Sådan konfigurerer du DNS over HTTPS og TLS på din router for at forbedre privatlivets fred

  • DNS-kryptering ved hjælp af TLS og HTTPS forhindrer tredjeparter i at spionere på din browserhistorik eller manipulere dine forespørgsler.
  • Hovedforskellen ligger i den anvendte port: DoT bruger den dedikerede port 853, mens DoH skjuler sig i den almindelige webtrafik på port 443.
  • Implementeringen varierer fra producent til producent og kræver ofte opdaterede firmwareversioner og valg af kompatible servere såsom Cloudflare eller Google.

Moderne WiFi 6-router på et træbord, der repræsenterer opsætning af hjemmenetværk.

Du har sikkert hørt, at det ikke er så privat at surfe på internettet, som det ser ud til. Realiteten er, at DNS-systemet , der oversætter webstedsnavne til IP-adresser, som standard fungerer uden kryptering og sender information i almindelig tekst. Dette åbner døren for ondsindede aktører, eller endda din egen internetudbyder, til at se, hvilke sider du besøger, eller, værre endnu, omdirigere dig til falske websteder via cache-forgiftningsangreb.

For at bekæmpe dette er der dukket protokoller som DNS over TLS (DoT) og DNS over HTTPS (DoH) op. Disse teknologier fungerer som et skjold og krypterer anmodninger, så ingen kan opsnappe dem undervejs. Afhængigt af om du har ASUS- eller TP-Link-udstyr eller bruger brugerdefineret firmware, varierer processen, men målet er det samme: at beskytte dit privatliv fra selve kernen af ​​dit hjemmenetværk.

Hvad er forskellen mellem DoT og DoH?

Selvom begge tjener samme formål, tager de forskellige stier. DNS over TLS (DoT) bruger en dedikeret kanal, specifikt port 853. Det er en meget robust og standardiseret mulighed, promoveret af IETF, som sikrer en sikker forbindelse, før der sendes data. Men fordi den bruger en dedikeret port, kan nogle firewalls blokere den, hvilket forårsager browsingfejl, hvis den ikke er konfigureret korrekt.

På den anden side har vi DNS over HTTPS (DoH) . Dette er lidt mere snedigt, da det integrerer DNS-forespørgsler i normal HTTPS-trafik ved hjælp af port 443. For en ekstern observatør er det umuligt at skelne en DNS-anmodning fra et besøg på et almindeligt websted. Dette gør det meget vanskeligt at blokere, selvom nogle netværksadministratorer ikke kan lide det, fordi de mister kontrollen over deres infrastrukturs trafik.

prik vs. doh

Driftstilstande: Streng vs. Opportunistisk

Når du konfigurerer disse protokoller på din router, vil du sandsynligvis støde på to sikkerhedsmuligheder. Streng tilstand er den mest restriktive: Hvis routeren ikke kan bekræfte DNS-serverens identitet ved hjælp af digitale certifikater, afbryder den simpelthen forbindelsen. Dette er den ideelle mulighed, hvis du ikke vil tage nogen risici, selvom det betyder, at hvis serveren fejler, vil du være uden internet, indtil problemet er løst.

Hvis du hellere vil undgå afbrydelser, er opportunistisk tilstand det bedste valg. I denne tilstand vil routeren forsøge at bruge den krypterede forbindelse, men hvis godkendelsen mislykkes af en eller anden grund, vender den automatisk tilbage til den traditionelle, ukrypterede DNS. Den prioriterer i bund og grund indlæsning af websteder frem for fuldstændig privatliv og forhindrer dermed navnefortolkning i at stoppe helt.

Trin-for-trin guide til ASUS routere

Hvis du har en ASUS-router, skal du først kontrollere, at din firmware er opdateret, da disse funktioner normalt kræver versioner senere end 3.0.0.4.386.4xxxx . Log ind på webgrænsefladen (normalt via http://www.asusrouter.com) med dine loginoplysninger én gang om dagen.

  1. Gå til menuen WAN og derefter til internetforbindelse.
  2. Find indstillingen DNS Privacy Protocol, og vælg DNS over TLS (DoT).
  3. Brug server-rullemenuen til at vælge kompatible udbydere såsom Google, Cloudflare eller Quad9.
  4. Klik på Tilføj, og gem ændringerne.

Hvis du bruger Asuswrt Merlin -firmware , er processen den samme, men du har mere fleksibilitet. Du kan aktivere DNSSEC samtidigt for at tilføje et ekstra lag af validering. Et vigtigt tip er at konfigurere mindst to eller tre forskellige DNS-servere for at forhindre netværket i at gå ned, hvis en af ​​dem holder op med at svare.

tp link forlænger

Konfiguration på TP-Link-enheder

På TP-Link-enheder varierer understøttelsen afhængigt af modelserien. Mens de nyeste modeller i AX-serien understøtter både DoH og DoT, understøtter nogle modeller i AC-serien kun DoH. For at konfigurere det skal du logge ind på administrationspanelet og gå til Avanceret, Netværk og derefter Internet.

Der kan du vælge mellem DNS-privatlivsindstillinger i "Ingen", DoT eller DoH-tilstand. TP-Link tilbyder en meget nyttig knap kaldet Detect DNS Server , som kontrollerer i realtid, om dine valgte servere er operationelle, før indstillingerne anvendes. Du kan vælge mellem standardtilstanden eller Ultra Secure-tilstanden , som svarer til den tidligere nævnte strenge tilstand.

Fordele og mulige ulemper

Implementering af disse teknologier medfører klare fordele, såsom at forhindre Man-in-the-Middle-angreb og eliminere internetudbyderspionage . Desuden er opsætningen relativt enkel for enhver bruger med grundlæggende viden , der ønsker at forbedre deres digitale sikkerhed.

Det er dog ikke helt perfekt. Du vil muligvis bemærke en lille stigning i latenstid , da krypterings- og dekrypteringsprocessen tager lidt længere tid end konventionel DNS. Derudover, hvis du konfigurerer streng tilstand, og DNS-serveren har et problem med sine certifikater, kan du opleve indlæsningsfejl på alle dine websider.

Kryptering af DNS-forespørgsler er et afgørende skridt for alle, der ønsker at genvinde kontrollen over deres onlinedata. Uanset om du vælger port 443 med DoH eller robustheden af ​​port 853 med DoT, er resultatet en forbindelse, der er langt mere modstandsdygtig over for indtrængen og browsing, hvor din søgehistorik ikke længere er en åben bog for tredjeparter.


Tilføj som foretrukken kilde i Google