Вероятно сте чували, че сърфирането в интернет не е толкова лично, колкото изглежда. Реалността е, че по подразбиране DNS системата , която преобразува имената на уебсайтове в IP адреси, работи без никакво криптиране, изпращайки информация в обикновен текст. Това оставя вратата отворена за злонамерени лица или дори за вашия собствен доставчик на интернет услуги, да видят кои страници посещавате или, още по-лошо, да ви пренасочат към фалшиви сайтове чрез атаки с отравяне на кеша.
За да се борят с това, се появиха протоколи като DNS през TLS (DoT) и DNS през HTTPS (DoH). Тези технологии действат като щит, криптирайки заявките, така че никой да не може да ги прихване по пътя. В зависимост от това дали имате оборудване на ASUS или TP-Link, или използвате персонализиран фърмуер, процесът варира, но целта е една и съща: да защитите поверителността си от самото ядро на домашната си мрежа.
Каква е разликата между DoT и DoH?
Въпреки че и двата протокола служат за една и съща цел, те използват различни пътища. DNS през TLS (DoT) използва специален канал, по-специално порт 853. Това е много надеждна и стандартизирана опция, насърчавана от IETF, която гарантира сигурна връзка преди изпращане на каквито и да е данни. Тъй като обаче използва специален порт, някои защитни стени могат да го блокират, което води до неуспешно сърфиране, ако не е конфигуриран правилно.
От друга страна, имаме DNS през HTTPS (DoH) . Това е малко по-хитро, тъй като вгражда DNS заявки в нормалния HTTPS трафик, използвайки порт 443. За външен наблюдател е невъзможно да се различи DNS заявка от посещение на обикновен уебсайт. Това прави блокирането много трудно, въпреки че някои мрежови администратори не го харесват, защото губят контрол върху трафика на своята инфраструктура.

Режими на работа: Строг срещу Опортюнистичен
Когато конфигурирате тези протоколи на вашия рутер, вероятно ще се сблъскате с две опции за сигурност. Строгият режим е най-рестриктивният: ако рутерът не може да провери самоличността на DNS сървъра, използвайки цифрови сертификати, той просто прекъсва връзката. Това е идеалният вариант, ако не искате да поемате никакви рискове, въпреки че означава, че ако сървърът се повреди, ще останете без интернет, докато проблемът не бъде решен.
Ако предпочитате да избягвате прекъсвания, опортюнистичният режим е най-добрият ви избор. В този режим рутерът ще се опита да използва криптирана връзка, но ако удостоверяването се провали по някаква причина, той автоматично ще се върне към традиционния, некриптиран DNS. По същество той дава приоритет на зареждането на уебсайтове пред пълната поверителност, като по този начин предотвратява пълното спиране на преобразуването на имена.
Ръководство стъпка по стъпка за рутери ASUS
Ако имате рутер ASUS, първото нещо, което трябва да направите, е да проверите дали вашият фърмуер е актуален, тъй като тези функции обикновено изискват версии по-късни от 3.0.0.4.386.4xxxx . Веднъж на ден влизайте в уеб интерфейса (обикновено чрез http://www.asusrouter.com) с вашите идентификационни данни.
- Отидете в менюто WAN и след това към интернет връзка.
- Потърсете опцията „Протокол за поверителност на DNS“ и изберете DNS през TLS (DoT).
- Използвайте падащото меню със сървъри, за да изберете съвместими доставчици като Google, Cloudflare или Quad9.
- Кликнете върху „Добавяне“ и запазете промените.
Ако използвате фърмуер Asuswrt Merlin , процесът е подобен, но имате по-голяма гъвкавост. Можете да активирате DNSSEC едновременно, за да добавите допълнителен слой за валидиране. Важен съвет е да конфигурирате поне два или три различни DNS сървъра, за да предотвратите прекъсване на мрежата, ако един от тях спре да отговаря.

Конфигурация на устройства на TP-Link
При устройствата на TP-Link поддръжката варира в зависимост от моделната гама. Докато най-новите модели от серията AX поддържат както DoH, така и DoT, някои модели от серията AC поддържат само DoH. За да го конфигурирате, влезте в административния панел и отидете на „Разширени“, „Мрежа“ и след това „Интернет“.
Там можете да избирате между настройки за поверителност на DNS в режим „Няма“, DoT или DoH. TP-Link предлага много полезен бутон, наречен „ Откриване на DNS сървър“ , който проверява в реално време дали избраните от вас сървъри работят, преди да приложи настройките. Можете да избирате между режима по подразбиране или ултрасигурния режим , който е еквивалентен на споменатия по-рано строг режим.
Предимства и евентуални недостатъци
Внедряването на тези технологии носи ясни ползи, като например предотвратяване на атаки от типа „човек по средата“ и елиминиране на шпионирането от страна на интернет доставчиците . Освен това настройката е сравнително лесна за всеки потребител с основни познания, който иска да подобри своята дигитална сигурност.
Не всичко обаче е перфектно. Може да забележите леко увеличение на латентността , тъй като процесът на криптиране и декриптиране отнема малко повече време от конвенционалния DNS. Освен това, ако конфигурирате строг режим и DNS сървърът има проблем със своите сертификати, може да се сблъскате с грешки при зареждане на всички ваши уеб страници.
Криптирането на DNS заявки е ключова стъпка за всеки, който иска да си възвърне контрола над онлайн данните си. Независимо дали изберете дискретността на порт 443 с DoH или стабилността на порт 853 с DoT, резултатът е връзка, много по-устойчива на прониквания и сърфиране, където историята на търсенията ви вече не е отворена книга за трети страни.