Οι υπολογιστές, τα τηλέφωνά σας και άλλες συσκευές συνήθως χρησιμοποιούν το διακομιστή συστήματος ονομάτων τομέα (DNS) με τον οποίο έχει ρυθμιστεί ο δρομολογητής. Δυστυχώς, αυτό είναι συχνά αυτό που παρέχεται από τον παροχέα υπηρεσιών Διαδικτύου (ISP). Αυτά δεν διαθέτουν χαρακτηριστικά απορρήτου και μπορεί επίσης να είναι πιο αργά από ορισμένες εναλλακτικές.
Το DNS δεν είναι ιδιωτικό (χωρίς DoH)
Το DNS σχεδιάστηκε πριν από σχεδόν 40 χρόνια και από τότε δεν έχει εξελιχθεί πολύ. Είναι εντελώς μη κρυπτογραφημένο. Αυτό σημαίνει ότι προσφέρει το ίδιο επίπεδο προστασίας έναντι των αδιάκριτων τρίτων με την μη ασφαλή κίνηση HTTP, η οποία δεν είναι καθόλου. Ακόμα κι αν χρησιμοποιείτε HTTPS, οποιοδήποτε τρίτο μέρος στη μέση της επισκεψιμότητάς σας μπορεί να δει τους ιστότοπους στους οποίους συνδέεστε (αλλά όχι το περιεχόμενο της επίσκεψής σας). Για παράδειγμα, σε ένα δημόσιο δίκτυο Wi-Fi, ο χειριστής αυτού του δικτύου θα μπορούσε να παρακολουθεί τους ιστότοπους που επισκέπτεστε.
Η λύση σε αυτό το ζήτημα είναι DNS μέσω HTTPS (DoH ). Αυτό το νέο πρωτόκολλο κρυπτογραφεί απλώς τα περιεχόμενα ενός ερωτήματος DNS, ώστε τρίτα μέρη να μην μπορούν να το μυρίσουν. Σημαντικοί πάροχοι DNS, όπως το Cloudflare, το OpenDNS και το Google Public DNS, το υποστηρίζουν ήδη. Ωστόσο, το Chrome και ο Firefox βρίσκονται επίσης στη διαδικασία κυκλοφορίας του.
Εκτός από τις βελτιώσεις απορρήτου, το DoH αποτρέπει τυχόν παραβίαση των ερωτημάτων DNS κατά τη μεταφορά. Είναι απλώς ένα πιο ασφαλές πρωτόκολλο και όλοι πρέπει να το χρησιμοποιήσουν.
Ωστόσο, ακόμα και αν ενεργοποιήσετε το DoH στο πρόγραμμα περιήγησής σας, εναπόκειται στον πάροχο DNS να το εφαρμόσει. Οι περισσότερες συνδέσεις οικιακού δικτύου έχουν ρυθμιστεί από προεπιλογή ώστε να χρησιμοποιούν τους διακομιστές DNS του ISP, οι οποίοι πιθανώς δεν υποστηρίζουν το DoH. Εάν δεν το έχετε αλλάξει με μη αυτόματο τρόπο, αυτό συμβαίνει πιθανώς με το πρόγραμμα περιήγησης και το λειτουργικό σας σύστημα.
Ωστόσο, υπάρχουν ορισμένες εξαιρέσεις. Στις Η.Π.Α., Το Mozilla Firefox ενεργοποιεί αυτόματα το DNS μέσω HTTPS και χρησιμοποιώντας τους διακομιστές DNS του Cloudflare. Οι διακομιστές DNS της Comcast υποστηρίζουν το DoH και το Work με το Google Chrome και Microsoft Edge .
Σε γενικές γραμμές, ωστόσο, ο μόνος τρόπος για να πάρετε πραγματικά DoH είναι να χρησιμοποιήσετε μια διαφορετική υπηρεσία DNS.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Πώς το DNS Over HTTPS (DoH) θα ενισχύσει το απόρρητο στο Διαδίκτυο
Ο ISP σας μπορεί να καταγράψει το ιστορικό περιήγησής σας
Εάν ενδιαφέρεστε καθόλου για το απόρρητο στο διαδίκτυο, η χρήση του διακομιστή DNS του ISP σας είναι ένα τεράστιο πρόβλημα. Κάθε αίτημα που αποστέλλεται μπορεί να καταγραφεί και να ενημερώνει τον ISP σας σε ποιους ιστότοπους περιηγείστε, μέχρι τα ονόματα κεντρικών υπολογιστών και τους υποτομείς. Το ιστορικό περιήγησης όπως αυτό είναι το είδος των πολύτιμων δεδομένων από τα οποία πολλές εταιρείες έχουν τεράστια κέρδη.
Πολλοί ISP, συμπεριλαμβανομένης της Comcast, ισχυρίζονται ότι δεν καταγράφουν δεδομένα πελατών. Ωστόσο, Comcast πιέζει ενεργά εναντίον της DoH . Παρόλο που οι ISP των ΗΠΑ ισχυρίζονται ότι δεν συλλέγουν δεδομένα, (και παρόλο που είναι νόμιμο να το πράξει ), θα ήταν πολύ εύκολο να εφαρμοστεί δεδομένου ότι ελέγχουν τους διακομιστές DNS που χρησιμοποιείτε. Η FTC ανησυχούσε αρκετά για να διερευνήσει αν οι ISP κάνουν αυτό . Οι νόμοι και οι κανονισμοί σε άλλες χώρες διαφέρουν, επομένως εξαρτάται από εσάς εάν εμπιστεύεστε τον ISP σας.
Αξίζει να σημειωθεί ότι Η Comcast υιοθέτησε το DoG , αλλά αυτό δεν προστατεύει το απόρρητό σας όταν πρόκειται για την εταιρεία που παρακολουθεί τα ερωτήματά σας DNS. Το DoH διασφαλίζει τη σύνδεση μεταξύ εσάς και του παρόχου DNS, αλλά, σε αυτήν την περίπτωση, Comcast είναι ο πάροχος DNS και, επομένως, εξακολουθούν να βλέπουν τα ερωτήματα
Φυσικά, το DNS δεν είναι ο μόνος τρόπος για να σας παρακολουθούν οι ISP. Μπορούν επίσης να δουν τις διευθύνσεις IP στις οποίες συνδέεστε, ανεξάρτητα από το διακομιστή DNS που χρησιμοποιείτε. Μπορούν να συγκεντρώσουν πολλές πληροφορίες σχετικά με τις συνήθειες περιήγησής σας με αυτόν τον τρόπο. Η αλλαγή των διακομιστών DNS δεν θα εμποδίσει την παρακολούθηση του ISP σας, αλλά θα το κάνει λίγο πιο δύσκολο.
Η χρήση ενός εικονικού ιδιωτικού δικτύου (VPN) για την καθημερινή περιήγησή σας είναι ο μόνος πραγματικός τρόπος για να αποτρέψετε τον ISP σας να δει αυτό που συνδέεστε στο διαδίκτυο. Μπορείς δείτε τον οδηγό μας για τα VPN για να μάθετε περισσότερα γι 'αυτούς.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Πώς να επιλέξετε την καλύτερη υπηρεσία VPN για τις ανάγκες σας
Οι διακομιστές DNS τρίτων μερών ενδέχεται να είναι ταχύτεροι, πάρα πολύ
Εκτός από τις ανησυχίες σχετικά με το απόρρητο, οι υπηρεσίες DNS που παρέχονται από ISP μπορεί να είναι πιο αργές από την Google ή το Cloudflare. Αυτό δεν συμβαίνει πάντα, καθώς ο πάροχος υπηρεσιών Διαδικτύου σας θα είναι γενικά πιο κοντά σας από ένα τρίτο μέρος, αλλά πολλά άτομα αποκτήστε γρηγορότερες ταχύτητες με διακομιστή DNS τρίτου μέρους . Συνήθως, είναι μόνο μια διαφορά χιλιοστών του δευτερολέπτου, κάτι που μπορεί να μην σας ενδιαφέρει πολύ.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Πώς να επιλέξετε τον καλύτερο (και γρηγορότερο) εναλλακτικό διακομιστή DNS
Ποιος δημόσιος διακομιστής DNS πρέπει να χρησιμοποιήσετε;
Εάν θέλετε να μεταβείτε σε δημόσιο διακομιστή DNS, έχετε μερικές επιλογές. Το πιο συνηθισμένο είναι το Δημόσιο DNS της Google, το οποίο χρησιμοποιεί τις διευθύνσεις
8.8.8.8
και
8.8.4.4
.
Εάν εμπιστεύεστε την Google λιγότερο από τον ISP σας, μπορείτε επίσης να χρησιμοποιήσετε το DNS του CloudFlare,
που ισχυρίζεται ότι είναι ο γρηγορότερος και παίρνει μια πρώτη θέση στην προστασία της ιδιωτικής ζωής
. Η κύρια διεύθυνση είναι
1.1.1.1
, με εναλλακτικό του
1.0.0.1
.
Τέλος, μπορείτε επίσης να χρησιμοποιήσετε το OpenDNS, από τη Cisco. Μπορείς βρείτε τις διευθύνσεις για αυτό εδώ .
Πώς να αλλάξετε τις ρυθμίσεις DNS
Ο καλύτερος τρόπος για να αλλάξετε τις ρυθμίσεις DNS είναι στο επίπεδο του δρομολογητή. Εάν αλλάξετε το διακομιστή DNS στο δρομολογητή σας, αυτή η αλλαγή θα ισχύει για κάθε συσκευή στο οικιακό σας δίκτυο.
Για να ξεκινήσετε, πληκτρολογήστε είτε
192.168.1.1
ή
10.0.0.1
για να συνδεθείτε στο δρομολογητή σας.
Η ακριβής θέση της ρύθμισης DNS διαφέρει ανάλογα με το δρομολογητή που διαθέτετε. Ωστόσο, θα πρέπει να βρίσκεται κάπου στις ρυθμίσεις δικτύου.
Για παράδειγμα, σε έναν δρομολογητή Verizon, βρίσκεται στην ενότητα Το δίκτυό μου> Συνδέσεις δικτύου> Ευρυζωνική σύνδεση> Επεξεργασία. Μόλις φτάσετε εκεί, μπορείτε να αλλάξετε τη διεύθυνση χειροκίνητα και να αντικαταστήσετε τους αυτόματους διακομιστές του ISP.
Εάν έχετε κάποιο πρόβλημα να το βρείτε, απλώς κάντε μια αναζήτηση Google για το μοντέλο του δρομολογητή σας για να μάθετε πού βρίσκεται αυτή η ρύθμιση.
Εάν βρίσκεστε σε κατάσταση στην οποία δεν μπορείτε να αλλάξετε τις ρυθμίσεις DNS στο δρομολογητή (όπως κοιτώνας κολλεγίων ή άλλη τοποθεσία όπου δεν ελέγχετε το Wi-Fi), μπορείτε ακόμα να αλλάξετε τις ρυθμίσεις για τη συγκεκριμένη συσκευή σας . Θα σας δείξουμε πώς να αλλάξετε αυτές τις ρυθμίσεις σε υπολογιστή Mac και Windows ( Πήγαινε εδώ για να μάθετε πώς να τα αλλάξετε σε τηλέφωνο Android ή iPhone).
Σε ένα μηχάνημα Windows, ανοίξτε το "Πίνακας Ελέγχου" από το μενού Έναρξη και, στη συνέχεια, μεταβείτε στο "Κέντρο δικτύου και κοινής χρήσης". Στην πλευρική γραμμή, κάντε κλικ στην επιλογή "Αλλαγή ρυθμίσεων προσαρμογέα".
Θα πρέπει να δείτε μια λίστα με τις συσκευές δικτύου σας τόσο σε Ethernet όσο και σε Wi-Fi. Εάν θέλετε να αλλάξετε τις ρυθμίσεις και για τα δύο, θα πρέπει να επαναλάβετε τις ακόλουθες οδηγίες για κάθε συσκευή.
Κάντε δεξί κλικ στην πρώτη συσκευή για την οποία θέλετε να αλλάξετε τις ρυθμίσεις DNS και, στη συνέχεια, κάντε κλικ στην επιλογή "Ιδιότητες".
Επιλέξτε "Internet Protocol Version 4" από τη λίστα.
Στο παράθυρο διαλόγου που εμφανίζεται, επιλέξτε το κουμπί επιλογής δίπλα στο στοιχείο "Χρήση των ακόλουθων διευθύνσεων διακομιστή DNS", πληκτρολογήστε τις προτιμώμενες διευθύνσεις διακομιστή DNS και, στη συνέχεια, κάντε κλικ στο "OK".
Σε Mac, θα βρείτε αυτήν την επιλογή στις "Προτιμήσεις συστήματος" στην ενότητα "Δίκτυο". Κάντε κλικ στο "Wi-Fi" ή "Ethernet" και, στη συνέχεια, κάντε κλικ στο "Για προχωρημένους" στο κάτω μέρος του μενού.
Στην καρτέλα "DNS", μπορείτε να τροποποιήσετε τις ρυθμίσεις DNS για τη συσκευή σας. Κάντε κλικ στα σύμβολα συν (+) ή πλην (-) στο κάτω μέρος για να προσθέσετε ή να καταργήσετε διακομιστές.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Ο απόλυτος οδηγός για την αλλαγή του διακομιστή DNS
Πώς να ενεργοποιήσετε το DNS μέσω HTTPS (DoH)
Εάν θέλετε να ενεργοποιήσετε το DoH στο πρόγραμμα περιήγησής σας, μπορείτε να το κάνετε σε Chrome, Firefox και Microsoft Edge.
Στο Chrome, μεταβείτε στο chrome: // flags / # dns-over-https και, στη συνέχεια, επιλέξτε "Ενεργοποιημένο" από το αναπτυσσόμενο μενού. Επανεκκινήστε το Chrome για να εφαρμοστούν οι αλλαγές.
Στο Firefox, η επιλογή είναι λίγο θαμμένη. Ανοίξτε το μενού και μεταβείτε στις Επιλογές> Γενικά. Κάντε κύλιση προς τα κάτω και κάντε κλικ στο "Ρυθμίσεις" στο κάτω μέρος. Επιλέξτε το πλαίσιο ελέγχου δίπλα στην επιλογή "Ενεργοποίηση DNS μέσω HTTPS". Μπορείτε επίσης να επιλέξετε έναν πάροχο DNS χειροκίνητα εδώ, εάν προτιμάτε.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Πώς να ενεργοποιήσετε το DNS μέσω HTTPS στο Google Chrome