Čo je šifrovaná DNS?

DNS je systém, ktorý prevádza názvy webov ako wikipedia.org na IP adresy, ku ktorým sa váš počítač môže pripojiť. V predvolenom stave je DNS nešifrovaná, takže váš poskytovateľ internetu, a ktokoľvek ďalší v sieti, vidí každý web, ktorý navštívite. Šifrovaná DNS (DNS cez HTTPS alebo DNS cez TLS) tieto dopyty zabalí, takže ich pri prenose nemožno prečítať.

Stručne

Zakaždým, keď navštívite web, váš počítač sa najprv opýta servera DNS „aká je IP pre tento názov?“. V predvolenom stave sa táto otázka posiela ako obyčajný text a váš poskytovateľ internetu môže zaznamenať každý web, ktorý navštívite, aj keď tieto weby používajú HTTPS. Šifrovaná DNS šifruje samotný dopyt a skrýva pred vašou sieťou, ktoré weby navštevujete. Najbežnejšou formou je DNS cez HTTPS (DoH). Dazr v predvolenom stave používa dns0.eu (neziskovú francúzsko-nemeckú službu).

Na tejto stránke

  1. Ako DNS funguje (a kade uniká)
  2. DNS cez HTTPS a DNS cez TLS
  3. A čo moja VPN?
  4. Čo robí Dazr

Ako DNS funguje (a kade uniká)

Do prehliadača napíšete wikipedia.org. Váš počítač nepozná IP adresu tohto webu, a tak sa opýta servera DNS. V predvolenom stave je to server DNS vášho poskytovateľa internetu a otázka sa posiela nešifrovane cez UDP. Každé zariadenie na ceste, systém na záznam u vášho poskytovateľa, Wi-Fi v kaviarni, vaša kancelárska sieť, vidí otázku aj odpoveď.

HTTPS šifruje samotné spojenie s Wikipédiou. Nešifruje dopyt DNS, ktorý prebehol predtým. Váš poskytovateľ nevidí, čo ste na Wikipédii robili, ale vie, že ste na ňu išli.

DNS cez HTTPS a DNS cez TLS

Tento problém riešia dva protokoly. DNS cez HTTPS (DoH) zabalí dopyty DNS do spojenia HTTPS s poskytovateľom DNS. DNS cez TLS (DoT) robí to isté cez vyhradený port TLS. V oboch prípadoch sieť medzi tým vidí len „toto zariadenie komunikuje s poskytovateľom DNS“, nie ktoré weby sa vyhľadávajú.

Oboje je široko podporované. Cloudflare prevádzkuje 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9. Háčik: všetko, čo predtým videl váš poskytovateľ internetu, teraz vidí poskytovateľ DNS. Na voľbe poskytovateľa teda záleží.

A čo moja VPN?

VPN tuneluje všetku vašu prevádzku, vrátane DNS. Ak VPN robí svoju prácu, vidí dopyty DNS poskytovateľ VPN namiesto vášho poskytovateľa internetu. Rovnaký kompromis: poskytovateľ, ktorý dopyty vybavuje, ich môže zaznamenávať. Mullvad, IVPN a Proton VPN sídlia v EÚ a majú auditované zásady bez logov.

Jeden háčik, o ktorom je dobré vedieť: úniky DNS. Ak vaša VPN nie je správne nastavená, váš operačný systém môže dopyty DNS posielať cez vášho poskytovateľa internetu, aj keď je tunel VPN aktívny, a tým prínos pre súkromie mizne. Väčšina moderných klientov VPN to rieši automaticky; oplatí sa to otestovať.

Čo robí Dazr

Dazr v predvolenom stave používa šifrovanú DNS nasmerovanú na dns0.eu, neziskovú francúzsko-nemeckú službu DNS, ktorá nezaznamenáva dopyty a riadi sa európskym právom na ochranu súkromia. Váš poskytovateľ internetu vidí „toto zariadenie komunikuje s dns0.eu“ a nič o weboch, ktoré naozaj navštevujete. dns0.eu navyše automaticky blokuje škodlivé domény, čo je malý bonus.

Súvisiace