Devo usare DNScrypt o posso semplicemente impostare il DNS da solo? Qual e il punto?

0

Quindi non sono un fan di avere un sacco di software sul mio PC, e stavo pensando: devo effettivamente usare DNSCrypt o posso semplicemente digitare l'indirizzo DNS di uno di quei servizi DNS privati che non registrano le tue azioni manualmente nella configurazione di rete (o sul mio router per quella materia)?

Ho davvero bisogno di quel programma in più, aggiunge qualche tipo di ulteriore sicurezza / privacy, o è inutile se riesco a inserire 123.456.789.012 dopo aver cercato un provider DNS decente? E se ne ho bisogno, puoi spiegare perché?

Grazie.

    
posta Jack 18.06.2016 - 16:16
fonte

2 risposte

4

DNScrypt crittografa le comunicazioni tra te e il provider DNS. Nasconde le tue query DNS da chiunque tenti di intercettare il tuo traffico, ma non nasconde le tue query al provider DNS stesso. I principali vantaggi che vedo sono in situazioni in cui ci si trova su una rete non sicura (ad esempio hotspot pubblico, connessione censurata, ISP dannoso, ecc.) E si sospetta che qualcuno possa tentare di manomettere le risposte DNS nei tentativi di reindirizzamento a pagine Web dannose. Ciò fornirebbe una protezione piuttosto strong contro questo.

Se è la privacy e non la sicurezza che stai cercando, la domanda principale è "Privacy da chi?" Se è la privacy dal provider DNS che stai cercando, DNScrypt non sarà di aiuto. Se è privato dal tuo ISP e da altri potenziali intercettatori, DNScrypt proteggerà le tue query da leggere o modificare durante il viaggio tra te e il provider DNS.

    
risposta data 18.06.2016 - 16:42
fonte
0

Un DNS orientato alla privacy che non usa dnscrypt potrebbe avere nel migliore dei casi una funzione che filtra gli annunci e impedisce il tracciamento filtrando i domini inseriti. Ci sono modi migliori per implementare tali misure di privacy a mio parere e farlo a livello DNS può causare altri problemi.

Un DNS del genere non ti aiuterà nemmeno con il dirottamento del DNS e consentirà a chiunque nella rete o presso l'ISP di registrare i siti che visiti. Questo potrebbe o potrebbe non essere un problema per te. Ma se importa, dovresti usare dnscrypt.

Un altro modo per proteggere il tuo traffico DNS sarebbe utilizzare una VPN e assicurarti che non ci sia " DNS leaks 'quando sei connesso. i.e Stai utilizzando solo i server DNS forniti dalla tua VPN che ti connetteresti a una connessione crittografata.

La mia ragione per l'utilizzo di dnscrypt è che ho scoperto che il mio ISP ha implementato un proxy DNS trasparente '. Questo costringe tutti gli utenti della rete a utilizzare i server DNS dell'ISP anche quando ne hanno configurati in modo specifico altri. Questo mi ha reso abbastanza a disagio per voler cercare una soluzione e dnscrypt si adatta al conto. Il mio router che esegue il firmware del pomodoro ha questa funzione integrata, quindi non devo nemmeno installare nulla sul mio computer.

    
risposta data 18.11.2016 - 22:35
fonte

Leggi altre domande sui tag