Какво е частен DNS и как да го използвам

Поверителността в интернет(Internet) е голям проблем в днешния свят. Осигуряването на вашата сигурност и поверителност онлайн помага да защитите вас и вашите устройства от злонамерени страни. Тук идва частният DNS

Ако сте загрижени за вашата онлайн поверителност(your online privacy) и искате да предприемете стъпки, за да я увеличите, останете наоколо, за да научите какво е частен DNS и как можете да го конфигурирате на вашите устройства. 

Какво е DNS?

Системата за имена на домейни(Domain Name System) ( DNS ) съпоставя уеб адреса, който търсите (като online-tech-tips.com, иначе наречен URL или Unified Resource Locator ) към набор от IP адреси, така че пакетите да се изпращат ефективно през интернет. 

Обикновено DNS сървърът ще извърши превода от URL към IP. Този процес се нарича DNS транзакция и се случва всеки път, когато посетите уебсайт, използвате определени приложения или комуникирате през определени платформи. 

Тези транзакции, като имената на домейни, са некриптирани. Няма въведени механизми за поверителност за защита на поверителността на транзакциите. Това означава, че операторите и другите могат лесно да ги виждат и регистрират и това може да бъде сериозен проблем, когато информацията представлява риск за сигурността или поверителността. 

Освен това, това може да ви направи податливи на определени форми на злонамерени кибератаки(malicious cyberattacks) (като атаки човек в средата). 

Какво е частен DNS?

Има два нови термина за разбиране на частния DNS: сигурност на транспортния слой (TLS)(Transport Layer Security (TLS)) и защитен протокол за трансфер на Hypert e xt (HTTPS)(xt Transfer Protocol Secure (HTTPS))(xt Transfer Protocol Secure (HTTPS)) . Тези протоколи криптират всички изпратени DNS заявки и (DNS)DNS през тези протоколи се наричат ​​DoH ( DNS през HTTPS ) и DoT ( DNS през TLS ). 

Голяма част от злонамерения софтуер, ransomware и атаките за кражба на данни разчитат на слабости в DNS сигурността. (DNS)Тук идва частният DNS . DoT и DoH криптират комуникацията между вашата мрежа и DNS сървъра и не позволяват на трети страни да прихващат данните. 

Някои други софтуери за поверителност, които можете да използвате, включват VPN и SmartDNS(VPN and SmartDNS)

Как използвате частен DNS?

Процесът ще се различава в зависимост от вашето устройство/платформа. За да активирате частен DNS , трябва да конфигурирате DNS адрес на вашето устройство и да имате достъп до (DNS)DNS сървър на трета страна , който включва DoT или DoH функционалност. 

Cloudflare предлага безплатна частна DNS услуга на 1.1.1.1 или 1.0.0.1, но регистрира известна информация, за която можете да прочетете тук. Този DNS разделител е напълно безплатен(DNS resolver is completely free) . Други безплатни DNS опции включват OpenDNS , 1.1.1.1 с Warp и Google

Как да активирате частен DNS(Private DNS) в Windows 10

За да използвате частен DNS в Windows 10 , следвайте стъпките по-долу: 

  1. Натиснете клавиша Windows key + I за да отворите Настройки(Settings)
  2. Изберете Мрежа и интернет(Network & Internet) .

  1. Изберете Център за мрежи и споделяне(Network and Sharing Center) под Разширени мрежови настройки. 

  1. Изберете Промяна на настройките на адаптера(Change Adaptor Settings ) от лявото меню. 

  1. Щракнете с десния бутон(Right-click) върху мрежата, към която сте свързани в момента, и изберете Свойства(Properties)

  1. Изберете Internet Protocol Version 4 (TCP/IPv4) от списъка и изберете Properties

  1. Изберете Използване на следните адреси на DNS сървъри(Use the following DNS server addresses ) и въведете предпочитания от вас DNS адрес. 

Как да активирате частен DNS(Private DNS) на Android

Google въведе поддръжка за DNS през TLS в Android 9(support for DNS over TLS in Android 9) , което ви позволява да използвате частен DNS на телефона си. За да направите това, ще трябва да имате достъп до частен DNS сървър. Отидете на Настройки(Settings) .

  1. Отворете Настройки(Settings) .
  2. Изберете Връзки(Connections) > Още настройки(More Connection Settings) за връзка . 

  1. Изберете Частен DNS(Private DNS)

  1. Изберете име на хост на частен DNS доставчик(Private DNS provider hostname)

  1. Въведете(Enter) адреса на частната DNS услуга, която искате да използвате.

Забележка:(Note:) Ако използвате CloudFlare , URL адресът(URL) ще бъде 1dot1dot1dot1.cloudfare-dns.com

Как да активирате частен DNS на Mac

За да активирате частен DNS на Mac , направете следното: 

  1. Изберете менюто на Apple(Apple menu)
  2. Изберете Системни предпочитания(System Preferences) > Мрежа(Network)

  1. Изберете(Select) мрежовата връзка, която използвате в момента, и щракнете върху Разширени(Advanced)
  2. Щракнете върху DNS , след което изберете бутона Добавяне(Add) (символът плюс) в долната част на списъка. 
  3. Въведете (Enter)IPv4 или IPv6 адреса за DNS сървъра(DNS) , който искате да изберете. 
  4. Изберете OK

Как да активирате частен DNS(Private DNS) на iPhone

За да използвате криптиран DNS на iPhone, следвайте стъпките по-долу: 

  1. Отидете в Настройки(Settings) > Wi-Fi

  1. Щракнете върху информационната(information) икона “ i ” до вашата Wi-Fi връзка. 

  1. Превъртете надолу и изберете Конфигуриране на DNS(Configure DNS)

  1. Изберете Ръчно(Manual)

  1. Щракнете върху Добавяне на сървър(Add Server)
  2. Въведете(Enter) адреса на частната DNS услуга, която искате да използвате. 

Приложението 1.1.1.1 на CloudFlare: По-бързо и по-безопасно интернет(1.1.1.1: Faster & Safer Internet) приложение

Можете автоматично да настроите частен DNS сървър на вашия Android . Приложения(Apps) като 1.1.1.1 по -бърз(Faster) и по- безопасен интернет(Safer Internet) на CloudFlare автоматично ще конфигурират устройството ви да използва 1.1.1.1 DNS сървър. Предлага се и на iPhone. Нарича се 1.1.1.1: По-бърз интернет(1.1.1.1: Faster Internet) в Apple Store . Това е безплатно приложение, което работи без реклами. 

Проверете и потвърдете DNS

Създаването на частен DNS не е задължително само по себе си. След като настроите алтернативен DNS адрес, важно е да го проверите, за да сте сигурни, че връзката ви е безопасна. Има няколко онлайн инструмента, които можете да използвате, за да направите това, включително собствения инструмент за проверка на сигурността(security check tool) на Cloudfare . 

Това ще провери отново дали вашите DNS заявки са криптирани, дали браузърът ви поддържа криптирано индикация на името на сървъра(Server Name Indication) ( SNI ), дали вашият DNS преобразувател използва разширения за защита на системата за имена на домейни(Domain Name System Security Extensions) ( DNSSEC ) и коя версия на TLS се използва. 

Поверителност в Интернет

Публичният DNS(Public DNS) е един от най-значимите опасения за сигурността в интернет и конфигурирането на частен DNS може да защити вас и вашите устройства от злонамерени участници в интернет. 

Използвате ли частен DNS ? Уведомете ни в коментарите по-долу. 



About the author

Аз съм компютърен програмист, специализиран в разработването на софтуер за MacOS. Използвам уменията си, за да пиша професионални рецензии и да давам съвети как да подобрите уменията си за програмиране на Mac. Имам и уебсайт, който предлага подробни инструкции стъпка по стъпка за създаване на успешен уеб сайт.



Related posts