Kostot e Fshehura të Bllokimit të Gjerë të DNS
Mandatet që detyrojnë ofruesit e internetit të bllokojnë emrat e domain-eve po rriten, dhe Shoqata e Internetit paralajmëron se kjo tendencë sjell rreziqe serioze për sigurinë, hapjen dhe internetin global. Ja çfarë do të thotë kjo për përdoruesit dhe pronarët e faqeve të internetit.
Sistemi i Emrave të Domain-eve, ose DNS, shpesh quhet librari telefonik i internetit. Kur shkruani një emër faqeje si example.com në shfletuesin tuaj, pajisja juaj i kërkon një zgjidhësi DNS të përkthejë atë emër në adresën numerike IP që kompjuterët përdorin për të gjetur njëri-tjetrin. Për shkak se pothuajse çdo aktivitet në internet fillon me një kërkesë DNS, kushdo që kontrollon ose ndikon në këtë hap mund të vendosë nëse një faqe është e arritshme.
Sipas Shoqatës së Internetit, një organizatë jofitimprurëse globale që punon për një internet të hapur dhe të sigurt, mandatet e bllokimit të DNS po shumohen. Këto janë urdhra ligjorë ose rregullatorë që kërkojnë nga ofruesit e shërbimit të internetit dhe operatorët e tjerë të rrjetit të parandalojnë që emra të caktuar domainesh të zgjidhen në adresat e tyre IP. Qeveritë dhe gjykatat në mbarë botën përdorin mandate të tilla për të bllokuar faqet për arsye që variojnë nga zbatimi i të drejtave të autorit deri te lufta kundër malware-it, por Shoqata e Internetit paralajmëron se përdorimi në rritje i këtij mjeti sjell shqetësime serioze për sigurinë, hapjen e internetit dhe fragmentimin.
Shqetësimi i parë i madh është siguria. Kur një zgjidhës DNS detyrohet të bllokojë një domain, ai zakonisht kthen një përgjigje të rreme ose asnjë përgjigje fare. Kjo mund të bie në konflikt me DNSSEC, Zgjatjet e Sigurisë së Sistemit të Emrave të Domain-eve, i cili nënshkruan në mënyrë dixhitale përgjigjet DNS në mënyrë që përdoruesit të jenë të sigurt se po arrijnë te faqja e vërtetë dhe jo te një e rreme. Një domain i bllokuar që normalisht do të kishte një nënshkrim të vlefshëm DNSSEC papritmas dështon në validim. Shumë përdorues, duke parë një gabim, thjesht mund të çaktivizojnë kontrollin DNSSEC ose të kalojnë në një zgjidhës që nuk validon nënshkrimet. Të dy veprimet i bëjnë ata shumë më të prekshëm ndaj sulmeve të spoofing-ut DNS dhe phishing-ut, ku kriminelët i ridrejtojnë përdoruesit në faqe mashtruese për të vjedhur fjalëkalime ose për të instaluar malware.
Një tjetër shqetësim është hapja e internetit dhe rreziku i fragmentimit. Vende të ndryshme vendosin lista të ndryshme bllokimi DNS, kështu që e njëjta faqe mund të jetë e arritshme në një vend por jo në një tjetër. Kjo krijon një internet të copëtuar ose të fragmentuar, ndonjëherë i quajtur splinternet, ku përdoruesit në rajone të ndryshme shohin versione të ndryshme të ueb-it. Bllokimi në nivelin DNS mund të ketë gjithashtu dëme kolaterale. Nëse një domain i bllokuar ndan një adresë IP me shumë faqe të tjera legjitime, bllokimi i emrit mund t'i bëjë të gjitha ato të paarritshme, edhe pse vetëm një ishte objektiv. Kjo mund të dëmtojë bizneset e vogla dhe përdoruesit e zakonshëm që mbështeten në ato shërbime.
Pastaj është çështja e privatësisë dhe mbikëqyrjes. Kërkesat tradicionale DNS dërgohen në tekst të thjeshtë, që do të thotë se kushdo në rrugën e rrjetit, përfshirë ofruesit e internetit, qeveritë ose aktorët keqdashës, mund të shohë cilat faqe po përpiqeni të vizitoni. Bllokimi i DNS shpesh funksionon duke inspektuar këto kërkesa në tekst të thjeshtë, gjë që përforcon idenë se shfletimi juaj po monitorohet. Për ta kundërshtuar këtë, avokatët e privatësisë rekomandojnë protokolle të enkriptuara DNS. DNS over HTTPS, ose DoH, mbështjell kërkesat DNS në të njëjtin enkriptim që përdoret për faqet e sigurta, ndërsa DNS over TLS, ose DoT, përdor një lidhje të dedikuar të enkriptuar. Këto protokolle parandalojnë palët e treta që të shohin ose të ndryshojnë kërkimet tuaja të emrave, por disa mandate bllokimi tani synojnë gjithashtu ofruesit e enkriptuar DNS.
Për përdoruesit dhe pronarët e faqeve që duan të qëndrojnë të sigurt dhe ta mbajnë internetin të hapur, ka hapa praktikë që mund të ndërmerren. Ju mund të konfiguroni pajisjen tuaj ose ruterin për të përdorur një zgjidhës DNS të besuar, që respekton privatësinë dhe është i enkriptuar. Ju mund të aktivizoni validimin DNSSEC në sistemin tuaj operativ ose shfletuesin ku është i disponueshëm. Nëse hasni një faqe të bllokuar, sigurohuni që nuk po mashtroheni për të vizituar një alternativë të rreme. Dhe gjithmonë mbani softuerin tuaj të përditësuar për t'u mbrojtur nga dobësitë që lidhen me DNS. Për ata që duan të kombinojnë arritshmërinë me privatësinë, një shërbim si AEU DNS (https://aeu-dns.com) ofron kërkesa DNS të enkriptuara dhe një politikë pa regjistra, e cila mund t'ju ndihmojë të shmangni mbikëqyrjen dhe ndërhyrjet gjatë shfletimit.
Termat e shpjeguar
- DNS
- Sistemi i Emrave të Domain-eve, i cili përkthen emrat e faqeve si example.com në adresa numerike IP në mënyrë që pajisja juaj t'i gjejë ato.
- DNS blocking
- Një teknikë ku një operator rrjeti ose ofrues interneti parandalon që një emër domaini të përkthehet në adresën e tij IP, duke e bërë faqen të paarritshme.
- DNSSEC
- Shkurtim për Zgjatjet e Sigurisë së Sistemit të Emrave të Domain-eve, një veçori sigurie që nënshkruan në mënyrë dixhitale përgjigjet DNS në mënyrë që të jeni të sigurt se ato vijnë nga faqja e vërtetë dhe nuk janë ndryshuar.
- DNS over HTTPS (DoH)
- Një mënyrë për të dërguar kërkesat DNS brenda të njëjtit enkriptim të përdorur për faqet e sigurta, në mënyrë që askush në rrjet të mos shohë cilat faqe po kërkoni.
- DNS over TLS (DoT)
- Një metodë që mbështjell kërkesat DNS në një kanal të dedikuar të enkriptuar, duke mbrojtur privatësinë dhe integritetin e kërkimeve tuaja të faqeve.
- Fragmentation
- Ndarja e internetit në rajone ose rrjete të ndryshme ku faqe të ndryshme janë të bllokuara ose të arritshme, duke krijuar një përvojë të pabarabartë në internet.
Si të mbroheni
- Në kompjuterin ose telefonin tuaj, shkoni te cilësimet e rrjetit ose Wi-Fi dhe ndryshoni serverin DNS në një ofrues të besuar që ofron DNS të enkriptuar, në mënyrë që kërkimet tuaja të faqeve të jenë të fshehura nga vëzhgimi.
- Aktivizoni validimin DNSSEC në shfletuesin tuaj të internetit ose sistemin operativ nëse ky opsion është i disponueshëm, në mënyrë që të merrni një paralajmërim nëse adresa e një faqeje është ndryshuar fshehurazi.
- Nëse një faqe që përdorni normalisht bllokohet papritmas, mos klikoni menjëherë në lidhje alternative nga rezultatet e kërkimit ose emailet; shkruani adresën zyrtare direkt në shfletuesin tuaj.
- Mbani shfletuesin tuaj të internetit, sistemin operativ dhe firmuerin e ruterit të përditësuar, sepse përditësimet rregullojnë vrimat e sigurisë që sulmuesit mund të përdorin për të ridrejtuar trafikun tuaj në internet.
- Shmangni kalimin në shërbime të panjohura falas DNS që premtojnë të anashkalojnë bllokimin; zgjidhni një zgjidhës të njohur që fokusohet në privatësi dhe që deklaron qartë se nuk mban regjistra të aktivitetit tuaj.
Burimi: internetsociety.org
