Hvis du bruker mobiltelefonen din til alt, bruk delt data for den bærbare datamaskinen din og koble til et hvilket som helst WiFi-nettverk du kan finne. Konfigurer et sikkert hotspot med tilpasset DNS Det er en av de tingene som virker nerdete, men det markerer et før- og etterbilde innen personvern, sikkerhet og til og med nettleserhastighet.
Den gode nyheten er at du ikke trenger å være systemadministrator: med noen klare ideer om hva DNS er, hvilke risikoer den tradisjonelle metoden medfører, og hvordan alternativene fungerer, vil du kunne gjøre det. Privat DNS, DoH, DoT eller løsninger som AdGuard Home, Pi-hole og VPNDu kan sette opp et ganske sikkert miljø for mobiltelefonen din og for enhetene som er koblet til tilgangspunktet.
Hva er DNS, og hvorfor bør du bry deg?
DNS, en forkortelse for Domain Name System, er i bunn og grunn internettkontaktlistenDu skriver inn et passende domenenavn, som «google.com» eller «xatakandroid.com», og under trenger telefonen en numerisk IP-adresse for å finne riktig server. DNS-serveren er ansvarlig for å oversette navnet til den tilsvarende IP-adressen, slik at forbindelsen kan opprettes.
I nesten alle nettverk, både faste og mobile, er det vanligvis operatøren, ruteren eller det offentlige Wi-Fi-hotspotet som bestemmer hvilken DNS-server som skal brukes. Dette betyr at som standard, Enheten din spør etter DNS-en som er levert av leverandøren din. uten at du trenger å røre noe. Det fungerer, ja, men det har flere betydelige ulemper når det gjelder personvern og kontroll.
Det underliggende problemet er at disse spørringene, i den klassiske modellen, De reiser i ren tekst og uten autentisering.Hver gang mobiltelefonen din spør «hvilken IP-adresse har dette domenet?», blir den forespørselen synlig for alle som kontrollerer nettverket: internettleverandøren din, eieren av barens WiFi, en angriper på samme nettverk, osv.
Videre har DNS blitt et sentralt punkt for å blokkere eller filtrere nettsteder. Operatører, bedriftsnettverk eller myndigheter kan bestemme at visse domener «opphører å eksistere» for brukere. rett og slett ved å ikke løse navnene deres eller returnere manipulerte IP-adresserFra din side ser du bare at nettsiden er nede, som om serveren har krasjet.
Av alle disse grunnene, å ta kontroll over hvilken DNS-server du bruker, og hvordan du bruker den, Det åpner døren for forbedret ytelse, forbedret personvern, omgåelse av visse blokkeringer og filtrering av trusler.Og som en bonus lar den deg gjøre mobiltelefonen din om til et mye sikrere hotspot enn det den leveres med fra fabrikkinnstillingene.
Ulemper med tradisjonell DNS og reelle risikoer

Når vi snakker om klassisk DNS, snakker vi om et system der Spørringene er verken krypterte eller signerte.Dette lar en mellommann se hvilke domener du besøker, endre svar eller til og med blokkere dem uten at enheten din tydelig merker det.
Jeg er sikker på at dette har skjedd med deg på et gratis Wi-Fi-nettsted: du prøver å åpne et nettsted, og i stedet for å gå direkte til destinasjonen din, En innloggings- eller annonseside vises først.Dette gjøres ved å omdirigere forespørslene dine via DNS-en, returnere en annen IP-adresse enn den du ba om og sende deg til en captive portal.
Den samme teknikken, i hendene på noen med ondsinnede hensikter, tillater skapingen av mye farligere scenarier. En angriper som kontrollerer nettverket kan for eksempel sende deg til en phishing-side som etterligner bankens påloggingsinformasjon. eller til et nettsted som distribuerer skadelig programvare, ganske enkelt ved å endre svar-IP-adressen i DNS-spørringen.
DNS-kontroll brukes også til å håndheve sensur- eller filtreringsregler. I bedriftsmiljøer, utdanningsnettverk eller på nasjonalt nivå nektes oppløsning av visse domener, slik at Det kan se ut som om nettstedet er nede eller ikke finnes.Det finnes ingen tydelige blokkeringsmeldinger: brukeren ser bare løsningsfeil.
Parallelt kan internettleverandøren din bruke domeneløsningshistorikken din til å for å lage svært detaljerte profiler av nettleservanene dineDenne informasjonen brukes til reklamesegmentering, persontilpassede produkter eller, i verste fall, til å markedsføre aggregerte data.
Hva er fordelene med å bytte DNS-servere og velge gode leverandører?
Å endre DNS-innstillingene på mobiltelefonen, PC-en eller ruteren er ikke bare teknisk tøys: Det kan forbedre hastighet, personvern, sikkerhet og tilgang til innhold.Alt på én gang. Du vil ikke doble båndbredden din, men du kan redusere ventetiden betydelig og forbedre kontrollen.
Når det gjelder ytelse, har mange offentlige resolvere et globalt distribuert nettverk av servere med svært optimaliserte hurtigbuffere. Dette betyr at når datamaskinen din spør etter et nettsteds IP-adresse, svaret kommer raskere, og siden begynner å laste raskereHver oppløsning tar bare millisekunder, men det utgjør en forskjell i løpet av dagen.
Når det gjelder personvern, har leverandører som Cloudflare eller Quad9 mye strengere retningslinjer enn mange operatører. For eksempel, Cloudflare hevder at de raskt sletter logger og ikke selger bruksdata.Quad9, derimot, skryter av å samle inn minimal informasjon og fokusere på sikkerhet.
Når det gjelder sikkerhet, har noen tjenester svartelister over ondsinnede domener. Eksempler inkluderer servere som Quad9, visse OpenDNS-profiler og løsninger som NextDNS. De blokkerer tilgang til nettsteder som inneholder skadelig programvare, phishing, botnett eller svært påtrengende reklame.Hvis du prøver å få tilgang til (selv ved et uhell) en farlig side, griper DNS-en selv inn og hindrer deg i å laste inn det skadelige innholdet.
Når det gjelder blokkering, brukes mange operatør- og myndighetsfiltre nettopp på DNS-nivå. Når du bytter til en server som administreres av en tredjepart som ikke er under din kontroll, Du kan omgå noen av disse restriksjoneneDet er ikke ufeilbarlig, men det er ofte nok til å «gjenopplive» nettsteder som virket utilgjengelige.
Når du velger en internettleverandør, finnes det ingen enkeltvinner. Det avhenger av hvor du befinner deg, dine prioriteringer (hastighet, personvern, sikkerhet) og hvilke kompromisser du er villig til å inngå. Likevel er det noen navn som er verdt å følge med på: Google Public DNS, Cloudflare, Quad9, OpenDNS og NextDNS De er blant de mest brukte og anbefalte.
Anbefalte DNS-servere: eksempler og viktig informasjon
En mye brukt veteran er Google Public DNS. Den tilbyr IPv4-adresser som 8.8.8.8 og 8.8.4.4og IPv6-adresser som 2001:4860:4860::8888 og 2001:4860:4860::8844. Den er gratis, stabil, rask og støtter kryptering ved bruk av DNS-over-TLS (DoT) og DNS-over-HTTPS (DoH) ved bruk av verten dns. googlesom er nettopp navnet som brukes når du definerer privat DNS på Android.
Cloudflare er den andre store aktøren med sine berømte 1.1.1.1IPv4-adressene er 1.1.1.1 og 1.0.0.1; for privat DNS på Android brukes vertsnavn som [type missing]. 1dot1dot1dot1.cloudflare-dns.com eller tilsvarende alternativer som én.én.én.én. De legger stor vekt på personvern og hevder at De sletter postene i løpet av svært kort tid.i tillegg til topphastighetsrangeringer som DNSPerf i mange regioner.
Hvis du prioriterer sikkerhet fremfor alt annet, fortjener Quad9 seriøs oppmerksomhet. Stjerne-IPv4-en deres er 9.9.9.9 Og for privat DNS på Android er det typiske navnet dns.quad9.netDen fokuserer på å blokkere domener med skadelig programvare, phishing og lignende trusler, slik at Det fungerer som et sikkerhetsfilter fra selve navneløsningen..
OpenDNS (eid av Cisco) og NextDNS faller inn under kategorien svært konfigurerbare tjenester. De lar deg opprette profiler med foreldrekontroller, filtre for innhold for voksne, annonseblokkering og dashbord med detaljert statistikk. De er ideelle for alle som ønsker definere finjusterte retningslinjer for barn, arbeidsmiljøer eller komplekse hjemmenettverk.
For å velge den beste for deg, er det lurt å prøve flere og måle responstider fra din posisjon. Verktøy som DNSPerf kan hjelpe. De sammenligner latens og tilgjengelighet for flere DNS-tjenester fra mer enn 200 steder.som hjelper deg med å se hvilken leverandør som fungerer best i ditt område.
Sikker DNS: DoH, DoT, DNSCrypt og konseptet med privat DNS

Når vi snakker om «sikker DNS», mener vi faktisk det hvordan spørringer beveger seg mellom enheten din og serverenI stedet for å sende data i ren tekst, tillater protokoller som DNS-over-HTTPS (DoH), DNS-over-TLS (DoT) eller DNSCrypt at trafikken krypteres og autentiseres.
DoH innkapsler DNS-forespørsler i konvensjonelle HTTPS-tilkoblinger, vanligvis ved bruk av port 443. Dette gjør det enklere for en sensor eller leverandør som prøver å filtrere dem. Det kan være vanskelig å skille kryptert DNS-trafikk fra resten av nettsurfingen.Derfor er det ganske vanskelig å blokkere det uten å ødelegge halve internett.
DoT krypterer på sin side spørringer ved hjelp av TLS-protokollen spesielt for DNS. Dette er metoden Android bruker under navnet Privat DNS fra og med Android 9Derfor regnes det som den mest direkte måten når du vil beskytte alle systemapper uten å være avhengig av hver nettleser.
DNSCrypt er en eldre løsning som også legger til kryptering og autentisering, selv om den de siste årene har blitt overskygget av DoH og DoT. Likevel er den fortsatt relevant i avanserte miljøer der brukere De setter opp sine egne resolvere eller hjemmenettverk med ekstra sikkerhetstiltak..
I Android 9 og nyere skal alternativet som heter «Privat DNS» faktisk være merket med «Sikker DNS». Aktivering av dette tvinger systemet til å bruke en sikker DNS-server. Alle systemforespørsler sendes kryptert til en server som støtter DoTDu administrerer ikke din egen server, men velger en tredjepartsserver som du kobler deg sikkert til.
Sikker DNS og VPN: allierte, ikke erstatninger
Det er veldig vanlig å blande sammen konsepter: å aktivere kryptert DNS er et stort sprang innen personvern, men Det er ikke det samme som å bruke VPNMed sikker DNS beskytter du bare navneforespørsler; resten av trafikken (sider, nedlastinger, video, online spill…) vil fortsatt avhenge av om nettstedet bruker HTTPS og nettverket du passerer gjennom.
Et VPN, derimot, bygger en kryptert tunnel mellom enheten din og en ekstern server. Alt (eller nesten alt, hvis riktig konfigurert) som forlater enheten din blir rutet gjennom den. Den sendes innkapslet og kryptert til VPN-serveren.Og nettstedene du besøker ser serverens IP-adresse i stedet for din virkelige.
Mange kommersielle VPN-leverandører inkluderer sin egen beskyttede DNS, og ved tilkobling, De forhindrer lekkasjer til mobiloperatørens eller WiFi-nettverkets DNS-servere.Andre lar deg velge: din egen DNS, tredjeparts DNS (Cloudflare, Google, Quad9), eller til og med en hjemmeserver du har distribuert. Du finner anbefalinger på kommersielle VPN-leverandører for å se pålitelige alternativer.
Den ideelle kombinasjonen, hvis du tar personvernet ditt på alvor, er å ha en sikker DNS konfigurert på systemnivå og bruk et VPN når du kobler til offentlige nettverk, reiser eller trenger å omgå geografiske begrensninger. For å lære hvordan aktiver et VPN på Android og for å blokkere usikker trafikk, er den veiledningen veldig nyttig. Sørg imidlertid for å sjekke den lille skriften i VPN-appen din, fordi noen ignorerer Androids private DNS og De tvinger frem sine egne resolvere som standard..
For nybegynnere representerer det å sette opp en kryptert DNS allerede en enorm endring fra det tradisjonelle scenariet. Hvis du deretter vil øke beskyttelsesnivået ytterligere, Å legge til et VPN i tillegg sikrer trafikken din ytterligere.Hvis du foretrekker gratisalternativer, kan du sjekke de beste gratis VPN-ene som utgangspunkt.
Slik endrer du DNS på Android-telefonen din
På Android avhenger måten å tilpasse DNS på av versjonen og hvordan produsenten har organisert menyene. Fra Android 9 (Pie) og utover er det et alternativ for å Privat DNS som gjelder for hele systemet, både WiFi og mobildataI tidligere versjoner kunne du bare justere det nettverk for nettverk.
Navnene på seksjonene varierer: det som kalles «Nettverk og Internett» på en Pixel kan vises som «Tilkoblinger» eller «Tilkoblingsinnstillinger» på en Samsung Galaxy. Men logikken er lik: Du går inn i nettverksinnstillingene, ser etter den private DNS-delen og definerer leverandøren.og det er mulig i flere modeller Opprett automatiske profiler basert på WiFi-nettverket for å forenkle prosessen.
På mange nyere Samsung-telefoner er banen Innstillinger > Tilkoblinger > Flere tilkoblingsinnstillinger > Privat DNS. På andre Android-enheter er sekvensen vanligvis Innstillinger > Nettverk og Internett (eller lignende) > Avansert > Privat DNS. Der ser du alternativer som «Automatisk», «Av» og «Vertsnavn for privat DNS-leverandør».
Hvis du lar modusen stå på «Automatisk», vil systemet forsøke å bruke kryptert DNS med serveren som tilbys av nettverket, men hvis den ikke er tilgjengelig vil stille gå tilbake til tradisjonell DNSFor å sikre at du alltid bruker en bestemt leverandør, må du velge «Vertsnavn…» og angi det tilsvarende domenet til din foretrukne tjeneste.
Det er en viktig detalj: Android godtar ikke numeriske IP-adresser i det private DNS-feltetBruk aldri 1.1.1.1 eller 8.8.8.8; bruk alltid vertsnavnet som er oppgitt av leverandøren din, for eksempel dns.google, one.one.one.one eller 1dot1dot1dot1.cloudflare-dns.com.
Konfigurer privat DNS på Android 9 og senere versjoner
Hvis smarttelefonen din kjører Android 9 eller nyere, kan du angi én sikker DNS-leverandør for hele systemet. Denne innstillingen Dette gjelder både WiFi- og mobilnettverk, og påvirker også hotspotet du oppretter., dog med nyanser som vi skal se senere.
De generelle trinnene er svært like på tvers av merker: gå til Innstillinger > Nettverk og Internett (eller Tilkoblinger) > Privat DNS, velg alternativet for å angi et vertsnavn og skriv for eksempel inn dns.google hvis du vil bruke Google Public DNS med DoTen én.én.én.én for Cloudflare-tjenestenDu lagrer, mobilen sjekker forbindelsen og aktiverer sikker DNS hvis alt er riktig.
Hvis du skriver inn domenet feil, eller serveren slutter å svare, vil du legge merke til det. Ingen nettsider lastes inn selv om du har god dekning.Dette er et typisk symptom på en feil med navneløsningen. Løsningen er å midlertidig bytte tilbake til «Automatisk» eller «Av», gjenopprette forbindelsen og deretter kontrollere de angitte dataene.
På Android 10 og nyere håndterer systemet samhandling mellom privat DNS og nettverkstilgjengelige applikasjoner (VPN-er, proxyer osv.) mye bedre. Likevel er det lurt å bekrefte hvilken server du faktisk bruker med en online test som «Min DNS» eller lignende, spesielt hvis du kombinerer... VPN, privat DNS og filtreringsapper.
Endre DNS på Android 8 og tidligere, nettverk for nettverk
Hvis telefonen din fortsatt kjører Android 8 eller en eldre versjon, vil du ikke ha muligheten til en global privat DNS. I disse tilfellene er det eneste alternativet Endre DNS-innstillingene manuelt på hvert WiFi-nettverk du kobler til.gjenta prosessen for hjem, jobb osv.
Den typiske prosedyren starter med å koble til Wi-Fi og gå til Innstillinger > Wi-Fi eller Innstillinger > Nettverk og Internett > Wi-Fi. I listen over nettverk trykker du og holder inne det du bruker og velger «Endre nettverk» eller «Avanserte alternativer», der IP- og DNS-innstillingene vanligvis finnes.
Du vil vanligvis se et felt for «IP-konfigurasjon» som er satt til «DHCP» som standard. Hvis du endrer det til «Statisk», låses IP-adressen, gatewayen og, viktigst av alt for vårt formål, opp. DNS 1 og DNS 2Der kan du legge inn serverne du vil bruke på det spesifikke nettverket.
I disse feltene kan du for eksempel legge inn 8.8.8.8 og 8.8.4.4 hvis du velger Google, eller 1.1.1.1 og 1.0.0.1 hvis du holder deg til Cloudflare. Lagre, telefonen kobler seg til på nytt, og fra det øyeblikket vil alle spørringer du gjør på det WiFi-nettverket bruke DNS-serverne du har definert.
Hvis nettverket på noe tidspunkt begynner å oppføre seg merkelig, eller du vil gå tilbake til de opprinnelige innstillingene, går du bare tilbake til den skjermen og endrer IP-adressen tilbake til «DHCP». Det burde være nok. DNS-en som leveres av ruteren eller tilgangspunktet gjenopprettes automatisk..
Gjør mobilen din om til et sikkert hotspot med tilpasset DNS
La oss komme til kjernen av saken: Når du aktiverer tethering eller et Wi-Fi-tilgangspunkt, begynner det å fungere som en liten ruter. Den er ansvarlig for å distribuere private IP-adresser til de tilkoblede enhetene (bærbar PC, nettbrett, spillkonsoll, en annen mobiltelefon) og instruere dem hvilke DNS-servere de bør bruke via DHCP. Hvis du trenger veiledning om Del internett fra PC-en din eller opprett et mobilt hotspotDen veiledningen forklarer de grunnleggende trinnene.
I teorien høres det veldig fint ut å forestille seg at hvis mobiltelefonen din bruker kryptert privat DNS, Enheter som er koblet til hotspot-en din, arver den samme beskyttelsenI praksis skjer ikke dette med mange Android-modeller: de fortsetter å annonsere via DHCP DNS-en som leveres av mobilnettverket, ikke den du har angitt på systemnivå.
Som et resultat kan smarttelefonen din surfe med krypterte og filtrerte søk, mens den bærbare datamaskinen er koblet til tilgangspunktet. Den fortsetter å spørre operatørens DNS-server direkte.For internettleverandøren din er det knapt noen forskjell sammenlignet med at den bærbare datamaskinen kobler seg til automatisk.
Den robuste måten å sikre minimalt konsistent beskyttelse på tvers av alt utstyr er Konfigurer DNS manuelt på hver klientenhetPå din Windows-bærbare PC, Mac, nettbrett osv. På denne måten er du ikke avhengig av hva hotspotet annonserer via DHCP.
Det finnes et litt mer avansert alternativ: konfigurer din egen krypterte DNS-server (for eksempel med AdGuard Home eller en resolver som støtter DoH/DoT) og koble mobilenheten din til den, enten direkte eller via et VPN. Problemet er at hvis du vil ha tilgang til den utenfra hjemmet ditt, må du bruke VPN-et. åpne DNS- eller HTTPS-porter til serveren din, introduserer du en ny angrepsvektor hvis maskinen ikke er særlig godt sikret.
Bruk AdGuard Home, Pi-hole og Home DNS med Android-enheten din
Hvis du allerede har konfigurert løsninger som AdGuard Home eller Pi-hole på ditt lokale nettverk, har du sannsynligvis konfigurert dem som den primære DNS-serveren på hjemmeruteren din. Derfor, Alle tilkoblede enheter hjemme (kablet eller WiFi) går gjennom dette filteret uten at du trenger å konfigurere noe på hver enhet..
«Men»-et kommer når du forlater hjemmet og vil fortsette å bruke filtreringen fra mobiltelefonen din, og i tillegg til det hele, Du har til hensikt at enheter som er koblet til det mobile hotspotet også skal dra nytte avDet finnes flere strategier:
En mulighet er å gjøre hjemmeserveren din tilgjengelig fra internett ved hjelp av DoH eller DoT, med et gyldig domene og sertifikat. Du konfigurerer det vertsnavnet som en privat DNS på Android, og uansett hvor du er, Mobiltelefonen din vil sende krypterte spørringer til hjemmeresolveren din.Det krever imidlertid at man åpner porter på ruteren, holder sertifikatene oppdatert og at maskinen er godt beskyttet.
Et annet, mer balansert alternativ er å kombinere din hjemme-DNS med din egen VPN (WireGuard, OpenVPN, osv.). Du konfigurerer VPN-et på ruteren din eller på en server på det lokale nettverket, og når du kobler til utenfra, All trafikk, inkludert DNS-forespørsler, går gjennom tunnelen til LAN-et dittBruk av Pi-hole eller AdGuard Home som resolver. Det krever mer innledende arbeid, men du unngår å eksponere DNS-tjenesten direkte til internett.
Hvis alt dette høres ut som for mye bryderi med tanke på hvordan du bruker mobiltelefonen din, er det mest fornuftige i de fleste tilfeller å bare bruke hjemmeserveren din når du er hjemme, via ruteren din, og Konfigurer en sikker offentlig DNS på Android når du drar (Cloudflare, Quad9, Google, osv.). For de fleste brukere er den balansen mellom bekvemmelighet og beskyttelse mer enn rimelig.
Beskytter mobil-DNS også tilkoblede enheter?
Et veldig vanlig spørsmål, ofte sett i personvernforum, er om det bare er nok å aktivere privat eller sikker DNS på mobiltelefonen din for å... Alle enheter som kobler seg til hotspotet er automatisk beskyttetGitt den nåværende situasjonen, er det ærlige svaret: normalt sett nei.
Som vi har diskutert, når mobiltelefonen fungerer som en improvisert ruter, er nettverksparametrene den distribuerer (IP-adresse, gateway, DNS) vanligvis basert på hva mobilnettet leverer til hamikke i Androids sikre DNS-innstillinger. Så i mange tilfeller er privat DNS begrenset til selve telefonen.
For den bærbare datamaskinen du kobler til via internettdeling, er scenariet praktisk talt det samme som om du brukte et USB-modem: Sjekk mobiloperatørens DNS og spør mot den med mindre du tvinger den til å bruke en annen.Fra leverandørens side kan du fortsette å profilere hvilke domener som løses fra forbindelsen din.
Måten å sikre at hver enhet fungerer med den oppløsningen du ønsker, er å gå inn i nettverksinnstillingene og angi DNS manueltPå Windows, macOS eller Linux gjøres dette fra nettverksadapteregenskapene (WiFi eller Ethernet), og erstatter «automatisk DNS» med serverne du velger.
På iPhone og iPad kan du også konfigurere DNS ved hjelp av Wi-Fi-nettverket ditt: gå til Innstillinger > Wi-Fi, trykk på «i» ved siden av nettverket (som kan være hotspotet på Android), og under «Konfigurer DNS» bytter du til «Manuelt» for å angi IP-adressen til din foretrukne leverandør. Det er litt kjedelig hvis du ofte bytter nettverk, men Det sikrer at enheten ikke bruker operatørens DNS uten din tillatelse..
Slik endrer du DNS på iPhone, andre mobiltelefoner og datamaskiner
I iOS og iPadOS introduserte Apple støtte for DoH og DoT fra og med iOS 14 og macOS 11, men Det finnes ingen innstilling som er så synlig som Androids «Private DNS».Som standard er den enkleste måten å endre DNS for hvert WiFi-nettverk: Innstillinger > Wi-Fi > "i"-ikon > Konfigurer DNS > Manuell, slett de gamle serverne og legg til de nye (for eksempel 1.1.1.1 og 1.0.0.1 eller 8.8.8.8 og 8.8.4.4).
Denne innstillingen gjelder bare for nettverket der du definerer den, så hvis du kobler til et annet nettverk, må du gjenta prosessen. For mobildata og for å bruke DoH/DoT mer transparent, Det finnes apper i App Store som installerer konfigurasjonsprofiler med kryptert DNS og avanserte brukerverktøy som lar deg pakke dine egne profiler.
I Windows 10 og 11 innebærer det å endre DNS å gå til nettverksinnstillinger (eller det klassiske kontrollpanelet) og redigere adapteregenskapene. Velg IPv4-protokollen, merk av i boksen for «Bruk følgende DNS-serveradresser», og Du skriver inn IP-adressene som tilsvarer din foretrukne leverandørI de nyeste versjonene støtter systemet også innebygd DoH med visse resolvere.
På macOS er banen lik: åpne Systeminnstillinger > Nettverk, velg grensesnittet ditt (Wi-Fi eller Ethernet), klikk på Avansert/Detaljer, og på DNS-fanen, Legg til de nye serverne ved hjelp av legg til-knappen.Etter at endringene er implementert, vil alle tilkoblinger gjennom det grensesnittet bruke disse DNS-serverne inntil du endrer dem.
I Linux avhenger prosessen av om du bruker NetworkManager eller en annen manager, men ideen er den samme: få tilgang til tilkoblingsinnstillingene, angi resolverne manuelt, og hvis du vil ha maksimal kontroll, rediger filer som /etc/resolv.conf eller NetworkManager-profiler.
Konfigurer DNS på ruternivå og i dedikerte hotspot-løsninger
Et kraftig alternativ, hvis du ikke vil berøre hver enhet individuelt i hjemmet ditt, er Endre DNS-innstillingene direkte på hjemmeruteren din.Ved å gå inn på webgrensesnittet (vanligvis på 192.168.1.1 eller en annen LAN-IP-adresse), kan du gå inn i WAN/Internett-delen og erstatte den automatiske DNS-en med manuelle servere.
Ved å lagre og starte på nytt, vil alle enheter som henter IP-adresser via DHCP arve disse DNS-innstillingene uten at du trenger å gjøre noe annet. Dette inkluderer mobiltelefoner, bærbare datamaskiner, spillkonsoller, smart-TV-er osv., så lenge de ikke har konfigurert statiske DNS-innstillinger. Det er en praktisk måte å standardisere filtrering og personvern på tvers av hele nettverket.
I profesjonelle hotspot-miljøer (for eksempel kontrollere som de fra EdgeCore eller WifiCloud-løsninger) er det vanlig å kombinere tilpasset DNS med brannmurregler for å Hindre brukere i å omgå filtrering ved å endre enhetens DNS-innstillingerEn vanlig teknikk er:
Først konfigurerer du enhetens WAN-innstillinger til å bruke filtreringstjenestens DNS-servere (for eksempel WifiClouds IP-adresser) som både «foretrukket DNS-server» og «alternativ DNS-server». Med det, Forespørsler fra hele nettverket går gjennom disse filtrerte resolverne..
Deretter opprettes det brannmurregler som bare tillater DNS-trafikk (port 53) til disse spesifikke IP-adressene og De blokkerer ethvert forsøk på å bruke eksterne DNS-servere som 8.8.8.8 eller 1.1.1.1I praksis kan brukerne sette opp hvilken som helst DNS de vil på den bærbare datamaskinen sin, men hvis den ikke samsvarer med de godkjente, blir trafikken kuttet og de kan ikke surfe.
Denne tilnærmingen gjelder også for avanserte hjemmerutere eller fastvare som OpenWrt. Det er mulig å konfigurere tjenester som dnsmasq, peke dem til et Pi-hull på det lokale nettverket (for eksempel 192.168.1.201), og kombinere dette med brannmurregler for å tving all DNS-trafikk til å passere gjennom filtreringsresolveren dinforhindre lekkasjer til ekstern DNS.
I komplekse OpenWrt- og Pi-hole-konfigurasjoner er det imidlertid lett å gå seg vill: du må konfigurere LAN-grensesnittet til å bruke Pi-hole som DNS-server, legge til DHCP-alternativ 6 (DNS-server for klienter) og bestemme om ruteren selv også bruker den serveren eller spør internett direkte. En enkel nslookup vil hjelpe deg med å sjekke. hvis klientene faktisk bruker DNS-en du har definert eller de fortsetter å peke fingeren mot andre.
Til syvende og sist er det viktig å forstå hvilken DNS hvert lag (enhet, ruter, hotspot, VPN) bruker og i hvilken rekkefølge forespørsler løses, og det er viktig for konfigurasjonen din. Sikker hotspot med tilpasset DNS fungerer som forventet og ikke bare hold deg til teorien.
All denne innsatsen med å justere DNS, kombinere kryptering (DoH/DoT), utnytte tjenester som Cloudflare, Google, Quad9, OpenDNS eller NextDNS, bruke verktøy som AdGuard Home eller Pi-hole og følge det opp med en god VPN når det er nødvendig, oversettes til tilkoblingene dine, både fra mobilen din og fra enheter som er avhengige av tilgangspunktet ditt. De jobber raskere, filtrerer trusler bedre, respekterer personvernet ditt mer og gir deg reell kontroll over hva som skjer med dataene dine på nettet..