- Приватни DNS шифрује само захтеве за превођење домена, док VPN штити сав интернет саобраћај.
- ВПН-ови вам омогућавају да сакријете своју стварну ИП адресу и промените своју географску локацију, нешто што ДНС сервер сам по себи не може да уради.
- Коришћење VPN-а обично чини приватни DNS сувишним, јер VPN-ови обично интегришу сопствене шифроване DNS сервере.
Вероватно сте наишли на термине VPN и приватни DNS док сте тражили начине да учините своје прегледање мало безбеднијим. На први поглед, може изгледати да раде исту ствар јер оба обећавају већу приватност, али стварност је да су потпуно различита. Док једно осигурава да нико не зна на која „врата“ куцате, друго гради безбедан тунел тако да нико не може да види шта је у вашој торби.
Претраживање интернета данас без размишљања о безбедности је, искрено, играње ватром. Између интернет провајдера који шпијунирају све и влада које подижу баријере где год им се прохте, разумевање ових алата је кључно за елиминисање вашег онлајн отиска и заштиту себе. У овом чланку ћемо анализирати како функционишу , њихове сличности и, пре свега, када је најбоље користити један или други како не бисте били преварени.
Шта је, за бога милог, DNS и зашто је важан?

Да бисте разумели приватни DNS, прво морате знати шта је конвенционални DNS. Замислите да је то листа контаката на интернету . Рачунари не разумеју имена попут „google.com“; уместо тога, комуницирају помоћу бројева који се називају IP адресе. DNS је одговоран за превођење тог имена које је једноставно за коришћење у IP адресу коју машина може да разуме.
Проблем је у следећем: подразумевано, ваш интернет провајдер (ISP) се бави овим преводом. То значи да ваш провајдер тачно зна које странице посећујете, чак и ако не може да види тачан садржај онога што радите на њима ако веб локација користи HTTPS. Штавише, многи интернет провајдери користе DNS за цензурисање или блокирање веб локација, једноставно тако што „преводилац“ пријављује да страница не постоји.
Скок ка приватном DNS-у: Закључајте своје упите

Приватни DNS не мења основну функцију превођења, али додаје слој модерног шифровања . Уместо слања упита у обичном тексту (који свако може да прочита успут), користи протоколе попут DoH (DNS-over-HTTPS) или DoT (DNS-over-TLS) тако да захтев путује шифрован.
Постоји неколико начина да се ово постигне. DoH меша DNS саобраћај са нормалним веб саобраћајем (порт 443), што мрежним мониторима чини готово немогућим да га детектују. DoT, с друге стране, користи порт 853 , који је директнији, али га је мрежним администраторима лакше блокирати. Ту је и DNSCrypt, ветеран групе и веома моћан, иако није компатибилан са свим уређајима.
Моћ VPN-ова: Потпуна заштита

VPN, или виртуелна приватна мрежа, иде много даље. Она не преводи само имена; она креира шифровани тунел од почетка до краја између вашег уређаја и удаљеног сервера. Када се повежете, сав ваш интернет саобраћај, без изузетка, путује кроз овај тунел. То значи да је ваша стварна IP адреса скривена и замењена IP адресом VPN сервера.
Захваљујући томе, можете да радите ствари које DNS сервер не дозвољава, као што је заобилажење географских ограничења . Ако желите да приступите јапанском каталогу Netflix-а, једноставно се повежете са сервером тамо, а веб локација ће мислити да се физички налазите у Јапану. Штавише, VPN штити ваше податке на јавним Wi-Fi мрежама, спречавајући било ког хакера да пресретне ваше податке.
Директно поређење: Које су стварне разлике?

Да бисмо избегли забуну, анализирајмо тачке у којима се ове две технологије сукобљавају. Што се тиче безбедности и приватности , VPN-ови убедљиво побеђују јер шифрују цео проток података, док приватни DNS шифрује само упит о локацији веб странице.
- Брзина: Овде приватни DNS има предност. Пошто не мора да шифрује сав саобраћај или да пролази кроз удаљени посреднички сервер, утицај на брзину је нулаVPN, у зависности од свог квалитета, може мало успорити везу.
- Компатибилност: Подешавање DNS-а је невероватно једноставно и компатибилно са скоро свиме, од мобилног телефона до играчке конзоле. VPN обично захтева изворна апликација или сложеније конфигурације рутера.
- Цена: Многе приватне DNS услуге су бесплатне или веома јефтине. Квалитетне VPN мреже које заиста поштују приватност обично захтевају месечна претплата.
SmartDNS: Међутачка
Ту је и SmartDNS, што је у основи побољшани DNS са прокси сервером. Његова сврха није приватност, већ да превари стриминг сервисе да одобре приступ садржају из других земаља без жртвовања брзине. Мана је што не нуди шифровање нити скрива вашу праву IP адресу, што га чини алатом за практичност, а не безбедносним решењем.
Да ли се могу користити заједно или је то губљење новца?
Ево једне важне разлике. Скоро сви премијум VPN-ови већ укључују сопствене приватне DNS сервере . Када активирате VPN, ваши DNS упити већ путују кроз шифровани тунел. Покушај подешавања екстерног приватног DNS-а док користите VPN може бити контрапродуктиван, јер би могао довести до цурења DNS-а , што би довело до тога да неки захтеви избегну тунел и открију вашу активност.
Ако не користите VPN, подешавање приватног DNS-а (као што су они са Cloudflare-а или Quad9-а) је сјајна идеја да спречите свог интернет провајдера да води тако детаљну евиденцију о вашим активностима. Али ако већ имате активан добар VPN, нема потребе да компликујете ствари конфигурисањем додатних DNS сервера.
Брзо подешавање на вашим уређајима
Ако сте се одлучили за приватни DNS, његово подешавање је деликатно. На Андроиду једноставно идите на Мрежа и интернет и потражите опцију „Приватни DNS“ да бисте унели име хоста. На Windows-у или Mac-у , то радите из својстава мреже, мењајући DNS IP адресе на нешто попут 1.1.1.1 или 8.8.8.8.
За VPN, најлакши начин је да преузмете званичну апликацију провајдера, изаберете своју земљу и кликнете на дугме за повезивање. Ако сте напредни корисник, можете инсталирати VPN на рутер тако да сви ваши кућни уређаји, укључујући ваш Smart TV или играчку конзолу, буду аутоматски заштићени.
Техничка еволуција: Од IPv4 до IPv6 и TLS енкрипције
Све се ово дешава у стално променљивом окружењу. Прешли смо са IPv4 (са ограниченим 32-битним адресама) на IPv6 , који нуди астрономски број адреса тако да ниједан уређај не остаје без везе. Ово је донело нове типове DNS записа, као што је AAAA запис , неопходне за руковање овим дужим адресама.
Истовремено, безбедност се развила. Стари SSL је уступио место TLS-у (Transport Layer Security) , протоколу који сада подржава већину шифровања на вебу и представља основу на којој функционишу модерни приватни DNS системи како би се осигурало да се информације не мењају.
