Çfarë provon vërtet një test i rrjedhjes së DNS (dhe si ta rregulloni)
Mësoni se çfarë provon vërtet një test i rrjedhjes së DNS, shkaqet e zakonshme të rrjedhjeve dhe si t'i rregulloni ato me DNS të koduar dhe pa regjistra si AEU DNS.
Kur kryeni një test të rrjedhjes së DNS, shihni një listë serverash që supozohet se kanë trajtuar kërkesat tuaja DNS. Por çfarë provon vërtet kjo? Një test i rrjedhjes së DNS kontrollon nëse pajisja juaj i dërgon kërkesat DNS te zgjidhësi i konfiguruar apo te ndonjë server tjetër, si për shembull zgjidhësi i ISP-së tuaj. Ai nuk provon se trafiku juaj DNS është i koduar, as nuk garanton se zgjidhësi juaj nuk mban regjistra. Të kuptoni se çfarë mund dhe nuk mund të tregojë një test rrjedhjeje është hapi i parë për të rregulluar rrjedhjet dhe për të mbrojtur privatësinë tuaj.
Një rrjedhje DNS ndodh kur pajisja juaj i dërgon kërkesat DNS jashtë zgjidhësit privat ose të koduar që keni konfiguruar. Për shembull, mund të vendosni VPN-në tuaj të përdorë një DNS të sigurt, por për shkak të një konfigurimi të gabuar, pajisja juaj ende i dërgon kërkesat te ISP-ja juaj. Ato kërkesa janë të pakoduara, të dukshme për këdo në rrugën e rrjetit dhe mund të zbulojnë çdo faqe interneti që vizitoni. Një test rrjedhjeje i zbulon këto rrjedhje duke dërguar një kërkesë te një server testimi dhe më pas duke kontrolluar se cili zgjidhës e mori në të vërtetë atë.
Megjithatë, një test rrjedhjeje ka kufij. Ai tregon vetëm zgjidhësin që iu përgjigj kërkesës së testit. Nuk provon se i gjithë trafiku juaj DNS është i koduar. Edhe nëse testi tregon zgjidhësin tuaj të konfiguruar, kërkesat tuaja mund të dërgohen ende në tekst të qartë në portin 53, të dukshme për ISP-në tuaj ose për një vëzhgues rrjeti. Një test rrjedhjeje gjithashtu nuk provon se zgjidhësi juaj nuk mban regjistra. Një zgjidhës mund të regjistrojë kërkesat tuaja ndërsa kalon testin e rrjedhjes. Pra, një test i pastër rrjedhjeje është i nevojshëm, por jo i mjaftueshëm për privatësinë.
Shkaqet e zakonshme të rrjedhjeve të DNS përfshijnë ndarjen e tunelit në VPN, IPv6, anulimet e zgjidhësit nga sistemi operativ dhe DoH në shfletues. Ndarja e tunelit drejton vetëm një pjesë të trafikut përmes VPN-së, duke i lënë kërkesat e tjera DNS të shkojnë direkt te ISP-ja juaj. IPv6 mund të anashkalojë VPN-në tuaj nëse VPN-ja nuk trajton DNS për IPv6, duke shkaktuar rrjedhje. Sistemet operative shpesh kanë cilësimet e tyre të zgjidhësit që mund të anulojnë DNS-në tuaj të konfiguruar. Dhe shfletuesit me DoH të integruar (DNS over HTTPS) mund të përdorin një zgjidhës të ndryshëm nga sistemi juaj, duke shkaktuar potencialisht rrjedhje.
Për të rregulluar një rrjedhje DNS, duhet të siguroheni që çdo kërkesë DNS nga çdo aplikacion të kalojë përmes zgjidhësit tuaj të koduar të zgjedhur. Një mënyrë është të çaktivizoni ndarjen e tunelit ose ta konfiguroni atë që të drejtojë të gjithë trafikun DNS përmes VPN-së. Një tjetër është të çaktivizoni IPv6 ose të konfiguroni VPN-në tuaj për të trajtuar DNS për IPv6. Gjithashtu mund të vendosni zgjidhësin e sistemit operativ në një server specifik DNS dhe të çaktivizoni DoH në shfletues ose ta vendosni atë të përdorë të njëjtin zgjidhës.
Por zgjidhja më e fortë është të detyroni të gjitha kërkesat DNS të kalojnë përmes një zgjidhësi të koduar dhe pa regjistra si AEU DNS. AEU DNS është një shërbim evropian, i fokusuar te privatësia, që rreptësisht nuk regjistron kërkesat tuaja. Ai mbështet DNS të koduar përmes HTTPS (DoH), përmes TLS (DoT) dhe përmes QUIC (DoQ). Duke konfiguruar pajisjet tuaja për të përdorur AEU DNS, siguroheni që çdo kërkesë të jetë e koduar dhe që të mos mbahen regjistra. Kjo e mbyll rrjedhjen në burim, pavarësisht nga cilësimet e VPN-së ose shfletuesit.
DNS i koduar funksionon duke e mbështjellë kërkesën tuaj DNS në një lidhje të sigurt. DoH përdor portin 443, i njëjti port si trafiku i uebit, duke e bërë të vështirë bllokimin. DoT përdor një port të dedikuar 853, i thjeshtë por i lehtë për t'u zbuluar nga një rrjet. DoQ përdor UDP dhe ofron vonesë të ulët. Të tre parandalojnë përgjimin dhe ndryshimin. Me AEU DNS, mund të zgjidhni protokollin që i përshtatet nevojave tuaja dhe, për shkak se është nën juridiksionin e BE-së, të dhënat tuaja mbrohen nga GDPR.
Përveç rregullimit të rrjedhjeve, një zgjidhës pa regjistra si AEU DNS mund të ndihmojë me çështje të tjera të privatësisë. Për shembull, ai mund të zbatojë SafeSearch në të gjithë rrjetin, duke filtruar rezultatet eksplicite për të gjitha pajisjet në rrjetin tuaj. Gjithashtu mund të bllokojë domene me qëllim të keq, duke reduktuar rrezikun e phishing dhe malware. Dhe për shkak se nuk mban regjistra, nuk duhet të shqetësoheni që historia juaj e shfletimit të ruhet ose shitet.
Për të testuar rrjedhjet, përdorni një faqe interneti të besuar për testin e rrjedhjes. Kryeni testin me VPN të ndezur dhe të fikur, dhe me IPv6 të aktivizuar dhe të çaktivizuar. Nëse testi tregon zgjidhësin e ISP-së tuaj, keni një rrjedhje. Nëse tregon AEU DNS, ka të ngjarë të jeni pa rrjedhje. Por mbani mend, një test rrjedhjeje është vetëm një pamje e menjëhershme. Për mbrojtje të vazhdueshme, konfiguroni ruterin tuaj të përdorë AEU DNS, në mënyrë që të gjitha pajisjet në rrjetin tuaj të mbulohen.
Si përfundim, një test i rrjedhjes së DNS është një mjet i dobishëm diagnostikues, por tregon vetëm një gjë: cili zgjidhës iu përgjigj një kërkese testimi. Nuk provon kodim ose mungesë regjistrash. Për të rregulluar vërtet rrjedhjet, duhet të siguroheni që i gjithë trafiku DNS të jetë i koduar dhe i dërguar te një zgjidhës i besuar. AEU DNS e ofron këtë me mungesë të rreptë regjistrash, juridiksion të BE-së dhe mbështetje për protokollet moderne të DNS të koduar. Duke marrë kontrollin e DNS-së tuaj, mund të mbyllni rrjedhjet dhe të mbroni privatësinë tuaj në internet.
Termat e shpjeguar
- Rrjedhje DNS
- Kur pajisja juaj i dërgon kërkesat DNS jashtë zgjidhësit privat ose të koduar të konfiguruar, duke ekspozuar faqet që vizitoni.
- Test i rrjedhjes së DNS
- Një mjet që kontrollon se cili zgjidhës DNS i trajton në të vërtetë kërkesat tuaja për të zbuluar rrjedhjet.
- DoH (DNS over HTTPS)
- DNS i koduar që përdor portin 443, duke u përzier me trafikun e uebit dhe duke e bërë të vështirë bllokimin.
- DoT (DNS over TLS)
- DNS i koduar që përdor një port të dedikuar 853, i thjeshtë por i lehtë për t'u zbuluar nga një rrjet.
- DoQ (DNS over QUIC)
- DNS i koduar që përdor UDP, duke ofruar vonesë të ulët dhe performancë moderne.
- Pa regjistra
- Një politikë ku një shërbim DNS nuk ruan asnjë regjistër të kërkesave tuaja.
Si të mbroheni
- Kryeni një test të rrjedhjes së DNS me VPN të ndezur dhe të fikur për të identifikuar rrjedhjet.
- Çaktivizoni IPv6 në pajisjet tuaja ose konfiguroni VPN-në tuaj për të trajtuar DNS për IPv6.
- Vendosni zgjidhësin e sistemit operativ në AEU DNS dhe çaktivizoni DoH në shfletues ose përafrojeni atë me zgjidhësin e sistemit.
- Konfiguroni ruterin tuaj të përdorë AEU DNS për të mbuluar të gjitha pajisjet në rrjetin tuaj.
- Përdorni një shërbim DNS të koduar dhe pa regjistra si AEU DNS për të siguruar që të gjitha kërkesat të jenë private.
Referenca
- RFC 8484: DNS Queries over HTTPS (DoH)
- RFC 7858: Specification for DNS over Transport Layer Security (TLS)
- RFC 9250: DNS over Dedicated QUIC Connections (DoQ)
