Можете да изградите локален DNS само за един следобед и да спрете шпионирането от страна на ISP

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Доставчикът на интернет услуги (ISP – Internet Service Provider) е първото звено между вас и интернет. Всеки път, когато се свързвате, вие подавате информация на вашия доставчик на интернет услуги, включително имената на домейните, IP адресите, времевите маркери на връзката и некриптирания HTTP трафик. Макар че това в повечето случаи е нормално, ако сте като мен, вероятно ще искате малко повече сигурност и поверителност за вашите онлайн дейности.

В днешно време повечето хора смятат, че използването на една добра VPN услуга е единственият начин да защитят личните си данни онлайн. Съществува обаче и друго решение: локалният DNS.

Системата за имена на домейни (DNS – Domain Name System) по същество превежда адресите на уеб сайтове по такъв начин, че да могат да бъдат разчетени от хората, в IP адреси, които могат да бъдат разчетени от компютрите, което я прави жизненоважна за навигацията в интернет. По подразбиране тя не е криптирана, което означава, че ISP и редица други онлайн услуги могат да виждат вашите заявки. Добрата новина обаче е, че можете да създадете свой собствен частен, локален DNS само за един следобед, и аз ще ви покажа как.

Локалният DNS срещу ISP снупинга

Вашата връзка и логовете във вашите ръце.

Можете да изградите локален DNS само за един следобед и да спрете шпионирането от страна на ISP

Когато въведете адреса (URL) на даден уеб сайт в своя браузър, възниква верига от събития. Първата стъпка е запитване към DNS сървъра, за да се преобразува въведеното име в IP адрес. Тази заявка обикновено се изпраща в обикновен текст и доставчикът на интернет услуги обикновено е този, който отговаря, освен ако нямате защитена конфигурация, като DNS-over-HTTPS или DNS-over-TLS. Това означава, че вашият доставчик на интернет услуги поддържа регистър на посетените от вас уеб сайтове.

DNS системата е много достъпна поради своята простота. Бисквитките и проследяващите устройства могат да бъдат блокирани според възможностите на използвания от вас браузър, само че това изобщо не е така при DNS заявките. Ако посетите Facebook или влезете в сайта на своята банка, независимо от устройството, което използвате, и дори ако използвате инкогнито сърфиране, вашият доставчик на интернет услуги обикновено вижда DNS търсенето на домейна, който посещавате. С течение на времето тези метаданни могат да създадат профил на вашите навици и интереси, включително работното ви време, медицинските интереси, хобита и др.

Поверителността обаче е само един от проблемите, свързани с DNS. На някои пазари неуспешните DNS търсения могат да бъдат пренасочени към страници, пълни с реклами, или още по-лошо – към зловреден софтуер. В други случаи изискванията на политиката може да са достатъчни за блокиране на определени домейни. Така че DNS шпионажът е нещо повече от грижа за неприкосновеността на личния живот за обикновения човек. Никак не са малко случаите и за блокиране по DNS, при което редица сайтове остават недостъпни за вас.

Поемете контрола върху DNS с помощта на една локална конфигурация

Нов гъвкав слой за контрол.

Можете да изградите локален DNS само за един следобед и да спрете шпионирането от страна на ISP

DNS е една от услугите, които повечето хора по подразбиране възлагат на външни изпълнители. Повечето хора използват DNS настройките по подразбиране на доставчика на интернет услуги или преминават към DNS доставчик от трета страна, като Google или Cloudflare. Единственият проблем е, че тези трети страни могат да виждат вашите заявки.

Въпреки това един от най-ефективните начини за промяна на тази динамика е чрез стартиране на локален DNS. По този начин една малка DNS услуга, работеща на собствената ви машина, става ваш доверен резолвер.

Забележка: Резолверът получава заявките за даден уеб сайт и намира съответния IP адрес. Обикновено този процес се извършва от резолвера на доставчика на интернет услуги, но ако сте настроили локален DNS, имате пълния контрол.

Тази промяна в автономността ви поставя в позиция да решавате как да бъдат обработвани вашите заявки. Можете да ги разрешите сами, като директно отправите запитване към авторитетни сървъри, или да ги препратите към доверен резолвер. Въпреки това заявките, които напускат компютъра ви, ще бъдат некриптирани и все още видими за доставчика на интернет услуги или за резолвера нагоре по веригата, ако локалната ви DNS конфигурация не използва DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT). Не разполагате с пълна поверителност без криптиран DNS протокол; получавате само контрол върху кеширането, филтрирането и това на коя услуга нагоре по веригата да се доверите.

Това е мощен вид контрол, който ви позволява да прилагате кеширане и персонализирани правила, за да блокирате определени сайтове от устройствата на децата си или да получите по-бърз достъп до домейните, които посещавате редовно. Можете дори да добавите свой файл hosts, който блокира известните тракери.

DNS срещу VPN

Те защитават различни звена на вашата интернет връзка.

Можете да изградите локален DNS само за един следобед и да спрете шпионирането от страна на ISP

Лесно можете да объркате това, което постига локалният DNS, с това, което прави VPN, но те решават различни проблеми.

VPN услугата криптира целия ви интернет трафик, включително DNS търсенията. Освен това тя пренасочва трафика ви през защитен тунел. Когато използвате VPN, се постигат няколко неща: скривате IP адреса си, блокирате доставчика на интернет услуги да вижда дейността ви, а също така маскирате самоличността си от уеб сайтовете, които посещавате.

Ролята на локалния DNS се ограничава главно до начина, по който се разрешават търсенията. Той не скрива дейността ви от мрежовите наблюдатели или от доставчика на интернет услуги и не осигурява криптиране или анонимност. Така че, докато VPN предлага защита на личните данни и идентичността, локалният DNS осигурява гъвкавост и контрол; двете услуги могат да се допълват. Дори и при криптиран DNS другите метаданни, като например индикацията на името на сървъра (SNI) в TLS ръкостисканията, могат да разкрият посетените домейни пред опитните мрежови наблюдатели.

Забележка: Неправилно конфигурираните локални DNS настройки представляват риск за поверителността. Те могат да заобиколят вашия VPN тунел и да причинят изтичане на DNS, което разкрива заявките ви на вашия доставчик на интернет услуги.

Ето как за един следобед създадох локален DNS

Безплатен локален DNS в средата на Windows 11.

Когато реших да създам свой DNS сървър, търсех нещо практично и безплатно. Тоест, без Raspberry Pi и без абонаменти – само нещо, което да работи под Windows 11. Ето какво точно направих:

  • Изтеглих Acrylic DNS Proxy от уеб сайта на Mayakron, след което го инсталирах, като използвах опциите по подразбиране. Acrylic е идеален, защото е безплатен и лек, и не се нуждае от сложна конфигурация. Все пак имайте предвид, че самият Acrylic не криптира DNS трафика ви – той просто препраща заявките ви. За криптиране ще ви е необходим резолвер или инструмент, който поддържа DNS-over-HTTPS (DoH) или DNS-over-TLS (DoT).
  • След това отворих настройките за мрежови връзки в контролния панел. Тук кликнах с десния бутон на мишката върху активната си връзка (Wi-Fi или Ethernet) и избрах Properties (Свойства).
  • Избрах Internet Protocol Version 4 (TCP/IPv4) и кликнах върху Properties (Свойства). След това избрах Use the following DNS server addresses (Използване на следните адреси на DNS сървъри) и зададох Preferred DNS server (Предпочитан DNS сървър) на 127.0.0.1. По този начин Windows винаги ще изпраща DNS търсенията към Acrylic, който работи локално.
  • След това зададох Quad9 като резолвер нагоре по веригата, към който Acrylic препраща заявките, като стартирах Acrylic, щракнах върху File (Файл), след това върху Open Acrylic Configuration (Отвори конфигурацията на Acrylic) и зададох следните стойности на параметрите по-долу:
  1. Първичен адрес на сървъра: 9.9.9.9
  2. Порт на първичния сървър: 53
  3. Адрес на вторичен сървър: 149.112.112.112
  4. Порт на вторичния сървър: 53

Забележка: Quad9 е идеалният резолвер нагоре по веригата, тъй като активно блокира някои известни злонамерени домейни, но ще трябва да добавите безплатен hosts файл или списъци с филтри към Acrylic, за да спрете по-известните домейни, свързани с реклами/тракери. Разбира се, можете да използвате и всеки друг DNS сървър, който дава приоритет на онлайн безопасността.

Тази настройка е от голямо значение. Моите кеширани DNS заявки получаваха локални отговори, което ускори времето, необходимо за преобразуването на имената на домейните, особено при бавни интернет връзки, тъй като кешираните DNS търсения подминават първоначалното закъснение. Можете също така да изберете да добавите един от многото безплатни hosts файлове, които блокират домейните, за които е известно, че се използват от рекламните тракери, така че натрапчивите заявки да не стигат до моя браузър.

Препоръчвам локален DNS

Изпробвал съм няколко различни проекта за експерименти с DNS, с различна степен на успех. Някои от тях са твърде сложни от техническа гледна точка, а други отнемат твърде много време за получаване на някаква възвръщаемост. Създаването на локален DNS обаче е различно. Това ви дава възможност за контрол, филтриране и редица предимства по отношение на скоростта, но няма да попречи на доставчика на интернет услуги да вижда IP адресите, към които се свързвате. За да направите това, ще трябва да свържете локалната си конфигурация с криптиран DNS или да използвате някоя от вече доказалите се VPN услуги, за да защитете изцяло своята връзка.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

9 Коментара
стари
нови оценка

Нови ревюта

Подобни новини