
Saugus DNS naršyklėje: neteisingas adresas gali palikti apsaugą tik tariamą

Norėdami įjungti DNS per HTTPS, naršyklės saugumo nustatymuose įjunkite saugų DNS ir pasirinkite paslaugos teikėją. Jei siekiate blokuoti kenkėjiškus domenus, nurodykite filtruojančio varianto adresą: vien įjungtas jungiklis dar neparodo, ar naudojamas norimas filtras.
„Chrome“, „Firefox“ ir „Edge“ nustatomos atskirai. Pasirinkite DNS4EU arba NKSC adresą, įrašykite jį naršyklėje ir patikrinkite rezultatą toje pačioje naršyklėje. Toks nustatymas apima jos DNS užklausas; kitų kompiuterio programų DNS kelio jis automatiškai nepakeičia.
Adresą rinkitės pagal filtrą
DNS4EU viešosios paslaugos apraše skelbiami atskiri DNS per HTTPS adresai pagal filtravimo paskirtį. Toliau pateiktas adresas yra visas lauke įrašomas tekstas, įskaitant „https://“ ir „/dns-query“. Vien teikėjo pavadinimo arba paprasto DNS IP adreso šiam laukui nepakanka.
- Kenkėjiškų domenų filtravimas: https://protective.joindns4.eu/dns-query. Šis variantas blokuoja su kenkėjiškomis programomis, sukčiavimu ir jų valdymu siejamus domenus.
- Papildomas vaikams netinkamo turinio filtras: https://child.joindns4.eu/dns-query. Jis apima apsauginį filtrą ir papildomą turinio ribojimą.
- Papildomas reklamų bei sekimo domenų filtras: https://noads.joindns4.eu/dns-query. Dėl reklamų blokavimo kai kurios svetainės ar programos gali veikti netinkamai.
- Be turinio filtro: https://unfiltered.joindns4.eu/dns-query. Šis variantas netaiko apsauginio kenkėjiškų domenų filtro, nors DNS4EU nurodo, kad teismo sprendimais nustatytas blokavimas galioja visiems variantams.
NKSC naršyklių instrukcijoje adresas https://91.207.154.2/dns-query pažymėtas kaip kenkėjiškas svetaines filtruojanti DNS užkarda, o https://91.207.154.1/dns-query – kaip įprastas DNS. Abu yra pilni DNS per HTTPS adresai, tačiau instrukcijoje jiems priskirtos skirtingos paskirtys.
Yra svarbi išlyga: dabartiniame NKSC užkardos puslapyje 91.207.154.1 jau nurodytas tarp užkardos adresų. Todėl jo negalima užtikrintai pristatyti kaip šiandien nefiltruojamo varianto vien remiantis senesne naršyklių instrukcija. Jei renkatės NKSC, naudokite instrukcijoje aiškiai užkardai priskirtą DNS per HTTPS adresą ir po sąrankos atlikite blokavimo bandymą.
„Chrome“: pasirinkite teikėją, ne vien jungiklį
- Atidarykite trijų taškų meniu ir pasirinkite „Nustatymai“.
- Eikite į „Privatumas ir saugumas“, paskui – „Saugumas“.
- Skiltyje „Naudoti saugų DNS“ įjunkite parinktį ir atverkite teikėjo pasirinkimą.
- Jei sąraše matote „DNS4EU Public Service (Protective)“ ir norite būtent apsauginio varianto, pasirinkite jį. Kitam DNS4EU variantui arba NKSC adresui rinkitės pasirinktinį teikėją ir įklijuokite visą pasirinktą adresą.
Grįžę į nustatymą patikrinkite, kuris teikėjas išsaugotas. Automatinis režimas nėra tas pats, kas konkrečiai pasirinktas DNS4EU ar NKSC filtras: naršyklė gali naudoti esamą teikėją. Jei pasirinktinio adreso laukas nepasiekiamas, patikrinkite, ar naršyklės nuostatas nevaldo įrenginio administratorius arba tėvų kontrolė.
„Firefox“: pasirinkite tinkamą apsaugos režimą
- Atidarykite meniu, pasirinkite „Nustatymai“ ir eikite į „Privatumas ir saugumas“.
- Raskite „DNS per HTTPS“ ir, jei rodoma, atverkite papildomus nustatymus.
- Pasirinkite apsaugos režimą, kuriame galima nurodyti savo teikėją, tada teikėjų sąraše rinkitės „Custom“ arba „Pasirinktinis“.
- Įrašykite visą pasirinkto DNS4EU arba NKSC varianto adresą ir patikrinkite, ar jis liko išsaugotas.
Režimas lemia, kas nutiks sutrikus ryšiui su pasirinktu teikėju. Numatytoji „Firefox“ apsauga gali grįžti prie įprasto DNS, o padidintos apsaugos režimas gali naudoti atsarginį variantą. Jei norite įspėjimo, kai saugaus DNS teikėjas nepasiekiamas, rinkitės maksimalią apsaugą arba pasirinktinio režimo įspėjimo parinktį, jei ji rodoma jūsų naršyklėje. „Firefox“ nustatymuose taip pat rodoma DNS per HTTPS būsena: aktyvi būsena padeda atskirti įjungtą funkciją nuo vien įrašyto adreso.
„Edge“: atkreipkite dėmesį į adreso pabaigą
- Atidarykite trijų taškų meniu ir pasirinkite „Nustatymai“.
- Eikite į „Privatumas, paieška ir paslaugos“ ir raskite skiltį „Sauga“.
- Įjunkite „Naudoti saugų DNS“ ir pasirinkite galimybę nurodyti paslaugos teikėją.
- Įrašykite pasirinktą DNS per HTTPS adresą. DNS4EU „Edge“ pavyzdyje prie adreso pridedama „{?dns}“, pavyzdžiui, https://protective.joindns4.eu/dns-query{?dns}; NKSC naršyklių instrukcijoje jos adresai pateikiami be šios pabaigos.
Po pakeitimo uždarykite ir vėl atidarykite „Edge“, tada peržiūrėkite išsaugotą teikėją. Pabaiga „{?dns}“ DNS4EU pateiktame „Edge“ pavyzdyje yra adreso šablono dalis, o ne papildomo filtro pavadinimas. Kopijuodami adresą nekeiskite jo į kito DNS4EU varianto pavadinimą: taip pasirinktumėte kitokį filtravimą.
Kaip patikrinti veikimą ir grąžinti nustatymą
DNS4EU apsauginiam variantui naršyklėje atverkite test.joindns4.eu ir perskaitykite rodomą rezultatą. Šis bandymas skirtas apsauginiams DNS4EU serveriams; pasirinkus „unfiltered“, neigiamas rezultatas savaime nereiškia, kad DNS per HTTPS neveikia. Bandymą atlikite būtent toje naršyklėje, kurios nustatymus pakeitėte.
NKSC užkardos bandymui adreso juostoje įveskite http://žalinga-svetainė.lt. NKSC instrukcijoje nurodomas pranešimas „Tinklalapis blokuojamas“ reiškia, kad bandymo domenui taikomas užkardos filtras. Jei pranešimo nėra, dar kartą palyginkite išsaugotą adresą su pasirinktu variantu ir pakartokite bandymą toje pačioje naršyklėje.
Blokavimo bandymas parodo filtravimo rezultatą, bet vienas pats neįrodo, kad DNS užklausos perduodamos per HTTPS. Todėl kartu patikrinkite įjungtą saugaus DNS parinktį, išsaugotą teikėjo adresą ir, „Firefox“ atveju, DNS per HTTPS būseną. Jei filtras nesuveikia, pirmiausia ieškokite adreso klaidos: svarbu visas domenas arba IP, protokolo pradžia ir „/dns-query“ pabaiga.
Jei pakeitimą norite atšaukti, grįžkite į tos pačios naršyklės DNS nustatymus. Ten galite pasirinkti kitą teikėją, grąžinti ankstesnį režimą arba išjungti saugų DNS. Pakeitę filtrą pakartokite jam skirtą bandymą – ankstesnis sėkmingas rezultatas neapibūdina naujai pasirinkto adreso.
Taip pat skaitykite:
Susiję straipsniai


Įtartinas laiškas iš pažįstamo: siuntėjo vardas dar nieko neįrodo

„Google“ istorijos ištrynimas: „Mano veikla“ neišvalo naršyklės

RAG bazės atnaujinimas: naujas laukas senų vektorių nepakeičia

El. paštas pateko į nutekėjimą: patikra neatskleidžia pavogto slaptažodžio

Netiesioginė promptų injekcija: vien filtro DI agentui nepakanka
Prenumeruokite mūsų naujienlaiškį
Gaukite naujausias Web3, DI ir kriptovaliutų naujienas tiesiai į savo el. pašto dėžutę.