19 KiB
title, icon, description, cover, global
title | icon | description | cover | global | |||
---|---|---|---|---|---|---|---|
Розв'язувачі DNS | material/dns | Ось кілька провайдерів зашифрованих DNS, на яких ми рекомендуємо перейти, щоб замінити конфігурацію за замовчуванням вашого Інтернет-провайдера. | dns.webp |
|
Зашифрований DNS на сторонніх серверах слід використовувати, щоб обійти базове блокування за DNS лише тоді, коли ви впевнені, що це не матиме жодних наслідків. Зашифрований DNS не допоможе вам приховати будь-яку вашу веб-активність.
Дізнайтеся більше про DNS :material-arrow-right-drop-circle:{.md-button}
Рекомендовані DNS-провайдери
DNS-провайдер | Політика конфіденційності | Протоколи | Логування | ECS | Фільтрація |
---|---|---|---|---|---|
AdGuard | :octicons-link-external-24: | Cleartext DoH/3 DoT DoQ DNSCrypt |
Деяке1 | Yes | Based on personal configuration. Список використовуваних фільтрів можна знайти тут. :octicons-link-external-24: |
Cloudflare | :octicons-link-external-24: | Незашифрований текст DoH/3 DoT |
Деяке2 | Ні | Based on personal configuration. |
Control D | :octicons-link-external-24: | Незашифрований текст DoH/3 DoT DoQ |
Опціонально3 | Ні | Based on personal configuration. |
Mullvad | :octicons-link-external-24: | DoH DoT |
Немає4 | Ні | Based on personal configuration. Список використовуваних фільтрів можна знайти тут. :octicons-link-external-24: |
NextDNS | :octicons-link-external-24: | Незашифрований текст DoH/3 DoT DoQ |
Опціонально5 | Опціонально | Based on personal configuration. |
Quad9 | :octicons-link-external-24: | Незашифрований текст DoH DoT DNSCrypt |
Деяке6 | Опціонально | Based on personal configuration, Malware blocking by default. |
Criteria
Зверніть увагу, що ми не пов'язані з жодним з проектів, які ми рекомендуємо. На додаток до наших стандартних критеріїв, ми розробили чіткий набір вимог, які дозволяють нам надавати об'єктивні рекомендації. Ми пропонуємо вам ознайомитися з цим списком перед тим, як вибрати проект, і провести власне дослідження, щоб переконатися, що це правильний вибір для вас.
This section is new
Ми працюємо над встановленням чітких критеріїв для кожного розділу нашого сайту, і вони можуть бути змінені. Якщо у вас виникли запитання щодо наших критеріїв, будь ласка, [запитайте на нашому форумі] (https://discuss.privacyguides.net/latest) і не думайте, що ми не врахували щось, коли складали наші рекомендації, якщо це не вказано тут. Коли ми рекомендуємо проєкт, ми враховуємо та обговорюємо багато факторів, і документування кожного з них є постійним процесом.
- Повинен підтримувати DNSSEC.
- Мінімізація QNAME.
- Дозвіл відключити ECS.
- Віддавайте перевагу підтримці anycast, або підтримці геонавігації.
Native Operating System Support
Android
Android 9 і вище підтримує DNS через TLS. Налаштування можна знайти тут: Налаштування → Мережа & Інтернет → Приватний DNS.
Apple Devices
Останні версії iOS, iPadOS, tvOS та macOS підтримують як DoT, так і DoH. Обидва протоколи підтримуються нативно через профілі конфігурації або через API налаштувань DNS.
Після встановлення профілю конфігурації або програми, яка використовує API налаштувань DNS, можна вибрати конфігурацію DNS. Якщо VPN активна, при вирішенні в тунелі VPN будуть використовуватися налаштування DNS VPN, а не ваші загальносистемні налаштування.
Підписані профілі
Apple не надає власного інтерфейсу для створення зашифрованих профілів DNS. Secure DNS profile creator — неофіційний інструмент для створення власних зашифрованих DNS профілів, які, однак, не будуть підписані. Підписаним профілям надається перевага; підпис підтверджує походження профілю і допомагає забезпечити цілісність профілів. Підписаним профілям конфігурації присвоюється зелена мітка "Перевірено". Для отримання додаткової інформації про підписання коду див. Про підписання коду. Signed profiles are offered by AdGuard, NextDNS, and Quad9.
Info
systemd-resolved
, за якою багато дистрибутивів Linux здійснюють вирішення своїх DNS-пошуків, поки що не підтримують DoH. Якщо ви хочете використовувати DoH, вам потрібно встановити проксі на кшталт dnscrypt-proxy і [налаштувати його] (https://wiki.archlinux.org/title/Dnscrypt-proxy), щоб він приймав усі DNS-запити від вашого системного розв'язувача і перенаправляв їх через HTTPS.
Encrypted DNS Proxies
Програмне забезпечення для проксі-серверів із зашифрованим DNS надає локальний проксі-сервер для перенаправлення на незашифрованого DNS. Зазвичай він використовується на платформах, які не підтримують зашифрований DNS.
RethinkDNS
{ align=right }
{ align=right }
RethinkDNS - клієнт для Android з відкритим вихідним кодом, що підтримує DNS-over-HTTPS, DNS-over-TLS, DNSCrypt і DNS Proxy, а також кешування DNS-відповідей, локальне ведення логів DNS-запитів і може використовуватися в якості фаєрвола.
:octicons-home-16: Homepage{ .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Privacy Policy" } :octicons-info-16:{ .card-link title=Documentation} :octicons-code-16:{ .card-link title="Source Code" }
dnscrypt-proxy
dnscrypt-proxy - це DNS-проксі з підтримкою DNSCrypt, DNS-over-HTTPS та Anonymized DNS.
The anonymized DNS feature does not anonymize other network traffic.
:octicons-repo-16: Repository{ .md-button .md-button--primary } :octicons-info-16:{ .card-link title=Documentation} :octicons-code-16:{ .card-link title="Source Code" } :octicons-heart-16:{ .card-link title=Contribute }
Self-hosted Solutions
Самостійно розміщене рішення DNS корисно для забезпечення фільтрації на контрольованих платформах, таких як Smart TV та інші пристрої IoT, оскільки не потрібно клієнтське програмне забезпечення.
AdGuard Home
AdGuard Home is an open-source DNS-sinkhole which uses DNS filtering to block unwanted web content, such as advertisements.
AdGuard Home має відшліфований веб-інтерфейс для перегляду аналітики та керування заблокованим контентом.
:octicons-home-16: Домашня сторінка{ .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Політика конфіденційності" } :octicons-info-16:{ .card-link title=Документація} :octicons-code-16:{ .card-link title="Вихідний код" }
Pi-hole
Pi-hole is an open-source DNS-sinkhole which uses DNS filtering to block unwanted web content, such as advertisements.
Pi-hole розроблений для розміщення на Raspberry Pi, але він не обмежується цим обладнанням. Програмне забезпечення має зручний веб-інтерфейс для перегляду аналітики та управління заблокованим контентом.
:octicons-home-16: Homepage{ .md-button .md-button--primary } :octicons-eye-16:{ .card-link title="Privacy Policy" } :octicons-info-16:{ .card-link title=Documentation} :octicons-code-16:{ .card-link title="Source Code" } :octicons-heart-16:{ .card-link title=Contribute }
-
AdGuard зберігає агреговані показники продуктивності своїх DNS-серверів, а саме: кількість завершених запитів до певного сервера, кількість заблокованих запитів і швидкість обробки запитів. Вони також ведуть і зберігають базу даних доменів, до яких надходили запити протягом останніх 24 годин. "Нам потрібна ця інформація, щоб виявляти та блокувати нові трекери та загрози". "Ми також фіксуємо, скільки разів той чи інший трекер був заблокований. Нам потрібна ця інформація, щоб видалити застарілі правила з наших фільтрів". https://adguard.com/en/privacy/dns.html ↩︎
-
Cloudflare збирає та зберігає лише обмежену кількість даних DNS-запитів, які надсилаються до вирішувача 1.1.1.1. Сервіс 1.1.1.1 не реєструє особисті дані, а основна частина обмежених неперсоніфікованих даних запитів зберігається лише протягом 25 годин. https://developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver/ ↩︎
-
Control D веде журнали лише для преміум-вирішувачів зі спеціальними профілями DNS. Безкоштовні розв'язувачі не логують дані. https://controld.com/privacy ↩︎
-
DNS-сервіс Mullvad доступний обом підписникам та не підписникам Mullvad VPN. У їхній політиці конфіденційності чітко зазначено, що вони не реєструють DNS-запити жодним чином. https://mullvad.net/en/help/no-logging-data-policy/ ↩︎
-
When used with an account, NextDNS will enable insights and logging features by default (as some features require it). You can choose retention time and log storage location for any logs you choose to keep, or disable logs altogether. If used without an account, no data is logged. https://nextdns.io/privacy ↩︎
-
Quad9 збирає деякі дані з метою моніторингу загроз та реагування на них. Потім ці дані можуть бути змішані та поширені, наприклад, з метою дослідження безпеки. Quad9 не збирає і не записує IP-адреси або інші дані, які вони вважають особистими. https://quad9.net/privacy/policy ↩︎