Přejít k hlavnímu obsahu

DNS ochrana

informace

Tento článek popisuje AdGuard pro iOS, multifunkční blokátor reklam, který chrání vaše zařízení na úrovni systému. Chcete-li se podívat, jak to funguje, stáhněte si AdGuard pro Android

Modul DNS ochrana zvyšuje vaše soukromí šifrováním vašeho provozu DNS. Na rozdíl od blokování obsahu v Safari funguje DNS ochrana v celém systému, tj. i mimo Safari, v aplikacích a dalších prohlížečích. Před použitím tohoto modulu jej musíte povolit. Můžete to udělat na domovské obrazovce klepnutím na ikonu štítu v horní části obrazovky nebo přechodem na kartu OchranaDNS ochrana.

poznámka

Aby bylo možné spravovat nastavení DNS, vyžadují aplikace AdGuardu vytvoření lokální VPN. Provoz nebude směrován přes žádné vzdálené servery. Přesto vás systém požádá o potvrzení oprávnění k přístupu.

Implementace DNS

DNS implementation screen *mobile_border

Tato část má dvě možnosti: AdGuard a Nativní implementace. V podstatě se jedná o dva způsoby nastavení DNS.

V nativní implementaci se o DNS stará systém, nikoli aplikace. To znamená, že AdGuard nemusí vytvářet lokální VPN. Bohužel vám to nepomůže obejít systémová omezení a používat AdGuard spolu s jinými aplikacemi založenými na VPN — pokud je povolena jakákoli VPN, nativní DNS je ignorován. V důsledku toho nebudete moci filtrovat provoz lokálně ani používat náš zbrusu nový protokol DNS-over-QUIC (DoQ).

DNS servery

Další část, která se zobrazí na obrazovce Ochrana DNS, je DNS server. Zobrazuje aktuálně vybraný DNS server a typ šifrování. Chcete-li některý z nich změnit, klepněte na tlačítko a přejděte na obrazovku DNS serveru.

DNS servers *mobile_border

Servery se liší rychlostí, použitým protokolem, důvěryhodností, zásadami protokolování atd. Ve výchozím nastavení nabídne AdGuard několik DNS serverů z těch nejoblíbenějších (včetně AdGuard DNS). Klepnutím na libovolný server změníte typ šifrování (pokud takovou možnost vlastník serveru poskytuje) nebo zobrazíte domovskou stránku serveru. Přidali jsme štítky jako Bez zaznamenávání, Blokování reklam, Zabezpečení, abychom vám usnadnili výběr.

V dolní části obrazovky je navíc možnost přidat vlastní DNS server. Podporuje běžné servery, DNSCrypt, DNS-over-HTTPS, DNS-over-TLS a DNS-over-QUIC.

Základní ověřování HTTP pro DNS-over-HTTPS

Tato funkce přináší možnosti ověřování protokolu HTTP do DNS, která nemá vestavěné ověřování. Ověřování v DNS je užitečné, pokud chcete omezit přístup k vlastnímu DNS serveru na konkrétní uživatele.

Chcete-li tuto funkci povolit:

  1. V AdGuard DNS přejděte do Nastavení serveruZařízeníNastavení a změňte DNS server na server s ověřováním. Kliknutím na Zamítnout další protokoly odeberete další možnosti použití protokolu, ponecháte zapnuté pouze ověřování DNS-over-HTTPS a zabráníte jeho použití třetími stranami. Zkopírujte vygenerovanou adresu.

DNS-over-HTTPS with authentication

  1. V AdGuard pro iOS přejděte na OchranaDNS ochranaDNS server a vložte vygenerovanou adresu do pole Přidat vlastní DNS server. Uložte a vyberte novou konfiguraci.

Chcete-li zkontrolovat, zda je vše správně nastaveno, navštivte naši stránku diagnostiky.

Nastavení sítě

Network settings screen *mobile_border

Uživatelé mohou na obrazovce Nastavení sítě také řešit zabezpečení DNS. Filtrování mobilních dat a Filtrování Wi-Fi povolují nebo zakazují DNS ochranu pro příslušné typy sítí. Dále ve výjimkách Wi-Fi můžete vyloučit konkrétní sítě Wi-Fi z ochrany DNS (můžete například chtít vyloučit svou domácí síť, pokud používáte AdGuard Home).

DNS filtrování

DNS filtrování umožňuje přizpůsobit provoz DNS povolením filtru AdGuard DNS, přidáním vlastních filtrů DNS a použitím seznamu zakázanách/povolených DNS.

Jak získat přístup:

Ochrana (ikona štítu v dolní liště menu) → DNS ochranaDNS filtrování

DNS filtering screen *mobile_border

DNS filtry

Podobně jako filtry v prohlížeči Safari jsou DNS filtry sadami pravidel zapsaných podle speciální syntaxe. AdGuard bude monitorovat provoz DNS a blokovat požadavky, které odpovídají jednomu nebo více pravidlům. Můžete použít filtry, jako je filtr AdGuard DNS, nebo přidat soubory hostitelů jako filtry. Lze přidávat více filtrů současně. Chcete-li vědět, jak na to, seznamte se s touto vyčerpávající příručkou.

Seznam povolených a seznam zakázaných

Kromě DNS filtrů můžete filtrování DNS cíleně ovlivnit přidáním jednotlivých domén do seznamu zakázaných nebo do seznamu povolených. Seznam zakázaných dokonce podporuje stejnou syntaxi DNS a oba tyto seznamy lze importovat a exportovat, stejně jako seznam povolených v aplikaci Safari pro blokování obsahu.