Kihagyás

DNS-feloldók

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Harmadik fél szervereivel használt titkosított DNS-t alapvetően csak egyszerű DNS-blokkolás megkerülésére érdemes használni, amikor biztos lehetsz benne, hogy ennek nem lesznek következményei. A titkosított DNS nem rejti el a böngészési tevékenységedet.

További információ a DNS-ről

Ajánlott szolgáltatók

Ezek a kedvenc nyilvános DNS-feloldóink adatvédelmi és biztonsági tulajdonságaik, valamint világszintű teljesítményük alapján. Néhány szolgáltatás a választott szervertől függően alapvető DNS-szintű kártevő- vagy követőblokkolást is kínál. Ha azonban látni és részletesen szabályozni szeretnéd, mi legyen blokkolva, inkább külön DNS-szűrő megoldást használj.

DNS-szolgáltató Protokollok Naplózás / adatvédelmi szabályzat ECS Szűrés Aláírt Apple-profil
AdGuard Public DNS Titkosítatlan
DoH/3
DoT
DoQ
DNSCrypt
Anonimizált1 Anonimizált A választott szervertől függ. A használt szűrőlista itt található. Igen
Cloudflare Titkosítatlan
DoH/3
DoT
Anonimizált2 Nem A választott szervertől függ. Nem
Control D Free DNS Titkosítatlan
DoH/3
DoT
DoQ
Nincs3 Nem A választott szervertől függ. Igen
iOS
macOS
Mullvad DoH
DoT
Nincs4 Nem A választott szervertől függ. A használt szűrőlista itt található. Igen
Quad9 Titkosítatlan
DoH/3
DoT
DoQ
DNSCrypt
Anonimizált5 Opcionális A választott szervertől függ. A kártevőblokkolás alapértelmezetten bekapcsolt. Igen
iOS
macOS

Felhőalapú DNS-szűrés

Ezek a DNS-szűrő megoldások webes kezelőfelületet kínálnak, ahol a blokkolási listákat pontosan a saját igényeidhez igazíthatod. Több különböző hálózaton is egyszerűen használhatók.

Control D

Control D logó

A Control D testreszabható DNS-szolgáltatás, amellyel DNS-szinten blokkolhatsz biztonsági fenyegetéseket, nem kívánt tartalmakat és hirdetéseket.

Fizetős csomagjaik mellett több előre konfigurált, ingyenesen használható DNS-feloldót is kínálnak.

Honlap

Letöltések

NextDNS

NextDNS logó

A NextDNS testreszabható DNS-szolgáltatás, amellyel DNS-szinten blokkolhatók biztonsági fenyegetések, nem kívánt tartalmak és hirdetések.

Korlátozott használatra teljes funkcionalitású ingyenes csomagot kínál.

Honlap

Letöltések

Fiókkal használva a NextDNS alapértelmezetten bekapcsolja az elemzési és naplózási funkciókat, mivel egyes lehetőségek ezekre támaszkodnak. A megőrizni kívánt naplókhoz megadhatod a megőrzési időt és a tárolási helyet, vagy teljesen ki is kapcsolhatod a naplózást.

A NextDNS ingyenes csomagja teljes funkcionalitású, de biztonságkritikus vagy más létfontosságú szűrésre nem érdemes hagyatkozni rá: havi 300 000 DNS-lekérdezés után minden szűrési, naplózási és más fiókalapú funkció leáll. Ettől kezdve továbbra is használható hagyományos DNS-szolgáltatóként, tehát az eszközeid működnek és DNS-over-HTTPS (DoH) útján biztonságos lekérdezéseket küldenek, csak a saját szűrőlistáid nélkül.

A NextDNS nyilvános DoH-szolgáltatást is kínál a https://dns.nextdns.io címen, valamint DNS-over-TLS/QUIC (DoT/DoQ) szolgáltatást a dns.nextdns.io címen. Ezek alapértelmezetten elérhetők Firefoxban és Chromiumban, és a NextDNS alapértelmezett, naplózást kizáró adatvédelmi szabályzata vonatkozik rájuk.

Titkosított DNS-proxyk

A titkosított DNS-proxy szoftver helyi proxyt biztosít a titkosítatlan DNS feloldó továbbításához. Jellemzően olyan platformokon használják, amelyek natívan nem támogatják a titkosított DNS-t.

RethinkDNS

RethinkDNS logó RethinkDNS logó

A RethinkDNS nyílt forráskódú Android-kliens, amely támogatja a DoH, DoT, DNSCrypt és DNS Proxy megoldásokat. További funkciói közé tartozik a DNS-válaszok gyorsítótárazása, a DNS-lekérdezések helyi naplózása, valamint az alkalmazás tűzfalként való használata.

Honlap

Letöltések

Bár a RethinkDNS elfoglalja az Android VPN-helyét, az alkalmazással továbbra is használhatsz VPN-t vagy Orbotot: előbbihez adj hozzá WireGuard-konfigurációt, utóbbit pedig állítsd be kézzel proxyszerverként.

DNSCrypt-Proxy

DNSCrypt-Proxy logó

A DNSCrypt-Proxy olyan DNS-proxy, amely támogatja a DNSCrypt, DoH és Anonymized DNS megoldásokat.

Repository

Letöltések

Figyelmeztetés

Az anonim DNS funkció nem anonimizálja a többi hálózati forgalmat.

Feltételek

Fontos: egyik általunk ajánlott projekttel sem állunk kapcsolatban. Az általános feltételeink mellett egyértelmű követelményrendszert használunk az objektív ajánlásokhoz. Választás előtt ismerkedj meg ezekkel, és végezz saját kutatást is.

Minden DNS-terméknek...

Emellett minden nyilvános szolgáltatónak...

  • tilos személyes adatot lemezre naplóznia;
    • ahogy a lábjegyzetekben szerepel, egyes szolgáltatók például biztonsági kutatás céljából lekérdezési adatokat gyűjtenek, de ezeket nem kapcsolhatják semmilyen személyazonosításra alkalmas adathoz, például IP-címhez;
  • támogatnia kellene az anycast vagy geo-steering működést.

  1. Az AdGuard összesített teljesítménymutatókat tárol DNS-szervereiről: az adott szerverhez érkező teljes kérések és blokkolt kérések számát, valamint a feldolgozási sebességet. Emellett 24 órán át adatbázist vezet a lekért domainekről.

    Ezekre az információkra az új követők és fenyegetések azonosításához és blokkolásához van szükségünk. Azt is naplózzuk, hogy egy-egy követőt hányszor blokkoltunk. Erre azért van szükség, hogy az elavult szabályokat eltávolítsuk a szűrőinkből.

    AdGuard DNS: Adatvédelmi szabályzat 

  2. A Cloudflare csak a korlátozott DNS-lekérdezési adatokat gyűjti és tárolja, amelyeket az 1.1.1.1 feloldónak küldenek. Az 1.1.1.1 szolgáltatás személyes adatot nem naplóz, és a korlátozott, személyhez nem köthető lekérdezési adatok nagy részét mindössze 25 órán át tárolják.

    1.1.1.1 Public DNS Resolver: A Cloudflare adatvédelmi vállalása 

  3. A Control D csak az egyedi DNS-profillal rendelkező Premium feloldók esetén naplóz meghatározott fiókadatokat. Az ingyenes feloldók nem őriznek meg adatokat.

    Control D: Adatvédelmi szabályzat 

  4. A Mullvad DNS-szolgáltatása a Mullvad VPN előfizetői és nem előfizetői számára egyaránt elérhető. Adatvédelmi szabályzatuk egyértelműen állítja, hogy DNS-kéréseket semmilyen módon nem naplóznak.

    Mullvad: Felhasználói tevékenységek naplózását kizáró szabályzat 

  5. A Quad9 fenyegetések megfigyelése és az azokra való reagálás céljából bizonyos adatokat gyűjt. Ezeket később átdolgozhatják és megoszthatják például biztonsági kutatás támogatására. A Quad9 nem gyűjt és nem rögzít IP-címeket vagy más, általuk személyazonosításra alkalmasnak tekintett adatokat.

    Quad9: Adat- és adatvédelmi szabályzat 

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides