- Özel DNS, tarama isteklerini şifrelemek ve internet servis sağlayıcısının casusluğunu önlemek için DoT protokolünü kullanır.
- Seçtiğiniz sağlayıcıya bağlı olarak, zararlı alan adlarını ve rahatsız edici reklamları engellemenizi sağlar.
- Bu, VPN'e tamamlayıcı bir önlemdir, çünkü VPN yalnızca DNS sorgularını değil, tüm trafiği şifreler.
- Bu yapılandırma, Android 9 ve üzeri sürümlerde ağ ayarları menüsü aracılığıyla yerleşik olarak sunulmaktadır.
İnternete bağlandığımızda genellikle çerezler veya IP adresimizin birileri tarafından izlenip izlenmediği konusunda endişeleniriz, ancak her web adresi yazdığımızda gerçekleşen görünmez bir işlem vardır: DNS sorgusu. Temelde, google.com gibi adları makinelerin anlayabileceği sayılara çeviren dizindir. Sorun şu ki, varsayılan olarak bu sorgu düz metin olarak ilerler, bu da internet sağlayıcınızın veya açık bir ağdaki herhangi birinin hangi sayfaları ziyaret ettiğinizi tam olarak bilebileceği anlamına gelir.
Kafe, havaalanı veya meydan gibi yerlerde sık sık Wi-Fi kullanıyorsanız, özellikle savunmasızsınız. Bu ortamlarda, bir saldırgan DNS'inizi ele geçirerek bankacılık bilgilerinizi çalmak için sizi sahte bir web sitesine yönlendirebilir. Neyse ki, Android, internette gezinirken kimsenin okuyamayacağı veya değiştiremeyeceği şekilde bu istekleri şifreleyen Özel DNS adı verilen yerleşik bir çözüm sunuyor.
Özel DNS tam olarak nedir ve bizi nasıl korur?

Özel DNS , DNS-over-TLS (DoT) protokolü tarafından uygulanan bir özelliktir . Basitçe anlatmak gerekirse, herkesin adresi okuyabileceği açık bir kartpostal göndermek yerine, adresi güvenli bir kasa içinde gönderdiğinizi düşünün. Bu sistem, istekleri telefonunuzdan ayrılmadan önce şifreleyerek, internet servis sağlayıcınızın veya halka açık bir Wi-Fi ağının yöneticisinin etkinliğinizi izlemesini engeller.
Geleneksel DNS'nin şifrelenmediğini anlamak çok önemlidir. Bu, telekomünikasyon şirketlerinin tarama etkinliğinize dayalı pazarlama profilleri oluşturmasına olanak tanır , çünkü DNS sorguları web tarama verisi olarak kabul edilir. Gizli tarama modunu etkinleştirerek, cihazınız TLS el sıkışması adı verilen bir sertifika doğrulama işlemi kullanarak (genellikle 853 numaralı bağlantı noktası üzerinden) güvenli bir tünel oluşturur ve yanıtın doğru sunucudan geldiğinden ve sahte bir sunucudan gelmediğinden emin olur.
Kullanımının avantajları ve bazı dezavantajları

Bu seçeneği etkinleştirmenin en büyük avantajı gizliliktir. İzlemeyi zorlaştırarak kimlik hırsızlığı ve kimlik avı saldırıları riskini azaltırsınız . Ayrıca, seçtiğiniz sağlayıcıya bağlı olarak, optimize edilmiş küresel altyapılar ve azaltılmış yanıt süreleri sayesinde web sitelerinin daha hızlı yüklendiğini fark edebilirsiniz.
Ancak bu sihirli bir çözüm değil. Öncelikle, IP adresiniz ziyaret ettiğiniz web sitesi tarafından görülebilir ; özel DNS yalnızca oraya giden "yolu" gizler, nihai kimliğinizi değil. Ayrıca uyumluluk sorunları da olabilir: bazı kurumsal ağlar 853 numaralı bağlantı noktasını engeller, bu da cihazınızın internet erişimi olmadan kalmasına neden olur. Ek olarak, ilk şifreleme işlemi, çok nadir durumlarda, hafif bir gecikmeye neden olabilir.
Android'de kurulumu adım adım anlatan kılavuz.

Android 9 Pie veya daha yeni bir sürüme sahip bir cihazınız varsa , alışılmadık uygulamalar yüklemenize veya telefonunuzu rootlamanıza gerek yoktur. İşlem çok basittir ve doğrudan sistem üzerinden yapılır:
- menüye girin ayarlar ve Bağlantılar veya Ağ ve İnternet bölümünü arayın.
- Seçeneğe erişin Daha fazla bağlantı ayarı veya Gelişmiş.
- Belirtilen yere tıklayın. Özel DNS.
- Burada iki seçeneğiniz var: Otomatik modu seçin (telefon, ağın şifrelemeyi destekleyip desteklemediğine karar verir) veya bir seçenek belirleyin. Sağlayıcı Ana Bilgisayar Adı.
Ana bilgisayar adını seçerseniz, tercih ettiğiniz sunucu adresini girmeniz gerekecektir. Android'in bu alanda sayısal adresleri (örneğin 8.8.8.8) kabul etmediğini , hizmetin alan adını gerektirdiğini unutmayın.
Cep telefonunuz için en iyi DNS sunucuları

Tüm çözümleyiciler aynı değildir; her birinin aradığınız şeye bağlı olarak farklı bir felsefesi vardır:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): Eğer aradığınız şey buysa, ideal seçenek budur. maksimum hız ve performansKişisel verileri kaydetmemeye odaklanıyorlar ve devasa bir küresel ağa sahipler.
- Quad9 (dns.quad9.net): Güvenliğe öncelik verenler için şiddetle tavsiye edilir. İsviçre merkezli kar amacı gütmeyen bir kuruluştur. kötü amaçlı alan adlarını engeller Gerçek zamanlı olarak bilinen bilgiler sayesinde, zararlı yazılım içeren web sitelerine girmeniz engellenir.
- Google Genel DNS'si (dns.google): Güvenilirliği ve mutlak istikrarıyla öne çıkıyor, ancak geçici kayıtların saklanması konusunda gizlilik politikası biraz daha esnek.
- AdGuard (dns.adguard-dns.com): Reklamlardan nefret ediyorsanız, bu mükemmel bir alternatif, çünkü filtreler, reklamlar ve izleyiciler DNS'den doğrudan veri alınarak, tarayıcıda ve bazı uygulamalarda gezinme engellenir.
- OpenDNS (resolver1.opendns.com): Cisco'ya ait olan bu ürün, ihtiyaç duyanlar için mükemmeldir. ebeveyn Denetimleri ve özelleştirilebilir kimlik avı koruması.
Özel DNS ile VPN arasındaki fark nedir?
Birçok kişi bu iki teknolojiyi karıştırır, ancak bunlar birbirini tamamlayıcıdır. Özel DNS yalnızca bir web sitesinin konumu hakkındaki sorguyu şifreler. Buna karşılık, VPN tüm veri trafiğini şifreler, gerçek IP adresinizi gizler ve bağlantınızı uzak bir sunucu üzerinden yönlendirir.
En iyi yaklaşım ikisini de kullanmaktır. Bir VPN etkinleştirdiğinizde, genellikle sızıntıları önlemek için kendi DNS'ini yönetir, ancak Quad9 gibi özel bir DNS yapılandırmak size ekstra bir kontrol ve güvenlik katmanı sağlar ve VPN başarısız olsa veya kullanmasanız bile sorgularınızın düz metin olarak iletilmemesini garanti eder. VPN tüneli korurken, özel DNS ad çözümlemesini korur.
Genel sorun giderme
Eğer özel DNS'yi etkinleştirmek belirli bir Wi-Fi ağında internet erişiminizi kaybetmenize neden oluyor ancak mobil veriyle her şey sorunsuz çalışıyorsa, büyük olasılıkla yönlendirici veya ağ güvenlik duvarı DoT trafiğini engelliyordur. Bu durum, yalnızca standart DNS'ye izin veren işletmelerde veya oldukça kısıtlı genel ağlarda yaygındır. Bu durumlarda tek çözüm, otomatik moda geri dönmek veya o ağdayken özel DNS'yi devre dışı bırakmaktır.
Seçtiğiniz hizmeti gerçekten kullandığınızı doğrulamak için, yalnızca genel DNS sızıntısı testlerine güvenmeyin, çünkü bunlar bazen hizmet adını değil, sağlayıcının altyapısını (i3D veya PacketHub gibi) gösterir. En güvenilir yöntem, yapılandırmanın doğru olup olmadığını "Evet" ile onaylayacak olan on.quad9.net gibi sağlayıcının kendi doğrulama sayfalarını kullanmaktır.
Şifrelenmiş DNS'i uygulamak, herhangi bir Android kullanıcısı için en basit ve en etkili güvenlik önlemlerinden biridir. Operatör sunucularından Cloudflare veya Quad9 gibi seçeneklere geçerek bağımsızlık kazanırız, ziyaretlerimizin izlenmesini engelleriz ve açık ağlardaki yaygın saldırılara karşı kendimizi koruyarak dijital ayak izimizi çok daha küçük ve izlenmesi zor hale getiririz.