![]()
คุณกังวลเกี่ยวกับความเป็นส่วนตัวของคุณหรือไม่? คุณกังวลเกี่ยวกับ ISP ของคุณที่จะรวบรวมข้อมูลของคุณหรือไม่? การสืบค้น DNS เป็นวิธีหนึ่งที่ผู้สอดแนมสามารถโปรไฟล์คุณได้ และ DNS ที่เข้ารหัสคือคำตอบ อย่างไรก็ตาม พวกเขาไม่ได้มีความเท่าเทียมกันทั้งหมด แต่ฉันมีวิธีแก้ปัญหาที่สามารถปกป้องการไม่เปิดเผยตัวตนของคุณได้อย่างแท้จริง
ปัญหาและแนวทางแก้ไข
ข้อความค้นหา DNS ของคุณรั่วไหลทุกคำขอทางเว็บที่คุณทำ
DNS (Domain Name System) เป็นวิธีการจับคู่ชื่อโดเมน (เช่น example.com) กับที่อยู่ IP เมื่อคุณส่งคำขอทางเว็บ ระบบของคุณจะส่งแพ็กเก็ต DNS ออกไปยังอินเทอร์เน็ตไปยังเซิร์ฟเวอร์ DNS (เรียกว่าตัวแก้ไขแบบเรียกซ้ำ) จากนั้นระบบนั้นจะส่งคำขอต่อเนื่องเป็นชุดเพื่อแก้ไขข้อสงสัยของคุณ กระบวนการทั้งหมดเกิดขึ้นผ่านโปรโตคอลข้อความที่ชัดเจน ซึ่งหมายความว่าผู้สอดแนมบนเครือข่าย (เช่น ISP ของคุณ) สามารถสร้างโปรไฟล์โดยละเอียดเกี่ยวกับพฤติกรรมการท่องเว็บของคุณได้ ฉันกล่าวถึงเรื่องนี้อย่างกว้างขวางในบทความอื่นที่ฉันเขียน ฉันขอแนะนำให้คุณอ่านสิ่งนั้นก่อน
แล้วเราจะทำอะไรได้บ้าง? ข้อสรุปก่อนหน้านี้คือการเข้ารหัสการสืบค้น DNS แม้ว่าจะไม่ใช่โซลูชันที่สมบูรณ์แบบ แต่ก็มีการป้องกันที่ดีที่สุดที่เรามี และทำให้การทำโปรไฟล์ยากขึ้นมากอย่างแน่นอน
DNSCrypt Proxy เป็นหนึ่งในตัวเลือกดังกล่าว เป็นโปรแกรมซอฟต์แวร์ (บริการ) ที่ทำงานบนคอมพิวเตอร์เครื่องใดก็ได้ เช่น เดสก์ท็อปหรือแล็ปท็อปของคุณ จากนั้นคุณอัปเดตการกำหนดค่า DNS ของระบบปฏิบัติการเพื่อกำหนดเส้นทางการสืบค้นผ่านระบบดังกล่าว ซึ่งจะอธิบายเพิ่มเติมในภายหลัง
ติดตั้งพร็อกซี DNSCrypt
บริการท้องถิ่นที่ยอมรับและเข้ารหัสการสืบค้น DNS
นี่คือโปรแกรมซอฟต์แวร์ที่คุณรันบนคอมพิวเตอร์ของคุณซึ่งยอมรับและเข้ารหัสการสืบค้น DNS ในไฟล์คอนฟิกูเรชัน เราจะบอกว่าจะส่งไปที่ไหน
คู่มือส่วนที่เหลือจะเน้นไปที่ Linux แต่คุณสามารถดูคู่มืออย่างเป็นทางการสำหรับ Linux, Windows, macOS หรือแพลตฟอร์มอื่นๆ ได้ ส่วนการกำหนดค่าต่อไปนี้เป็นเนื้อหาสากลสำหรับทุกคน และคำอธิบายก็เช่นกัน ดังนั้นการปฏิบัติตามจะมีประโยชน์ไม่ว่าคุณจะใช้อะไรก็ตาม
วิธีการใด ๆ ที่กล่าวมาเหล่านี้จะช่วยคุณในการติดตั้งและตั้งค่าบริการ
กำหนดค่าพร็อกซี DNSCrypt
รูปแบบการกำหนดค่าสากลในทุกแพลตฟอร์ม
การกำหนดค่าเป็นส่วนที่ยาก และฉันจะแบ่งปันประสบการณ์ของฉันว่าอะไรได้ผล
หากต้องการค้นหาไฟล์การกำหนดค่าสำหรับแพลตฟอร์มของคุณ โปรดดูคำแนะนำอย่างเป็นทางการ แต่บน Linux ตำแหน่งคือ: /etc/dnscrypt-proxy/dnscrypt-proxy.toml
เราจะแก้ไขไฟล์การกำหนดค่า (TOML) เพื่อให้การสืบค้น DNS ผ่านการถ่ายทอด
ขั้นแรก ให้ตั้งค่าที่อยู่การฟังเพื่อให้บริการรับฟังบนคอมพิวเตอร์ของคุณโดยใช้พอร์ต DNS ทั่วไป (53):
listen_addresses = "127.0.0.1:53", "[::1:53" ]
ช่วยให้โปรแกรมค้นหาและใช้ DNSCrypt Proxy ได้อย่างง่ายดาย “127.0.0.1"และ “::1"เป็นคอมพิวเตอร์ในระบบ (หรือที่เรียกว่า localhost) สำหรับ IPv4 และ IPv6 ตามลำดับ
ถัดไปคือชื่อเซิร์ฟเวอร์ DNSCrypt Proxy ดาวน์โหลดรายการตัวแก้ไข ซึ่งรวมถึงการกำหนดค่าระยะไกลที่เรียกว่าแสตมป์ เราให้ชื่อของแสตมป์เหล่านี้ดังนี้:
server_names = "server-name-1", "server-name-2"
Stamp คือสตริงการกำหนดค่าสาธารณะที่เข้ารหัส โดยประกอบด้วยที่อยู่สาธารณะและข้อมูลการเข้ารหัส ตัวอย่างเช่น นี่เป็นหนึ่งในตราประทับของ Quad9 สำหรับเซิร์ฟเวอร์ชื่อ “quad9-dnscrypt-ip4-filter-ecs-pri”:
sdns://AQMAAAAAAAAADTkuOS45LjExOjg0NDMgZ8hHuMh1jNEgJFVDvnVnRt803x2EwAuMRwNo34Idhj4ZMi5kbnNjcnlwdC1jZXJ0LnF1YWQ5Lm5ldA
นี่คือสิ่งที่ดูเหมือนถูกถอดรหัส:

นี่เป็นเพียงการแสดงวัตถุประสงค์และหน้าที่ของแสตมป์
โปรดทราบว่าครึ่งแรกของวิดีโอนี้จะแนะนำ Quad9 มันแยกจาก DNSCrypt ดังนั้นอย่าสับสน คุณสามารถใช้ Quad9 โดยไม่ต้องใช้ DNSCrypt ซึ่งอธิบายในช่วงครึ่งหลังของวิดีโอ อย่างไรก็ตาม คุณจะไม่ได้รับข้อความค้นหาที่เข้ารหัสด้วยวิธีนี้ ดังนั้นควรระวัง ควรใช้ร่วมกันผ่านบริการ DNSCrypt ของ Quad9
กลับไปที่ DNSCrypt เมื่อคุณตั้งชื่อเซิร์ฟเวอร์ คุณกำลังบอก DNSCrypt Proxy ว่าจะใช้เซิร์ฟเวอร์สาธารณะ (แสตมป์) ใด หากต้องการใช้ตราประทับด้านบน คุณจะต้องตั้งค่า:
server_names = "quad9-dnscrypt-ip4-filter-ecs-pri"
คุณเลือกเซิร์ฟเวอร์จากรายการเซิร์ฟเวอร์สาธารณะ DNSCrypt
หากต้องการเลือกเซิร์ฟเวอร์ที่เหมาะสม ให้เรียงลำดับรายการ (“1”) ตามโปรโตคอล “DNSCrypt” ก่อน (“2”) จากนั้นใช้ชื่อทางด้านซ้าย (“3”) รูปภาพที่สองแสดงข้อมูลเซิร์ฟเวอร์เพิ่มเติม รวมถึงการประทับตรา นี่คือสิ่งที่ DNSCrypt Proxy ดาวน์โหลดเมื่อคุณตั้งชื่อเซิร์ฟเวอร์
ตอนนี้สำหรับรีเลย์ซึ่งเป็นเซิร์ฟเวอร์ระดับกลางที่เคารพความเป็นส่วนตัวซึ่งจะไม่ระบุชื่อการสืบค้นของคุณ หากคุณต้องการใช้ (และควรใช้) คุณจะต้องตั้งค่าตัวเลือก “เส้นทาง” ใต้ส่วน “anonymized_dns” วิธีที่ง่ายที่สุดคือให้ DNSCrypt Proxy ส่งต่อคำขอทั้งหมดโดยเลือกการกระโดดแบบสุ่ม:
anonymized_dnsroutes =
{ server_name = "*", via = ["*" }]
นอกจากนี้ วิธีการข้างต้นอาจใช้เวลาสักครู่จึงจะได้ผลในขั้นต้น เนื่องจากจำเป็นต้องค้นหารีเลย์ที่ใช้งานได้
อย่างไรก็ตาม คุณสามารถเลือกรีเลย์เฉพาะได้ดังนี้:
anonymized_dnsroutes =
{ server_name = "*", via = [ "relay-example-1", "relay-example-2" },]
ซึ่งจะส่งข้อความค้นหาทั้งหมดที่เชื่อมโยงกับเซิร์ฟเวอร์ใดๆ ผ่านทางรีเลย์ที่เรียกว่า “relay-example-1” และ “relay-example-2” คุณสามารถรับรายการรีเลย์ทั้งหมดได้จากรายการเซิร์ฟเวอร์สาธารณะ DNSCrypt
หากคุณคลิกที่ส่วนหัว (หมายเหตุประกอบ “1”) คุณสามารถจัดเรียงรายการตามรีเลย์ (“2”) ชื่อของเซิร์ฟเวอร์รีเลย์อยู่ทางด้านซ้าย (“3”)
เซิร์ฟเวอร์รีเลย์จำนวนมากเหล่านี้เป็นของชุมชน ดังนั้นโปรดใช้ความระมัดระวังในการเลือกของคุณ อย่างไรก็ตาม โปรดจำไว้ว่าพวกเขาไม่สามารถอ่านข้อความค้นหาของคุณได้ สุดท้ายนี้ เพื่อปกป้องความเป็นส่วนตัวของคุณ ตรวจสอบให้แน่ใจว่ารีเลย์และเซิร์ฟเวอร์ของคุณไม่ใช่คนคนเดียวกัน
คุณสามารถกำหนดค่าเซิร์ฟเวอร์เพิ่มเติมเพื่อใช้รีเลย์เฉพาะได้:
anonymized_dnsroutes =
{ server_name = "example-server-1", via = [ "relay-example-1", "relay-example-2" },
{ server_name = "example-server-2", via = "relay-example-1", "relay-example-2" },]
ตอนนี้คุณต้องเปลี่ยนการตั้งค่า DNS ของคุณ เรามีคำแนะนำในการทำเช่นนั้นบน Windows 10, Windows 11 และ macOS บน Linux คุณต้องอัปเดตไฟล์เดียวเท่านั้น:
su
# Requires root first.echo "nameserver 127.0.0.1\nnameserver ::1" > /etc/resolv.confchattr +i /etc/resolv.conf # Make the file immutable.
การทำให้ไฟล์ไม่เปลี่ยนรูปหมายความว่าแม้แต่รูทก็ไม่สามารถเปลี่ยนแปลงได้ อย่างไรก็ตาม คุณสามารถทำให้มันไม่แน่นอนได้อีกครั้งด้วย sudo chattr-i/etc/resolv.conf ใช้ lsattr/etc/resolv.conf เพื่อดูสถานะแอตทริบิวต์ของไฟล์ปัจจุบัน
การทำให้ไฟล์ resolv.conf ไม่เปลี่ยนรูปบน Linux ในบางครั้งเป็นสิ่งจำเป็น เนื่องจากบางโปรแกรม (เช่น NetworkManager) ต้องการรีเซ็ตเมื่อเปิดใช้งาน คุณควรพิจารณาตัวเลือกนิวเคลียร์นี้ และหากทำได้ด้วยวิธีอื่น ก็ให้เลือกแบบนั้น
มีการตั้งค่าพิเศษบางอย่างที่เปิดใช้งานการเชื่อมต่อโปรโตคอล DNSCrypt แบบไม่เปิดเผยตัวตน บางส่วนทำหน้าที่เป็นตัวกรองสำหรับรายการเซิร์ฟเวอร์ที่ดาวน์โหลด
# Cache queries makes them faster.cache = truecache_size = 4_096# Use servers reachable over IPv4.ipv4_servers = true# Use servers reachable over IPv6.ipv6_servers = true# Use servers implementing the DNSCrypt protocol.dnscrypt_servers = true# We do not want to use DNS over HTTPS.doh_servers = false# We do not want to use servers implementing the Oblivious DNS over HTTPS protocol.odoh_servers = false# DNSSEC is optional here, but it limits your options.require_dnssec = false# Include only servers that do not log queries.require_nolog = true# Include servers that filter (for example, malware filters.)require_nofilter = false
นอกจากนี้ ภายใต้ส่วน “anonymized_dns” ให้ตั้งค่า:
anonymized_dns# Skip resolvers incompatible with anonymization (relays).skip_incompatible = true
หากคุณพบว่าเซิร์ฟเวอร์ไม่ทำการเชื่อมต่อ อาจเป็นเพราะหนึ่งในตัวกรองเหล่านี้แยกเซิร์ฟเวอร์ออกจากรายการตัวเลือกที่กรองขั้นสุดท้าย ตรวจสอบเซิร์ฟเวอร์เป้าหมายและการตั้งค่าของคุณอีกครั้ง
เริ่มต้นและทดสอบบริการ
มันแตกต่างกันไปในแต่ละแพลตฟอร์ม
เมื่อกำหนดค่าแล้ว คุณจะต้องเปิดบริการและทดสอบ สำหรับแพลตฟอร์มอื่นที่ไม่ใช่ Linux โปรดดูคำแนะนำที่เกี่ยวข้องในลิงก์ก่อนหน้านี้
สำหรับ Linux บริการนี้มักเรียกว่า “dnscrypt-proxy”:
sudo systemctl enable dnscrypt-proxysudo systemctl start dnscrypt-proxy
หากต้องการทดสอบ:
cd /etc/dnscrypt-proxydnscrypt-proxy -resolve example.com
หรืออีกทางหนึ่ง หากคุณใช้ dig คุณสามารถดำเนินการ:
dig example.com
คุณควรเห็นการแก้ไขโดยใช้เซิร์ฟเวอร์ภายในเครื่อง:

ที่เกี่ยวข้อง
นี่คือวิธีที่พวกเขารู้ว่าคุณกำลังใช้ VPN
มันไม่ใช่เสื้อคลุมที่มองไม่เห็น
ฉันได้รวบรวมไฟล์การกำหนดค่าที่ใช้งานได้ครบถ้วนไว้ให้คุณแล้ว ใช้บริการ DNSCrypt ที่กรองแล้วของ Quad9 ซึ่งจะกรองโดเมนมัลแวร์ นอกจากนี้ยังถ่ายทอดการเชื่อมต่อผ่านออสเตรียและสวีเดนอีกด้วย คุณสามารถเพิ่มหรือลบรีเลย์ได้ตามที่คุณต้องการ หรือใช้ข้อมูลที่ครอบคลุมเพื่อปรับแต่งการตั้งค่าของคุณ
สำหรับตัวเลือกที่เราได้กล่าวถึงในวันนี้ ฉันตั้งชื่อว่า “กำหนดเอง!” สำหรับตัวเลือกอื่นๆ คุณสามารถดูได้ในไฟล์การกำหนดค่าตัวอย่าง
####################################################################### GLOBAL SETTINGS (WITHOUT SECTIONS)
######################################################################## CUSTOM!listen_addresses = "127.0.0.1:53", "[::1:53" ]# CUSTOM!server_names = "quad9-dnscrypt-ip4-filter-pri" # CUSTOM! These options are either changed from their defaults or significant# for the proper functioning of a pure DNSCrypt connection.# I explained these previously.cache = truecache_size = 4_096dnscrypt_servers = truedoh_servers = falseipv4_servers = trueipv6_servers = trueodoh_servers = falserequire_dnssec = falserequire_nofilter = false
# quad9-dnscrypt-ip4-filter-pri filters malware domains.require_nolog = true####################################################################### SECTIONED SETTINGS
#######################################################################anonymized_dnsskip_incompatible = true
# Only use servers that support relays.# CUSTOM!routes =
{ server_name = "*", via = [ "anon-cs-austria", "anon-cs-swe" },]sources.public-resolvers# This is where DNSCrypt resolves server names to stamps.# They're authenticated using cryptography.urls =
"https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/public-resolvers.md",
"https://download.dnscrypt.info/resolvers-list/v3/public-resolvers.md"cache_file = "public-resolvers.md"minisign_key = "RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3"refresh_delay = 73prefix = ""sources.relays# A list of relays.urls =
"https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/relays.md",
"https://download.dnscrypt.info/resolvers-list/v3/relays.md"cache_file = "relays.md"minisign_key = "RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3"refresh_delay = 73prefix = ""broken_implementations# These are lists of server names with problematic implementations.fragments_blocked =
"cisco",
"cisco-ipv6",
"cisco-familyshield",
"cisco-familyshield-ipv6",
"cisco-sandbox",
"cleanbrowsing-adult",
"cleanbrowsing-adult-ipv6",
"cleanbrowsing-family",
"cleanbrowsing-family-ipv6",
"cleanbrowsing-security",
"cleanbrowsing-security-ipv6"
คุณสามารถดำเนินการ dnscrypt-proxy-check (ในขณะที่อยู่ในไดเร็กทอรีเดียวกันกับไฟล์การกำหนดค่า) เพื่อให้แน่ใจว่าการสืบค้นของคุณจะถูกส่งผ่านออสเตรียหรือสวีเดน เมื่อคุณทำเช่นนั้น จะเป็นกรณีของการเริ่มต้นบริการและดำเนินการสอบถาม DNS
แม้ว่า DNS ที่เข้ารหัสจะมีประโยชน์มากมายต่อความเป็นส่วนตัวของคุณ แต่ VPN ก็มีประโยชน์มากกว่า ด้วย DNS ที่เข้ารหัส มันเหมือนกับการปิดม่านของคุณ แต่ด้วย VPN มันก็เหมือนกับการล็อคประตูทุกบานของคุณด้วย หากคุณจริงจังกับความเป็นส่วนตัว ฉันขอแนะนำ ProtonVPN ซึ่งฉันใช้และชื่นชอบเป็นการส่วนตัว

โปรตอนVPN
นโยบายการบันทึก
นโยบายไม่มีบันทึก
แอพมือถือ
ระบบปฏิบัติการ Android และ iOS
จำนวนเซิร์ฟเวอร์
13,000+
ทดลองใช้ฟรี
เวอร์ชันฟรีพร้อมคุณสมบัติที่จำกัด
![]()
ที่เกี่ยวข้อง
VPN ทำให้พีซีของคุณปลอดภัยมากขึ้นจริงหรือ?
คิดว่า VPN ทำให้พีซีของคุณอยู่ยงคงกระพันใช่หรือไม่? คิดใหม่อีกครั้ง
*️⃣ ลิงค์ที่มา:
ระบบชื่อโดเมน บทความอื่นที่ฉันเขียน DNSCrypt Proxy , Linux , Windows , macOS , แพลตฟอร์มอื่น ๆ มากมาย , TOML , IPv4 และ IPv6, แสตมป์ , Quad9’s , รายการเซิร์ฟเวอร์สาธารณะ DNSCrypt , รีเลย์, Windows 10, Windows 11, macOS, ขุด, นี่คือวิธีที่พวกเขารู้ว่าคุณกำลังใช้ VPN , VPN จริง ๆ แล้วทำให้พีซีของคุณปลอดภัยยิ่งขึ้นหรือไม่? ,