DNS-feloldók
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
Harmadik fél szervereivel használt titkosított DNS-t alapvetően csak egyszerű DNS-blokkolás megkerülésére érdemes használni, amikor biztos lehetsz benne, hogy ennek nem lesznek következményei. A titkosított DNS nem rejti el a böngészési tevékenységedet.
Ajánlott szolgáltatók
Ezek a kedvenc nyilvános DNS-feloldóink adatvédelmi és biztonsági tulajdonságaik, valamint világszintű teljesítményük alapján. Néhány szolgáltatás a választott szervertől függően alapvető DNS-szintű kártevő- vagy követőblokkolást is kínál. Ha azonban látni és részletesen szabályozni szeretnéd, mi legyen blokkolva, inkább külön DNS-szűrő megoldást használj.
| DNS-szolgáltató | Protokollok | Naplózás / adatvédelmi szabályzat | ECS | Szűrés | Aláírt Apple-profil |
|---|---|---|---|---|---|
| AdGuard Public DNS | Titkosítatlan DoH/3 DoT DoQ DNSCrypt |
Anonimizált1 | Anonimizált | A választott szervertől függ. A használt szűrőlista itt található. | Igen |
| Cloudflare | Titkosítatlan DoH/3 DoT |
Anonimizált2 | Nem | A választott szervertől függ. | Nem |
| Control D Free DNS | Titkosítatlan DoH/3 DoT DoQ |
Nincs3 | Nem | A választott szervertől függ. | Igen iOS macOS |
| Mullvad | DoH DoT |
Nincs4 | Nem | A választott szervertől függ. A használt szűrőlista itt található. | Igen |
| Quad9 | Titkosítatlan DoH/3 DoT DoQ DNSCrypt |
Anonimizált5 | Opcionális | A választott szervertől függ. A kártevőblokkolás alapértelmezetten bekapcsolt. | Igen iOS macOS |
Felhőalapú DNS-szűrés
Ezek a DNS-szűrő megoldások webes kezelőfelületet kínálnak, ahol a blokkolási listákat pontosan a saját igényeidhez igazíthatod. Több különböző hálózaton is egyszerűen használhatók.
Control D
A Control D testreszabható DNS-szolgáltatás, amellyel DNS-szinten blokkolhatsz biztonsági fenyegetéseket, nem kívánt tartalmakat és hirdetéseket.
Fizetős csomagjaik mellett több előre konfigurált, ingyenesen használható DNS-feloldót is kínálnak.
NextDNS
A NextDNS testreszabható DNS-szolgáltatás, amellyel DNS-szinten blokkolhatók biztonsági fenyegetések, nem kívánt tartalmak és hirdetések.
Korlátozott használatra teljes funkcionalitású ingyenes csomagot kínál.
Fiókkal használva a NextDNS alapértelmezetten bekapcsolja az elemzési és naplózási funkciókat, mivel egyes lehetőségek ezekre támaszkodnak. A megőrizni kívánt naplókhoz megadhatod a megőrzési időt és a tárolási helyet, vagy teljesen ki is kapcsolhatod a naplózást.
A NextDNS ingyenes csomagja teljes funkcionalitású, de biztonságkritikus vagy más létfontosságú szűrésre nem érdemes hagyatkozni rá: havi 300 000 DNS-lekérdezés után minden szűrési, naplózási és más fiókalapú funkció leáll. Ettől kezdve továbbra is használható hagyományos DNS-szolgáltatóként, tehát az eszközeid működnek és DNS-over-HTTPS (DoH) útján biztonságos lekérdezéseket küldenek, csak a saját szűrőlistáid nélkül.
A NextDNS nyilvános DoH-szolgáltatást is kínál a https://dns.nextdns.io címen, valamint DNS-over-TLS/QUIC (DoT/DoQ) szolgáltatást a dns.nextdns.io címen. Ezek alapértelmezetten elérhetők Firefoxban és Chromiumban, és a NextDNS alapértelmezett, naplózást kizáró adatvédelmi szabályzata vonatkozik rájuk.
Titkosított DNS-proxyk
A titkosított DNS-proxy szoftver helyi proxyt biztosít a titkosítatlan DNS feloldó továbbításához. Jellemzően olyan platformokon használják, amelyek natívan nem támogatják a titkosított DNS-t.
RethinkDNS
A RethinkDNS nyílt forráskódú Android-kliens, amely támogatja a DoH, DoT, DNSCrypt és DNS Proxy megoldásokat. További funkciói közé tartozik a DNS-válaszok gyorsítótárazása, a DNS-lekérdezések helyi naplózása, valamint az alkalmazás tűzfalként való használata.
Letöltések
Bár a RethinkDNS elfoglalja az Android VPN-helyét, az alkalmazással továbbra is használhatsz VPN-t vagy Orbotot: előbbihez adj hozzá WireGuard-konfigurációt, utóbbit pedig állítsd be kézzel proxyszerverként.
DNSCrypt-Proxy
A DNSCrypt-Proxy olyan DNS-proxy, amely támogatja a DNSCrypt, DoH és Anonymized DNS megoldásokat.
Figyelmeztetés
Az anonim DNS funkció nem anonimizálja a többi hálózati forgalmat.
Feltételek
Fontos: egyik általunk ajánlott projekttel sem állunk kapcsolatban. Az általános feltételeink mellett egyértelmű követelményrendszert használunk az objektív ajánlásokhoz. Választás előtt ismerkedj meg ezekkel, és végezz saját kutatást is.
Minden DNS-terméknek...
- támogatnia kell a DNSSEC-et;
- támogatnia kell a QNAME Minimization eljárást;
- anonimizálnia kell az ECS-t, vagy alapértelmezetten le kell tiltania.
Emellett minden nyilvános szolgáltatónak...
- tilos személyes adatot lemezre naplóznia;
- ahogy a lábjegyzetekben szerepel, egyes szolgáltatók például biztonsági kutatás céljából lekérdezési adatokat gyűjtenek, de ezeket nem kapcsolhatják semmilyen személyazonosításra alkalmas adathoz, például IP-címhez;
- támogatnia kellene az anycast vagy geo-steering működést.
-
Az AdGuard összesített teljesítménymutatókat tárol DNS-szervereiről: az adott szerverhez érkező teljes kérések és blokkolt kérések számát, valamint a feldolgozási sebességet. Emellett 24 órán át adatbázist vezet a lekért domainekről.
Ezekre az információkra az új követők és fenyegetések azonosításához és blokkolásához van szükségünk. Azt is naplózzuk, hogy egy-egy követőt hányszor blokkoltunk. Erre azért van szükség, hogy az elavult szabályokat eltávolítsuk a szűrőinkből.
AdGuard DNS: Adatvédelmi szabályzat ↩
-
A Cloudflare csak a korlátozott DNS-lekérdezési adatokat gyűjti és tárolja, amelyeket az 1.1.1.1 feloldónak küldenek. Az 1.1.1.1 szolgáltatás személyes adatot nem naplóz, és a korlátozott, személyhez nem köthető lekérdezési adatok nagy részét mindössze 25 órán át tárolják.
1.1.1.1 Public DNS Resolver: A Cloudflare adatvédelmi vállalása ↩
-
A Control D csak az egyedi DNS-profillal rendelkező Premium feloldók esetén naplóz meghatározott fiókadatokat. Az ingyenes feloldók nem őriznek meg adatokat.
Control D: Adatvédelmi szabályzat ↩
-
A Mullvad DNS-szolgáltatása a Mullvad VPN előfizetői és nem előfizetői számára egyaránt elérhető. Adatvédelmi szabályzatuk egyértelműen állítja, hogy DNS-kéréseket semmilyen módon nem naplóznak.
Mullvad: Felhasználói tevékenységek naplózását kizáró szabályzat ↩
-
A Quad9 fenyegetések megfigyelése és az azokra való reagálás céljából bizonyos adatokat gyűjt. Ezeket később átdolgozhatják és megoszthatják például biztonsági kutatás támogatására. A Quad9 nem gyűjt és nem rögzít IP-címeket vagy más, általuk személyazonosításra alkalmasnak tekintett adatokat.
Quad9: Adat- és adatvédelmi szabályzat ↩
A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides