更改 DNS 如何保护您的在线隐私?

信息安全 隐私 dns
2021-08-14 20:27:40

查看他们网站上的Unblock-US Features(DNS 提供商),它指出以下内容:

远离窥探的雷达。

使用 Unblock-us,您可以放心,您的 ISP 或政府无法查看您的在线活动。我们只通过我们的安全服务器向我们支持的网站发送一小部分数据,我们从不记录或分析任何通过的数据。

这种侵犯隐私的解决方案?当您注册 Unblock-Us 时,您将收到一组新的 DNS 代码以添加到您的设备设置中。然后,您的真实 IP 地址将被屏蔽,您将能够绕过您的 ISP 或政府实施的任何限制或间谍活动,所有这些都通过这个简单的开关实现。

在此处输入图像描述

所以我的问题是:

更改 DNS 如何阻止您的 ISP 或政府看到您的在线活动?

如果我对 DNS 工作原理的理解是正确的,我看不出这些说法是如何可能的

4个回答

本质上,它没有。

DNS 服务器让您的计算机通过将它们转换为 IP 地址来根据友好名称查找网站和其他服务所在的位置。您的 ISP 将其作为服务提供,但准确地知道您是谁,以及您的计算机拥有什么 IP,因此可以轻松查看 @user1 已请求查看google.com.

第三方提供商知道您的计算机所在的 IP 地址(否则无法回复查询)以及您正在查找的站点。如果他们是免费的、免注册的提供商,例如 OpenDNS,那就是他们所知道的一切。他们可以很好地猜测您的 ISP,可能还有您的地理位置(因为大多数 ISP 根据位置分配 IP),但他们无法直接访问您的姓名或您发送到网站的任何其他数据。

但是,即使使用第三方 DNS 提供商,您和网站之间的实际流量也会通过您的 ISP 网络。在这种情况下,他们可以看到@user1 访问173.194.113.80并提出了一些请求。如果站点通过 HTTP 运行,他们甚至可以看到您从特定主机请求页面,这要归功于Host: google.com每个请求中的标头数据,而特定页面则归功于使用的 HTTP 动词(例如GET /search?q=dodgy+things)。如果站点通过 HTTPS 运行,他们只获取 IP 地址,但这可能足以让他们确定您所在的站点,而不是您查看的特定页面。

DNS/Internet 服务提供商可能会收集有关您请求的流量的信息,用于内部审计或出售。2015 年的一个例子是AT&T 以一定的价格提供数据隐私

通过使用私有 DNS 服务器,流量请求将通过受信任的渠道,仍然使用 ISP 基础设施,但不使用它们的解析服务。

具体答案: Unblock-Us 的网站(包括您包含的图片)非常具有误导性,因为他们的 DNS 服务器本身不提供任何额外的保护。他们的实际意思是,它不会为您提供某些网站(例如 Netflix.com)的真实 IP 地址,而是将它们解析为其中一个代理的 IP,然后代理您尝试访问的网站. 与直接访问网站相比,这并没有真正增加任何保护,但它允许您“隐藏您的真实 IP 地址”并绕过区域阻止(就像任何代理一样)

一般答案: DNS 本身没有加密,因此可以监控您的流量的每个人(包括执法部门等)也可以读取您的 DNS 请求和纯文本响应。DNSCrypt 等技术为 DNS 添加了加密层,但是 Unblock-US 不使用 DNSCrypt,因此他们的 DNS没有添加任何保护。有人可能会争辩说,政府可能会强制/要求 ISP 发布有关其 DNS 服务用户的信息,但 Unblock-Us并未声明它不会遵守执法部门本身的要求。

它不会阻止他们看到您的活动,实际上不会。无论您是否使用私有 DNS,您仍然会被看到,您需要额外的层来确保您的隐私,但它确实允许您跳过政府规则。如果有人愿意,他们可以很容易地看到你是谁,你仍然使用你的公共 IP 不要认为这样做会隐藏你的身份。