Меню
RU

ТехТок №4. Рассказываем об основах DNS-фильтрации и DNS-приватности

Мы продолжаем серию статей ТехТок, где мы отвечаем на ваши вопросы о блокировке рекламы, работе VPN-сервисов и других цифровых технологий. В предыдущих выпусках мы уже осветили несколько тем, связанных с VPN и блокировкой рекламы, так что сегодня пришла очередь вопросов про DNS-фильтрацию и DNS-приватность. Кажется логичным начать с этого вопроса от Lenny:

Как работает AdGuard DNS? Какие плюсы и минусы у DNS-фильтрации в сравнении с обычной блокировкой рекламы, когда лучше использовать тот или иной метод?

DNS-фильтрация — важный инструмент в защите приватности и блокировке рекламы, и чтобы лучше понять, как она устроена, сначала надо освежить в памяти принцип работы самого DNS.

Представим, что вы вводите название сайта в адресную строку браузера или кликаете по ссылке. Как браузер понимает, какой сайт открыть? Ведь ему понятен лишь язык цифр, то есть IP-адресов, а человеческий язык (например, google.com) он не понимает. Чтобы узнать IP-адрес запрашиваемого вами сайта, браузер обращается к DNS-серверу. DNS расшифровывается как Domain Name System, или «Система доменных имён», и эта система служит для перевода доменных имён (таких как google.com) в IP-адреса (такие как 74.125.139.139). Существует множество DNS-серверов, которые служат такими переводчиками, и вы можете использовать любой из них. Ваш интернет-провайдер предоставит вам DNS-сервер по умолчанию, но ничто не мешает вам переключиться на использование любого другого.

Как работает DNS
Как работает DNS

«Обычный» DNS-сервер на каждый запрос просто вернёт нужный IP-адрес сайта, не задавая лишних вопросов. Существует, однако, немало DNS-серверов, которые при определённых условиях вместо правильного IP-адреса вернут 0.0.0.0, тем самым направляя браузер «в никуда». Именно так и устроена работа блокирующих DNS-серверов, включая AdGuard DNS.

Как работает DNS-фильтрация
Базовый принцип работы DNS-фильтрации

Различные серверы могут иметь различные списки блокируемых доменов — в случае AdGuard DNS это длинный список рекламных, трекинговых и вредоносных доменов.

💡
Семейный AdGuard DNS также блокирует домены сайтов, содержащих «взрослый» контент.

Давайте теперь сравним DNS-фильтрацию с обычной. Её основной недостаток очевиден — при помощи DNS-фильтрации можно блокировать только домены целиком. Ей недостаёт более тонкого подхода веб-фильтрации, где можно блокировать конкретные запросы, применять «косметические» правила, чтобы придать странице более опрятный вид после блокировки рекламных элементов, и делать многое другое. Почти все недостатки DNS-фильтрации так или иначе происходят от этой проблемы и могут быть описаны одной фразой: «недостаток гибкости». А есть ли преимущества?

Есть! В первую очередь, это способность легко и просто настроить DNS-фильтрацию на практически любом устройстве, подключённом к интернету — телефоны и планшеты, умные телевизоры, даже элементы «умного дома». Если для обычной сетевой фильтрации вам потребуется браузерное расширение или самостоятельное приложение, то для DNS-фильтрации достаточно буквально поменять одну строку в настройках вашего роутера, и все устройства, подключённые к вашему домашнему Wi-Fi, окажутся защищены от рекламы и трекеров.

💡
Некоторые роутеры поставляются с уже заранее предустановленными DNS-решениями. Например, все модели ASUS с поддержкой Wi-Fi 7 выпускаются с интегрированным AdGuard DNS «из коробки».

Ещё одна отличительная особенность DNS-фильтрации в том, что она применяется на самом раннем этапе, так что в определённом смысле это наиболее эффективный метод блокировки рекламы и трекинга, особенно на мобильных устройствах, где вопрос расхода батареи и трафика может стоять особенно остро.

Суммируя сказанное выше и отвечая на последнюю часть вопроса Lenny: в идеале дополнять сетевую фильтрацию DNS-фильтрацией на всех устройствах, где это возможно. Они дополняют друг друга, особенно в вопросах защиты от слежки. Если же необходимо сделать выбор и ваше устройство это позволяет, рекомендуем сделать выбор в пользу обычной веб-фильтрации — она более гибкая и обеспечит лучшую защиту. А на таких устройствах, как роутеры и умные телевизоры, стоит предпочесть DNS-фильтрацию, поскольку для них это может быть единственная доступная опция.

💡
Если вы хотите узнать больше про работу DNS в целом и DNS-фильтрации в частности, почитайте нашу Базу знаний.

Теперь, когда мы знаем как работает DNS и DNS-фильтрация, пришло время поговорить о том, как обеспечить безопасность и приватность своего DNS-соединения. Тон разговору задаст этот простой вопрос от xiulou:

Что вы думаете о протоколе DNScrypt?

Как и обычный веб-трафик, который нужно защищать, чтобы злоумышленники не могли его перехватить, ваш DNS-трафик также нуждается в защите. DNSCrypt был одной из первых попыток зашифровать DNS-запросы, чтобы защитить их от слежки. В своё время это был серьёзный прорыв в области DNS-приватности, но в первую очередь из-за того, что альтернатив ему практически не существовало. DNSCrypt используется до сих пор (и AdGuard DNS поддерживает его), но он давно находится в тени более современных протоколов DNS-over-HTTPS и DNS-over-TLS.

К слову о них. Дмитрий спрашивает:

Пожалуйста, объясните «для чайников», как работают DNS-over-TLS и DNS-over-HTTPS?

На долю DNSCrypt, несмотря на его статус пионера DNS-шифрования, сегодня приходится менее 10% всех зашифрованных DNS-запросов. Гораздо более популярные протоколы — это DNS-over-TLS (DoT) и DNS-over-HTTPS (DoH), которые суммарно составляют почти 90% всего зашифрованного DNS-трафика. Давайте попробуем разобраться в том, как они устроены.

В случае незашифрованного DNS, когда ваш браузер запрашивает IP-адрес сайта, на который вы хотите перейти, он открытым текстом посылает на DNS-сервер запрос с доменным именем этого сайта. Это означает, что любой, кто «подслушивает» ваш DNS-трафик, не встречает никаких препятствий и может легко определить каждый сайт, который вы пытаетесь посетить — это совсем не конфиденциально.

С DoH ваше общение с DNS-сервером зашифровано при помощи HTTPS — всем известный широко распространённый протокол, который втречается в сети повсеместно (вспомните иконку с замочком рядом с адресной строкой в браузере). Каждый DNS-запрос, который ваш браузер посылает через DoH, зашифрован путём «заворачивания» внутрь HTTPS-запроса. Это не только обеспечивает защиту само по себе, но и маскирует ваш DNS-трафик под обычный HTTPS-трафик для внешнего наблюдателя. Таким образом, третьи лица могут даже не понять, что видят перед собой DNS-запрос, не говоря уже о том, чтобы заглянуть внутрь него.

DoT работает несколько иначе. Он использует протокол TLS для создания прямого, защищённого туннеля между вашим браузером и DNS-сервером, по которому DNS-запросы путешествуют в обе стороны. Это обеспечивает защиту DNS-трафика, но в то же время делает его обнаружение тривиальным для любого наблюдателя, так как позволяет легко отличить его от HTTPS-трафика. В общем и целом, оба протокола обеспечивают защиту, но делают это по-разному и у каждого есть своё применение.

Вы задали нам и другие вопросы на тему DNS, но невозможно вместить все ответы в одну статью. Мы обязательно вернёмся к теме DNS-фильтрации и DNS-приватности в будущем — присылайте ваши вопросы на эти и другие темы через специальную форму, и вы можете увидеть ответы на них уже в следующем выпуске ТехТока!

Понравился пост?
25 989 25989 отзывов
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 989 25989 отзывов
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 989 25989 отзывов
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 989 25989 отзывов
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 989 25989 отзывов
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 989 25989 отзывов
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
25 989 25989 отзывов
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
25 989 25989 отзывов
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
25 989 25989 отзывов
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
25 989 25989 отзывов
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
25 989 25989 отзывов
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
25 989 25989 отзывов
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
25 989 25989 отзывов
Отлично!

AdGuard для Linux

AdGuard для Linux — это первый в мире блокировщик рекламы, работающий на уровне системы. Блокируйте рекламу и трекеры, выбирайте предустановленные фильтры или добавляйте свои — всё через интерфейс командной строки
25 989 25989 отзывов
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
25 989 25989 отзывов
Отлично!

AdGuard Mail β

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте