Vissza a főoldalra

Az internetszolgáltatód többet tud rólad, mint gondolnád

Minden meglátogatott oldal, minden keresés - az internetszolgáltatód mindent lát. Így változtat ezen a titkosított DNS.

2026. január 6 perces olvasmány
ISP-megfigyelést és nyomon követést ábrázoló illusztráció ISP-megfigyelést és nyomon követést ábrázoló illusztráció

Lehet, hogy azt hiszed, a böngészésed magánügy. Inkognitó módot használsz, törlöd a sütiket, talán még VPN-ed is van. De van egy szereplő, aki szinte mindent lát, amit online csinálsz: az internetszolgáltatód.

A DNS-probléma

Valahányszor beírsz egy webcímet a böngésződbe, az eszközöd egy DNS-lekérdezést küld, hogy a domainnevet IP-címmé fordítsa. Alapértelmezés szerint ezek a lekérdezések az internetszolgáltatód DNS-szerverein mennek keresztül - teljesen titkosítatlanul, teljesen láthatóan.

Ez azt jelenti, hogy az internetszolgáltatód látja:

  • minden meglátogatott oldalt
  • mikor látogatsz meg egy-egy oldalt
  • milyen gyakran térsz vissza
  • milyen appokat használsz (sok app szintén küld DNS-lekérdezéseket)
  • az okosotthon-eszközeid tevékenységét

Még ha HTTPS-sel titkosítod is a böngészésed tartalmát, a DNS-lekérdezés még azelőtt megtörténik, hogy ez a titkosítás életbe lépne. Az internetszolgáltatód tudja, hogy felkerestél egy egészségügyi oldalt, egy társkereső appot vagy egy állásportált - csak épp azt nem látja, pontosan mit csináltál ott.

Mit kezdenek az adataiddal az ISP-k

Sok országban az ISP-k jogszerűen gyűjthetik, tárolhatják, sőt akár el is adhatják a böngészési adataidat. Az Egyesült Államokban a Kongresszus 2017-ben visszavonta az adatvédelmi garanciákat, és kifejezetten megengedte az ISP-knek, hogy a beleegyezésed nélkül pénzt csináljanak az internetes előzményeidből.

Íme, mit kezdhetnek vele:

Célzott hirdetések

Az ISP-k a böngészési szokásaid alapján profilokat építenek, és ezeket az információkat eladják a hirdetőknek. Ezért fordulhat elő, hogy olyasmiről látsz hirdetést, amire csak egyszer kerestél rá, akár különböző eszközökön is.

Adatmegőrzés

Sok ISP hónapokig vagy akár évekig is tárolja a böngészési előzményeidet. Ezeket az adatokat a hatóságok bekérhetik, a joghatóságtól függően néha még bírósági engedély nélkül is.

Forgalomelemzés

Az ISP-k a böngészési mintáidat a hálózati forgalom kezelésére, bizonyos szolgáltatások lassítására vagy olyan "optimalizált" csomagok kínálására használják, amelyek egyes tartalmakat előnyben részesítenek másokkal szemben.

"Az internetszolgáltatód egészen kivételes pozícióban van. Mindenki másnál előbb látja a forgalmadat, és nincs mód úgy internetezni, hogy ne rajta keresztül tennéd."

A titkosított DNS megoldása

A titkosított DNS-protokollok, mint a DNS over HTTPS (DoH) és a DNS over TLS (DoT), úgy oldják meg ezt a problémát, hogy a DNS-lekérdezéseidet még azelőtt titkosítják, hogy elhagynák az eszközödet. Ahelyett, hogy az internetszolgáltatód minden lekért domaint látna, csak egy DNS-feloldó felé tartó, titkosított forgalmat lát.

A ClearDNS DNS over HTTPS-t használ, hogy a lekérdezéseid:

  • Titkosított: Az internetszolgáltatód nem tudja kiolvasni, milyen domaineket kérsz le
  • Hitelesített: Biztos lehetsz benne, hogy a ClearDNS-szel kommunikálsz, nem egy csalóval
  • Privát: Nem naplózzuk a lekérdezéseidet, és nem adjuk el az adataidat

De várj csak - nem lát az ISP-m mégis valamit?

Igen, az internetszolgáltatód továbbra is látja, hogy forgalmat küldesz a ClearDNS szervereinek. Látja azokat az IP-címeket is, amelyekhez a DNS-feloldás után kapcsolódsz. De elveszíti a részletes rálátást arra, hogy a DNS-lekérdezések alapján pontosan mely oldalakat keresed fel.

A HTTPS-szel (amely az oldalak tartalmát titkosítja) és az ECH-val (Encrypted Client Hello, amely elrejti, hogy egy megosztott szerveren belül melyik konkrét oldalt kéred le) együtt a titkosított DNS jelentősen csökkenti, hogy az internetszolgáltatód mit tudhat meg az online tevékenységedről.

A ClearDNS-különbség

Sok DNS-szolgáltatóval ellentétben a ClearDNS-hez nem kell fiók. Nem gyűjtjük az e-mail-címedet, nem követjük, melyik lekérdezés melyik felhasználótól érkezett, és nem építünk profilokat. A DNS-lekérdezéseidet feloldjuk, aztán elfelejtjük.

Túl az ISP-adatvédelmen

A titkosított DNS más fenyegetésektől is megvéd:

A nyilvános Wi-Fi kockázatai

Egy kávézó vagy szálloda Wi-Fi-jén bárki, aki a hálózaton van, elvileg láthatja a titkosítatlan DNS-lekérdezéseidet. A titkosított DNS ezt lehetetlenné teszi.

DNS-eltérítés

A támadók időnként hamis oldalakra irányítják át a DNS-lekérdezéseket. A DNSSEC-ellenőrzéssel megtámogatott titkosított DNS megakadályozza ezt a támadást.

Vállalati megfigyelés

Még a munkahelyeden is: egy külső feloldóhoz irányuló titkosított DNS korlátozza, hogy a munkáltatód mit lát a magáneszközeiden folytatott böngészésedből.

Váltás a titkosított DNS-re

A titkosított DNS-re váltás a ClearDNS-szel egyszerű:

  1. Látogass el ide: my.cleardns.io bármely eszközön
  2. Olvasd be a QR-kódot, vagy kövesd az eszközödhöz tartozó beállítási útmutatót
  3. A DNS-lekérdezéseid mostantól titkosítottak és magánjellegűek

Nincs szükség fiókra. Nem kérünk személyes adatokat. Csak privát, biztonságos DNS-feloldás.

Az internetszolgáltatódnak semmi köze ahhoz, hogy mely oldalakat keresed fel. A ClearDNS-szel nem is fogja megtudni.

Kész elrejteni a böngészésed az internetszolgáltatód elől?

A ClearDNS titkosított DNS-sel tartja magánügyként a böngészésedet. Fiók nem szükséges.

Kezdd el ingyen