Tikriausiai esate girdėję, kad naršymas internete nėra toks privatus, kaip atrodo. Realybė tokia, kad pagal numatytuosius nustatymus DNS sistema , kuri svetainių pavadinimus verčia į IP adresus, veikia be jokio šifravimo, siųsdama informaciją paprastu tekstu. Tai atveria duris kenkėjiškiems veikėjams ar net jūsų interneto paslaugų teikėjui matyti, kuriuose puslapiuose lankotės, arba, dar blogiau, nukreipti jus į netikras svetaines per talpyklos užkrėtimo atakas.
Siekiant su tuo kovoti, atsirado tokie protokolai kaip DNS per TLS (DoT) ir DNS per HTTPS (DoH). Šios technologijos veikia kaip skydas, šifruojančios užklausas, kad niekas negalėtų jų perimti. Priklausomai nuo to, ar turite ASUS ar TP-Link įrangą, ar naudojate pasirinktinę programinę-aparatinę įrangą, procesas skiriasi, tačiau tikslas tas pats: apsaugoti jūsų privatumą nuo pat namų tinklo branduolio.
Kuo skiriasi DoT ir DoH?
Nors abu atlieka tą pačią funkciją, jie naudoja skirtingus kelius. DNS per TLS (DoT) naudoja specialų kanalą, konkrečiai 853 prievadą. Tai labai patikima ir standartizuota parinktis, kurią propaguoja IETF, užtikrinanti saugų ryšį prieš siunčiant bet kokius duomenis. Tačiau kadangi naudojamas specialus prievadas, kai kurios užkardos gali jį blokuoti, todėl naršymas gali nepavykti, jei jis netinkamai sukonfigūruotas.
Kita vertus, turime DNS per HTTPS (DoH) . Šis metodas yra šiek tiek gudresnis, nes įterpia DNS užklausas į įprastą HTTPS srautą, naudodamas 443 prievadą. Išoriniam stebėtojui neįmanoma atskirti DNS užklausos nuo apsilankymo įprastoje svetainėje. Dėl to ją labai sunku blokuoti, nors kai kuriems tinklo administratoriams tai nepatinka, nes jie praranda savo infrastruktūros srauto kontrolę.

Veikimo režimai: griežtas ir oportunistinis
Konfigūruodami šiuos protokolus maršrutizatoriuje, greičiausiai susidursite su dviem saugumo parinktimis. Griežtas režimas yra labiausiai ribojantis: jei maršrutizatorius negali patikrinti DNS serverio tapatybės naudodamas skaitmeninius sertifikatus, jis tiesiog nutraukia ryšį. Tai idealus pasirinkimas, jei nenorite rizikuoti, nors tai reiškia, kad serverio gedimo atveju neturėsite interneto , kol problema nebus išspręsta.
Jei norite išvengti trikdžių, geriausias pasirinkimas yra oportunistinis režimas . Šiuo režimu maršrutizatorius bandys naudoti užšifruotą ryšį, tačiau jei dėl kokių nors priežasčių autentifikavimas nepavyks, jis automatiškai grįš prie tradicinio, nešifruoto DNS. Iš esmės, jis teikia pirmenybę svetainių įkėlimui, o ne visiškam privatumui, taip neleisdamas visiškai sustabdyti vardų atpažinimo.
Žingsnis po žingsnio vadovas ASUS maršrutizatoriams
Jei turite ASUS maršrutizatorių, pirmiausia turėtumėte patikrinti, ar jūsų programinė įranga yra atnaujinta, nes šioms funkcijoms paprastai reikalingos naujesnės nei 3.0.0.4.386.4xxxx versijos . Kartą per dieną prisijunkite prie žiniatinklio sąsajos (paprastai per http://www.asusrouter.com) naudodami savo prisijungimo duomenis.
- Eikite į meniu WAN, o tada interneto ryšys.
- Ieškokite parinkties „DNS privatumo protokolas“ ir pasirinkite DNS per TLS (DoT).
- Norėdami pasirinkti suderinamus tiekėjus, pvz., „Google“, „Cloudflare“ arba „Quad9“, naudokite serverio išskleidžiamąjį meniu.
- Spustelėkite „Pridėti“ ir išsaugokite pakeitimus.
Jei naudojate „Asuswrt Merlin“ programinę-aparatinę įrangą , procesas yra panašus, tačiau turite daugiau lankstumo. Galite įjungti DNSSEC vienu metu, kad pridėtumėte papildomą patvirtinimo sluoksnį. Svarbus patarimas – sukonfigūruoti bent du ar tris skirtingus DNS serverius, kad tinklas nenustotų, jei vienas iš jų nustotų reaguoti.

Konfigūracija TP-Link įrenginiuose
„TP-Link“ įrenginiuose palaikymas priklauso nuo modelio. Nors naujausi AX serijos modeliai palaiko ir DoH, ir DoT, kai kurie AC serijos modeliai palaiko tik DoH. Norėdami jį sukonfigūruoti, prisijunkite prie administravimo skydelio ir eikite į „Advanced“, „Network“ ir „Internet“.
Ten galite pasirinkti DNS privatumo nustatymus režimu „Nėra“, „DoT“ arba „DoH“. „TP-Link“ siūlo labai naudingą mygtuką, vadinamą „Aptikti DNS serverį“ , kuris realiuoju laiku patikrina, ar jūsų pasirinkti serveriai veikia, prieš pritaikydamas nustatymus. Galite pasirinkti numatytąjį režimą arba itin saugų režimą , kuris yra lygiavertis anksčiau minėtam griežtam režimui.
Privalumai ir galimi trūkumai
Šių technologijų diegimas suteikia aiškios naudos, pavyzdžiui, apsaugo nuo „žmogaus tarpininkavimo“ atakų ir pašalina interneto paslaugų teikėjų šnipinėjimą . Be to, sąranka yra gana paprasta bet kuriam vartotojui, turinčiam pagrindinių žinių ir norinčiam pagerinti savo skaitmeninį saugumą.
Tačiau ne viskas yra tobula. Galite pastebėti nedidelį delsos padidėjimą , nes šifravimo ir iššifravimo procesas užtrunka šiek tiek ilgiau nei įprasto DNS. Be to, jei konfigūruojate griežtą režimą ir DNS serveris turi problemų su savo sertifikatais, visuose tinklalapiuose gali kilti įkėlimo klaidų.
DNS užklausų šifravimas yra labai svarbus žingsnis visiems, norintiems atgauti savo internetinių duomenų kontrolę. Nesvarbu, ar pasirinksite DoH 443 prievado diskretiškumą, ar DoT 853 prievado patikimumą, rezultatas – ryšys, daug atsparesnis įsilaužimams ir naršymui, o jūsų paieškos istorija nebėra atvira trečiosioms šalims.