05. RÉSZ · HÁLÓZAT · DNS · 🟡
Titkosított DNS és a Cloudflare
A DNS az a címtár, amely egy oldal nevét (pelda.hu) a gép címévé (IP) alakítja. A bökkenő: alapértelmezés szerint az internetszolgáltatód (ISP) üzemelteti ezt a címtárat, így látja minden egyes meglátogatott oldaladat, még akkor is, ha az oldal HTTPS-t használ. A DNS titkosításával visszaveszed ezt a listát a szolgáltatódtól. Ez egy csendes beállítás, de az egyik leghatékonyabb.
Mire való
Egy titkosított, svájci, nonprofit DNS-feloldó, amely blokkolja az ismert rosszindulatú
domaineket is.
Miért számít
Svájci joghatóság, nem őrzik meg az IP-címedet, védelem az adathalászat és a malware-ek ellen.
Egy kiváló „állítsd be és felejtsd el” választás.
Kinek és mikor
Mindenkinek, különösen azoknak, akik egyszerűséget és jó joghatóságot keresnek.
Telepítés és használat
Androidon: Beállítások > Hálózat (vagy Kapcsolatok) > Privát DNS > írd be:
dns.quad9.net.
iPhone-on/Mac-en: telepítsd a DoH profilt a quad9.net oldalról. PC-n: állítsd be a
DNS-over-HTTPS-t a böngészőben vagy a rendszerben.
Mire való
Két titkosított feloldó, amelyek ráadásul blokkolják a reklámokat és a nyomkövetőket az egész
eszközön.
Miért számít
A Mullvad DNS (Svédország, no-log/naplózásmentes) ingyenes és blokklistákat is kínál. A
NextDNS nagymértékben testreszabható, egy vezérlőpulttal és eszközönkénti profilokkal, de
amerikai székhelyű és alapértelmezés szerint naplózik (ez a beállításoknál kikapcsolható).
Kinek és mikor
Azoknak, akik rendszerszintű reklámblokkolást szeretnének a böngésző-bővítmények telepítése
nélkül.
Telepítés és használat
Mullvad DNS: használd a mullvad.net/help/dns oldalon található címet privát DNS-ként
(ugyanúgy, mint a Quad9 esetében).
NextDNS: hozz létre egy profilt a nextdns.io oldalon, tiltsd le a naplózást, majd
alkalmazd a konfigurációt az eszközeidre.
Mire való
A Cloudflare 1.1.1.1-es titkosított DNS és WARP alkalmazása: gyors, ingyenes, és egy valódi
előrelépés az internetszolgáltatód (ISP) feloldójához képest.
Miért számít
Hasznos eszköz egy auditált, naplózásmentes fogadalommal. De legyünk tisztánlátók: a Cloudflare
már így is a web jelentős része előtt áll (technikai közvetítőként látja a nyílt
szöveges/plaintext forgalmat ezek felé az oldalak felé). A DNS-ed arrafelé irányítása azt
jelenti, hogy még jobban koncentrálod a digitális lábnyomodat egy amerikai cégnél, az
amerikai törvények hatálya alatt.
Kinek és mikor
Jó mindennapi használatra és kártékony programok blokkolására (1.1.1.1 for Families). Kerüld el
vagy diverzifikálj érzékeny felhasználás esetén: részesítsd előnyben a Quad9-et vagy a Mullvad
DNS-t.
Mire való
Egy reklám- és nyomkövető-blokkoló, amely az egész hálózatodat védi egyszerre, és egy kis
számítógépre (például egy Raspberry Pi-re) telepíthető.
Miért számít
Amíg a uBlock Origin egyetlen böngészőt véd, a Pi-hole szűri az otthoni minden eszközt,
beleértve azokat is, ahová nem tudsz bővítményt telepíteni: telefonok, okostévék,
csatlakoztatott eszközök (IoT). A reklámokat és nyomkövetőket már a DNS szintjén blokkolja, még
mielőtt egyáltalán betöltődnének. Az AdGuard Home egy alternatíva modernebb
kezelőfelülettel.
Kinek és mikor
Háztartásoknak, amelyek minden eszközüket egyszerre szeretnék megtisztítani, és rendelkeznek
(vagy szeretnének rendelkezni) egy Raspberry Pi-vel vagy kisméretű szerverrel.
Telepítés és használat
- Egy Raspberry Pi-n (vagy egy konténerben) futtasd a Pi-hole hivatalos telepítőjét.
- A routered beállításaiban add meg a Pi-hole címét, mint elsődleges DNS-szervert.
- Ettől a pillanattól kezdve a hálózatod minden eszköze automatikusan szűrve lesz.