Ce este DNS-ul criptat?

DNS este sistemul care transformă nume de site-uri precum wikipedia.org în adrese IP la care se poate conecta calculatorul. Implicit, DNS nu este criptat, așa că furnizorul de internet, și oricine altcineva din rețea, vede fiecare site pe care îl vizitați. DNS-ul criptat (DNS-over-HTTPS sau DNS-over-TLS) învelește aceste interogări astfel încât să nu poată fi citite în tranzit.

Pe scurt

De fiecare dată când vizitați un site, calculatorul întreabă mai întâi un server DNS „care este IP-ul pentru acest nume?”. Implicit, întrebarea este trimisă în text clar, iar furnizorul de internet poate înregistra fiecare site vizitat, chiar dacă acele site-uri folosesc HTTPS. DNS-ul criptat criptează interogarea însăși, ascunzând de rețea ce site-uri vizitați. DNS-over-HTTPS (DoH) este forma cea mai răspândită. Dazr folosește implicit dns0.eu (un serviciu nonprofit franco-german).

Pe această pagină

  1. Cum funcționează DNS (și cum divulgă date)
  2. DNS-over-HTTPS și DNS-over-TLS
  3. Dar VPN-ul meu?
  4. Ce face Dazr

Cum funcționează DNS (și cum divulgă date)

Tastați wikipedia.org în browser. Calculatorul nu cunoaște adresa IP a site-ului, așa că întreabă un server DNS. Implicit, serverul DNS este al furnizorului de internet, iar întrebarea este trimisă necriptat prin UDP. Orice dispozitiv de pe traseu, sistemul de jurnalizare al furnizorului, Wi-Fi-ul cafenelei, rețeaua de la birou, poate vedea întrebarea și răspunsul.

HTTPS criptează conexiunea la Wikipedia însăși. Nu criptează interogarea DNS care a avut loc înainte. Furnizorul nu poate citi ce ați făcut pe Wikipedia, dar știe că ați intrat pe Wikipedia.

DNS-over-HTTPS și DNS-over-TLS

Două protocoale rezolvă asta. DNS-over-HTTPS (DoH) învelește interogările DNS într-o conexiune HTTPS către un furnizor de DNS. DNS-over-TLS (DoT) face același lucru printr-un port TLS dedicat. Oricum ar fi, rețeaua dintre ele vede doar „acest dispozitiv comunică cu un furnizor de DNS”, nu ce site-uri sunt căutate.

Ambele sunt larg acceptate. Cloudflare operează 1.1.1.1, Google operează 8.8.8.8, Quad9 operează 9.9.9.9. Problema: acum furnizorul de DNS vede tot ce vedea înainte furnizorul de internet. Așa că alegerea furnizorului contează.

Dar VPN-ul meu?

Un VPN trece prin tunel tot traficul, inclusiv DNS. Dacă VPN-ul își face treaba, furnizorul VPN vede interogările DNS în locul furnizorului de internet. Același compromis: furnizorul care gestionează interogările le poate înregistra. Mullvad, IVPN și Proton VPN au sediul în UE și politici auditate de neînregistrare.

Un aspect bun de știut: scurgerile DNS. Dacă VPN-ul nu este configurat corect, sistemul de operare poate trimite în continuare interogări DNS prin furnizorul de internet chiar și cu tunelul VPN activ, anulând beneficiul de confidențialitate. Majoritatea clienților VPN moderni gestionează asta automat; merită testat.

Ce face Dazr

Dazr folosește implicit DNS criptat, îndreptat spre dns0.eu, un serviciu DNS nonprofit franco-german care nu înregistrează interogările și este guvernat de legislația europeană privind confidențialitatea. Furnizorul de internet vede „acest dispozitiv comunică cu dns0.eu” și nimic despre site-urile pe care le vizitați efectiv. dns0.eu blochează și domeniile rău intenționate automat, un mic bonus.

Conexe