05. RÉSZ · HÁLÓZAT · DNS · 🟡

Titkosított DNS és a Cloudflare

A DNS az a címtár, amely egy oldal nevét (pelda.hu) a gép címévé (IP) alakítja. A bökkenő: alapértelmezés szerint az internetszolgáltatód (ISP) üzemelteti ezt a címtárat, így látja minden egyes meglátogatott oldaladat, még akkor is, ha az oldal HTTPS-t használ. A DNS titkosításával visszaveszed ezt a listát a szolgáltatódtól. Ez egy csendes beállítás, de az egyik leghatékonyabb.

Quad9

🟢 KezdőKártékony programok blokkolása🇨🇭 nonprofitIngyenes

Mire való

Egy titkosított, svájci, nonprofit DNS-feloldó, amely blokkolja az ismert rosszindulatú domaineket is.

Miért számít

Svájci joghatóság, nem őrzik meg az IP-címedet, védelem az adathalászat és a malware-ek ellen. Egy kiváló „állítsd be és felejtsd el” választás.

Kinek és mikor

Mindenkinek, különösen azoknak, akik egyszerűséget és jó joghatóságot keresnek.

Telepítés és használat
  1. Androidon: Beállítások > Hálózat (vagy Kapcsolatok) > Privát DNS > írd be: dns.quad9.net.

  2. iPhone-on/Mac-en: telepítsd a DoH profilt a quad9.net oldalról. PC-n: állítsd be a DNS-over-HTTPS-t a böngészőben vagy a rendszerben.

Mullvad DNS · NextDNS

🟡 KözéphaladóHálózati szűrésIngyenes + fizetős csomag

Mire való

Két titkosított feloldó, amelyek ráadásul blokkolják a reklámokat és a nyomkövetőket az egész eszközön.

Miért számít

A Mullvad DNS (Svédország, no-log/naplózásmentes) ingyenes és blokklistákat is kínál. A NextDNS nagymértékben testreszabható, egy vezérlőpulttal és eszközönkénti profilokkal, de amerikai székhelyű és alapértelmezés szerint naplózik (ez a beállításoknál kikapcsolható).

Kinek és mikor

Azoknak, akik rendszerszintű reklámblokkolást szeretnének a böngésző-bővítmények telepítése nélkül.

Telepítés és használat
  1. Mullvad DNS: használd a mullvad.net/help/dns oldalon található címet privát DNS-ként (ugyanúgy, mint a Quad9 esetében).

  2. NextDNS: hozz létre egy profilt a nextdns.io oldalon, tiltsd le a naplózást, majd alkalmazd a konfigurációt az eszközeidre.

Cloudflare 1.1.1.1 (árnyalattal)

🟢 KezdőGyors, de központosított🇺🇸Ingyenes

Mire való

A Cloudflare 1.1.1.1-es titkosított DNS és WARP alkalmazása: gyors, ingyenes, és egy valódi előrelépés az internetszolgáltatód (ISP) feloldójához képest.

Miért számít

Hasznos eszköz egy auditált, naplózásmentes fogadalommal. De legyünk tisztánlátók: a Cloudflare már így is a web jelentős része előtt áll (technikai közvetítőként látja a nyílt szöveges/plaintext forgalmat ezek felé az oldalak felé). A DNS-ed arrafelé irányítása azt jelenti, hogy még jobban koncentrálod a digitális lábnyomodat egy amerikai cégnél, az amerikai törvények hatálya alatt.

Kinek és mikor

Jó mindennapi használatra és kártékony programok blokkolására (1.1.1.1 for Families). Kerüld el vagy diverzifikálj érzékeny felhasználás esetén: részesítsd előnyben a Quad9-et vagy a Mullvad DNS-t.

Pi-hole · AdGuard Home

🔴 HaladóTeljes hálózatot lefedő blokkolás🌍 · nyílt forráskódúIngyenes

Mire való

Egy reklám- és nyomkövető-blokkoló, amely az egész hálózatodat védi egyszerre, és egy kis számítógépre (például egy Raspberry Pi-re) telepíthető.

Miért számít

Amíg a uBlock Origin egyetlen böngészőt véd, a Pi-hole szűri az otthoni minden eszközt, beleértve azokat is, ahová nem tudsz bővítményt telepíteni: telefonok, okostévék, csatlakoztatott eszközök (IoT). A reklámokat és nyomkövetőket már a DNS szintjén blokkolja, még mielőtt egyáltalán betöltődnének. Az AdGuard Home egy alternatíva modernebb kezelőfelülettel.

Kinek és mikor

Háztartásoknak, amelyek minden eszközüket egyszerre szeretnék megtisztítani, és rendelkeznek (vagy szeretnének rendelkezni) egy Raspberry Pi-vel vagy kisméretű szerverrel.

Telepítés és használat
  1. Egy Raspberry Pi-n (vagy egy konténerben) futtasd a Pi-hole hivatalos telepítőjét.
  2. A routered beállításaiban add meg a Pi-hole címét, mint elsődleges DNS-szervert.
  3. Ettől a pillanattól kezdve a hálózatod minden eszköze automatikusan szűrve lesz.

Nem tudod, hol kezdd? Töltsd ki a 12 kérdéses kvízt →