Jeśli do wszystkiego używasz telefonu komórkowego, korzystasz z udostępnianych danych na laptopie i łączysz się z dowolną dostępną siecią Wi-Fi, Skonfiguruj bezpieczny punkt dostępowy z niestandardowym DNS To jedna z tych rzeczy, które mogą wydawać się dziwne, ale w rzeczywistości oznaczają przełom pod względem prywatności, bezpieczeństwa, a nawet szybkości przeglądania stron internetowych.
Dobra wiadomość jest taka, że nie musisz być administratorem systemu: jeśli będziesz miał kilka jasnych pojęć dotyczących tego, czym jest DNS, jakie ryzyko niesie ze sobą tradycyjna metoda i jak działają opcje, będziesz w stanie to zrobić. Prywatny DNS, DoH, DoT lub rozwiązania takie jak AdGuard Home, Pi-hole i VPNMożesz skonfigurować dość bezpieczne środowisko dla swojego telefonu komórkowego i urządzeń podłączonych do jego punktu dostępowego.
Czym jest DNS i dlaczego powinno Cię to interesować?
DNS, skrót od Domain Name System, to w zasadzie lista kontaktów internetowychWpisujesz wygodną nazwę domeny, taką jak „google.com” lub „xatakandroid.com”, a pod spodem telefon potrzebuje numerycznego adresu IP, aby znaleźć odpowiedni serwer. Serwer DNS odpowiada za przetłumaczenie tej nazwy na odpowiadający jej adres IP, aby można było nawiązać połączenie.
W niemal wszystkich sieciach, zarówno stacjonarnych, jak i mobilnych, to zazwyczaj operator, router lub publiczny hotspot Wi-Fi decyduje, z którego serwera DNS korzystać. Oznacza to, że domyślnie Twoje urządzenie wysyła zapytanie do serwera DNS udostępnionego przez Twojego dostawcę. Bez konieczności dotykania czegokolwiek. Działa, owszem, ale ma kilka istotnych wad pod względem prywatności i kontroli.
Podstawowym problemem jest to, że te zapytania w klasycznym modelu, Przesyłają dane w postaci zwykłego tekstu i bez uwierzytelniania.Za każdym razem, gdy Twój telefon komórkowy zapyta „jaki adres IP ma ta domena?”, zapytanie to stanie się widoczne dla każdego, kto kontroluje sieć: Twojego dostawcy usług internetowych, właściciela sieci WiFi w barze, atakującego w tej samej sieci itd.
Co więcej, DNS stał się kluczowym punktem blokowania lub filtrowania stron internetowych. Operatorzy, sieci korporacyjne lub rządy mogą zdecydować, że określone domeny „przestaną istnieć” dla użytkowników. po prostu nie rozwiązując ich nazw lub zwracając zmanipulowane adresy IPZ Twojej strony wszystko, co widzisz, to to, że strona internetowa jest niedostępna, tak jakby serwer się zawiesił.
Z tych wszystkich powodów, przejęcie kontroli nad tym, z którego serwera DNS korzystasz i w jaki sposób go używasz, Otwiera drzwi do lepszej wydajności, zwiększonej prywatności, omijania niektórych blokad i filtrowania zagrożeń.A jako dodatkowy bonus pozwala Ci zmienić swój telefon komórkowy w o wiele bezpieczniejszy punkt dostępu niż ten, w który został wyposażony w ustawieniach fabrycznych.
Wady tradycyjnego DNS i realne zagrożenia

Kiedy mówimy o klasycznym DNS, mamy na myśli system, w którym Zapytania nie są szyfrowane ani podpisywane.Dzięki temu pośrednik może zobaczyć, które domeny odwiedzasz, zmienić odpowiedzi, a nawet je zablokować, a Twoje urządzenie nie będzie tego wyraźnie zauważać.
Jestem pewien, że przydarzyło Ci się to kiedyś w darmowym Wi-Fi: próbujesz otworzyć dowolną stronę internetową i zamiast od razu przejść do celu, Najpierw pojawia się strona logowania lub reklamowa.Odbywa się to poprzez przekierowanie żądań przez DNS, zwrócenie innego adresu IP niż żądany i przekierowanie do portalu autoryzacyjnego.
Ta sama technika, w rękach osoby o złych zamiarach, pozwala na stworzenie znacznie bardziej niebezpiecznych scenariuszy. Atakujący kontrolujący sieć może na przykład: przekierować Cię na stronę phishingową imitującą dane logowania do Twojego banku. lub do witryny internetowej rozpowszechniającej złośliwe oprogramowanie, po prostu zmieniając adres IP odpowiedzi w zapytaniu DNS.
Kontrola DNS jest również wykorzystywana do egzekwowania cenzury lub zasad filtrowania. W środowiskach korporacyjnych, sieciach edukacyjnych lub na poziomie krajowym, rozpoznawanie niektórych domen jest blokowane, co uniemożliwia… Może się wydawać, że strona internetowa jest niedostępna lub nie istnieje.Nie ma żadnych wyraźnych komunikatów blokujących: użytkownik widzi tylko błędy rozdzielczości.
Równocześnie Twój dostawca Internetu może wykorzystać historię rozwiązywania Twojej domeny, aby: aby tworzyć bardzo szczegółowe profile Twoich nawyków przeglądaniaInformacje te służą do segmentacji reklam, personalizacji produktów lub, w najgorszym przypadku, do zbiorczych danych marketingowych.
Jakie są korzyści ze zmiany serwerów DNS i wyboru dobrych dostawców?
Zmiana ustawień DNS w telefonie komórkowym, komputerze lub routerze nie jest jedynie techniczną sztuczką: Może poprawić szybkość, prywatność, bezpieczeństwo i dostęp do treści.Wszystko naraz. Nie podwoisz przepustowości, ale możesz znacznie zmniejszyć opóźnienia i poprawić kontrolę.
Pod względem wydajności wiele publicznych resolverów korzysta z globalnie rozproszonej sieci serwerów z wysoce zoptymalizowanymi pamięciami podręcznymi. Oznacza to, że gdy Twój komputer zapyta o adres IP witryny, odpowiedź przychodzi szybciej i strona zaczyna ładować się szybciejKażda decyzja podejmowana jest w ciągu milisekund, ale ma znaczenie w ciągu dnia.
Jeśli chodzi o prywatność, dostawcy tacy jak Cloudflare czy Quad9 deklarują znacznie bardziej rygorystyczne zasady niż wielu operatorów. Na przykład, Cloudflare twierdzi, że szybko usuwa logi i nie sprzedaje danych o użytkowaniuQuad9 z kolei szczyci się zbieraniem minimalnej ilości informacji i skupieniem się na bezpieczeństwie.
Ze względów bezpieczeństwa niektóre usługi zawierają czarne listy złośliwych domen. Przykładami są serwery takie jak Quad9, niektóre profile OpenDNS i rozwiązania takie jak NextDNS. Blokują dostęp do stron zawierających złośliwe oprogramowanie, phishing, botnety lub bardzo natarczywe reklamy.Jeśli próbujesz uzyskać dostęp (nawet przypadkowo) do niebezpiecznej strony, sam system DNS interweniuje i uniemożliwia załadowanie szkodliwej zawartości.
Jeśli chodzi o blokowanie, wiele filtrów operatorów i rządów stosuje się właśnie na poziomie DNS. Kiedy przełączasz się na serwer zarządzany przez podmiot zewnętrzny, nad którym nie masz kontroli, Możesz obejść niektóre z tych ograniczeńNie jest to narzędzie niezawodne, ale często wystarcza, by „wskrzesić” strony internetowe, które wydawały się niedostępne.
Wybierając dostawcę internetu, nie ma jednego zwycięzcy. Zależy to od Twojej lokalizacji, priorytetów (szybkość, prywatność, bezpieczeństwo) i kompromisów, na które jesteś gotowy. Mimo to warto zwrócić uwagę na kilka firm: Google Public DNS, Cloudflare, Quad9, OpenDNS i NextDNS Należą do najczęściej stosowanych i polecanych.
Zalecane serwery DNS: przykłady i najważniejsze informacje
Popularnym weteranem jest Google Public DNS. Oferuje on adresy IPv4, takie jak 8.8.8.8 i 8.8.4.4i adresy IPv6, takie jak 2001:4860:4860::8888 i 2001:4860:4860::8844. Jest darmowy, stabilny, szybki i obsługuje szyfrowanie za pomocą DNS-over-TLS (DoT) i DNS-over-HTTPS (DoH) z wykorzystaniem hosta dns.googlektóra jest dokładnie tą nazwą, której używasz definiując prywatny DNS w systemie Android.
Cloudflare to drugi ważny gracz ze swoją słynną 1.1.1.1Jego adresy IPv4 to 1.1.1.1 i 1.0.0.1; w przypadku prywatnego DNS na Androidzie używa się nazw hostów, takich jak [brakuje typu]. 1kropka1kropka1kropka1.cloudflare-dns.com lub równoważne opcje, takie jak one.one.one.one. Kładą duży nacisk na prywatność i twierdzą, że Usuwają rekordy w bardzo krótkim czasie.oprócz zajmowania czołowych miejsc w rankingach prędkości, np. DNSPerf, w wielu regionach.
Jeśli bezpieczeństwo jest dla Ciebie priorytetem, Quad9 zasługuje na szczególną uwagę. Jego gwiazdą jest IPv4 9.9.9.9 A w przypadku prywatnego DNS na Androidzie typowa nazwa to dns.quad9.netKoncentruje się na blokowaniu domen złośliwego oprogramowania, phishingu i podobnych zagrożeń, dzięki czemu Działa jako filtr bezpieczeństwa samego procesu rozwiązywania nazw..
OpenDNS (należący do Cisco) i NextDNS należą do kategorii usług o wysokim stopniu konfigurowalności. Umożliwiają one tworzenie profili z kontrolą rodzicielską, filtrami treści dla dorosłych, blokowaniem reklam oraz panelami ze szczegółowymi statystykami. Są idealne dla każdego, kto chce… zdefiniować szczegółowe zasady dotyczące dzieci, środowisk pracy lub złożonych sieci domowych.
Aby wybrać najlepszą opcję, warto wypróbować kilka i zmierzyć czas reakcji w swojej lokalizacji. Narzędzia takie jak DNSPerf mogą okazać się pomocne. Porównują opóźnienia i dostępność wielu usług DNS z ponad 200 lokalizacjico pomoże Ci sprawdzić, który dostawca działa najlepiej w Twojej okolicy.
Bezpieczny DNS: DoH, DoT, DNSCrypt i koncepcja prywatnego DNS

Kiedy mówimy o „bezpiecznym DNS”, tak naprawdę mamy na myśli w jaki sposób zapytania przemieszczają się między urządzeniem a serweremZamiast wysyłać dane w postaci zwykłego tekstu, protokoły takie jak DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) lub DNSCrypt umożliwiają szyfrowanie i uwierzytelnianie ruchu.
DoH kapsułkuje żądania DNS w ramach konwencjonalnych połączeń HTTPS, zazwyczaj korzystając z portu 443. Ułatwia to cenzorom i dostawcom próbowanie ich filtrowania. Czasami trudno odróżnić zaszyfrowany ruch DNS od reszty ruchu przeglądanego w sieci.Dlatego zablokowanie go bez naruszania połowy Internetu jest dość trudne.
DoT z kolei szyfruje zapytania za pomocą protokołu TLS przeznaczonego specjalnie dla DNS. Jest to metoda używana przez Androida pod nazwą Prywatny DNS od wersji Android 9Dlatego jest to uważane za najszybszą metodę, jeśli chcesz chronić wszystkie aplikacje systemowe bez konieczności uruchamiania każdej przeglądarki.
DNSCrypt to starsze rozwiązanie, które również oferuje szyfrowanie i uwierzytelnianie, choć w ostatnich latach zostało przyćmione przez DoH i DoT. Mimo to nadal jest istotne w zaawansowanych środowiskach, w których użytkownicy Konfigurują własne resolvery lub sieci domowe z dodatkowymi zabezpieczeniami.
W systemie Android 9 i nowszych opcja o nazwie „Prywatny DNS” powinna nazywać się „Bezpieczny DNS”. Włączenie jej wymusza na systemie korzystanie z bezpiecznego serwera DNS. Wszystkie zapytania systemowe są wysyłane w postaci zaszyfrowanej do serwera obsługującego DoTNie zarządzasz własnym serwerem, lecz wybierasz serwer innej firmy, z którym łączysz się bezpiecznie.
Bezpieczny DNS i VPN: sojusznicy, nie substytuty
Bardzo często myli się pewne pojęcia: włączenie szyfrowanego DNS to duży krok naprzód w kwestii prywatności, ale To nie to samo, co korzystanie z VPN-uDzięki bezpiecznemu systemowi DNS chronisz tylko żądania nazw; reszta ruchu (strony, pobierane pliki, filmy, gry online…) nadal będzie zależeć od tego, czy witryna korzysta z protokołu HTTPS, a także od sieci, przez którą przechodzisz.
Z kolei VPN tworzy zaszyfrowany tunel między urządzeniem a zdalnym serwerem. Wszystko (lub prawie wszystko, jeśli jest poprawnie skonfigurowane) opuszczające urządzenie jest przez niego przesyłane. Dane są przesyłane do serwera VPN w postaci zaszyfrowanej i zaszyfrowanej.A odwiedzane przez Ciebie strony internetowe widzą adres IP tego serwera, a nie Twój prawdziwy adres.
Wielu komercyjnych dostawców VPN uwzględnia własny chroniony serwer DNS, a po nawiązaniu połączenia Zapobiegają wyciekom danych do serwerów DNS operatora sieci komórkowej lub sieci WiFi.Inne pozwalają wybrać: własny DNS, DNS innej firmy (Cloudflare, Google, Quad9), a nawet wdrożony serwer domowy. Rekomendacje znajdziesz na komercyjnych dostawców VPN aby zobaczyć wiarygodne opcje.
Idealnym połączeniem, jeśli poważnie traktujesz swoją prywatność, jest posiadanie bezpieczny DNS skonfigurowany na poziomie systemu i korzystaj z VPN podczas łączenia się z sieciami publicznymi, w podróży lub w celu ominięcia ograniczeń geograficznych. Aby dowiedzieć się, jak aktywuj VPN na Androidzie I do blokowania niebezpiecznego ruchu, ten przewodnik jest bardzo przydatny. Pamiętaj jednak, aby sprawdzić drobny druk w swojej aplikacji VPN, ponieważ niektóre z nich ignorują prywatne DNS Androida i Domyślnie wymuszają własne resolvery..
Dla początkujących skonfigurowanie szyfrowanego DNS stanowi już ogromną zmianę w porównaniu z tradycyjnym scenariuszem. Jeśli chcesz jeszcze bardziej zwiększyć poziom ochrony, Dodanie usługi VPN dodatkowo zabezpiecza Twój ruch.Jeśli wolisz bezpłatne opcje, możesz sprawdzić najlepsze darmowe sieci VPN jako punkt wyjścia.
Jak zmienić DNS w telefonie z Androidem
W systemie Android sposób dostosowywania DNS zależy od wersji i sposobu organizacji menu przez producenta. Od Androida 9 (Pie) dostępna jest opcja Prywatny DNS obejmujący cały system, zarówno WiFi, jak i dane mobilneW poprzednich wersjach można było to zmieniać tylko pomiędzy poszczególnymi sieciami.
Nazwy sekcji są różne: sekcja „Sieć i Internet” na Pixelu może wyglądać jak „Połączenia” lub „Ustawienia połączenia” na Samsungu Galaxy. Logika jest jednak podobna: Przejdź do ustawień sieciowych, wyszukaj sekcję prywatnego DNS i zdefiniuj dostawcę.i jest to możliwe w kilku modelach Utwórz automatyczne profile na podstawie sieci Wi-Fi aby uprościć proces.
W wielu najnowszych telefonach Samsung ścieżka dostępu to Ustawienia > Połączenia > Więcej ustawień połączenia > Prywatny DNS. Na innych urządzeniach z Androidem sekwencja to zazwyczaj Ustawienia > Sieć i Internet (lub podobna) > Zaawansowane > Prywatny DNS. Po przejściu tam zobaczysz opcje takie jak „Automatycznie”, „Wyłączone” i „Nazwa hosta dostawcy prywatnego DNS”.
Jeżeli pozostawisz tryb ustawiony na „Automatyczny”, system będzie próbował użyć szyfrowanego DNS z serwerem dostarczonym przez sieć, ale jeżeli nie będzie on dostępny po cichu powróci do tradycyjnego DNSAby mieć pewność, że zawsze korzystasz z konkretnego dostawcy, musisz wybrać opcję „Nazwa hosta…” i wpisać odpowiednią domenę preferowanej usługi.
Jest ważny szczegół: Android nie akceptuje numerycznych adresów IP w polu prywatnego DNSNigdy nie używaj 1.1.1.1 ani 8.8.8.8; zawsze stosuj nazwę hosta dostarczoną przez dostawcę, np. dns.google, one.one.one.one lub 1dot1dot1dot1.cloudflare-dns.com.
Konfigurowanie prywatnego DNS w systemie Android 9 i nowszych wersjach
Jeśli Twój smartfon działa w systemie Android 9 lub nowszym, możesz ustawić jednego, bezpiecznego dostawcę DNS dla całego systemu. To ustawienie Dotyczy to zarówno sieci Wi-Fi, jak i sieci komórkowych i ma wpływ także na tworzony przez Ciebie punkt dostępu., choć z niuansami, które zobaczymy później.
Ogólne kroki są bardzo podobne w przypadku różnych marek: przejdź do Ustawień > Sieć i Internet (lub Połączenia) > Prywatny DNS, wybierz opcję wprowadzenia nazwy hosta i wpisz na przykład: dns.google, jeśli chcesz używać publicznego DNS Google z DoTlub one.one.one.one dla usługi CloudflareTy zapisujesz, telefon sprawdza połączenie i jeśli wszystko jest w porządku, aktywuje bezpieczny DNS.
Jeśli wpiszesz domenę niepoprawnie lub serwer przestanie odpowiadać, zauważysz, że Żadna strona internetowa się nie ładuje, mimo że masz dobry zasięg.To typowy objaw błędu rozpoznawania nazw. Rozwiązaniem jest tymczasowe przełączenie z powrotem na tryb „Automatyczny” lub „Wyłączony”, ponowne nawiązanie połączenia, a następnie sprawdzenie wprowadzonych danych.
W systemie Android 10 i nowszych, system znacznie lepiej zarządza interakcjami między prywatnym serwerem DNS a aplikacjami dostępnymi przez sieć (VPN, proxy itp.). Mimo to, zaleca się sprawdzenie, z którego serwera faktycznie korzystasz, za pomocą testu online, takiego jak „Mój DNS” lub podobnego, zwłaszcza jeśli łączysz... VPN, prywatny DNS i aplikacje filtrujące.
Zmiana DNS w systemie Android 8 i starszych, sieć po sieci
Jeśli Twój telefon nadal działa w systemie Android 8 lub starszym, nie będziesz mieć możliwości korzystania z globalnego prywatnego DNS. W takich przypadkach jedyną alternatywą jest ręcznie zmodyfikuj ustawienia DNS w każdej sieci WiFi, z którą się łączysz.powtarzanie procesu w domu, pracy itd.
Typowa procedura rozpoczyna się od połączenia z siecią Wi-Fi i przejścia do Ustawienia > Wi-Fi lub Ustawienia > Sieć i internet > Wi-Fi. Na liście sieci dotknij i przytrzymaj sieć, z której korzystasz, i wybierz „Modyfikuj sieć” lub „Opcje zaawansowane”, gdzie zazwyczaj znajdują się ustawienia IP i DNS.
Zazwyczaj zobaczysz pole „Konfiguracja IP”, które domyślnie jest ustawione na „DHCP”. Zmiana na „Statyczny” odblokowuje adres IP, bramę i, co najważniejsze dla naszych celów, DNS 1 i DNS 2Tam możesz wprowadzić serwery, których chcesz używać w danej sieci.
W tych polach możesz wpisać na przykład: 8.8.8.8 i 8.8.4.4, jeśli wybierzesz Googlelub 1.1.1.1 i 1.0.0.1, jeśli pozostaniesz przy Cloudflare. Zapisz, telefon połączy się ponownie i od tego momentu wszystkie zapytania wysyłane przez tę sieć Wi-Fi będą korzystać ze zdefiniowanych przez Ciebie serwerów DNS.
Jeśli w dowolnym momencie sieć zacznie zachowywać się dziwnie lub zechcesz powrócić do pierwotnych ustawień, po prostu wróć do tego ekranu i zmień adres IP z powrotem na „DHCP”. To powinno pomóc. Dane DNS dostarczone przez router lub punkt dostępowy są automatycznie przywracane..
Zmień swój telefon komórkowy w bezpieczny punkt dostępowy dzięki niestandardowemu DNS
Przejdźmy do sedna sprawy: po aktywacji tetheringu lub punktu dostępu Wi-Fi, zaczyna on działać jak mały router. Odpowiada za dystrybucję prywatnych adresów IP do podłączonych urządzeń (laptopa, tabletu, konsoli do gier, innego telefonu komórkowego) i instruowanie ich, jak korzystać z sieci. jakich serwerów DNS powinni używać przez DHCP. Jeśli potrzebujesz wskazówek dotyczących Udostępnij internet ze swojego komputera lub utwórz mobilny punkt dostępowyW tym samouczku wyjaśniono podstawowe kroki.
W teorii brzmi to bardzo przyjemnie, gdy wyobrażamy sobie, że jeśli Twój telefon komórkowy korzysta z szyfrowanego prywatnego DNS, Urządzenia podłączone do punktu dostępowego korzystają z tej samej ochronyW praktyce w wielu modelach Androida tak się nie dzieje: nadal reklamują one za pomocą DHCP adres DNS dostarczany przez sieć komórkową, a nie ten, który ustawiłeś na poziomie systemu.
Dzięki temu Twój smartfon może przeglądać strony internetowe, korzystając z szyfrowanych i filtrowanych zapytań, podczas gdy Twój laptop będzie podłączony do punktu dostępowego. Nadal wysyła zapytania bezpośrednio do serwera DNS operatora.Dla Twojego dostawcy usług internetowych nie będzie to prawie żadnej różnicy w porównaniu do sytuacji, w której laptop łączy się automatycznie.
Solidny sposób zapewnienia minimalnej, spójnej ochrony całego sprzętu to Ręczna konfiguracja DNS na każdym urządzeniu klienckimNa laptopie z systemem Windows, komputerze Mac, tablecie itp. W ten sposób nie musisz polegać na tym, co punkt dostępowy reklamuje za pośrednictwem DHCP.
Istnieje nieco bardziej zaawansowana opcja: skonfigurowanie własnego szyfrowanego serwera DNS (na przykład z AdGuard Home lub resolverem obsługującym DoH/DoT) i połączenie z nim urządzenia mobilnego, bezpośrednio lub przez VPN. Problem polega na tym, że jeśli chcesz uzyskać do niego dostęp spoza domu, musisz skorzystać z VPN. otwieranie portów DNS lub HTTPS dla Twojego serwera, wprowadzasz nowy wektor ataku, jeśli dana maszyna nie jest dobrze zabezpieczona.
Użyj AdGuard Home, Pi-hole i Home DNS na swoim Androidzie
Jeśli w swojej sieci lokalnej skonfigurowałeś już rozwiązania takie jak AdGuard Home lub Pi-hole, prawdopodobnie masz je skonfigurowane jako główny serwer DNS na routerze domowym. Dlatego Wszystkie podłączone urządzenia w domu (przewodowe lub przez WiFi) przechodzą przez ten filtr, dzięki czemu nie musisz niczego konfigurować na każdym z nich..
„Ale” pojawia się wtedy, gdy wychodzisz z domu i chcesz nadal korzystać z filtrowania z telefonu komórkowego, a do tego dochodzi jeszcze to, Chcesz, aby urządzenia podłączone do mobilnego punktu dostępowego również korzystały z tej funkcjiIstnieje kilka strategii:
Jedną z możliwości jest udostępnienie serwera domowego z internetu za pomocą protokołu DoH lub DoT, z prawidłową domeną i certyfikatem. Konfigurujesz tę nazwę hosta jako prywatny serwer DNS na Androidzie i gdziekolwiek jesteś, Twój telefon komórkowy będzie wysyłał zaszyfrowane zapytania do Twojego domowego resolvera.Wymaga jednak otwarcia portów na routerze, aktualizowania certyfikatów i zapewnienia bardzo dobrego zabezpieczenia komputera.
Inną, bardziej zrównoważoną opcją jest połączenie domowego DNS z własną siecią VPN (WireGuard, OpenVPN itp.). Konfigurujesz VPN na routerze lub serwerze w sieci lokalnej, a kiedy łączysz się z zewnątrz, Cały ruch, łącznie z zapytaniami DNS, przechodzi przez tunel do Twojej sieci LANUżycie Pi-hole lub AdGuard Home jako resolvera. Wymaga to więcej pracy początkowej, ale unika się bezpośredniego udostępniania usługi DNS internetowi.
Jeśli to wszystko wydaje się zbyt kłopotliwe w kontekście korzystania z telefonu komórkowego, w większości przypadków najrozsądniejszym rozwiązaniem jest korzystanie z serwera domowego, gdy jesteś w domu, za pośrednictwem routera i Skonfiguruj bezpieczny publiczny serwer DNS na Androidzie, gdy wychodzisz (Cloudflare, Quad9, Google itp.). Dla większości użytkowników taka równowaga między wygodą a bezpieczeństwem jest więcej niż rozsądna.
Czy mobilny DNS chroni również podłączone urządzenia?
Bardzo częstym pytaniem, często pojawiającym się na forach poświęconych prywatności, jest to, czy samo aktywowanie prywatnego lub bezpiecznego DNS na telefonie komórkowym wystarczy, aby... Wszystkie urządzenia łączące się z punktem dostępowym są automatycznie chronioneBiorąc pod uwagę obecną sytuację, szczera odpowiedź brzmi: zazwyczaj nie.
Jak już omówiliśmy, gdy telefon komórkowy działa jako improwizowany router, parametry sieciowe, które dystrybuuje (adres IP, brama, DNS), są zwykle oparte na co mu oferuje sieć komórkowanie w bezpiecznych ustawieniach DNS Androida. Dlatego w wielu przypadkach prywatny DNS jest ograniczony do samego telefonu.
W przypadku laptopa podłączonego za pomocą tetheringu scenariusz jest praktycznie taki sam, jak w przypadku korzystania z modemu USB: Sprawdź adres DNS operatora sieci komórkowej i wyślij zapytanie do niego, chyba że wymuszasz użycie innego adresu.Od strony dostawcy możesz kontynuować profilowanie domen, które są rozwiązywane z Twojego połączenia.
Aby mieć pewność, że każde urządzenie będzie działać z żądaną rozdzielczością, należy przejść do ustawień sieciowych i ręcznie określ DNSW systemach Windows, macOS i Linux należy tego dokonać we właściwościach karty sieciowej (WiFi lub Ethernet), zastępując opcję „automatyczny DNS” wybranymi przez siebie serwerami.
Na iPhonie i iPadzie możesz również skonfigurować DNS za pomocą sieci Wi-Fi: przejdź do Ustawienia > Wi-Fi, dotknij „i” obok sieci (która może być hotspotem w systemie Android), a następnie w sekcji „Konfiguruj DNS” przełącz na „Ręczny”, aby wprowadzić adres IP preferowanego operatora. Jest to nieco uciążliwe, jeśli często zmieniasz sieci, ale Zapewnia, że urządzenie nie korzysta z serwera DNS operatora bez Twojej zgody..
Jak zmienić DNS na iPhonie, innych telefonach komórkowych i komputerach
W systemach iOS i iPadOS firma Apple wprowadziła obsługę funkcji DoH i DoT począwszy od systemów iOS 14 i macOS 11, ale Nie ma ustawienia tak widocznego jak „Prywatny DNS” w systemie Android.Domyślnie najłatwiejszym sposobem jest zmiana DNS dla każdej sieci Wi-Fi: Ustawienia > Wi-Fi > ikona „i” > Konfiguruj DNS > Ręcznie, usuń stare serwery i dodaj nowe (na przykład 1.1.1.1 i 1.0.0.1 lub 8.8.8.8 i 8.8.4.4).
To ustawienie dotyczy tylko sieci, w której je zdefiniujesz, więc jeśli połączysz się z inną siecią, będziesz musiał powtórzyć proces. Aby korzystać z danych mobilnych i bardziej transparentnie korzystać z DoH/DoT, W App Store znajdują się aplikacje, które instalują profile konfiguracyjne z szyfrowanym DNS i zaawansowanymi narzędziami użytkownika, które umożliwiają tworzenie własnych profili.
W systemach Windows 10 i 11 zmiana DNS wymaga przejścia do ustawień sieciowych (lub klasycznego Panelu sterowania) i edycji właściwości karty. Wybierz protokół IPv4, zaznacz pole wyboru „Użyj następujących adresów serwerów DNS” i Wprowadzasz adresy IP odpowiadające Twojemu preferowanemu dostawcyW najnowszych wersjach system obsługuje także natywny DoH z niektórymi resolverami.
W systemie macOS ścieżka jest podobna: otwórz Ustawienia systemowe > Sieć, wybierz interfejs (WiFi lub Ethernet), kliknij Zaawansowane/Szczegóły i na karcie DNS Dodaj nowe serwery używając przycisku Dodaj.Po zastosowaniu zmian wszystkie połączenia przez ten interfejs będą korzystać z tych serwerów DNS, dopóki ich nie zmienisz.
W systemie Linux proces zależy od tego, czy używasz NetworkManager czy innego menedżera, ale pomysł jest taki sam: uzyskaj dostęp do ustawień połączenia, ręcznie ustaw resolvery i, jeśli chcesz mieć maksymalną kontrolę, edytuj pliki takie jak /etc/resolv.conf lub profile NetworkManager.
Konfiguracja DNS na poziomie routera i w dedykowanych rozwiązaniach hotspot
Potężną alternatywą, jeśli nie chcesz dotykać każdego urządzenia w domu osobno, jest Zmień ustawienia DNS bezpośrednio na routerze domowym.Uzyskując dostęp do interfejsu internetowego (zazwyczaj pod adresem 192.168.1.1 lub innym adresem IP w sieci LAN), możesz przejść do sekcji WAN/Internet i zastąpić automatyczny DNS ręcznymi serwerami.
Po zapisaniu i ponownym uruchomieniu wszystkie urządzenia uzyskujące adresy IP przez DHCP odziedziczą te ustawienia DNS bez konieczności wykonywania dodatkowych czynności. Dotyczy to telefonów komórkowych, laptopów, konsol do gier, telewizorów Smart TV itp., o ile nie mają skonfigurowanych statycznych ustawień DNS. To wygodny sposób na… ujednolicić filtrowanie i prywatność w całej sieci.
W profesjonalnych środowiskach hotspotów (na przykład kontrolerów, takich jak te od rozwiązań EdgeCore lub WifiCloud) często łączy się niestandardowe reguły DNS z regułami zapory sieciowej, aby Zablokuj użytkownikom możliwość omijania filtrowania poprzez zmianę ustawień DNS ich urządzeniaJedną z powszechnych technik jest:
Najpierw skonfiguruj ustawienia sieci WAN urządzenia tak, aby serwery DNS usługi filtrowania (na przykład adresy IP WifiCloud) były używane zarówno jako „preferowany serwer DNS”, jak i „alternatywny serwer DNS”. Żądania z całej sieci przechodzą przez te filtrowane resolvery..
Następnie tworzone są reguły zapory sieciowej, które zezwalają na ruch DNS (port 53) tylko do określonych adresów IP i Blokują wszelkie próby użycia zewnętrznych serwerów DNS, takich jak 8.8.8.8 lub 1.1.1.1W praktyce użytkownicy mogą ustawić na swoim laptopie dowolną nazwę DNS, ale jeśli nie będzie ona zgodna z zatwierdzonymi ustawieniami, ruch zostanie przerwany i przeglądanie stron internetowych stanie się niemożliwe.
To podejście obejmuje również zaawansowane routery domowe lub oprogramowanie układowe, takie jak OpenWrt. Można skonfigurować usługi takie jak dnsmasq, wskazać im Pi-hole w sieci lokalnej (na przykład 192.168.1.201) i połączyć to z regułami zapory sieciowej, aby… wymuś, aby cały ruch DNS przechodził przez Twój moduł filtrującyzapobieganie wyciekom do zewnętrznego DNS.
Jednak w złożonych konfiguracjach OpenWrt i Pi-hole łatwo się pogubić: trzeba skonfigurować interfejs LAN tak, aby używał Pi-hole jako serwera DNS, dodać opcję DHCP 6 (serwer DNS dla klientów) i zdecydować, czy sam router również korzysta z tego serwera, czy też wysyła zapytania bezpośrednio do internetu. Proste polecenie nslookup pomoże to sprawdzić. jeśli klienci faktycznie korzystają z zdefiniowanego przez Ciebie serwera DNS lub nadal wskazują palcem na innych.
Ostatecznie zrozumienie, z którego serwera DNS korzysta każda warstwa (urządzenie, router, punkt dostępowy, sieć VPN) i w jakiej kolejności rozwiązywane są żądania, jest kluczowe dla konfiguracji. Bezpieczny punkt dostępowy z niestandardowym DNS działa zgodnie z oczekiwaniami i nie ograniczaj się tylko do teorii.
Wszystkie te wysiłki w dostosowywaniu DNS, łączeniu szyfrowania (DoH/DoT), wykorzystywaniu usług takich jak Cloudflare, Google, Quad9, OpenDNS czy NextDNS, stosowaniu narzędzi takich jak AdGuard Home czy Pi-hole i w razie potrzeby stosowaniu dobrej sieci VPN przekładają się na połączenia zarówno z urządzeń mobilnych, jak i urządzeń zależnych od punktu dostępu. Działają szybciej, lepiej filtrują zagrożenia, bardziej szanują Twoją prywatność i dają Ci realną kontrolę nad tym, co dzieje się z Twoimi danymi online..