Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Çdo Hap në Internet Fillojnë me Një Kërkim DNS: Pse Kjo E Zbulon Jetën Tënde Private

Çdo Hap në Internet Fillojnë me Një Kërkim DNS: Pse Kjo E Zbulon Jetën Tënde Private

Pajisja jote pyet Sistemin e Emrave të Domenit (DNS) se ku ndodhet çdo faqe interneti dhe aplikacion që përdor. Kjo kërkesë e thjeshtë mund të zbulojë shumë më tepër për ty sesa mund të presësh.

Pothuajse çdo herë që hap një aplikacion ose viziton një faqe interneti, pajisja jote fillimisht bën një pyetje: ku ndodhet ky shërbim në internet? Kjo pyetje shkon te Sistemi i Emrave të Domenit (DNS), libri i adresave i internetit. DNS përkthen emrat e njohur për njerëzit që shkruajmë, si p.sh. example.com, në adresat numerike IP që kompjuterët përdorin për të dërguar të dhëna me njëri-tjetrin. Ky kërkim ndodh në heshtje dhe në milisekonda, por është pika fillestare për pothuajse të gjithë aktivitetin online.

Për shkak se DNS qëndron në fillim të kaq shumë lidhjeve, kërkesat që pajisja jote dërgon mund të zbulojnë shumë për atë që bën online. Çdo faqe interneti dhe shumë aplikacione arrihen përmes një emri domeni unik, dhe çdo emër domeni kërkohet përmes DNS. Kushdo që mund të vëzhgojë këto transaksione DNS mund të shohë që ke kontaktuar bankën tënde, një forum shëndetësor, një faqe lajmesh politike ose një shërbim streaming. Edhe nëse përmbajtja aktuale e këtyre vizitave mbrohet nga enkriptimi, kërkimi DNS shpesh mbetet i dukshëm. Me fjalë të tjera, trafiku DNS mund të lidhet me aplikacionet që përdor dhe faqet që viziton, duke e kthyer librin e adresave të internetit në një regjistër të detajuar të interesave dhe zakoneve të tua.

Protokolli tradicional DNS u projektua dekada më parë kur privatësia nuk ishte një shqetësim i madh, dhe si parazgjedhje dërgon kërkesat në tekst të thjeshtë dhe të lexueshëm. Kjo do të thotë që ofruesi yt i shërbimit të internetit, operatori i një pike Wi-Fi publike, ose kushdo tjetër në rrugën e rrjetit mund të shohë dhe regjistrojë çdo emër domeni që kërkon. Me kalimin e kohës, këto regjistrime mund të kombinohen për të ndërtuar një profil të jetës sate online: kur je zgjuar, çfarë kushtesh mjekësore hulumton, cilat dyqane shfleton, me kë komunikon. Të dhëna të tilla mund të përdoren për reklama të synuara, të shiten ndërmjetësve të të dhënave, ose të kërkohen nga qeveritë, dhe mund të ekspozojnë detaje që nuk ke pasur ndërmend t'i ndash. Task Forca e Inxhinierisë së Internetit, organi që zhvillon standardet e internetit, dokumentoi shumë nga këto rreziqe në RFC 7626, i cili përshkruan konsideratat e privatësisë së DNS dhe rekomandon mënyra për t'i reduktuar ato.

Një rregullim i rëndësishëm është DNS i enkriptuar, i cili fsheh kërkesat e tua DNS nga njerëzit dhe sistemet që ndodhen midis teje dhe zgjidhësit DNS. Zgjidhësi është serveri që në fakt përgjigjet për pyetjen tënde DNS. Dy standarde të përhapura të DNS të enkriptuar janë DNS over HTTPS (DoH), i cili dërgon kërkesat DNS brenda të njëjtit lloj lidhjeje të sigurt që përdoret për faqet e internetit, dhe DNS over TLS (DoT), i cili mbështjell DNS në një kanal të dedikuar të enkriptuar. Një opsion më i ri është DNS over QUIC, i cili kombinon enkriptimin me shpejtësinë e transportit modern QUIC. Këto teknologji parandalojnë një vëzhgues lokal të rrjetit që të lexojë se cilat domenë kërkon, megjithëse zgjidhësi që zgjedh ende i sheh kërkesat. Një tjetër mbrojtje është DNSSEC, i cili shton nënshkrime dixhitale në regjistrimet DNS në mënyrë që të jesh i sigurt se përgjigja që merr nuk është ndryshuar nga një sulmues. Të përdorura së bashku, DNS i enkriptuar dhe DNSSEC adresojnë dy dobësitë më të mëdha të DNS: mungesën e konfidencialitetit dhe mungesën e vërtetimit.

Zgjedhja e një zgjidhësi të fokusuar në privatësi është pra një hap kuptimplotë. Kur ndryshon cilësimet DNS të pajisjes tënde larg nga parazgjedhja e ofruar nga ofruesi yt i shërbimit të internetit, ti vendos se kush do të shohë historinë tënde të shfletimit në nivelin DNS. Për lexuesit që duan të ndërmarrin këtë hap, AEU DNS ofron një zgjidhës me përparësi privatësie që mbështet DNS të enkriptuar përmes HTTPS, TLS dhe QUIC, dhe mund të bllokojë gjurmuesit e njohur dhe domenet me qëllim të keq përpara se të ngarkohen. Ky lloj shërbimi të jep më shumë kontroll mbi kërkesën e parë që pajisja jote bën çdo herë që hyn në internet.

Për përdoruesit e zakonshëm, ndryshimet më praktike mund të bëhen në pak minuta. Shfletuesit si Firefox dhe Chrome përfshijnë një opsion të integruar për DNS të sigurt, shpesh të etiketuar "DNS over HTTPS" ose "DNS i sigurt", dhe mund ta aktivizosh në cilësimet e privatësisë ose sigurisë. Shumë ruterë gjithashtu lejojnë vendosjen e serverëve DNS të personalizuar për të gjithë rrjetin shtëpiak, gjë që mbron çdo telefon, laptop dhe TV inteligjent të lidhur me të. Pronarët e faqeve të internetit dhe ekipet e IT kanë një përgjegjësi tjetër: ata duhet të aktivizojnë DNSSEC për domenet e tyre përmes panelit të kontrollit të hostingut ose ofruesit DNS, sepse kjo parandalon sulmuesit që të ridrejtojnë vizitorët në versione të rreme të faqes. Asnjë masë e vetme nuk është perfekte, por kombinimi i DNS të enkriptuar me një zgjidhës të besueshëm dhe DNSSEC redukton ndjeshëm sasinë e aktivitetit tënd online që është i dukshëm për të jashtmit. Meqenëse pothuajse gjithçka që bën online fillon me një kërkim DNS, mbrojtja e këtij hapi të parë mbron një pjesë të madhe të privatësisë sate.

Termat e shpjeguar

DNS (Domain Name System)
Libri i adresave i internetit që i kthen emrat e faqeve si example.com në adresat numerike që kompjuterët përdorin për të gjetur njëri-tjetrin.
IP address
Një numër unik i caktuar për çdo pajisje në internet, i përdorur për të dërguar të dhëna në vendin e duhur.
DNS query
Një kërkesë e dërguar nga pajisja jote te një server DNS që pyet se cila adresë IP i përket një emri domeni.
Resolver
Serveri që merr kërkesën tënde DNS dhe kthen adresën e saktë IP për domenin që pyete.
Encrypted DNS
Një metodë e dërgimit të kërkesave DNS përmes një lidhjeje të sigurt dhe të koduar, në mënyrë që të jashtmit të mos mund të lexojnë se cilat faqe interneti po kërkon.
DNS over HTTPS (DoH)
Një standard që dërgon kërkesat DNS brenda të njëjtit lloj lidhjeje të sigurt web që përdoret për faqet HTTPS.
DNS over TLS (DoT)
Një standard që mbështjell kërkesat DNS në një kanal të veçantë të enkriptuar, duke i mbrojtur ato nga përgjimi.
DNSSEC
Një shtesë sigurie për DNS që nënshkruan regjistrimet në mënyrë dixhitale, në mënyrë që të jesh i sigurt se përgjigja nuk u ndryshua nga një sulmues.

Si të mbroheni

  1. Hap cilësimet e privatësisë ose sigurisë së shfletuesit tënd dhe aktivizo "DNS i sigurt" (i quajtur edhe DNS over HTTPS), pastaj zgjidh një ofrues që premton të mos mbajë regjistra.
  2. Ndrysho serverin DNS në ruterin ose pajisjen tënde shtëpiake me një që ofron DNS të enkriptuar, në mënyrë që ofruesi yt i internetit të mos shohë çdo emër faqeje që kërkon.
  3. Kur përdor Wi-Fi publik, shmang hyrjen në llogari të ndjeshme, përveç nëse ke DNS të enkriptuar ose një VPN që drejton DNS përmes tunelit të tij të mbrojtur.
  4. Nëse drejton një faqe interneti, aktivizo DNSSEC për domenin tënd në panelin e kontrollit të hostingut ose në panelin e ofruesit DNS për të ndaluar sulmuesit që të mashtrojnë vizitorët e tu.
  5. Pas instalimit të aplikacioneve ose softuerëve të rinj, kontrollo cilësimet DNS të pajisjes tënde për t'u siguruar që asnjë aplikacion nuk e ka ndryshuar në heshtje në një server të panjohur.

Burimi: internetsociety.org

Merr një DNS privat dhe të enkriptuar