Kako konfigurirati DNS putem HTTPS-a i TLS-a na vašem ruteru za poboljšanje privatnosti

  • DNS enkripcija pomoću TLS-a i HTTPS-a sprječava treće strane da špijuniraju vašu historiju pregledavanja ili manipuliraju vašim upitima.
  • Glavna razlika leži u korištenom portu: DoT koristi namjenski port 853, dok se DoH maskira u regularni web promet porta 443.
  • Implementacija varira ovisno o proizvođaču, često zahtijevajući ažurirane verzije firmvera i odabir kompatibilnih servera kao što su Cloudflare ili Google.

Moderni WiFi 6 ruter na drvenom stolu, koji predstavlja postavku kućne mreže.

Vjerovatno ste čuli da pregledavanje interneta nije toliko privatno koliko se čini. Stvarnost je da, po defaultu, DNS sistem , koji prevodi imena web stranica u IP adrese, radi bez ikakvog šifriranja, šaljući informacije u običnom tekstu. To ostavlja otvorena vrata zlonamjernim akterima, ili čak vašem vlastitom internet provajderu, da vide koje stranice posjećujete ili, još gore, da vas preusmjere na lažne stranice putem napada trovanja keš memorije.

Kako bi se suprotstavili ovome, pojavili su se protokoli poput DNS preko TLS-a (DoT) i DNS preko HTTPS-a (DoH). Ove tehnologije djeluju kao štit, šifrirajući zahtjeve tako da ih niko ne može presresti usput. U zavisnosti od toga da li imate ASUS ili TP-Link opremu ili koristite prilagođeni firmver, proces varira, ali cilj je isti: zaštititi vašu privatnost od same srži vaše kućne mreže.

Koja je razlika između DoT-a i DoH-a?

Iako oba služe istoj svrsi, koriste različite puteve. DNS preko TLS-a (DoT) koristi namjenski kanal, tačnije port 853. To je vrlo robusna i standardizirana opcija, koju promovira IETF, a koja osigurava sigurnu vezu prije slanja bilo kakvih podataka. Međutim, budući da koristi namjenski port, neki zaštitni zidovi ga mogu blokirati, što uzrokuje neuspjeh pregledavanja ako nije ispravno konfiguriran.

S druge strane, imamo DNS preko HTTPS-a (DoH) . Ovo je malo lukavije, jer ugrađuje DNS upite unutar normalnog HTTPS prometa, koristeći port 443. Vanjskom promatraču je nemoguće razlikovati DNS zahtjev od posjete redovnoj web stranici. Zbog toga ga je vrlo teško blokirati, iako se nekim mrežnim administratorima to ne sviđa jer gube kontrolu nad prometom svoje infrastrukture.

tačka protiv doh

Načini rada: Strogi naspram oportunističkog

Kada konfigurirate ove protokole na svom ruteru, vjerovatno ćete naići na dvije sigurnosne opcije. Strogi način rada je najrestriktivniji: ako ruter ne može provjeriti identitet DNS servera pomoću digitalnih certifikata, jednostavno prekida vezu. Ovo je idealna opcija ako ne želite riskirati, iako to znači da ako server zakaže, nećete imati internet dok se problem ne riješi.

Ako biste radije izbjegli prekide, oportunistički način rada je vaša najbolja opcija. U ovom načinu rada, ruter će pokušati koristiti šifriranu vezu, ali ako autentifikacija iz bilo kojeg razloga ne uspije, automatski će se vratiti na tradicionalni, nešifrirani DNS. U suštini, daje prioritet učitavanju web stranice u odnosu na potpunu privatnost, čime se sprječava potpuni prekid razrješenja imena.

Korak-po-korak vodič za ASUS rutere

Ako imate ASUS ruter, prvo što biste trebali učiniti je provjeriti je li vaš firmver ažuriran, jer ove funkcije obično zahtijevaju verzije novije od 3.0.0.4.386.4xxxx . Jednom dnevno se prijavite na web sučelje (obično putem http://www.asusrouter.com) sa svojim podacima za prijavu.

  1. Idite na meni WAN, a zatim na internetsku vezu.
  2. Potražite opciju DNS Privacy Protocol i odaberite DNS preko TLS-a (DoT).
  3. Koristite padajući meni servera da biste odabrali kompatibilne provajdere kao što su Google, Cloudflare ili Quad9.
  4. Kliknite na Dodaj i sačuvajte promjene.

Ako koristite Asuswrt Merlin firmver , proces je sličan, ali imate veću fleksibilnost. Možete istovremeno omogućiti DNSSEC kako biste dodali dodatni sloj validacije. Važan savjet je konfigurirati najmanje dva ili tri različita DNS servera kako biste spriječili pad mreže ako jedan od njih prestane reagirati.

tp link extend

Konfiguracija na TP-Link uređajima

Na TP-Link uređajima, podrška varira ovisno o modelu. Dok najnoviji modeli AX serije podržavaju i DoH i DoT, neki modeli AC serije podržavaju samo DoH. Da biste ga konfigurirali, prijavite se u administratorsku ploču i idite na Napredno, Mreža, a zatim Internet.

Tamo možete birati između postavki privatnosti DNS-a u režimu "Ništa", DoT ili DoH. TP-Link nudi vrlo korisno dugme pod nazivom Detect DNS Server , koje u realnom vremenu provjerava da li su vaši odabrani serveri operativni prije primjene postavki. Možete birati između zadanog režima ili Ultra Secure režima , koji je ekvivalentan strogom režimu koji je ranije spomenut.

Prednosti i mogući nedostaci

Implementacija ovih tehnologija donosi jasne prednosti, kao što su sprečavanje napada tipa "Man-in-the-Middle" i eliminisanje špijuniranja od strane provajdera internet usluga . Nadalje, podešavanje je relativno jednostavno za svakog korisnika sa osnovnim znanjem koji želi poboljšati svoju digitalnu sigurnost.

Međutim, nije sve savršeno. Možda ćete primijetiti blago povećanje latencije , jer proces šifriranja i dešifriranja traje malo duže nego kod konvencionalnog DNS-a. Osim toga, ako konfigurirate striktni način rada i DNS server ima problem sa svojim certifikatima, mogli biste iskusiti greške pri učitavanju na svim svojim web stranicama.

Šifriranje DNS upita je ključni korak za svakoga ko želi ponovo preuzeti kontrolu nad svojim online podacima. Bez obzira da li odaberete diskreciju porta 443 sa DoH ili robusnost porta 853 sa DoT, rezultat je veza daleko otpornija na upade i pregledavanje gdje vaša historija pretraživanja više nije otvorena knjiga za treće strane.


Dodaj kao preferirani izvor na Googleu