DNS ochrana
Tento článek popisuje AdGuard pro iOS, multifunkční blokátor reklam, který chrání vaše zařízení na úrovni systému. Chcete-li se podívat, jak to funguje, stáhněte si AdGuard pro Android
Modul DNS ochrana zvyšuje vaše soukromí šifrováním vašeho provozu DNS. Na rozdíl od blokování obsahu v Safari funguje DNS ochrana v celém systému, tj. i mimo Safari, v aplikacích a dalších prohlížečích. Před použitím tohoto modulu jej musíte povolit. Můžete to udělat na domovské obrazovce klepnutím na ikonu štítu v horní části obrazovky nebo přechodem na kartu Ochrana → DNS ochrana.
Aby bylo možné spravovat nastavení DNS, vyžadují aplikace AdGuardu vytvoření lokální VPN. Provoz nebude směrován přes žádné vzdálené servery. Přesto vás systém požádá o potvrzení oprávnění k přístupu.
Implementace DNS
Tato část má dvě možnosti: AdGuard a Nativní implementace. V podstatě se jedná o dva způsoby nastavení DNS.
V nativní implementaci se o DNS stará systém, nikoli aplikace. To znamená, že AdGuard nemusí vytvářet lokální VPN. Bohužel vám to nepomůže obejít systémová omezení a používat AdGuard spolu s jinými aplikacemi založenými na VPN — pokud je povolena jakákoli VPN, nativní DNS je ignorován. V důsledku toho nebudete moci filtrovat provoz lokálně ani používat náš zbrusu nový protokol DNS-over-QUIC (DoQ).
DNS servery
Další část, která se zobrazí na obrazovce Ochrana DNS, je DNS server. Zobrazuje aktuálně vybraný DNS server a typ šifrování. Chcete-li některý z nich změnit, klepněte na tlačítko a přejděte na obrazovku DNS serveru.
Servery se liší rychlostí, použitým protokolem, důvěryhodností, zásadami protokolování atd. Ve výchozím nastavení nabídne AdGuard několik DNS serverů z těch nejoblíbenějších (včetně AdGuard DNS). Klepnutím na libovolný server změníte typ šifrování (pokud takovou možnost vlastník serveru poskytuje) nebo zobrazíte domovskou stránku serveru. Přidali jsme štítky jako Bez zaznamenávání
, Blokování reklam
, Zabezpečení
, abychom vám usnadnili výběr.
V dolní části obrazovky je navíc možnost přidat vlastní DNS server. Podporuje běžné servery, DNSCrypt, DNS-over-HTTPS, DNS-over-TLS a DNS-over-QUIC.
Základní ověřování HTTP pro DNS-over-HTTPS
Tato funkce přináší možnosti ověřování protokolu HTTP do DNS, která nemá vestavěné ověřování. Ověřování v DNS je užitečné, pokud chcete omezit přístup k vlastnímu DNS serveru na konkrétní uživatele.
Chcete-li tuto funkci povolit:
- V AdGuard DNS přejděte do Nastavení serveru → Zařízení → Nastavení a změňte DNS server na server s ověřováním. Kliknutím na Zamítnout další protokoly odeberete další možnosti použití protokolu, ponecháte zapnuté pouze ověřování DNS-over-HTTPS a zabráníte jeho použití třetími stranami. Zkopírujte vygenerovanou adresu.
- V AdGuard pro iOS přejděte na Ochrana → DNS ochrana → DNS server a vložte vygenerovanou adresu do pole Přidat vlastní DNS server. Uložte a vyberte novou konfiguraci.
Chcete-li zkontrolovat, zda je vše správně nastaveno, navštivte naši stránku diagnostiky.
Nastavení sítě
Uživatelé mohou na obrazovce Nastavení sítě také řešit zabezpečení DNS. Filtrování mobilních dat a Filtrování Wi-Fi povolují nebo zakazují DNS ochranu pro příslušné typy sítí. Dále ve výjimkách Wi-Fi můžete vyloučit konkrétní sítě Wi-Fi z ochrany DNS (můžete například chtít vyloučit svou domácí síť, pokud používáte AdGuard Home).
DNS filtrování
DNS filtrování umožňuje přizpůsobit provoz DNS povolením filtru AdGuard DNS, přidáním vlastních filtrů DNS a použitím seznamu zakázanách/povolených DNS.
Jak získat přístup:
Ochrana (ikona štítu v dolní liště menu) → DNS ochrana → DNS filtrování
DNS filtry
Podobně jako filtry v prohlížeči Safari jsou DNS filtry sadami pravidel zapsaných podle speciální syntaxe. AdGuard bude monitorovat provoz DNS a blokovat požadavky, které odpovídají jednomu nebo více pravidlům. Můžete použít filtry, jako je filtr AdGuard DNS, nebo přidat soubory hostitelů jako filtry. Lze přidávat více filtrů současně. Chcete-li vědět, jak na to, seznamte se s touto vyčerpávající příručkou.
Seznam povolených a seznam zakázaných
Kromě DNS filtrů můžete filtrování DNS cíleně ovlivnit přidáním jednotlivých domén do seznamu zakázaných nebo do seznamu povolených. Seznam zakázaných dokonce podporuje stejnou syntaxi DNS a oba tyto seznamy lze importovat a exportovat, stejně jako seznam povolených v aplikaci Safari pro blokování obsahu.