Return to note index?

DNS kertoo mistä ihmisen muistettavissa oleva verkkotunnus löytyy, mutta mikään ei estä monsteria välissä ohjaamasta väärään paikkan ellei sitä suojata.

Internetin puhelinluettelo, DNS

Yleensä WLAN-tukiasema kertoo käytetyn DNS-palvelimen, mutta voiko siihen luottaa? Se voi olla internet-palveluntarjoajan nimipalvelin, tai haittaohjelman määrittämä nimipalvelin, ellei jopa lähistöllä olevan hyökkääjän hallitsema palvelin.

Nimipalvelimella on tärkeä rooli. Kaikkien tulisi esimerkiksi muistaa verkkotunnus kanta.fi, joka kirjoitushetkellä ohjaa IPv4-osoitteeseen 91.202.112.2, jota kukaan ei ala muistamaan ja miksi tarvitsisikaan, kun nimipalvelin tekee sen.

Automaattinen sisällysluettelo / Automatically generated Table of Contents

Nimipalvelin ehdotuksia

Android

Mikäli puhelimessasi/tabletissasi ei ole omenan kuvaa tai et tiedä mikä käyttöjärjestelmä siinä on, kyseessä on todennäköisesti Android.

Android on tukenut suojattua DNSää nimellä Yksityinen DNS alkaen 9. julkaisustaan (elokuussa 2018 - tammikuuhun 2022) suoraan laitteen asetuksista.

  1. Avaa Asetukset
  2. Verkko ja internet
  3. Yksityinen DNS. Laitteesta riippuen tässä valikossa voi myös olla Lisää verkkoasetuksia tms., josta painaminen tuo asetuksen Yksityinen DNS näkyville. Molempien pitäisi olla valikon loppupuolella, ellei jopa viimeinen asetus.
  4. Valitse Yksityisen DNS-tarjoajan isäntänimi ja kirjoita haluamasi palvelimen osoite (ks. seuraavan alaotsikon alta) ja paina Tallenna.

Ehdottamieni nimipalvelimien osoitteita

Linkitin aiemmin näiden palveluntarjoajien kotisivuille, joista nämä tiedot löytyvät, mutta selkeyden vuoksi Android-käyttäjille:

Tietoturva-asiantuntijana en voi mainita osoitteita, jotka eivät sisällä haittaohjelmasuojatusta.

Verkko ei ole yhteydessä internetiin

Ei pääsyä yksityiselle DNS-palvelimelle

Useimmiten tämä virheilmoitus ilmestyy käytetyn WLAN-tukiaseman palomuurin estäessä liikenteen TCP-porttiin 853, jota yksityinen DNS (teknisesti DNS-over-TLS käyttää), etenkin julkisissa verkoissa, kuten terveysasemalla, kirjastossa, metrossa, joissa yksityisen DNS:n käyttäminen olisi erittäin tärkeää.

Paras ratkaisu olisi olla yhteydessä verkon ylläpitoon tai tekniseen tukeen ja vinkata heille miten portti 853 voisi olla hyvä sallia, linkittää heille valitsemasi DNS-palvelintarjoaja tai ehkä jopa tämä sivu.

Olisiko mahdollista olla käyttämättä kyseistä WiFi-verkkoa ja sen sijaan käyttää vain mobiilidataa (vaikkakin se ei ole yhtä energiatehokasta)?

Mikäli WiFi-verkon käyttäminen painaa vaakakupissa enemmän kuin tietoturva ja haitalliset sivustot eivät ole huoli, jäljelle jää yksityisen DNS:n käytöstäpoistaminen:

Muista verkosta poistaessasi käydä valitsemassa yksityisen DNS-tarjoajan isäntänimi takaisin!

Mitä automaattinen tarkoittaa? Android yrittää yhdistää tukiaseman määrittämään palvelimeen suojattua yhteyttä. Se onnistuu jos onnistuu, ja jos se epäonnistuu, käytetään suojaamatonta yhteyttä. Android ei myöskään tarkista SSL-varmennetta, joten ilman todella hyvää tuuria tämä ei lisää tietoturvaa yhtään, se vain on Androidin oletusasetus ja ehkä pienempi paha, kuin Ei käytössä.

Apple

iOS, TvOS, iPadOS, macOS, yms.

Applen laitteilla yksityisen DNS:n määrittäminen on tavallaan helpompaa, tavallaan vaikeampaa, verrattuna Androidiin.

  1. Avaa Safari -verkkoselain. Muut voivat toimia tai olla toimimatta.
  2. Mene haluamasi DNS-palveluntarjoajan sivustolle ja lataa asetusprofiili.
  3. Avaa Asetukset ja seuraa ohjeita.

Löydät asentamasi DNS-pavelimet seuraavasti.

  1. Avaa Asetukset
  2. Yleiset
  3. VPN ja laitehallinta
  4. DNS. Valitse jokin muu kuin Automaattinen.

Apple-asetusprofiileja

aminda.eu/n/yksityinendns on tämän sivun osoite Apple-laitteella avattavaksi, ellet lue tätä sivua sellaisella.

Apple tukee molempia, DNS-over-HTTPS:ää ja DNS-over-TLS:ää, joista aiempi toimii käytännössä kaikkialla, toisin kuin Androidin DNS-over-TLS (“Yksityinen DNS”), joten Apple ei tarvitse tarkempaa ongelmanratkaisu-ohjetta minun puoleltani.

Return to note index?

Dear reader, you may be missing a content blocker! 🙀 Please consider installing one to protect yourself, and your close ones, from manipulation and targeted malvertising!
Privacy Badger will take care of third-party tracking the best, but hiding this message takes a more targeted filter such as uBlock Origin (for Firefox) or uBlock Origin Lite (for everything else).
Additionally considering adblocking DNS services such as DNS4EU Protective Resolution With Ad blocking or public AdGuard DNS may be a good idea to clean up your modern internet.
Learn more about targeted advertising!
PS. I am not sorry if this cosmetic filtering targeting script doesn't detect your protection, because this message brings me too many amused messages and smiles for that (and thus this message is here to stay) 🐾