Cum funcționează DNS (și cum divulgă date)
Tastați wikipedia.org în browser. Calculatorul nu cunoaște adresa IP a site-ului, așa că întreabă un server DNS. Implicit, serverul DNS este al furnizorului de internet, iar întrebarea este trimisă necriptat prin UDP. Orice dispozitiv de pe traseu, sistemul de jurnalizare al furnizorului, Wi-Fi-ul cafenelei, rețeaua de la birou, poate vedea întrebarea și răspunsul.
HTTPS criptează conexiunea la Wikipedia însăși. Nu criptează interogarea DNS care a avut loc înainte. Furnizorul nu poate citi ce ați făcut pe Wikipedia, dar știe că ați intrat pe Wikipedia.
DNS-over-HTTPS și DNS-over-TLS
Două protocoale rezolvă asta. DNS-over-HTTPS (DoH) învelește interogările DNS într-o conexiune HTTPS către un furnizor de DNS. DNS-over-TLS (DoT) face același lucru printr-un port TLS dedicat. Oricum ar fi, rețeaua dintre ele vede doar „acest dispozitiv comunică cu un furnizor de DNS”, nu ce site-uri sunt căutate.
Ambele sunt larg acceptate. Cloudflare operează 1.1.1.1, Google operează 8.8.8.8, Quad9 operează 9.9.9.9. Problema: acum furnizorul de DNS vede tot ce vedea înainte furnizorul de internet. Așa că alegerea furnizorului contează.
Dar VPN-ul meu?
Un VPN trece prin tunel tot traficul, inclusiv DNS. Dacă VPN-ul își face treaba, furnizorul VPN vede interogările DNS în locul furnizorului de internet. Același compromis: furnizorul care gestionează interogările le poate înregistra. Mullvad, IVPN și Proton VPN au sediul în UE și politici auditate de neînregistrare.
Un aspect bun de știut: scurgerile DNS. Dacă VPN-ul nu este configurat corect, sistemul de operare poate trimite în continuare interogări DNS prin furnizorul de internet chiar și cu tunelul VPN activ, anulând beneficiul de confidențialitate. Majoritatea clienților VPN moderni gestionează asta automat; merită testat.
Ce face Dazr
Dazr folosește implicit DNS criptat, îndreptat spre dns0.eu, un serviciu DNS nonprofit franco-german care nu înregistrează interogările și este guvernat de legislația europeană privind confidențialitatea. Furnizorul de internet vede „acest dispozitiv comunică cu dns0.eu” și nimic despre site-urile pe care le vizitați efectiv. dns0.eu blochează și domeniile rău intenționate automat, un mic bonus.