Како подесити приватни ДНС на Андроиду за безбедно прегледавање

Последње ажурирање: КСНУМКС октобар КСНУМКС
  • Приватни DNS користи DoT протокол за шифровање захтева за прегледање и спречавање шпијунирања од стране интернет провајдера.
  • Омогућава вам да блокирате злонамерне домене и досадно оглашавање у зависности од изабраног провајдера.
  • То је комплементарна мера за VPN, јер овај други шифрује сав саобраћај, а не само DNS упите.
  • Конфигурација је изворна у Андроиду 9 и новијим верзијама преко менија мрежних подешавања.

Паметни телефон обмотан ланцем са катанцем, који симболизује безбедност и шифровање података при коришћењу приватног ДНС-а.

Када се повежемо на интернет, често бринемо о колачићима или да ли неко шпијунира нашу ИП адресу, али постоји невидљиви процес који се дешава сваки пут када укуцамо веб адресу: DNS претрага. У основи, то је директоријум који преводи имена попут google.com у бројеве које машине разумеју. Проблем је што се, подразумевано, ова претрага преноси у обичном тексту, што значи да ваш интернет провајдер или било ко на отвореној мрежи може тачно знати које странице посећујете.

Ако често користите Wi-Fi у кафићима, на аеродромима или јавним трговима, посебно сте рањиви. У тим окружењима, нападач би вас могао преусмерити на лажну веб страницу како би украо ваше банкарске податке отимањем вашег DNS-а. Срећом, Android нуди уграђено решење под називом Приватни DNS , које шифрује ове захтеве тако да нико не може да их чита или манипулише док прегледате интернет.

Шта је тачно приватни DNS и како нас штити?

Човек користи свој паметни телефон у јавном превозу, илуструјући ризик повезивања са отвореним WiFi мрежама у урбаним срединама.

Приватни DNS је функција коју имплементира DNS-over-TLS (DoT) протокол . Једноставно речено, замислите да уместо слања отворене разгледнице где свако може да прочита адресу, сада шаљете адресу унутар безбедног трезора. Овај систем шифрује захтеве пре него што напусте ваш телефон, спречавајући вашег интернет провајдера или администратора јавне Wi-Fi мреже да прати вашу активност.

  Рут у Линуксу: шта је то, чему служи и како га безбедно користити

Кључно је разумети да традиционални ДНС није шифрован. Ово омогућава телекомуникационим компанијама да креирају маркетиншке профиле на основу ваше активности прегледања , јер се ДНС упити сматрају подацима прегледања веба. Омогућавањем режима приватног прегледања, ваш уређај успоставља безбедан тунел (обично преко порта 853) користећи процес верификације сертификата који се назива TLS руковање, осигуравајући да одговор долази са исправног сервера, а не од преваранта.

Предности и неки недостаци његове употребе

Рука која држи паметни телефон са активном VPN апликацијом, што представља комплементарни безбедносни алат за приватни DNS.

Главна предност омогућавања ове опције је приватност. Отежавањем праћења смањујете ризик од крађе идентитета и фишинг напада . Штавише, у зависности од провајдера кога изаберете, можете приметити да се веб странице брже учитавају захваљујући оптимизованим глобалним инфраструктурама са смањеним временима одзива.

Међутим, то није чаробни штапић. Прво, ваша IP адреса остаје видљива веб локацији коју посећујете; приватни DNS само скрива „путању“ до ње, а не ваш коначни идентитет. Такође може доћи до проблема са компатибилношћу: неке корпоративне мреже блокирају порт 853, што би оставило ваш уређај без приступа интернету. Поред тога, почетни процес шифровања може, у веома ретким случајевима, додати мало кашњења.

Корак-по-корак водич за подешавање на Андроиду

Млади пар користи мобилне телефоне на градској клупи, представљајући свакодневну употребу интернета у јавним просторима.

Ако имате уређај са Андроидом 9 Пие или новијим , не морате да инсталирате никакве необичне апликације или да рутујете телефон. Процес је веома једноставан и обавља се директно из система:

  • Уђите у мени podešavanja и потражите одељак Везе или Мрежа и интернет.
  • Приступите опцији Више подешавања везе или Напредно.
  • Кликните где пише Приватни ДНС.
  • Овде имате две опције: изаберите Аутоматски режим (где телефон одлучује да ли мрежа подржава шифровање) или изаберите Име хоста провајдера.
  Безбедност у јавним WiFi мрежама: ризици и како се заштитити

Ако изаберете име хоста, мораћете да унесете адресу жељеног сервера. Имајте на уму да Андроид не прихвата нумеричке адресе (као што је 8.8.8.8) у овом пољу; захтева име домена сервиса.

Најбољи ДНС сервери за ваш мобилни телефон

Скулптура у облику симбола WiFi мреже на позадини плавог неба, која служи као визуелно сидро за тему бежичне повезаности.

Нису сви резолвери исти; сваки има другачију филозофију у зависности од тога шта тражите:

  • Клаудфлејр (1дот1дот1дот1.cloudflare-dns.com): То је идеална опција ако тражите максимална брзина и перформансеФокусирају се на то да не бележе личне податке и имају огромну глобалну мрежу.
  • Квад9 (dns.quad9.net): Топло препоручујем онима којима је безбедност приоритет. То је швајцарска непрофитна организација која блокира злонамерне домене познате у реалном времену како би вас спречиле да улазите на веб странице са злонамерним софтвером.
  • Јавни ДНС сервис компаније Google (dns.google): Истиче се по својој поузданости и апсолутној стабилности, иако је његова политика приватности мало блаже у погледу складиштења привремених логова.
  • АдГуард (dns.adguard-dns.com): То је савршена алтернатива ако мрзите рекламе, јер филтрира огласе и пратиоце директно са DNS-а, бришући прегледање у прегледачу и у неким апликацијама.
  • ОпенДНС (resolver1.opendns.com): У власништву компаније Cisco, одличан је за оне којима је потребно родитељска контрола и прилагодљиву заштиту од фишинга.

Приватни DNS наспрам VPN-а: Која је разлика?

Многи људи мешају ове две технологије, али оне се допуњују. Приватни DNS шифрује само упит о локацији веб странице. Насупрот томе, VPN шифрује сав саобраћај података, скривајући вашу праву IP адресу и усмеравајући вашу везу преко удаљеног сервера.

Најбољи приступ је коришћење оба. Ако активирате VPN, он обично управља сопственим DNS-ом како би спречио цурење података, али конфигурисање приватног DNS-а као што је Quad9 вам даје додатни слој контроле и безбедности, осигуравајући да чак и ако VPN откаже или га не користите, ваши упити неће путовати као обичан текст. Док VPN штити тунел, приватни DNS штити разрешавање имена.

  Како открити уљезе на рачунару и заштитити га

Уобичајено решавање проблема

Ако омогућавање приватног DNS-а доводи до губитка приступа интернету на одређеној Wi-Fi мрежи, али све функционише добро са мобилним подацима, вероватно је да рутер или мрежни заштитни зид блокира DoT саобраћај. Ово је уобичајено у предузећима или веома ограниченим јавним мрежама које дозвољавају само стандардни DNS. У тим случајевима, једино решење је враћање на аутоматски режим или онемогућавање приватног DNS-а док сте на тој мрежи.

Да бисте проверили да ли заиста користите изабрану услугу, не ослањајте се искључиво на генеричке тестове цурења DNS-а, јер они понекад приказују инфраструктуру провајдера (као што су i3D или PacketHub) уместо имена услуге. Најпоузданија метода је коришћење сопствених страница за верификацију провајдера , као што је on.quad9.net, које ће потврдити са „Да“ ако је конфигурација исправна.

Имплементација шифрованог DNS-а једна је од најједноставнијих и најефикаснијих безбедносних мера за сваког Андроид корисника. Преласком са сервера оператера на опције попут Cloudflare-а или Quad9-а, стичемо независност, спречавамо праћење наших посета и штитимо се од уобичајених напада на отворене мреже, чинећи наш дигитални отисак много мањим и тежим за праћење.