- Private DNS ใช้โปรโตคอล DoT ในการเข้ารหัสคำขอการท่องเว็บและป้องกันการสอดแนมจากผู้ให้บริการอินเทอร์เน็ต (ISP)
- โปรแกรมนี้ช่วยให้คุณบล็อกโดเมนที่เป็นอันตรายและโฆษณาที่น่ารำคาญได้ ขึ้นอยู่กับผู้ให้บริการที่คุณเลือก
- นี่เป็นมาตรการเสริมที่ใช้ควบคู่กับ VPN เนื่องจาก VPN นั้นเข้ารหัสข้อมูลทั้งหมด ไม่ใช่แค่การสอบถาม DNS เท่านั้น
- การตั้งค่านี้มีอยู่ในระบบ Android 9 และเวอร์ชันที่สูงกว่า โดยสามารถตั้งค่าผ่านเมนูการตั้งค่าเครือข่ายได้
เมื่อเราเชื่อมต่ออินเทอร์เน็ต เรามักกังวลเกี่ยวกับคุกกี้หรือว่าจะมีใครแอบดูที่อยู่ IP ของเราหรือไม่ แต่มีกระบวนการที่มองไม่เห็นเกิดขึ้นทุกครั้งที่เราพิมพ์ที่อยู่เว็บ นั่นคือการค้นหา DNS โดยพื้นฐานแล้ว มันคือไดเร็กทอรีที่แปลงชื่อเช่น google.com ให้เป็นตัวเลขที่เครื่องเข้าใจ ปัญหาคือ โดยค่าเริ่มต้น การค้นหานี้จะส่งในรูปแบบข้อความธรรมดา ซึ่งหมายความว่าผู้ให้บริการอินเทอร์เน็ตของคุณหรือใครก็ตามในเครือข่ายเปิดสามารถรู้ได้ว่าคุณเข้าชมหน้าเว็บใดบ้าง
หากคุณใช้ Wi-Fi บ่อยๆ ในร้านกาแฟ สนามบิน หรือจัตุรัสสาธารณะ คุณมีความเสี่ยงเป็นพิเศษ ในสภาพแวดล้อมเหล่านี้ ผู้โจมตีอาจเปลี่ยนเส้นทางคุณไปยังเว็บไซต์ปลอมเพื่อขโมยข้อมูลธนาคารของคุณโดยการแฮ็ก DNS ของคุณ โชคดีที่ Android มีโซลูชันในตัวที่เรียกว่าPrivate DNSซึ่งจะเข้ารหัสคำขอเหล่านี้เพื่อไม่ให้ใครสามารถอ่านหรือแก้ไขได้ในขณะที่คุณท่องอินเทอร์เน็ต
DNS ส่วนตัวคืออะไรกันแน่ และมันช่วยปกป้องเราได้อย่างไร?

Private DNS เป็นคุณสมบัติหนึ่งที่ใช้ใน โปรโตคอล DNS-over-TLS (DoT)พูดง่ายๆ ก็คือ แทนที่จะส่งโปสการ์ดแบบเปิดที่ใครๆ ก็อ่านที่อยู่ได้ คุณกำลังส่งที่อยู่ภายในตู้เก็บข้อมูลที่ปลอดภัย ระบบนี้จะเข้ารหัสคำขอต่างๆ ก่อนที่จะออกจากโทรศัพท์ของคุณ ป้องกันไม่ให้ผู้ให้บริการอินเทอร์เน็ต (ISP) หรือผู้ดูแลระบบเครือข่าย Wi-Fi สาธารณะตรวจสอบกิจกรรมของคุณได้
สิ่งสำคัญคือต้องเข้าใจว่า DNS แบบดั้งเดิมนั้นไม่ได้เข้ารหัส ซึ่งทำให้บริษัทโทรคมนาคมสามารถสร้างโปรไฟล์ทางการตลาดโดยอิงจากกิจกรรมการท่องเว็บของคุณได้เนื่องจากคำขอ DNS ถือเป็นข้อมูลการท่องเว็บ การเปิดใช้งานโหมดการท่องเว็บแบบส่วนตัวจะทำให้อุปกรณ์ของคุณสร้างอุโมงค์ที่ปลอดภัย (โดยปกติผ่านพอร์ต 853) โดยใช้กระบวนการตรวจสอบใบรับรองที่เรียกว่าการจับมือ TLS เพื่อให้แน่ใจว่าการตอบสนองมาจากเซิร์ฟเวอร์ที่ถูกต้องและไม่ใช่เซิร์ฟเวอร์ปลอม
ข้อดีและข้อเสียบางประการของการใช้งาน

ข้อดีหลักของการเปิดใช้งานตัวเลือกนี้คือความเป็นส่วนตัว การทำให้การตรวจสอบทำได้ยากขึ้นจะช่วยลดความเสี่ยงจากการโจรกรรมข้อมูลส่วนบุคคลและการโจมตีแบบฟิชชิ่งนอกจากนี้ ขึ้นอยู่กับผู้ให้บริการที่คุณเลือก คุณอาจสังเกตเห็นว่าเว็บไซต์โหลดเร็วขึ้นเนื่องจากโครงสร้างพื้นฐานระดับโลกที่ได้รับการปรับให้เหมาะสมพร้อมเวลาตอบสนองที่ลดลง
อย่างไรก็ตาม มันไม่ใช่ทางออกวิเศษที่จะแก้ปัญหาได้ทุกอย่าง ประการแรก ที่อยู่ IP ของคุณยังคงปรากฏให้เว็บไซต์ที่คุณเข้าชมเห็นอยู่ดี DNS ส่วนตัวจะซ่อนเพียง "เส้นทาง" ในการเข้าถึงเว็บไซต์เท่านั้น ไม่ได้ซ่อนตัวตนที่แท้จริงของคุณ นอกจากนี้ยังอาจมีปัญหาเรื่องความเข้ากันได้ เครือข่ายองค์กรบางแห่งอาจบล็อกพอร์ต 853 ซึ่งจะทำให้อุปกรณ์ของคุณไม่สามารถเข้าถึงอินเทอร์เน็ตได้ ยิ่งไปกว่านั้น กระบวนการเข้ารหัสเริ่มต้นอาจทำให้เกิดความล่าช้าเล็กน้อยในบางกรณีที่เกิดขึ้นได้ยากมาก
คู่มือการตั้งค่าบน Android แบบทีละขั้นตอน

หากอุปกรณ์ของคุณใช้ระบบปฏิบัติการAndroid 9 Pie หรือเวอร์ชันที่ใหม่กว่าคุณไม่จำเป็นต้องติดตั้งแอปพลิเคชันแปลก ๆ หรือทำการรูทโทรศัพท์ กระบวนการนี้ง่ายมากและทำได้โดยตรงจากระบบ:
- เข้าเมนู การตั้งค่า และมองหาส่วน "การเชื่อมต่อ" หรือ "เครือข่ายและอินเทอร์เน็ต"
- เข้าสู่ตัวเลือก การตั้งค่าการเชื่อมต่อเพิ่มเติม หรือขั้นสูง
- คลิกตรงที่ระบุว่า "คลิก" DNS ส่วนตัว.
- ที่นี่คุณมีสองตัวเลือก: เลือกโหมดอัตโนมัติ (ซึ่งโทรศัพท์จะตัดสินใจเองว่าเครือข่ายรองรับการเข้ารหัสหรือไม่) หรือเลือก ชื่อโฮสต์ของผู้ให้บริการ.
หากคุณเลือกใช้ชื่อโฮสต์ คุณจะต้องป้อนที่อยู่เซิร์ฟเวอร์ที่คุณต้องการ โปรดทราบว่า Android ไม่ยอมรับที่อยู่ตัวเลข (เช่น 8.8.8.8) ในช่องนี้ แต่ต้องการชื่อโดเมนของบริการแทน
เซิร์ฟเวอร์ DNS ที่ดีที่สุดสำหรับโทรศัพท์มือถือของคุณ

ตัวแก้ปัญหา (resolver) ไม่ได้เหมือนกันทั้งหมด แต่ละตัวมีหลักการทำงานที่แตกต่างกันไป ขึ้นอยู่กับสิ่งที่คุณกำลังมองหา:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): นี่คือตัวเลือกที่เหมาะสมที่สุดหากคุณกำลังมองหา ความเร็วและประสิทธิภาพสูงสุดพวกเขาให้ความสำคัญกับการไม่บันทึกข้อมูลส่วนบุคคล และมีเครือข่ายขนาดใหญ่ทั่วโลก
- Quad9 (dns.quad9.net): แนะนำเป็นอย่างยิ่งสำหรับผู้ที่ให้ความสำคัญกับความปลอดภัย นี่คือองค์กรไม่แสวงผลกำไรจากสวิตเซอร์แลนด์ที่ บล็อกโดเมนที่เป็นอันตราย ระบบจะตรวจจับมัลแวร์แบบเรียลไทม์ เพื่อป้องกันไม่ให้คุณเข้าเว็บไซต์ที่มีมัลแวร์
- Google Public DNS (dns.google): จุดเด่นคือความน่าเชื่อถือและความเสถียรอย่างแท้จริง แม้ว่านโยบายความเป็นส่วนตัวจะค่อนข้างผ่อนปรนในเรื่องการจัดเก็บบันทึกชั่วคราวก็ตาม
- AdGuard (dns.adguard-dns.com): นี่คือทางเลือกที่สมบูรณ์แบบหากคุณเกลียดโฆษณา เพราะว่า กรองโฆษณาและตัวติดตาม โดยตรงจาก DNS ซึ่งจะล้างข้อมูลการท่องเว็บในเบราว์เซอร์และในบางแอป
- OpenDNS (resolver1.opendns.com): เป็นผลิตภัณฑ์ของบริษัทซิสโก้ เหมาะอย่างยิ่งสำหรับผู้ที่ต้องการ... การควบคุมโดยผู้ปกครอง และระบบป้องกันฟิชชิ่งที่สามารถปรับแต่งได้ตามต้องการ
DNS ส่วนตัว กับ VPN ต่างกันอย่างไร?
หลายคนมักสับสนระหว่างสองเทคโนโลยีนี้ แต่จริงๆ แล้วมันเป็นส่วนเสริมกัน Private DNS จะเข้ารหัสเฉพาะการสอบถามเกี่ยวกับตำแหน่งของเว็บไซต์เท่านั้น ในขณะที่VPN จะเข้ารหัสการรับส่งข้อมูลทั้งหมดซ่อนที่อยู่ IP จริงของคุณ และส่งการเชื่อมต่อของคุณผ่านเซิร์ฟเวอร์ระยะไกล
วิธีที่ดีที่สุดคือการใช้ทั้งสองอย่าง หากคุณเปิดใช้งาน VPN โดยทั่วไปแล้ว VPN จะจัดการ DNS ของตัวเองเพื่อป้องกันการรั่วไหล แต่การกำหนดค่า DNS ส่วนตัวเช่น Quad9 จะให้การควบคุมและความปลอดภัยเพิ่มเติมอีกชั้นหนึ่งทำให้มั่นใจได้ว่าแม้ VPN จะล้มเหลวหรือคุณไม่ได้ใช้งาน การค้นหาของคุณก็จะไม่ส่งผ่านในรูปแบบข้อความธรรมดา ในขณะที่ VPN ปกป้องอุโมงค์ DNS ส่วนตัวจะปกป้องการแก้ไขชื่อโดเมน
การแก้ไขปัญหาทั่วไป
หากการเปิดใช้งาน DNS ส่วนตัวทำให้คุณสูญเสียการเข้าถึงอินเทอร์เน็ตบนเครือข่าย Wi-Fi เฉพาะ แต่ทุกอย่างใช้งานได้ปกติเมื่อใช้ข้อมูลมือถือ เป็นไปได้ว่าเราเตอร์หรือไฟร์วอลล์ของเครือข่ายกำลังบล็อกการรับส่งข้อมูล DoT ซึ่งมักเกิดขึ้นในธุรกิจหรือเครือข่ายสาธารณะที่มีข้อจำกัดสูงซึ่งอนุญาตเฉพาะ DNS มาตรฐานเท่านั้น ในกรณีเหล่านี้ วิธีแก้ปัญหาเดียวคือการเปลี่ยนกลับไปใช้โหมดอัตโนมัติหรือปิดใช้งาน DNS ส่วนตัวขณะใช้งานเครือข่ายนั้น
เพื่อตรวจสอบว่าคุณใช้บริการที่เลือกไว้จริงหรือไม่ อย่าพึ่งพาแต่เพียงการทดสอบการรั่วไหลของ DNS ทั่วไป เพราะบางครั้งการทดสอบเหล่านี้อาจแสดงโครงสร้างพื้นฐานของผู้ให้บริการ (เช่น i3D หรือ PacketHub) แทนที่จะเป็นชื่อบริการ วิธีที่น่าเชื่อถือที่สุดคือการใช้หน้าตรวจสอบของผู้ให้บริการเองเช่น on.quad9.net ซึ่งจะยืนยันด้วยคำว่า "ใช่" หากการกำหนดค่าถูกต้อง
การใช้งาน DNS ที่เข้ารหัสเป็นหนึ่งในมาตรการรักษาความปลอดภัยที่ง่ายและมีประสิทธิภาพที่สุดสำหรับผู้ใช้ Android ทุกคน การเปลี่ยนจากเซิร์ฟเวอร์ของผู้ให้บริการเครือข่ายไปใช้ตัวเลือกอย่าง Cloudflare หรือ Quad9 จะช่วยให้เรามีความเป็นอิสระ ป้องกันการติดตามการเข้าชมเว็บไซต์ และปกป้องตนเองจากการโจมตีทั่วไปบนเครือข่ายเปิด ทำให้ร่องรอยดิจิทัลของเราเล็กลงและยากต่อการติดตามมากขึ้น