ספקית ה-DNS החינמית Cloudflare פרסמה לאחרונה אפליקציה חדשה לגמרי עבורiOSודְמוּי אָדָם, "1.1.1.1", שמקל להפליא לנתב את כל בקשות ה-DNS של המכשיר שלך דרךהשרתים המהירים של השירות, לא השרתים של ספק שירותי האינטרנט שלך (כנראה איטיים יותר). במילים אחרות, זה אמור לגרום לגלישה באינטרנט שלך להרגיש מהירה יותר. יתר על כן, Cloudflare אומר שהוא לא אוגר נתונים על מה שאתה גולש - בניגוד לספק האינטרנט שלך, אולי. מה לא לאהוב בזה?
האפליקציה, בחינם להתקנה ולשימוש, מגיעה עם ניתוק קל אחד. מנכ"ל Cloudflare, מתיו פרינס, הקניט את הנושאתגובהלתגובה בבלוג לפני מספר ימים:
"iOS, למרבה הצער, מאפשר לך להגדיר רק הגדרות DNS על בסיס של רשת WiFi. כלומר, עליך להגדיר את הגדרות ה-DNS שלך עבור כל רשת WiFi. וגם אם תעשה זאת, זה לא יכסה אותך כשאתה משתמש בספק הסלולר שלך. יתרה מכך, בעוד ש-1.1.1.1 מהיר ומכבד יותר פרטיות, iOS, כברירת מחדל, אינו תומך ב-DNS מוצפן (או DNS על TLS או DNS על HTTPS). הדרך היחידה לתמוך ב-1.1.1.1 בכל הרשתות *ו* להוסיף תמיכת DNS מוצפנת הייתה להגדיר פרופיל VPN. אנו מקווים שגם iOS וגם אנדרואיד יספקו גמישות רבה יותר בעתיד, אך לעת עתה זו הייתה הדרך הטכנית היחידה לגרום לזה לעבוד. הערה: אנו מעבירים פרוקסי רק לתעבורת DNS דרך ה-VPN. תעבורה שאינה DNS אינה מנותבת דרך ה-VPN."
אם לא קלטת, הנה הבעיה: על ידי הפעלת אפליקציית Cloudflare, שמתקין פרופיל VPN במכשיר שלך, אתה מסיר את היכולת שלך להשתמש ב-מַמָשִׁיVPN כשאתה בדרכים. זה לא כל כך עניין גדול אם אתה מבלה את רוב היום שלך ב-WiFi הביתי או בעבודה - או אם אתה גולש באינטרנט דרך החיבור הסלולרי שלך - אבל אני בהחלט ממליץ להשתמש ב-VPN אם אתה הורג זמן בסטארבקס, נניח, בדיקת יתרות חשבון הבנק שלך.
אֲנִיגַםחושב שהאפליקציה של Cloudflare היא מוצר חובה עבור מכשירי ה-iOS או האנדרואיד שלך. (החלפתי את המכשירים והמחשבים השונים שלי לה-DNS המהיר של Cloudflareברגע שהחברה השיקה אותו.) איך אתה מאזן בצורה הטובה ביותר את האבטחה של VPN עם המהירות והפרטיות של שירות DNS חדש? יש לך שתי אפשרויות:
עבור בין האפליקציה של Cloudflare ל-VPN שלך
אני משתמש ב-NordVPN, מה שאומר שאני צריך להפעיל אפליקציית iOS קטנה ולבחור שרת בכל פעם שאני רוצה להפעיל אותו. מכיוון שאפליקציית 1.1.1.1 של Cloudflare היא גם תוכנה עצמאית (עם מתג הפעלה/כיבוי), זה לא כל כך קשה להשתמש באחת או אחרת בכל פעם שאתה צריך את זה.
אני כנראה כברירת מחדל להשאיר את האפליקציה של Cloudflare מופעלת כל הזמן, ורק לזכור שאני צריך לכבות אותה לפני הפעלת ה-VPN האמיתי שלי - מה שאני לא נוטה להזדקק לו כל כך הרבה.
הגדר את ה-DNS של Cloudflare באופן ידני במכשיר שלך
אתה לאישלהשתמש באפליקציה של Cloudflare כדי ליהנות מפותר ה-DNS הציבורי החינמי שלה. אם אתה משתמש ב-iOS, תצטרך להגדירהזנת DNS ידניתעבור כל רשת wifi שברצונך להשתמש איתה ב-DNS של Cloudflare — ולא תוכל להשתמש בה בעת גלישה ברשת הסלולרית שלך. ובכל זאת, תקבל את היתרונות הבסיסיים של השירות של Cloudflare ברשתות ה-WiFi הנפוצות ביותר שלך, למעטהעברות DNS מאובטחות, ותוכל להשתמש ב-VPN הנפרד שלך בכל פעם שתזדקק לו לאבטחה נוספת.
לחלק ממשתמשי אנדרואיד זה קצת יותר קל. אם אינך משתמש ב-Android 9 Pie, תצטרך לעשות את אותו הדבר כמו עמיתיך ל-iOS - לשנות את הגדרות ה-DNS עבור כל רשת wifi שאתה מתחבר אליה.
משתמשי Android Pie - בעלי סמארטפונים של Pixels, Essentials ו-OnePlus, למשל - יכולים לעשות שימוש במכשירים החדשים של גוגלDNS פרטיתכונה לניתוב כל שאילתות ה-DNS (בחיבורי wifi וסלולר) דרך Cloudflare. כבונוס נוסף, זה גם מצפין את שאילתות ה-DNS שלך כך שהן יישארו פרטיות, כפי שמתארת Cloudflare:
"התכונה החדשה הזו מפשטת את התהליך של הגדרת פותר DNS מאובטח מותאם אישית ב-Android, כלומר הצדדים בין המכשיר שלך לאתרים שבהם אתה מבקר לא יוכלו לחטט בשאילתות ה-DNS שלך כי הן יוצפנו. הפרוטוקול מאחורי זה, TLS, אחראי גם על סמל המנעול הירוק שאתה רואה בשורת הכתובת שלך בעת ביקור באתרים באמצעות HTTPS. אותה טכנולוגיה שימושית להצפנת שאילתות DNS, ומבטיחה שלא ניתן להתעסק בהן ואינן מובנות לספקי שירותי אינטרנט, ספקים ניידים וכל גורם אחר בנתיב הרשת בינך לבין פותר ה-DNS שלך. פרוטוקולי האבטחה החדשים האלה נקראים DNS over HTTPS, ו-DNS over TLS."
האם אני יכול לסמוך על Cloudflare?
כשאתה מנתב את התעבורה שלך למקום אחר - או לפותר DNS של צד שלישי או לשירות VPN - אין ערובה שהחברה מהצד השני לא עוקבת אחר מה שאתה עושה. למעשה, חלקם כבר עשו זאת.מתח ביקורת על האפליקציה של Cloudflareלאחסון יומנים זמניים של בקשות ה-DNS שלך במכשיר שלך.
אם זה מפריע לך, או ש-Cloudflare עצמו מפריע לך, יש לך הרבה אפשרויות אחרות. אני ממליץ לחקור אפליקציה כמוDNSLoak(iOS),מחליף DNS(אנדרואיד), או האַחֵר מחליף DNS(אנדרואיד), המעניקים לך פונקציונליות דומה, אך מאפשרת לך להשתמש בכל שירות DNS שתרצה.
(עצתי? תפוסספסל שמותותראה מה מהיר לידך. אם אתה מרגיש בנוח עם השירות, בין אם זה Cloudflare, Google, OpenDNS או כל דבר אחר, הפעל שוב.)