- Private DNS sử dụng giao thức DoT để mã hóa các yêu cầu duyệt web và ngăn chặn việc nhà cung cấp dịch vụ Internet (ISP) theo dõi thông tin.
- Nó cho phép bạn chặn các tên miền độc hại và quảng cáo gây khó chịu tùy thuộc vào nhà cung cấp bạn chọn.
- Đây là biện pháp bổ sung cho VPN, vì VPN mã hóa tất cả lưu lượng truy cập chứ không chỉ các truy vấn DNS.
- Tính năng này được tích hợp sẵn trong Android 9 trở lên thông qua menu cài đặt mạng.
Khi kết nối internet, chúng ta thường lo lắng về cookie hoặc liệu ai đó có đang theo dõi địa chỉ IP của mình hay không, nhưng có một quá trình vô hình diễn ra mỗi khi chúng ta gõ địa chỉ web: đó là tra cứu DNS. Về cơ bản, đó là thư mục dịch các tên như google.com thành các dãy số mà máy tính hiểu được. Vấn đề là, theo mặc định, quá trình tra cứu này được truyền dưới dạng văn bản thuần, có nghĩa là nhà cung cấp dịch vụ internet của bạn hoặc bất kỳ ai trên mạng mở đều có thể biết chính xác những trang nào bạn truy cập.
Nếu bạn thường xuyên sử dụng Wi-Fi ở quán cà phê, sân bay hoặc quảng trường công cộng, bạn đặc biệt dễ bị tấn công. Trong những môi trường này, kẻ tấn công có thể chuyển hướng bạn đến một trang web giả mạo để đánh cắp thông tin ngân hàng của bạn bằng cách chiếm quyền kiểm soát DNS. May mắn thay, Android cung cấp một giải pháp tích hợp sẵn gọi là Private DNS , mã hóa các yêu cầu này để không ai có thể đọc hoặc thao túng chúng trong khi bạn duyệt internet.
DNS riêng tư là gì và nó bảo vệ chúng ta như thế nào?

DNS riêng tư là một tính năng được triển khai bởi giao thức DNS-over-TLS (DoT) . Nói một cách đơn giản, hãy tưởng tượng rằng thay vì gửi một tấm bưu thiếp công khai mà bất kỳ ai cũng có thể đọc được địa chỉ, giờ đây bạn đang gửi địa chỉ bên trong một kho lưu trữ an toàn. Hệ thống này mã hóa các yêu cầu trước khi chúng rời khỏi điện thoại của bạn, ngăn chặn nhà cung cấp dịch vụ Internet (ISP) hoặc quản trị viên của mạng Wi-Fi công cộng theo dõi hoạt động của bạn.
Điều quan trọng cần hiểu là DNS truyền thống không được mã hóa. Điều này cho phép các công ty viễn thông tạo hồ sơ tiếp thị dựa trên hoạt động duyệt web của bạn , vì các truy vấn DNS được coi là dữ liệu duyệt web. Bằng cách bật chế độ duyệt web riêng tư, thiết bị của bạn thiết lập một đường hầm bảo mật (thường thông qua cổng 853) bằng cách sử dụng quy trình xác minh chứng chỉ được gọi là bắt tay TLS, đảm bảo rằng phản hồi đến từ máy chủ chính xác chứ không phải là kẻ mạo danh.
Ưu điểm và một số nhược điểm khi sử dụng nó

Ưu điểm chính của việc kích hoạt tùy chọn này là quyền riêng tư. Bằng cách làm cho việc giám sát trở nên khó khăn hơn, bạn giảm thiểu nguy cơ đánh cắp danh tính và các cuộc tấn công lừa đảo . Hơn nữa, tùy thuộc vào nhà cung cấp bạn chọn, bạn có thể nhận thấy các trang web tải nhanh hơn nhờ vào cơ sở hạ tầng toàn cầu được tối ưu hóa với thời gian phản hồi được giảm thiểu.
Tuy nhiên, đây không phải là giải pháp thần kỳ. Thứ nhất, địa chỉ IP của bạn vẫn hiển thị với trang web bạn đang truy cập; DNS riêng chỉ che giấu "đường dẫn" đến đó, chứ không phải danh tính cuối cùng của bạn. Cũng có thể có các vấn đề về khả năng tương thích: một số mạng doanh nghiệp chặn cổng 853, điều này sẽ khiến thiết bị của bạn không có quyền truy cập internet. Ngoài ra, quá trình mã hóa ban đầu, trong những trường hợp rất hiếm, có thể làm tăng thêm một chút độ trễ.
Hướng dẫn từng bước cài đặt trên Android

Nếu bạn có thiết bị chạy Android 9 Pie trở lên , bạn không cần cài đặt bất kỳ ứng dụng lạ nào hoặc root điện thoại. Quá trình này rất đơn giản và được thực hiện trực tiếp từ hệ thống:
- Vào menu Cài đặt và tìm mục Kết nối hoặc Mạng & Internet.
- Truy cập tùy chọn Thêm cài đặt kết nối hoặc Nâng cao.
- Nhấp vào chỗ có chữ DNS riêng.
- Ở đây bạn có hai lựa chọn: chọn Chế độ tự động (trong đó điện thoại sẽ tự quyết định xem mạng có hỗ trợ mã hóa hay không) hoặc chọn... Tên máy chủ của nhà cung cấp.
Nếu bạn chọn tên máy chủ, bạn cần nhập địa chỉ máy chủ ưa thích của mình. Lưu ý rằng Android không chấp nhận địa chỉ dạng số (như 8.8.8.8) trong trường này; nó yêu cầu tên miền của dịch vụ.
Các máy chủ DNS tốt nhất cho điện thoại di động của bạn

Không phải tất cả các trình phân giải đều giống nhau; mỗi trình phân giải có một triết lý riêng tùy thuộc vào những gì bạn đang tìm kiếm:
- Cloudflare (1dot1dot1dot1.cloudflare-dns.com): Đây là lựa chọn lý tưởng nếu bạn đang tìm kiếm tốc độ và hiệu suất tối đaHọ tập trung vào việc không thu thập dữ liệu cá nhân và sở hữu một mạng lưới toàn cầu khổng lồ.
- Quad9 (dns.quad9.net): Rất được khuyến nghị cho những ai ưu tiên vấn đề an ninh. Đây là một tổ chức phi lợi nhuận của Thụy Sĩ. chặn các tên miền độc hại Được biết đến trong thời gian thực là có khả năng ngăn chặn bạn truy cập vào các trang web chứa phần mềm độc hại.
- Google Public DNS (dns.google): Nó nổi bật nhờ độ tin cậy và tính ổn định tuyệt đối, mặc dù chính sách bảo mật của nó có phần lỏng lẻo hơn về việc lưu trữ nhật ký tạm thời.
- AdGuard (dns.adguard-dns.com): Đây là lựa chọn thay thế hoàn hảo nếu bạn ghét quảng cáo, bởi vì lọc quảng cáo và trình theo dõi Trực tiếp từ DNS, xóa dữ liệu duyệt web trong trình duyệt và một số ứng dụng.
- OpenDNS (resolver1.opendns.com): Thuộc sở hữu của Cisco, đây là sản phẩm tuyệt vời dành cho những ai cần kiểm soát của cha mẹ và tính năng bảo vệ chống lừa đảo trực tuyến có thể tùy chỉnh.
DNS riêng so với VPN: Sự khác biệt là gì?
Nhiều người nhầm lẫn hai công nghệ này, nhưng chúng bổ sung cho nhau. DNS riêng chỉ mã hóa truy vấn về vị trí của trang web. Ngược lại, VPN mã hóa toàn bộ lưu lượng dữ liệu, che giấu địa chỉ IP thực của bạn và định tuyến kết nối của bạn thông qua máy chủ từ xa.
Cách tốt nhất là sử dụng cả hai. Nếu bạn kích hoạt VPN, nó thường tự quản lý DNS của riêng mình để ngăn chặn rò rỉ thông tin, nhưng việc cấu hình DNS riêng như Quad9 sẽ cung cấp cho bạn thêm một lớp kiểm soát và bảo mật, đảm bảo rằng ngay cả khi VPN gặp sự cố hoặc bạn không sử dụng nó, các truy vấn của bạn cũng sẽ không được truyền tải dưới dạng văn bản thuần. Trong khi VPN bảo vệ đường hầm, DNS riêng bảo vệ quá trình phân giải tên miền.
Khắc phục sự cố thông thường
Nếu việc bật DNS riêng khiến bạn mất kết nối internet trên một mạng Wi-Fi cụ thể, nhưng mọi thứ vẫn hoạt động bình thường với dữ liệu di động, thì có khả năng bộ định tuyến hoặc tường lửa mạng đang chặn lưu lượng DoT. Điều này thường xảy ra ở các doanh nghiệp hoặc các mạng công cộng có hạn chế cao, chỉ cho phép DNS tiêu chuẩn. Trong những trường hợp này, giải pháp duy nhất là chuyển về chế độ tự động hoặc tắt DNS riêng khi đang sử dụng mạng đó.
Để xác minh rằng bạn thực sự đang sử dụng dịch vụ đã chọn, đừng chỉ dựa vào các bài kiểm tra rò rỉ DNS chung chung, vì đôi khi chúng hiển thị cơ sở hạ tầng của nhà cung cấp (như i3D hoặc PacketHub) thay vì tên dịch vụ. Phương pháp đáng tin cậy nhất là sử dụng các trang xác minh riêng của nhà cung cấp , chẳng hạn như on.quad9.net, trang này sẽ xác nhận bằng "Có" nếu cấu hình chính xác.
Việc triển khai DNS mã hóa là một trong những biện pháp bảo mật đơn giản và hiệu quả nhất dành cho bất kỳ người dùng Android nào. Bằng cách chuyển từ máy chủ của nhà mạng sang các tùy chọn như Cloudflare hoặc Quad9, chúng ta có được sự độc lập, ngăn chặn việc theo dõi lượt truy cập và bảo vệ bản thân khỏi các cuộc tấn công phổ biến trên mạng mở, làm cho dấu vết kỹ thuật số của chúng ta nhỏ hơn và khó theo dõi hơn.