Hva er kryptert DNS?

DNS er systemet som gjør nettstedsnavn som wikipedia.org om til IP-adresser datamaskinen din kan koble seg til. Som standard er DNS ukryptert, så internettleverandøren din, og alle andre på nettverket, ser hvert nettsted du besøker. Kryptert DNS (DNS over HTTPS eller DNS over TLS) pakker inn disse forespørslene så de ikke kan leses underveis.

Kort fortalt

Hver gang du besøker et nettsted, spør datamaskinen din først en DNS-server «hva er IP-adressen for dette navnet?» Som standard sendes spørsmålet i klartekst, og internettleverandøren kan logge hvert nettsted du besøker, selv om nettstedene bruker HTTPS. Kryptert DNS krypterer selve forespørselen og skjuler for nettverket hvilke nettsteder du besøker. DNS over HTTPS (DoH) er den vanligste formen. Dazr bruker dns0.eu (en ideell fransk-tysk tjeneste) som standard.

På denne siden

  1. Slik fungerer DNS (og lekker)
  2. DNS over HTTPS og DNS over TLS
  3. Hva med VPN-en min?
  4. Hva Dazr gjør

Slik fungerer DNS (og lekker)

Du skriver wikipedia.org i nettleseren. Datamaskinen din vet ikke IP-adressen til det nettstedet, så den spør en DNS-server. Som standard er DNS-serveren internettleverandørens, og spørsmålet sendes ukryptert over UDP. Enhver enhet på veien, internettleverandørens loggsystem, Wi-Fi-en på kafeen, kontornettverket ditt, kan se spørsmålet og svaret.

HTTPS krypterer selve forbindelsen til Wikipedia. Det krypterer ikke DNS-oppslaget som skjedde først. Internettleverandøren kan ikke lese hva du gjorde på Wikipedia, men den vet at du var på Wikipedia.

DNS over HTTPS og DNS over TLS

To protokoller løser dette. DNS over HTTPS (DoH) pakker DNS-forespørsler inn i en HTTPS-forbindelse til en DNS-leverandør. DNS over TLS (DoT) gjør det samme med en egen TLS-port. Uansett ser nettverket imellom bare «denne enheten snakker med en DNS-leverandør», ikke hvilke nettsteder som slås opp.

Begge har bred støtte. Cloudflare driver 1.1.1.1, Google driver 8.8.8.8, Quad9 driver 9.9.9.9. Haken: nå ser DNS-leverandøren alt internettleverandøren din pleide å se. Derfor betyr valget av leverandør noe.

Hva med VPN-en min?

En VPN tunnelerer all trafikken din, også DNS. Gjør VPN-en jobben sin, ser VPN-leverandøren DNS-forespørslene i stedet for internettleverandøren din. Samme avveining: leverandøren som håndterer oppslagene, kan logge dem. Mullvad, IVPN og Proton VPN har base i EU og har reviderte retningslinjer om ingen logging.

Én hake som er verdt å kjenne til: DNS-lekkasjer. Er VPN-en din ikke riktig konfigurert, kan operativsystemet fortsatt sende DNS-forespørsler gjennom internettleverandøren selv når VPN-tunnelen er oppe, noe som opphever personverngevinsten. De fleste moderne VPN-klienter håndterer dette automatisk; det er verdt å teste.

Hva Dazr gjør

Dazr bruker kryptert DNS som standard, rettet mot dns0.eu, en ideell fransk-tysk DNS-tjeneste som ikke logger forespørsler og er underlagt europeisk personvernlovgivning. Internettleverandøren din ser «denne enheten snakker med dns0.eu» og ingenting om de faktiske nettstedene du besøker. dns0.eu blokkerer også ondsinnede domener automatisk, en liten bonus.

Relatert