- Privatus DNS šifruoja tik domeno vertimo užklausas, o VPN apsaugo visą interneto srautą.
- VPN leidžia paslėpti tikrąjį IP adresą ir pakeisti geografinę vietą – to negali padaryti vien DNS serveris.
- Naudojant VPN, privatus DNS paprastai tampa nereikalingas, nes VPN paprastai integruoja savo užšifruotus DNS serverius.

Tikriausiai esate susidūrę su terminais VPN ir privatus DNS, ieškodami būdų, kaip padaryti naršymą šiek tiek saugesnį. Iš pirmo žvilgsnio gali atrodyti, kad jie daro tą patį, nes abu žada daugiau privatumo, tačiau iš tikrųjų jie yra visiškai skirtingi. Nors vienas užtikrina, kad niekas nežinotų, į kurias „duris“ beldžiatės, kitas sukuria saugų tunelį , kad niekas nematytų, kas yra jūsų krepšyje.
Šiandien naršyti internete negalvojant apie saugumą, tiesą sakant, yra žaidimas su ugnimi. Tarp interneto tiekėjų, kurie šnipinėja viską, ir vyriausybių, kurios stato barjerus kur tik panorėjusios, šių įrankių supratimas yra labai svarbus norint pašalinti savo pėdsaką internete ir apsisaugoti. Šiame straipsnyje aptarsime, kaip jie veikia , jų panašumus ir, svarbiausia, kada geriausia naudoti vieną ar kitą, kad nebūtumėte apgauti.
Kas, po galais, yra DNS ir kodėl jis svarbus?

Norėdami suprasti privatų DNS, pirmiausia turite žinoti, kas yra įprastas DNS. Įsivaizduokite, kad tai interneto kontaktų sąrašas . Kompiuteriai nesupranta tokių vardų kaip „google.com“; vietoj to jie bendrauja naudodami skaičius, vadinamus IP adresais. DNS yra atsakingas už to patogaus vartotojui pavadinimo pavertimą IP adresu, kurį kompiuteris gali suprasti.
Štai problema: pagal numatytuosius nustatymus šį vertimą atlieka jūsų interneto paslaugų teikėjas (IPT). Tai reiškia, kad jūsų teikėjas tiksliai žino, kuriuose puslapiuose lankotės, net jei jis negali matyti tikslaus turinio, ką darote, jei svetainė naudoja HTTPS. Be to, daugelis IPT naudoja DNS svetainėms cenzūruoti arba blokuoti, tiesiog leisdami „vertėjui“ pranešti, kad puslapio nėra.
Šuolis į privatų DNS: užblokuokite savo užklausas

Privatus DNS nekeičia pagrindinės vertimo funkcijos, tačiau prideda modernaus šifravimo sluoksnį . Užuot siuntęs užklausą paprastu tekstu (kurį bet kas gali perskaityti), jis naudoja tokius protokolus kaip DoH (DNS per HTTPS) arba DoT (DNS per TLS), kad užklausa būtų siunčiama užšifruota.
Yra keli būdai tai pasiekti. DoH maišo DNS srautą su įprastu interneto srautu (443 prievadas), todėl tinklo monitoriams jo beveik neįmanoma aptikti. Kita vertus, DoT naudoja 853 prievadą , kuris yra tiesioginis, bet tinklo administratoriams lengviau blokuojamas. Taip pat yra „DNSCrypt“ – grupės veteranas ir labai galingas, nors ir ne toks suderinamas su visais įrenginiais.
VPN galia: visiška apsauga

VPN, arba virtualus privatus tinklas (Virtual Private Network), siūlo daug daugiau funkcijų. Jis ne tik verčia pavadinimus, bet ir sukuria užšifruotą, visą tunelį tarp jūsų įrenginio ir nuotolinio serverio. Prisijungus visas jūsų interneto srautas be išimties keliauja šiuo tuneliu. Tai reiškia, kad jūsų tikrasis IP adresas yra paslėptas ir pakeistas VPN serverio IP adresu.
Dėl to galite daryti tai, ko neleidžia DNS serveris, pavyzdžiui, apeiti geografinius apribojimus . Jei norite pasiekti „Netflix“ japonų katalogą, tiesiog prisijunkite prie ten esančio serverio, ir svetainė manys, kad fiziškai esate Japonijoje. Be to, VPN apsaugo jūsų duomenis viešuosiuose „Wi-Fi“ tinkluose, neleisdamas įsilaužėliams perimti jūsų informacijos.
Tiesioginis palyginimas: kokie yra tikrieji skirtumai?

Kad išvengtume painiavos, paanalizuokime šių dviejų technologijų skirtumus. Kalbant apie saugumą ir privatumą , VPN pranašesni už kitus, nes jie užšifruoja visą duomenų srautą, o privatus DNS šifruoja tik užklausą apie svetainės vietą.
- Greitis: Čia privatus DNS turi pranašumą. Kadangi jam nereikia šifruoti viso srauto ar perduoti jo per tolimą tarpinį serverį, poveikis greičiui yra nulinisVPN, priklausomai nuo jo kokybės, gali šiek tiek sulėtinti ryšį.
- Suderinamumas: DNS nustatymas yra neįtikėtinai paprastas ir suderinamas su beveik viskuo – nuo mobiliojo telefono iki žaidimų konsolės. VPN paprastai reikalauja gimtoji programa arba sudėtingesnes maršrutizatoriaus konfigūracijas.
- Kaina: Daugelis privačių DNS paslaugų yra nemokamos arba labai pigios. Kokybiškiems VPN, kurie tikrai gerbia privatumą, paprastai reikia mėnesio prenumerata.
„SmartDNS“: tarpinis taškas
Taip pat yra „SmartDNS“ – iš esmės patobulintas DNS serveris su tarpiniu serveriu. Jo tikslas ne privatumas, o apgauti srautinio perdavimo paslaugas , kad jos suteiktų prieigą prie turinio iš kitų šalių neaukojant greičio. Trūkumas tas, kad jis nesiūlo šifravimo ir neslepia jūsų tikrojo IP adreso, todėl tai yra patogumo įrankis, o ne saugumo sprendimas.
Ar juos galima naudoti kartu, ar tai pinigų švaistymas?
Štai svarbus skirtumas. Beveik visuose aukščiausios kokybės VPN jau yra jų pačių privatūs DNS serveriai . Kai aktyvuojate VPN, jūsų DNS užklausos jau keliauja per užšifruotą tunelį. Bandymas nustatyti išorinį privatų DNS naudojant VPN gali būti neproduktyvus, nes gali atsirasti DNS nutekėjimų , dėl kurių kai kurios užklausos gali ištrūkti iš tunelio ir atskleisti jūsų veiklą.
Jei nenaudojate VPN, privataus DNS serverio (pvz., „Cloudflare“ ar „Quad9“) nustatymas yra puiki idėja , kad interneto paslaugų teikėjas negalėtų taip išsamiai registruoti jūsų veiklos. Tačiau jei jau turite gerą aktyvų VPN, nereikia apsunkinti reikalų konfigūruojant papildomus DNS serverius.
Greitas nustatymas jūsų įrenginiuose
Jei nusprendėte naudoti privatų DNS, jį nustatyti – vieni juokai. „Android“ sistemoje tiesiog eikite į „Tinklas ir internetas“ ir ieškokite parinkties „Privatus DNS“, kad įvestumėte pagrindinio kompiuterio pavadinimą. „Windows“ arba „Mac“ sistemoje tai galite padaryti tinklo ypatybėse, pakeisdami DNS IP adresus į kažką panašaus į 1.1.1.1 arba 8.8.8.8.
VPN atveju paprasčiausias būdas yra atsisiųsti oficialią teikėjo programėlę, pasirinkti savo šalį ir spustelėti prisijungimo mygtuką. Jei esate patyręs vartotojas, galite įdiegti VPN savo maršrutizatoriuje, kad visi jūsų namų įrenginiai, įskaitant išmanųjį televizorių ar žaidimų konsolę, būtų automatiškai apsaugoti.
Techninė evoliucija: nuo IPv4 iki IPv6 ir TLS šifravimo
Visa tai vyksta nuolat kintančioje aplinkoje. Perėjome nuo IPv4 (su ribotais 32 bitų adresais) prie IPv6 , kuris siūlo astronominį adresų skaičių, todėl nė vienas įrenginys nelieka be ryšio. Dėl to atsirado naujų tipų DNS įrašų, tokių kaip AAAA įrašas , būtini šiems ilgesniems adresams apdoroti.
Tuo pačiu metu vystėsi ir saugumas. Senąjį SSL pakeitė TLS (Transport Layer Security) – protokolas, kuris dabar palaiko daugumą šifravimo būdų internete ir yra pagrindas, kuriuo remiantis veikia šiuolaikinės privačios DNS sistemos, siekiant užtikrinti, kad informacija nebūtų pakeista.
