Почему ваш провайдер знает о вас больше, чем вы думаете
Каждый сайт, который вы открываете, каждый запрос в поиске: ваш интернет-провайдер видит всё. Рассказываем, как зашифрованный DNS меняет это.
Возможно, вам кажется, что ваши действия в сети приватны. Вы пользуетесь режимом инкогнито, чистите cookie, может быть, у вас даже есть VPN. Но есть тот, кто видит почти всё, что вы делаете онлайн: ваш интернет-провайдер (ISP).
Проблема DNS
Каждый раз, когда вы вводите адрес сайта в браузере, устройство отправляет DNS-запрос, чтобы преобразовать доменное имя в IP-адрес. По умолчанию эти запросы идут через DNS-серверы вашего провайдера: полностью без шифрования, полностью на виду.
Это значит, что ваш провайдер видит:
- Каждый сайт, который вы открываете
- Когда именно вы заходите на каждый из них
- Как часто вы возвращаетесь
- Какими приложениями вы пользуетесь (многие приложения тоже отправляют DNS-запросы)
- Активность ваших устройств умного дома
Даже если вы используете HTTPS и содержимое страниц зашифровано, DNS-запрос происходит до того, как это шифрование вступает в силу. Ваш провайдер знает, что вы заходили на медицинский сайт, в приложение для знакомств или на портал поиска работы; он просто не видит, что именно вы там делали.
Что провайдеры делают с вашими данными
Во многих странах провайдерам законно разрешено собирать, хранить и даже продавать данные о вашей активности в сети. В США Конгресс отменил защиту приватности в 2017 году, прямо разрешив провайдерам монетизировать вашу историю в интернете без вашего согласия.
Вот что они могут с ними делать:
Таргетированная реклама
Провайдеры составляют профили на основе ваших привычек в сети и продают эту информацию рекламодателям. Поэтому вы можете видеть рекламу того, что искали всего один раз, причём даже на других устройствах.
Хранение данных
Многие провайдеры хранят вашу историю посещений месяцами и даже годами. Эти данные могут быть запрошены правоохранительными органами, иногда без судебного ордера, в зависимости от вашей юрисдикции.
Анализ трафика
Провайдеры используют ваши шаблоны поведения в сети, чтобы управлять трафиком, замедлять отдельные сервисы или предлагать «оптимизированные» тарифы, где один контент приоритетнее другого.
«Ваш провайдер занимает уникально привилегированное положение. Он видит ваш трафик раньше всех остальных, а пользоваться интернетом, минуя его, невозможно».
Решение: зашифрованный DNS
Протоколы зашифрованного DNS, такие как DNS поверх HTTPS (DoH) и DNS поверх TLS (DoT), решают эту проблему: они шифруют ваши DNS-запросы ещё до того, как те покидают устройство. Вместо каждого домена, который вы запрашиваете, провайдер видит лишь зашифрованный трафик, идущий к DNS-резолверу.
ClearDNS использует DNS поверх HTTPS, чтобы ваши запросы были:
- Зашифрованными: провайдер не может прочитать, какие домены вы запрашиваете
- Аутентифицированными: вы знаете, что общаетесь именно с ClearDNS, а не с самозванцем
- Приватными: мы не записываем ваши запросы и не продаём ваши данные
Но постойте: разве провайдер всё равно чего-то не видит?
Да, провайдер по-прежнему видит, что вы отправляете трафик на серверы ClearDNS. Он видит IP-адреса, к которым вы подключаетесь после разрешения DNS-запроса. Но детальная картина того, какие именно сайты вы открываете, по DNS-запросам ему больше недоступна.
В сочетании с HTTPS (который шифрует содержимое сайтов) и ECH (Encrypted Client Hello, который скрывает, какой именно сайт вы запрашиваете у общего хоста) зашифрованный DNS существенно сокращает то, что провайдер может узнать о вашей активности в сети.
Чем отличается ClearDNS
В отличие от многих DNS-сервисов, ClearDNS не требует учётной записи. Мы не собираем ваш e-mail, не отслеживаем, какие запросы пришли от какого пользователя, и не составляем профили. Ваши DNS-запросы разрешаются и тут же забываются.
Не только приватность от провайдера
Зашифрованный DNS также защищает вас от других угроз:
Риски публичного Wi-Fi
В Wi-Fi кофейни или отеля любой человек в сети потенциально может видеть ваши незашифрованные DNS-запросы. Зашифрованный DNS делает это невозможным.
Перехват DNS
Злоумышленники иногда перенаправляют DNS-запросы на поддельные сайты. Зашифрованный DNS с проверкой DNSSEC предотвращает эту атаку.
Корпоративная слежка
Даже на работе зашифрованный DNS к внешнему резолверу ограничивает то, что работодатель может видеть о вашей активности на личных устройствах.
Как перейти
Перейти на зашифрованный DNS с ClearDNS просто:
- Откройте my.cleardns.io на любом устройстве
- Отсканируйте QR-код или следуйте инструкции по настройке для вашего устройства
- Ваши DNS-запросы теперь зашифрованы и приватны
Аккаунт не нужен. Личные данные не требуются. Только приватное и безопасное разрешение DNS-запросов.
Вашему интернет-провайдеру не нужно знать, какие сайты вы посещаете. С ClearDNS он и не узнает.
Готовы скрыть свою активность от провайдера?
ClearDNS использует зашифрованный DNS, чтобы ваша активность в сети оставалась приватной. Учётная запись не нужна.
Начать бесплатно