O čom je výukový program Zabezpečenie DNS systému Android s DoH a DoT?
V tomto videonávode s názvom Zabezpečenie DNS systému Android pomocou DoH a DoT vám ukážem, ako môžete posilniť svoju bezpečnosť v systéme Android zabezpečením požiadaviek DNS, ktoré váš telefón neustále poskytuje.
Čo znamená DNS a na čo sa používa?
DNS pochádza zo systému názvov domén a je mechanizmom, pomocou ktorého sú spojené adresy IP a názvy domén.
Napr. google.ro nie je to adresa sama o sebe, ale iba meno, volá sa google.ro, ale žije o 172.217.23.99
To znamená, že servery DNS nám pomáhajú zistiť, na ktorej adrese IP nájdeme napríklad doménu videotutorial.ro.
Je to tak preto, lebo my ľudia si môžeme pamätať mená lepšie ako reťazce čísel.
Server DNS uchováva ďalšie záznamy, ale o tom dnes nebudeme diskutovať.
Prečo si však zabezpečiť Android, čo nie je isté?
Samotný Android, najmä ak má aktuálne bezpečnostné záplaty, je bezpečný operačný systém.
Problém je v zabezpečení určitých spojení, ktoré náš telefón má so servermi DNS.
napríklad:
Ak pripojenie k serveru DNS nie je zabezpečené, požiadavky DNS môže vidieť tretia strana, ktorá by za normálnych okolností nemala vidieť našu premávku, alebo presnejšie by jej nemala rozumieť.
Aké kroky môžeme podniknúť na zabezpečenie prenosu DNS z nášho telefónu na internet?
Môžeme prijať veľa opatrení, od použitia služby VPN až po zmenu niektorých nastavení v smerovači, ale dnes som sa zastavil na dvoch, ktoré sa dajú ľahko uplatniť.
Zabezpečenie systému Android pomocou systému Android s DoH a DoT - čo to znamená
DoH - znamená DNS cez HTTPS
DoH je metóda zabezpečenia pripojení / požiadaviek DNS v prehliadači Google Chrome.
Ľahko sa používa a pri výbere zabezpečeného poskytovateľa DNS máme dokonca niekoľko možností.
Je dôležité poznamenať, že DoH funguje pod názvom „aplikačná vrstva“, pokrýva iba prehliadač Chrome, nie iné nainštalované aplikácie.
Ako sa aktivuje DoH?
Chrome / ponuka / Nastavenia / Ochrana osobných údajov a zabezpečenie / Použiť zabezpečený DNS / „Povoliť“ / Vybrať iného poskytovateľa / vybrať zo zoznamu alebo uviesť preferovaného poskytovateľa.
DoT - znamená DNS cez TLS
DoT je z môjho pohľadu lepšia voľba, pretože ochrana pokrýva celý systém, nielen prehliadač.
Je dôležité si uvedomiť, že DoT funguje na úrovni „transportnej vrstvy“, čo znamená, že pokrýva absolútne každú požiadavku zo strany Androidu, akejkoľvek aplikácie.
Ako sa aktivuje DoT?
Nastavenia telefónu / Pripojenia / Nastavenia viacerých pripojení / Súkromný DNS / Vyberte súkromný názov hostiteľa DNS a zadajte. “1bodka1bodka1bodka1.cloudflare-dns.com„Pre DNS z CloudFlare, ktorý je najrýchlejší, alebo vyplňte ktoréhokoľvek iného preferovaného poskytovateľa.
Ďakujem Cristi. Aby sa zmena prejavila, je potrebné určiť, že po výbere súkromného DNS musí byť telefón reštartovaný.
Funguje to aj pri reštartovaní prehliadača, ak zvolíme DoH.
Vrátil som sa. PersonalDNSfilter zastaví DoT. Po zastavení PesonalDNSfilter DoT ide.
Ďakujem za spätnú väzbu.
Nezabudnuteľné DNS sa musí javiť ešte hlasnejšie, keď robíte tutoriál s Wireguard VPN cloudflared DOH DNS a Pihole na Raspberry Pi
Ahoj Cristi, používam aplikáciu tretej strany od adguardu s doživotnou licenciou zakúpenou v roku 2016 a má so sebou zaujímavú funkciu nie je v obchode, pretože je to adblocker a zakázali to Googlu. Tvrdia, že neuchovávajú protokoly / údaje o používateľoch, je to pravda? So sídlom na Cypre, ale zakladatelia aplikácie sú Rusi!
Môže byť prispôsobený aj pre Windows alebo pre nastavenie smerovača?
Je to skvelé pre telefón.
Nemôžem nájsť súkromný DNS na okraji S7
Ahoj, mal by som záujem o starší návod. Ukázali ste, ako vytvoriť viac kanálov Youtube na rovnakom účte Youtube. Výukový program som hľadal na YouTube a na webe videotutorial.ro, ale nemôžem ho nájsť. Názov už nepoznám. Ak chcete, dajte mi odkaz. Vďaka.
Ahoj Cristi! Používam pre router windows a android quad11 so super smart ecs a súkromným internetovým zabezpečením lepším ako cloudflare, ak chcete, aby to fungovalo na všetkých zariadeniach, musíte najprv nastaviť router, okná aj android a funguje rýchlo pri maximálnej rýchlosti 260 Mgbs