- Privatni DNS šifrira samo zahtjeve za prijevod domene, dok VPN štiti sav internetski promet.
- VPN-ovi vam omogućuju skrivanje vaše stvarne IP adrese i promjenu vaše geografske lokacije, nešto što DNS poslužitelj sam po sebi ne može učiniti.
- Korištenje VPN-a obično čini privatni DNS suvišnim, budući da VPN-ovi obično integriraju vlastite šifrirane DNS poslužitelje.
Vjerojatno ste naišli na pojmove VPN i privatni DNS dok ste tražili načine kako učiniti svoje pregledavanje malo sigurnijim. Na prvi pogled može se činiti da rade istu stvar jer oba obećavaju veću privatnost, ali stvarnost je da su potpuno različita. Dok jedno osigurava da nitko ne zna na koja "vrata" kucate, drugo gradi sigurni tunel tako da nitko ne može vidjeti što je u vašoj torbi.
Pretraživanje interneta danas bez razmišljanja o sigurnosti je, iskreno, igranje s vatrom. Između pružatelja internetskih usluga koji sve špijuniraju i vlada koje postavljaju barijere gdje god im se prohtije, razumijevanje ovih alata ključno je za uklanjanje vašeg online otiska i zaštitu sebe. U ovom ćemo članku objasniti kako funkcioniraju , njihove sličnosti i, prije svega, kada je najbolje koristiti jedan ili drugi kako ne biste bili prevareni.
Što je uopće DNS i zašto je važan?

Da biste razumjeli privatni DNS, prvo morate znati što je konvencionalni DNS. Zamislite da je to popis kontakata na internetu . Računala ne razumiju imena poput "google.com"; umjesto toga komuniciraju pomoću brojeva koji se nazivaju IP adrese. DNS je odgovoran za prevođenje tog korisničkog imena u IP adresu koju računalo može razumjeti.
Problem je u sljedećem: prema zadanim postavkama, vaš davatelj internetskih usluga (ISP) obrađuje ovaj prijevod. To znači da vaš davatelj točno zna koje stranice posjećujete, čak i ako ne može vidjeti točan sadržaj onoga što radite na njima ako web stranica koristi HTTPS. Nadalje, mnogi ISP-ovi koriste DNS za cenzuriranje ili blokiranje web stranica, jednostavno tako što "prevoditelj" izvještava da stranica ne postoji.
Skok na privatni DNS: Zaključajte svoje upite

Privatni DNS ne mijenja osnovnu funkciju prevođenja, ali dodaje sloj modernog šifriranja . Umjesto slanja upita u običnom tekstu (koji svatko može pročitati putem), koristi protokole poput DoH (DNS-over-HTTPS) ili DoT (DNS-over-TLS) tako da zahtjev putuje šifriran.
Postoji nekoliko načina da se to postigne. DoH miješa DNS promet s normalnim web prometom (port 443), što ga mrežnim monitorima čini gotovo nemogućim za otkrivanje. DoT, s druge strane, koristi port 853 , koji je izravniji, ali ga mrežnim administratorima lakše blokirati. Tu je i DNSCrypt, veteran grupe i vrlo moćan, iako nije kompatibilan sa svim uređajima.
Snaga VPN-ova: Potpuna zaštita

VPN ili virtualna privatna mreža ide puno dalje. Ne prevodi samo imena; stvara šifrirani tunel od početka do kraja između vašeg uređaja i udaljenog poslužitelja. Kada se povežete, sav vaš internetski promet, bez iznimke, putuje kroz ovaj tunel. To znači da je vaša stvarna IP adresa skrivena i zamijenjena IP adresom VPN poslužitelja.
Zahvaljujući tome, možete raditi stvari koje DNS poslužitelj ne dopušta, poput zaobilaženja geografskih ograničenja . Ako želite pristupiti Netflixovom japanskom katalogu, jednostavno se tamo povežite s poslužiteljem, a web stranica će misliti da se fizički nalazite u Japanu. Nadalje, VPN štiti vaše podatke na javnim Wi-Fi mrežama, sprječavajući hakera da presretne vaše podatke.
Izravna usporedba: Koje su stvarne razlike?

Kako bismo izbjegli zabunu, analizirajmo točke u kojima se ove dvije tehnologije sukobljavaju. Što se tiče sigurnosti i privatnosti , VPN-ovi uvjerljivo pobjeđuju jer šifriraju cijeli protok podataka, dok privatni DNS šifrira samo upit o lokaciji web stranice.
- brzina: Ovdje privatni DNS ima prednost. Budući da ne mora šifrirati sav promet ili prolaziti kroz udaljeni posrednički poslužitelj, utjecaj na brzinu je nulaVPN, ovisno o svojoj kvaliteti, može malo usporiti vezu.
- kompatibilnost: Postavljanje DNS-a je nevjerojatno jednostavno i kompatibilno sa gotovo svime, od mobilnog telefona do igraće konzole. VPN obično zahtijeva izvorna aplikacija ili složenije konfiguracije usmjerivača.
- Trošak: Mnoge privatne DNS usluge su besplatne ili vrlo jeftine. Kvalitetni VPN-ovi koji istinski poštuju privatnost obično zahtijevaju mjesečna pretplata.
SmartDNS: Međutočka
Tu je i SmartDNS, koji je u osnovi poboljšani DNS s proxy poslužiteljem. Njegova svrha nije privatnost, već prevarom natjerati streaming servise da odobre pristup sadržaju iz drugih zemalja bez žrtvovanja brzine. Nedostatak je što ne nudi enkripciju niti skriva vašu stvarnu IP adresu, što ga čini praktičnim alatom, a ne sigurnosnim rješenjem.
Mogu li se koristiti zajedno ili je to bacanje novca?
Evo važne razlike. Gotovo svi premium VPN-ovi već uključuju vlastite privatne DNS poslužitelje . Kada aktivirate VPN, vaši DNS upiti već putuju kroz šifrirani tunel. Pokušaj postavljanja vanjskog privatnog DNS-a dok koristite VPN može biti kontraproduktivan jer bi mogao dovesti do curenja DNS-a , što bi uzrokovalo da neki zahtjevi pobjegnu iz tunela i otkriju vašu aktivnost.
Ako ne koristite VPN, postavljanje privatnog DNS-a (poput onih s Cloudflarea ili Quad9a) odlična je ideja kako biste spriječili da vaš davatelj internetskih usluga vodi tako detaljnu evidenciju o vašim aktivnostima. Ali ako već imate aktivan dobar VPN, nema potrebe komplicirati stvari konfiguriranjem dodatnih DNS poslužitelja.
Brzo postavljanje na vašim uređajima
Ako ste se odlučili za privatni DNS, postavljanje je dječja igra. Na Androidu jednostavno idite na Mreža i internet i potražite opciju "Privatni DNS" za unos naziva hosta. Na Windowsima ili Macu to radite iz svojstava mreže, mijenjajući IP adrese DNS-a u nešto poput 1.1.1.1 ili 8.8.8.8.
Za VPN je najlakši način preuzeti službenu aplikaciju pružatelja usluga, odabrati svoju zemlju i kliknuti gumb za povezivanje. Ako ste napredni korisnik, možete instalirati VPN na svoj ruter kako bi svi vaši kućni uređaji, uključujući Smart TV ili igraću konzolu, bili automatski zaštićeni.
Tehnička evolucija: Od IPv4 do IPv6 i TLS enkripcije
Sve se to događa u okruženju koje se stalno mijenja. Prešli smo s IPv4 (s ograničenim 32-bitnim adresama) na IPv6 , koji nudi astronomski broj adresa tako da nijedan uređaj ne ostaje bez veze. To je donijelo nove vrste DNS zapisa, poput AAAA zapisa , potrebnih za rukovanje tim dužim adresama.
Istovremeno, sigurnost se razvila. Stari SSL ustupio je mjesto TLS-u (Transport Layer Security) , protokolu koji sada podržava većinu enkripcije na webu i osnova je na kojoj rade moderni privatni DNS sustavi kako bi se osiguralo da se informacije ne mijenjaju.
