DNS Over HTTPS എന്താണ്? എൻക്രിപ്റ്റഡ് ബ്രൗസിങ്ങിന്റെ ഒരു ഗൈഡ്
DNS over HTTPS (DoH) എന്താണെന്ന് അറിയാൻ ആഗ്രഹിക്കുന്നുണ്ടോ? നിങ്ങളുടെ DNS തിരയലുകൾ എങ്ങനെ എൻക്രിപ്റ്റ് ചെയ്യുന്നു, സ്വകാര്യത വർദ്ധിപ്പിക്കുന്നു, തടസ്സങ്ങൾ മറികടക്കുന്നു, നിങ്ങളുടെ ബ്രൗസിംഗ് സുരക്ഷിതമാക്കുന്നു എന്നതിനെക്കുറിച്ച് ഈ ഗൈഡ് വിശദീകരിക്കുന്നു.

ശുപാർശ ചെയ്ത വിപുലീകരണങ്ങൾ
HTTPS വഴിയുള്ള DNS, അഥവാ DoH, നിങ്ങളുടെ വെബ് ബ്രൗസിംഗ് സ്വകാര്യമായി സൂക്ഷിക്കാൻ രൂപകൽപ്പന ചെയ്തിട്ടുള്ള ഒരു ആധുനിക പ്രോട്ടോക്കോളാണ്. നിങ്ങൾ ഓൺലൈനിൽ എടുക്കുന്ന ആദ്യപടിയായ വെബ്സൈറ്റിൻറെ വിലാസം കണ്ടെത്തുന്നത് എൻക്രിപ്റ്റ് ചെയ്തുകൊണ്ടാണ് ഇത് ഇത് ചെയ്യുന്നത്. ഇതിനെ പരസ്യമായ ഒരു പോസ്റ്റ്കാർഡ് സീൽ ചെയ്ത, സ്വകാര്യമായ ഒരു കത്തുമായി മാറ്റുന്നതായി ചിന്തിക്കുക. നെറ്റ്വർക്കിലെ അന്വേഷണക്കണ്ണുകളിൽ നിന്ന് നിങ്ങളുടെ അഭ്യർത്ഥന മറച്ചുവെക്കപ്പെടുന്നു.
HTTPS വഴിയുള്ള DNS പരിഹരിക്കുന്ന സ്വകാര്യതാ പ്രശ്നം
ഒരു വെബ്സൈറ്റ് സന്ദർശിക്കുമ്പോഴെല്ലാം, നിങ്ങൾ ടൈപ്പ് ചെയ്യുന്ന മനുഷ്യർക്ക് സൗഹൃദപരമായ പേര് (പോലുള്ളവ example.com) ഒരു മെഷീൻ റീഡബിൾ IP വിലാസമായി വിവർത്തനം ചെയ്യേണ്ടതുണ്ട്. ഇത് ഡൊമെയിൻ നാം സിസ്റ്റം (DNS) വഴിയാണ് കൈകാര്യം ചെയ്യുന്നത്, ഇത് അടിസ്ഥാനപരമായി ഇൻറർനെറ്റിൻറെ ഫോൺബുക്കാണ്.
പല പതിറ്റാണ്ടുകളായി, ഈ DNS ലുക്കപ്പ് പൂർണ്ണമായും എൻക്രിപ്റ്റ് ചെയ്യാത്തതും തുറന്ന ഇടത്ത് നടക്കുന്നതുമായിരുന്നു. നിങ്ങളുടെ ഇൻറർനെറ്റ് സേവന ദാതാവ് (ISP), നിങ്ങളുടെ ഓഫീസ് നെറ്റ്വർക്ക് അഡ്മിനിസ്ട്രേറ്റർ, അല്ലെങ്കിൽ പബ്ലിക് Wi-Fi കണക്ഷൻ നോക്കുന്ന ആർക്കും നിങ്ങൾ തിരയുന്ന ഓരോ സൈറ്റും കാണാൻ കഴിയും. പോകുന്നതിന് മുമ്പ് മുറിയിലെ എല്ലാവർക്കും നിങ്ങളുടെ ഗന്തവ്യം പ്രഖ്യാപിക്കുന്നത് പോലെയാണിത്.
സ്വകാര്യതയുടെ അഭാവം ചില ഗുരുതരമായ പ്രശ്നങ്ങൾ സൃഷ്ടിക്കുന്നു:
- ISP ട്രാക്കിംഗ്: നിങ്ങളുടെ ഇൻറർനെറ്റ് ദാതാവിന് എളുപ്പത്തിൽ നിങ്ങളുടെ മുഴുവൻ ബ്രൗസിംഗ് ചരിത്രവും ലോഗ് ചെയ്യാൻ കഴിയും. ഈ ഡേറ്റ ലക്ഷ്യം വെച്ചുള്ള പരസ്യത്തിനോ ഡേറ്റാ ബ്രോക്കർമാർക്ക് വിൽക്കാനോ അവർക്ക് ഉപയോഗിക്കാം.
- പൊതു Wi-Fi-യിൽ കേൾക്കുന്നത്: ഒരു കോഫി ഷോപ്പ് അല്ലെങ്കിൽ വിമാനത്താവള നെറ്റ്വർക്കിൽ, ആക്രമികൾക്ക് നിങ്ങളുടെ DNS അഭ്യർത്ഥനകൾ എളുപ്പത്തിൽ നിരീക്ഷിക്കാൻ കഴിയും, നിങ്ങളെ പ്രൊഫൈൽ ചെയ്യാനോ നിങ്ങൾ ഏതൊക്കെ സേവനങ്ങൾ ഉപയോഗിക്കുന്നു എന്ന് കാണാനോ.
- DNS ഹൈജാക്കിംഗ്: ഒരു ദോഷകരമായ നടപടിക്കാരന് നിങ്ങളുടെ എൻക്രിപ്റ്റ് ചെയ്യാത്ത DNS അഭ്യർത്ഥന തട്ടിയെടുക്കാനും വ്യാജ IP മേൽവിലാസം തിരിച്ചയയ്ക്കാനും കഴിയും, നിങ്ങളുടെ ക്രെഡൻഷ്യലുകൾ മോഷ്ടിക്കാൻ രൂപകൽപ്പന ചെയ്ത ഒരു ഫിഷിംഗ് സൈറ്റിലേക്ക് നിങ്ങളെ റീഡയറക്റ് ചെയ്യുന്നു.
ഡിജിറ്റൽ കവർ മുദ്രയിടുന്നു
DNS over HTTPS ഈ ഗെയിം മാറ്റുന്നത്, നിങ്ങളുടെ ഓൺലൈൻ ബാങ്കിംഗും ഷോപ്പിംഗും സംരക്ഷിക്കുന്ന അതേ സുരക്ഷിത HTTPS പ്രോട്ടോക്കോളിൽ ഈ DNS തിരച്ചിലുകൾ പൊതിയുകയാണ് ചെയ്യുന്നത്. Google പോലുള്ള പ്രധാന കളിക്കാരും Mozilla യും ഏകദേശം 2016 മുതൽ മുന്നോട്ട് നയിച്ച ഈ നൂതനാശം, നിങ്ങളുടെ DNS അഭ്യർത്ഥനകളെ മറ്റേതൊക്കെ എൻക്രിപ്റ്റ് ചെയ്ത വെബ് ട്രാഫിക്ക് പോലെ തന്നെ കാണിക്കുന്നു.
ഈ ഡയഗ്രാം DoH എങ്ങനെ നന്നായി DNS ചോദ്യത്തെ ഒരു സുരക്ഷിത HTTPS ടണലിൽ ഒതുക്കിവയ്ക്കുകയും അത് സുരക്ഷിതമായി റിസോൾവറിലേക്ക് അയയ്ക്കുകയും ചെയ്യുന്നുവെന്ന് കാണിക്കുന്നു.
നിങ്ങളുടെ അഭ്യർത്ഥനയും സെർവറിന്റെ പ്രതികരണവും ഈ എൻക്രിപ്റ്റ് ചെയ്ത കണക്ഷനുള്ളിൽ സംരക്ഷിക്കപ്പെട്ടിരിക്കുന്നു എന്നതാണ് നിർണായക ഭാഗം. ഇടയിലുള്ള ആർക്കും അവ കാണാനോ തലസ്പർശം ചെയ്യാനോ കഴിയില്ല. Control D-യുടെ DoH-യുടെ ഉത്ഭവത്തെക്കുറിച്ചുള്ള.
DNS അഭ്യർത്ഥനകളെ സാധാരണ HTTPS ട്രാഫിക്കുമായി സംയോജിപ്പിക്കുന്നതിലൂടെ, DoH നിങ്ങളുടെ ബ്രൗസിംഗ് ഉദ്ദേശ്യങ്ങളെ ഫലപ്രദമായി മറയ്ക്കുന്നു, മൂന്നാം കക്ഷികൾക്ക് ആദ്യ പടി മുതൽ നിങ്ങളുടെ ഓൺലൈൻ യാത്ര ട്രാക്ക് ചെയ്യുന്നത് അതിശയകരമാം വിധം ബുദ്ധിമുട്ടാക്കുന്നു.
ഇന്റർനെറ്റിന്റെ യഥാർത്ഥ രൂപകൽപ്പനയിൽ നിന്ന് നഷ്ടപ്പെട്ടിരുന്ന ഒരു ആവശ്യമായ സ്വകാര്യതയുടെ ലേയർ ഈ ലളിതമായ പക്ഷേ ശക്തമായ മാറ്റം ചേർക്കുന്നു.
പരമ്പരാഗത DNS vs HTTPS വഴിയുള്ള DNS ഒരു നോട്ടം
വ്യത്യാസം യഥാർത്ഥത്തിൽ കാണാൻ, പഴയതും പുതിയതുമായ രീതികൾ ഒരുമിച്ച് വയ്ക്കാം. സ്വകാര്യതയിലും സുരക്ഷയിലുമുള്ള വ്യത്യാസം വ്യക്തമാണ്.
| സവിശേഷത | പരമ്പരാഗത DNS | HTTPS വഴിയുള്ള DNS (DoH) |
|---|---|---|
| എൻക്രിപ്ഷൻ | ഒന്നുമില്ല. പ്ലെയിൻ ടെക്സ്റ്റിൽ അയച്ചിരിക്കുന്നു. | HTTPS ഉപയോഗിച്ച് പൂർണ്ണമായി എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു. |
| പോർട്ട് | പോർട്ട് 53. | ഉപയോഗിക്കുന്നുപോർട്ട് 443 ഉപയോഗിക്കുന്നു (HTTPS യുടെ സ്റ്റാൻഡേർഡ്). |
| ദൃശ്യത | ISP-കളും നെറ്റ്വർക്കുകളും എളുപ്പം നിരീക്ഷിക്കുന്നു. | സാധാരണ വെബ് ട്രാഫിക്കിൽ ലയിച്ചു ചേരുന്നു. |
| സ്വകാര്യത | സന്ദർശിക്കുന്ന എല്ലാ ഡൊമെയിനുകളും തുറന്നുകാട്ടുന്നു. | ഡൊമെയിൻ ലുക്കപ്പുകൾ മൂന്നാം കക്ഷികളിൽ നിന്ന് മറയ്ക്കുന്നു. |
അവസാനം, മറ്റെല്ലാറ്റിനും നമ്മൾ ഇതിനകം വിശ്വസിക്കുന്ന ആധുനികവും എൻക്രിപ്റ്റ് ചെയ്ത വെബ് സ്റ്റാൻഡേർഡിനുള്ളിൽ സുരക്ഷിതമാക്കുന്നു DoH, ഒരു ദുർബലവും പൊതുവുമായ പ്രക്രിയയെ.
നിങ്ങളുടെ വെബ് ബ്രൗസിംഗ് യാത്രയെ DoH എങ്ങനെ സംരക്ഷിക്കുന്നു
ഒരു ലിങ്ക് ക്ലിക്ക് ചെയ്യുമ്പോ അല്ലെങ്കിൽ നിങ്ങളുടെ ബ്രൗസറിൽ ഒരു വെബ്സൈറ്റ് ടൈപ്പ് ചെയ്യുമ്പോൾ യഥാർത്ഥത്തിൽ എന്താണ് സംഭവിക്കുന്നതെന്ന് നമുക്ക് വിശകലനം ചെയ്യാം. അത് തോന്നും തൽക്ഷണം, പക്ഷേ പശ്ചാത്തലത്തിൽ ഒരു സജീവമായ പ്രവർത്തനം നടക്കുന്നു. HTTPS വഴിയുള്ള DNS (DoH) ഈ പ്രക്രിയയിലേക്ക് കടന്നുവന്ന് സ്വകാര്യതയുടെ ഒരു നിർണായക പാളി ചേർക്കുന്നു, നിങ്ങളുടെ പ്രവർത്തനത്തെ അന്വേഷിക്കുന്ന കണ്ണുകളിൽ നിന്ന് സംരക്ഷിക്കുന്നു.
പരമ്പരാഗത DNS-നെ ഒരു തപാൽ കാർഡ് അയയ്ക്കുന്നത് പോലെ ചിന്തിക്കുക. വഴിയിൽ അത് കൈകാര്യം ചെയ്യുന്ന ആർക്കും—നിങ്ങളുടെ ഇൻ്റർനെറ്റ് ദാതാവ്, നിങ്ങളുടെ ഓഫീസിലെ ഒരു നെറ്റ്വർക്ക് അഡ്മിൻ, അല്ലെങ്കിൽ പൊതു Wi-Fi-യിലെ ഒരു ഹാക്കർ—നിങ്ങൾ സന്ദർശിക്കാൻ ശ്രമിക്കുന്ന വിലാസം, "mybank.com" പോലുള്ളത്, എളുപ്പം വായിക്കാൻ കഴിയും. രഹസ്യങ്ങളൊന്നുമില്ല.
DoH ഈ തപാൽ കാർഡ് എടുത്ത് ഒരു പൂട്ടിയ, അന്ധമായ കവറിൽ സീൽ ചെയ്യുന്നു. നിങ്ങളുടെ അഭ്യർത്ഥന സുരക്ഷിതമായി പാക്ക് ചെയ്യുന്നു, അത് വഴിയാധാരം ചെയ്യുമ്പോൾ ആർക്കും ഉള്ളടക്കം എത്തിനോക്കാൻ കഴിയില്ല.
ഘട്ടം 1: സുരക്ഷിത കൈകോർക്കൽ
നിങ്ങൾ Enter അമർത്തുമ്പോൾ, നിങ്ങളുടെ ബ്രൗസർക്ക് ഇപ്പോഴും അതേ അടിസ്ഥാന ചോദ്യം ചോദിക്കേണ്ടതുണ്ട്: "ഈ വെബ്സൈറ്റിന്റെ IP വിലാസം എന്ത്?" പക്ഷേ, ഒരു തുറന്ന മുറിയിൽ ആ ചോദ്യം അലറിവിളിക്കുന്നതിനു പകരം, DoH കൂടുതൽ ബുദ്ധിപരമായ എന്തെങ്കിലും ചെയ്യുന്നു.
ഇത് DNS ചോദ്യത്തെ ഒരു സ്റ്റാൻഡേർഡ് HTTPS റീക്വസ്റ്റിനുള്ളിൽ പൊതിയുന്നു—ഓൺലൈനിൽ ഷോപ്പ് ചെയ്യുമ്പോൾ നിങ്ങളുടെ ക്രെഡിറ്റ് കാർഡ് വിശദാംശങ്ങൾ സംരക്ഷിക്കുന്ന അതേ സുരക്ഷാ പ്രോട്ടോക്കോൾ. ഈ പുതിയ, എൻക്രിപ്റ്റ് ചെയ്ത പാക്കേജ് തുടർന്ന് ഒരു പ്രത്യേക DoH-കോംപാറ്റിബിൾ DNS റെസോൾവറിലേക്ക് അയയ്ക്കുന്നു.
അഭ്യർത്ഥന 443 പോർട്ട് വഴിയാണ് സഞ്ചരിക്കുന്നത്, എല്ലാ സുരക്ഷിത വെബ് ട്രാഫിക്കും ഉപയോഗിക്കുന്ന സ്റ്റാൻഡേർഡ് പോർട്ട്, അതിനാൽ നിങ്ങളുടെ ഉപകരണം ഓൺലൈനിൽ ചെയ്യുന്ന മറ്റെല്ലാ കാര്യങ്ങളുമായും ഇത് പൂർണ്ണമായും ഇണങ്ങുന്നു. ഇത് ഒരു സജീവവും ബഹളമുള്ളതുമായ കൂട്ടത്തിനു നടുവിൽ ഒരു പ്രത്യേക സംഭാഷണം മറയ്ക്കുന്നത് പോലെയാണ്.
DoH ഉപയോഗിക്കുമ്പോൾ, നിങ്ങളുടെ DNS അഭ്യർത്ഥന ഇനി വ്യത്യസ്തവും എളുപ്പത്തിൽ തിരിച്ചറിയാവുന്നതുമായ ഒരു ഡാറ്റാ ഭാഗമല്ല. നിങ്ങളുടെ ഉപകരണത്തിൽ നിന്ന് നിരന്തരം ഒഴുകുന്ന എൻക്രിപ്റ്റ് ചെയ്ത വെബ് ട്രാഫിക്കിലേക്ക് ഇത് സുഗമമായി ലയിക്കുന്നു, മൂന്നാം കക്ഷികൾക്ക് ഇത് വേർതിരിച്ച് പരിശോധിക്കുന്നത് അതിശയകരമാം വിധം പ്രയാസമാക്കുന്നു.
വെബ് ബ്രൗസിംഗിന്റെ സ്വർണ മാനദണ്ഡമായ ആധുനിക വെബ് സുരക്ഷയിൽ പൊതിഞ്ഞുകൊണ്ട്, ചരിത്രപരമായി ദുർബലമായ വെബ് ബ്രൗസിംഗിന്റെ ഒരു ഭാഗത്തെ മറയ്ക്കുന്ന ഈ ലളിതമായ പ്രവർത്തനമാണ് DoH' യുടെ ശക്തിയുടെ രഹസ്യം.
ഘട്ടം 2: എൻക്രിപ്റ്റ് ചെയ്ത യാത്രയും സ്വകാര്യ പ്രതികരണവും
DoH റെസോൾവർ HTTPS പാക്കേജ് ലഭിച്ചുകഴിഞ്ഞാൽ, അത് അത് സുരക്ഷിതമായി അഴിക്കുന്നു, നിങ്ങൾ ചോദിച്ച IP വിലാസം കണ്ടെത്തുന്നു, മറുപടി തയ്യാറാക്കുന്നു. പക്ഷേ, സുരക്ഷ അവിടെ അവസാനിക്കുന്നില്ല.
റെസോൾവർ ഉത്തരം - IP വിലാസം - എടുത്ത് അതിനെ ഒരു പുതിയ, എൻക്രിപ്റ്റ് ചെയ്ത HTTPS പ്രതികരണത്തിലേക്ക് തിരികെ ഇടുന്നു. ഈ സുരക്ഷിത പാക്കേജ് നേരിട്ട് നിങ്ങളുടെ ബ്രൗസറിലേക്ക് മടങ്ങിവരുന്നു, അത് തുറക്കാനുള്ള താക്കോൽ നിങ്ങളുടെ ബ്രൗസറിന് മാത്രമേ ഉള്ളൂ.
അത് എന്തുകൊണ്ട് പ്രധാനമാണ് എന്നത് ഇവിടെയുണ്ട്:
- ചോർത്തൽ ഇല്ല: തുടക്കം മുതൽ അവസാനം വരെ, മുഴുവൻ സംഭാഷണവും സ്വകാര്യമാണ്. ഇടയിലുള്ള ആർക്കും നിങ്ങൾ ഓൺലൈനിൽ എവിടെ പോകുന്നു എന്ന് കാണാൻ കഴിയില്ല.
- ഡാറ്റാ പൂർണ്ണത: എൻക്രിപ്ഷൻ നിങ്ങൾക്ക് ലഭിക്കുന്ന പ്രതികരണം യഥാർത്ഥമാണെന്നും നിങ്ങളെ വ്യാജ വെബ്സൈറ്റിലേക്ക് അയക്കാൻ ദുഷ്ടലാക്കോടെ മാറ്റിയിട്ടില്ലെന്നും ഉറപ്പാക്കുന്നു.
ഈ ഡയഗ്രം സ്റ്റാൻഡേർഡ് DNS റെക്വസ്റ്റിൻ്റെ തുറന്നതും ദുർബലവുമായ പാതയും DoH നൽകുന്ന സുരക്ഷിതവും സ്വകാര്യവുമായ യാത്രയും തമ്മിലുള്ള വ്യത്യാസം കാണിക്കുന്നു.

നിങ്ങൾക്ക് കാണാൻ കഴിയുന്നതുപോലെ, "സീൽ ചെയ്ത എൻവലപ്പ്" സമീപനം സ്വകാര്യതയ്ക്കായി ഒരു പൂർണ്ണമായ ഗെയിം-ചേഞ്ചറാണ്.
ഒടുവിൽ, നിങ്ങളുടെ ബ്രൗസർ എൻക്രിപ്റ്റ് ചെയ്ത പ്രതികരണം സ്വീകരിക്കുകയും അത് തുറക്കുകയും വെബ്സൈറ്റിലേക്ക് നിങ്ങളെ ബന്ധിപ്പിക്കുകയും ചെയ്യുന്നു. പേജ് മുൻപോലെ തന്നെ വേഗത്തിൽ ലോഡ് ചെയ്യുന്നു, പക്ഷേ മുഴുവൻ സമയവും നിങ്ങളുടെ ഡിജിറ്റൽ ഫുട്ട്പ്രിൻ്റ് സംരക്ഷിക്കപ്പെട്ടിരുന്നു. ഈ സുരക്ഷാ നില മറ്റ് സ്വകാര്യത ഉപകരണങ്ങളുടെ കൂടെ മികച്ച രീതിയിൽ പ്രവർത്തിക്കുന്നു. കൂടുതലറിയാൻ, ഒരു കുക്കി മാനേജർ എങ്ങനെ കൂടുതൽ നിയന്ത്രണം നിങ്ങൾക്ക് നൽകാമെന്നതിനെക്കുറിച്ചുള്ള ഞങ്ങളുടെ ഗൈഡ് പരിശോധിക്കുക. ഈ എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ ആണ് DoH-യെ കൂടുതൽ സ്വകാര്യമായ ഇൻറർനെറ്റിനായി ഒരു വലിയ മുന്നേറ്റമാക്കി മാറ്റുന്നത്.
ഡിഒഎച്ച് ഉപയോഗിക്കുന്നതിന്റെ യഥാർത്ഥ ലോക പ്രയോജനങ്ങൾ എന്തൊക്കെയാണ്?
ഡിഎൻഎസ് ഓവർ എച്ച്ടിടിപിഎസിലേക്ക് (ഡിഒഎച്ച്) മാറുന്നത് ചെറിയ തോതിലുള്ള സ്വകാര്യത മെച്ചപ്പെടുത്തലിനേക്കാൾ കവിഞ്ഞതാണ്. ഇത് നിങ്ങളുടെ ഡിജിറ്റൽ ഫുട്ട്പ്രിന്റ് നിയന്ത്രിക്കാൻ യഥാർത്ഥവും പ്രായോഗികവുമായ നിയന്ത്രണം നൽകുന്നു, പഴയ തലമുറയിലെ ഡിഎൻഎസ് സിസ്റ്റത്തിന് ഒരിക്കലും കൈകാര്യം ചെയ്യാൻ രൂപകൽപ്പന ചെയ്യാത്ത വിധത്തിൽ നിങ്ങളുടെ ഓൺലൈൻ പ്രവർത്തനങ്ങൾ സുരക്ഷിതമാക്കുന്നു.
ഏറ്റവും വ്യക്തമായ നേട്ടം? നിങ്ങൾ സന്ദർശിക്കുന്ന ഓരോ സൈറ്റിന്റെയും നിരന്തര ലോഗ് സൂക്ഷിക്കുന്നതിൽ നിന്ന് നിങ്ങളുടെ ഇന്റർനെറ്റ് സർവീസ് പ്രൊവൈഡറിനെ (ഐഎസ്പി) ഇത് തടയുന്നു. സാധാരണ ഡിഎൻഎസ് ചോദ്യങ്ങൾ പ്ലെയിൻ ടെക്സ്റ്റിൽ അയയ്ക്കുന്നു, നിങ്ങളുടെ ബ്രൗസിംഗ് ചരിത്രം ഒരു തുറന്ന പുസ്തകമാക്കുന്നു. ഡിഒഎച്ച് ആ ലുക്കപ്പുകളെ എൻക്രിപ്റ്റ് ചെയ്യുന്നു, ഫലത്തിൽ ആ പുസ്തകം അടയ്ക്കുന്നു.

ഇതിനെ നിങ്ങളുടെ ഡിഎൻഎസ് അഭ്യർത്ഥനകൾക്കുള്ള ഒരു സ്വകാര്യ ടണ്ണൽ എന്ന് കരുതുക. മറുവശത്തുള്ള ഡിഎൻഎസ് റെസോൾവറും നിങ്ങളും മാത്രമേ നിങ്ങൾ എവിടെ പോകാൻ ശ്രമിക്കുന്നുവെന്ന് അറിയൂ.
അവസാനം, സുരക്ഷിത പബ്ലിക് Wi-Fi
നമ്മളിൽ പലരും ഇത്തരം സാഹചര്യത്തിൽ ഉണ്ടായിട്ടുണ്ട് - ഒരു കാപ്പി കടയിലോ, വിമാനത്താവളത്തിലോ, ഹോട്ടലിലോ സൗജന്യ Wi-യിലേക്ക് കണക്റ്റ് ചെയ്യുന്നു. പക്ഷേ, ഇത്തരം നെറ്റ്വർക്കുകൾ ആക്രമിക്കുന്നവർക്ക് ഒരു കായികശാലയാണ്. എൻക്രിപ്റ്റ് ചെയ്യാത്ത ട്രാഫിക്ക് അവർക്ക് എളുപ്പത്തിൽ ചോർത്താൻ കഴിയും. ഒരു സാധാരണ തന്ത്രമാണ് മാൻ-ഇൻ-ദി-മിഡിൽ (MITM) ആക്രമണം.
ഇത് എങ്ങനെ പ്രവർത്തിക്കുന്നു: നിങ്ങൾ നിങ്ങളുടെ ബാങ്കിന്റെ വെബ്സൈറ്റിലേക്ക് പോകാൻ ശ്രമിക്കുന്നു. അതേ നെറ്റ്വർക്കിലുള്ള ഒരു ആക്രമിക്കുന്നയാൾ നിങ്ങളുടെ എൻക്രിപ്റ്റ് ചെയ്യാത്ത DNS അഭ്യർത്ഥന പിടിച്ചെടുക്കുകയും നിങ്ങൾക്ക് ഒരു വ്യാജ IP വിലാസം നൽകുകയും, നിങ്ങളെ വെബ്സൈറ്റിന്റെ ഒരു വിശ്വാസയോഗ്യമായ പക്ഷേ ദോഷകരമായ പകർപ്പിലേക്ക് അയക്കുകയും ചെയ്യുന്നു. DoH ഉപയോഗിച്ച്, ഈ മുഴുവൻ ആക്രമണവും തകരുന്നു. നിങ്ങളുടെ DNS ചോദ്യം എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുകയും അവർക്ക് വായിക്കാൻ കഴിയാതിരിക്കുകയും ചെയ്യുന്നു, നിങ്ങൾ എപ്പോഴും യഥാർത്ഥ വെബ്സൈറ്റിലെത്തുമെന്ന് ഉറപ്പാക്കുന്നു.
DNS ട്രാഫിക്ക് എൻക്രിപ്റ്റ് ചെയ്യുന്നതിലൂടെ, DNS സ്പൂഫിംഗും ഹൈജാക്കിംഗും പോലുള്ള സാധാരണ ഭീഷണികൾക്കെതിരെ നിങ്ങളുടെ പ്രതിരോധം DoH ശക്തിപ്പെടുത്തുന്നു, പബ്ലിക് Wi-ഫൈ ഉപയോഗിക്കുന്നത് ശ്രദ്ധേയമായി സുരക്ഷിതമാക്കുന്നു.
ഓരോ ദിവസവും അസുരക്ഷിത കണക്ഷനുകളിലുള്ള ആളുകളെ ലക്ഷ്യമാക്കുന്ന ഒരു വളരെ യഥാർത്ഥ ഭീഷണിക്കെതിരെ ഇത് ഒരു ലളിതവും ശക്തവുമായ പ്രതിരോധമാണ്.
വെബ് സെൻസർഷിപ്പും ഫിൽട്ടറുകളും മറികടക്കുന്നു
ഇൻ്റർനെറ്റ് തുറന്നിടാൻ ഡോഎച്ച് (DoH) ഒരു ശക്തമായ ഉപകരണമാണ്. ഡിഎൻഎസ് (DNS) അഭ്യർത്ഥനകൾ ഫിൽട്ടർ ചെയ്യുന്നതിലൂടെ ധാരാളം കമ്പനികളും സ്കൂളുകളും വരെ മുഴുവൻ രാജ്യങ്ങളും ഉള്ളടക്കത്തിലേക്കുള്ള പ്രവേശനം തടയുന്നു. നിങ്ങൾ ഒരു നിയന്ത്രിത സൈറ്റ് സന്ദർശിക്കാൻ ശ്രമിക്കുമ്പോൾ, അവരുടെ ഡിഎൻഎസ് സെർവർ നിങ്ങൾക്ക് ശരിയായ ഐപി (IP) വിലാസം നൽകില്ല.
നിങ്ങൾ വിശ്വസിക്കുന്ന ഒരു പരിഹാരകത്തിലേക്ക് (resolver) നേരിട്ട് നിങ്ങളുടെ ചോദ്യങ്ങൾ അയക്കുന്നതിനാൽ, ഡോഎച്ച് മിക്കവാറും എല്ലാ പ്രാദേശിക ഡിഎൻഎസ് ഫിൽറ്ററുകളെയും മറികടക്കുന്നു. ഇത് മറ്റുവിധത്തിൽ തടയപ്പെട്ടേക്കാവുന്ന ഉള്ളടക്കത്തിലേക്ക് നിങ്ങൾക്ക് പ്രവേശിക്കാൻ കഴിയുമെന്ന് അർത്ഥമാക്കുന്നു.
ഇത് യഥാർത്ഥത്തിൽ വ്യത്യാസമുണ്ടാക്കുന്നത് ഇവിടെയാണ്:
- ഐഎസ്പി (ISP)-ലെവൽ തടസ്സങ്ങൾ മറികടക്കുന്നത്: ചില ദാതാക്കൾ വാണിജ്യ അല്ലെങ്കിൽ നയ കാരണങ്ങളാൽ ചില വെബ്സൈറ്റുകൾ ഫിൽട്ടർ ചെയ്യുന്നു. ഡോഎച്ച് നിങ്ങളെ അതിൽ നിന്ന് ഒഴിവാക്കുന്നു.
- നെറ്റ്വർക്ക് നിയന്ത്രണങ്ങൾ മറികടക്കുന്നത്: നിങ്ങളുടെ ജോലി അല്ലെങ്കിൽ സ്കൂൾ നെറ്റ്വർക്ക് ഗവേഷണത്തിനോ വാർത്തകൾക്കോ നിങ്ങൾക്ക് ആവശ്യമായ സൈറ്റുകൾ തടയുകയാണെങ്കിൽ, ഡോഎച്ചിന് പലപ്പോഴും പ്രവേശനം പുനഃസ്ഥാപിക്കാൻ കഴിയും.
- വിവരങ്ങളുടെ സ്വതന്ത്ര ഒഴുക്ക് പ്രോത്സാഹിപ്പിക്കുന്നത്: കനത്ത ഇൻറർനെറ്റ് സെൻസർഷിപ്പ് ഉള്ള സ്ഥലങ്ങളിൽ, ആഗോള, ഫിൽട്ടർ ചെയ്യാത്ത വെബ്ബിലേക്ക് എത്തിച്ചേരാൻ ഡോഎച്ച് ഒരു അത്യാവശ്യ ഉപകരണമായിരിക്കാം.
ഓൺലൈനിൽ നിങ്ങൾക്ക് എന്ത് കാണാമെന്ന് തീരുമാനിക്കാൻ ഈ മാറ്റം നിങ്ങളെ ശാക്തീകരിക്കുന്നു, നിങ്ങൾ അഥവാ സംയോജിച്ചിരിക്കുന്ന നെറ്റ്വർക്കിന് ആ നിയന്ത്രണം വിട്ടുകൊടുക്കുന്നതിനു പകരം. സുരക്ഷാ ദാതാവായ Quad9 പ്രകാരം, ഇത് ഒരു വലിയ പ്രവണതയുടെ ഭാഗമാണ്. ദുർബലവും എൻക്രിപ്റ്റ് ചെയ്യാത്തതുമായ DNS ദുരുപയോഗം ചെയ്യുന്ന ഫിഷിംഗ് പോലുള്ള ഭീഷണികൾക്കെതിരെ 2025 ആകുമ്പോഴേക്കും, സ്വകാര്യത മുൻഗണനയുള്ള DNS സേവനങ്ങൾ ഒരു സാധാരണ പ്രതിരോധമായിരിക്കുമെന്ന് അവർ പ്രവചിക്കുന്നു. ഈ സാങ്കേതികവിദ്യ എത്ര പ്രധാനമായി മാറുന്നുവെന്ന് കാണാൻ, നിങ്ങൾക്ക് സ്വകാര്യത കേന്ദ്രീകൃതമായ DNS എന്തുകൊണ്ട് നിർണായകമാണെന്ന് അന്വേഷിക്കാൻ കഴിയും.
DoH, DoT, പരമ്പരാഗത DNS എന്നിവയുടെ താരതമ്യം
ഓൺലൈൻ സ്വകാര്യത വർദ്ധിപ്പിക്കുന്നതിന് DNS over HTTPS (DoH) ധാരാളം ശ്രദ്ധ നേടുമ്പോഴും, എൻക്രിപ്റ്റ് ചെയ്ത DNSയുടെ കാര്യത്തിൽ ഇത് മാത്രമാണ് ഓപ്ഷൻ എന്ന് അർത്ഥമാക്കുന്നില്ല. DoH എന്തുകൊണ്ട് അദ്വിതീയമാണെന്ന് യഥാർത്ഥത്തിൽ മനസ്സിലാക്കാൻ, അതിനെ അതിന്റെ മൂത്ത സഹോദരനായ DNS over TLS (DoT) ഉം, ഇന്റർനെറ്റ് നിർമ്മിക്കപ്പെട്ട ക്ലാസിക്, എൻക്രിപ്റ്റ് ചെയ്യാത്ത DNSയുമായി താരതമ്യം ചെയ്യേണ്ടതുണ്ട്.
ഓരോ പ്രോട്ടോക്കോളും സുരക്ഷയും സ്വകാര്യതയും വ്യത്യസ്ത രീതിയിൽ കൈകാര്യം ചെയ്യുന്നു, ഇത് ചില പ്രധാനപ്പെട്ട ട്രേഡ്-ഓഫുകളിലേക്ക് നയിക്കുന്നു. ശക്തമായ എൻക്രിപ്ഷന്റെ ആവശ്യകതയും നെറ്റ്വർക്ക് മാനേജ്മെന്റും തമ്മിലുള്ള സന്തുലിതാവസ്ഥ കണ്ടെത്തുകയും പ്രോട്ടോക്കോൾ എത്ര എളുപ്പത്തിൽ വിന്യസിക്കാൻ കഴിയും എന്നതും പരിഗണിക്കുകയും ചെയ്യുമ്പോൾ ശരിയായ തിരഞ്ഞെടുപ്പ് പലപ്പോഴും ചുരുങ്ങുന്നു.

ഇവയെ വേർതിരിക്കുന്നത് എന്താണെന്നും ബ്രൗസറുകളും ആധുനിക ഓപ്പറേറ്റിംഗ് സിസ്റ്റങ്ങളും എന്തുകൊണ്ട് DoH-നോട് കൂടുതൽ ചായുന്നുവെന്നും നമുക്ക് അന്വേഷിക്കാം.
DNS Over TLS എൻക്രിപ്ഷന്റെ നേരിട്ടുള്ള സമീപനം
DoH പുതിയ സ്റ്റാൻഡേർഡ് ആകുന്നതിനു മുമ്പ്, DNS over TLS ആണ് DNS ലുക്ക്അപ്പുകൾ സുരക്ഷിതമാക്കാൻ ഉപയോഗിച്ചിരുന്നത്. DoT നിങ്ങളുടെ DNS ചോദ്യങ്ങളെ ഒരു സുരക്ഷിത ട്രാൻസ്പോർട്ട് ലെയർ സെക്യൂരിറ്റി (TLS) ടണലിൽ പൊതിഞ്ഞാണ് പ്രവർത്തിക്കുന്നത് — HTTPS വെബ്സൈറ്റുകളെ സുരക്ഷിതമാക്കുന്ന അതേ ശക്തമായ എൻക്രിപ്ഷൻ.
പ്രധാന വ്യത്യാസം എന്നത് DoT ഒരു പ്രത്യേക പോർട്ടിൽ പ്രവർത്തിക്കുന്നു എന്നതാണ്: പോർട്ട് 853. ഈ നേരിട്ടുള്ള വഴി കാര്യക്ഷമവുമാണ്, ഡിഎൻഎസിനായി മാത്രം ഒരു സുരക്ഷിത ചാനൽ സൃഷ്ടിക്കുകയും ചെയ്യുന്നു. അടിസ്ഥാനപരമായി ഇത് നെറ്റ്വർക്കിനോട് പ്രഖ്യാപിക്കുന്നു, "ഹായ്,ഞാൻ ഒരു എൻക്രിപ്റ്റഡ് ഡിഎൻഎസ് ചോദ്യമാണ്!"
ഇത് സുരക്ഷയ്ക്ക് നല്ലതാണെങ്കിലും,ഇത് ഇതിന്റെ അയലീലിന്റെ ഹീലുമാണ്. ഒരു അദ്വിതീയ പോർട്ട് ഉപയോഗിക്കുന്നതിനാൽ,നെറ്റ്വർക്ക് ഭരണാധികാരികൾക്ക് പോർട്ട് 853 ലെ ട്രാഫിക്ക് എളുപ്പത്തിൽ കണ്ടെത്തി തടയാൻ കഴിയും,പ്രാദേശിക ഡിഎൻഎസ് ഫിൽട്ടറിംഗ് നിയമങ്ങൾ നടപ്പാക്കുന്നതിന്. നിങ്ങൾക്ക് എൻക്രിപ്ഷൻ മാത്രം വേണമെന്നും,നിങ്ങളുടെ ഡിഎൻഎസ് ട്രാഫിക്ക് തിരിച്ചറിയാൻ കഴിയുമെന്നത് നിങ്ങൾക്ക് പ്രശ്നമല്ലെന്നും നിങ്ങൾ ആഗ്രഹിക്കുന്നുവെങ്കിൽ,ഇത് DoT ന് മികച്ച തിരഞ്ഞെടുപ്പാണ്.
ഡിഎൻഎസ് ഓവർ എച്ച്ടിടിപിഎസ്സിന്റെ സ്റ്റെൽത്ത് അഡ്വാന്റേജ്
ഇതാണ് ഡിഒഎച്ച് പായ്ക്കിൽ നിന്ന് വ്യത്യസ്തമാകുന്നത്. ഒരു പ്രത്യേക പോർട്ടിനു പകരം,ഡിഒഎച്ച് വിദഗ്ദ്ധമായി ഡിഎൻഎസ് ചോദ്യങ്ങളെ മറയ്ക്കുന്നു,പോർട്ട് 443 വഴി അവ അയക്കുന്നതിലൂടെ—എല്ലാ സാധാരണ,സുരക്ഷിത എച്ച്ടിടിപിഎസ് വെബ് ട്രാഫിക്കിനും ഉപയോഗിക്കുന്ന അതേ പോർട്ട്.
ഈ ഒരു ചെറിയ മാറ്റം ഒരു വലിയ സ്വാധീനം ചെലുത്തുന്നു.
ഡിഒഎച്ച് ട്രാഫിക്ക് അനേകം മറ്റ് വെബ്സൈറ്റുകളിൽ നിന്നുള്ള എൻക്രിപ്റ്റഡ് ഡാറ്റയ്ക്ക് തികച്ചും സാമ്യമുള്ളതായതിനാൽ,ഒരു നെറ്റ്വർക്ക് നിരീക്ഷകന് നിങ്ങളുടെ ഡിഎൻഎസ് അഭ്യർത്ഥനകൾ മാത്രം തിരഞ്ഞെടുത്ത് തടയാൻ ഏതാണ്ട് അസാധ്യമാണ്,എല്ലാ വെബ് ബ്രൗസിംഗിലും വലിയ തടസ്സങ്ങൾ ഉണ്ടാക്കാതെ.
ഈ "മാറ്റുരയ്ക്കല്" DoH-യുടെ രഹസ്യായുധമാണ്. ഇത് എന്ക്രിപ്ഷന് മാത്രമല്ല, DoT-യ്ക്ക് നിവര്ത്തിക്കാനാവാത്ത ഒരു തരം രഹസ്യാത്മകതയും നല്കുന്നു. ഡിഎൻഎസ് അടിസ്ഥാനത്തിലുള്ള സെൻസർഷിപ്പും അമിതമായ നിയന്ത്രണം നിറഞ്ഞ നെറ്റ്വർക്ക് നയങ്ങളും മറികടക്കാൻ ഇത് ഒരു അവിശ്വസനീയമായ ഫലപ്രദമായ ഉപകരണമാക്കുന്നു. Chrome, Firefox പോലുള്ള ബ്രൗസറുകൾ തങ്ങളുടെ പ്രിയപ്പെട്ട സുരക്ഷിത DNS രീതിയായി ഇത് ഉൾപ്പെടുത്തിയതിൻ്റെ പ്രധാന കാരണവും ഇതാണ്. ShiftShift Extensions Domain Checker പോലുള്ള സ്വകാര്യതയ്ക്ക് മുൻഗണന നൽകുന്ന ഉപകരണങ്ങൾ നിങ്ങളുടെ ഡൊമെയിൻ തിരയലുകൾ പൂർണ്ണമായും സ്വകാര്യവും കാഴ്ചയിൽ നിന്ന് മറഞ്ഞിരിക്കുന്നതുമാക്കാൻ DoH യെ ആശ്രയിക്കുന്നു.
തുല്യമായ താരതമ്യം
എല്ലാം വ്യക്തമായി കാണാൻ, ഒരു സമഗ്രമായ താരതമ്യം നോക്കാം. പരമ്പരാഗത പ്രോട്ടോക്കോൾ, അതിൻ്റെ ആദ്യ എൻക്രിപ്റ്റഡ് അനന്തരവനും, ആധുനികവും രഹസ്യാത്മകവുമായ നിലവാരവും തമ്മിലുള്ള പ്രായോഗിക വ്യത്യാസങ്ങൾ ഈ പട്ടികയിൽ എടുത്തുകാണിക്കുന്നു.
DNS പ്രോട്ടോക്കോളുകളുടെ വിശദമായ ഫീച്ചർ താരതമ്യം
മൂന്ന് പ്രധാന DNS പ്രോട്ടോക്കോളുകൾ തമ്മിലുള്ള സാങ്കേതികവും പ്രായോഗികവുമായ വ്യത്യാസങ്ങളുടെ സമഗ്രമായ ഒരു നോക്ക്.
| ആട്രിബ്യൂട്ട് | പരമ്പരാഗത DNS | TLS വഴിയുള്ള DNS (DoT) | HTTPS വഴിയുള്ള DNS (DoH) |
|---|---|---|---|
| എൻക്രിപ്ഷൻ | ഒന്നുമില്ല (പ്ലെയിൻ ടെക്സ്റ്റ്) | പൂർണ്ണ ടിഎൽഎസ് എൻക്രിപ്ഷൻ | പൂർണ്ണ എച്ച്ടിടിപിഎസ് എൻക്രിപ്ഷൻ |
| ഉപയോഗിക്കുന്ന പോർട്ട് | പോർട്ട് 53 | പോർട്ട് 853 | പോർട്ട് 443 |
| ദൃശ്യത | �ൂർണ്ണമായും തുറന്നതും നിരീക്ഷിക്കാൻ എളുപ്പവുമാണ് | എൻക്രിപ്റ്റ് ചെയ്യുന്നു, പക്ഷേ ഡിഎൻഎസ് ട്രാഫിക്കായി എളുപ്പം തിരിച്ചറിയാം | എൻക്രിപ്റ്റ് ചെയ്യുന്നു, സാധാരണ വെബ് ട്രാഫിക്കിൽ ലയിച്ചു ചേരുന്നു |
| സ്വകാര്യത | ഓരോ ഡൊമെയിൻ തിരയലും തുറന്നുകാട്ടുന്നു | ഉള്ളടക്ക പരിശോധനയിൽ നിന്ന് സംരക്ഷിക്കുന്നു | ഉള്ളടക്കം സംരക്ഷിക്കുകയും അഭ്യർത്ഥന തന്നെ മാസ്ക് ചെയ്യുകയും ചെയ്യുന്നു |
| ബ്ലോക്ക് ചെയ്യാനുള്ള സാധ്യത | ബ്ലോക്ക് ചെയ്യാൻ അല്ലെങ്കിൽ റീഡയറക്ട് ചെയ്യാൻ എളുപ്പം | പോർട്ട് വഴി ബ്ലോക്ക് ചെയ്യാൻ അപേക്ഷിക്കുമ്പോൾ എളുപ്പം | വിപുലമായ തടസ്സങ്ങളില്ലാതെ തടയുക വളരെ പ്രയാസമാണ് |
| പ്രധാന ഉപയോഗം | പഴയ ഇന്റർനെറ്റ് അടിസ്ഥാന സൗകര്യങ്ങൾ | വിശ്വസനീയ നെറ്റ്വർക്കുകളിൽ DNS സുരക്ഷിതമാക്കുക | ഉപയോക്തൃ സ്വകാര്യത വർദ്ധിപ്പിക്കുകയും സെൻസർഷിപ്പ് മറികടക്കുകയും ചെയ്യുക |
അവസാനം, പരമ്പരാഗത DNS-നെ അപേക്ഷിച്ച് DoH-യും DoT-യും ഒരു വലിയ സുരക്ഷാ അപ്ഗ്രേഡ് ആണ്. DoT നിങ്ങളുടെ തിരയലുകൾ സുരക്ഷിതമാക്കാൻ ഒരു ലളിതവും സമർപ്പിതവുമായ ചാനൽ വാഗ്ദാനം ചെയ്യുന്നു. എന്നാൽ, ദൈനംദിന വെബ് ട്രാഫിക്കിൽ ലയിക്കാനുള്ള DoH-യുടെ തന്ത്രശാലിയായ കഴിവ്, പ്രത്യേകിച്ച് ശക്തമായ മോണിറ്ററിംഗോ ഫിൽട്ടറിംഗോ ഉള്ള നെറ്റ്വർക്കുകളിൽ, അതിന് ഒരു ശക്തമായ നേട്ടം നൽകുന്നു. ഇന്ന് സ്വകാര്യത കേന്ദ്രീകരിച്ച ഉപകരണങ്ങൾക്കും ഉപയോക്താക്കൾക്കും ഇത് വ്യക്തമായ ഇഷ്ടാനുസൃതമായി മാറുന്നു.
വിമർശനങ്ങളും ട്രേഡ്-ഓഫുകളും മനസ്സിലാക്കുക
DNS over HTTPS (DoH) വ്യക്തിഗത സ്വകാര്യതയ്ക്ക് വലിയ നേട്ടമാണെങ്കിലും, അത് ഒരു സിൽവർ ബുള്ളറ്റല്ല. ഏതൊക്കെ പുതിയ സാങ്കേതികവിദ്യയെയും പോലെ, അതിന് അതിന്റേതായ വെല്ലുവിളികളും ട്രേഡ്-ഓഫുകളുമുണ്ട്. DoH-യുടെ വർദ്ധിച്ച ജനപ്രീതിയോടെ വന്ന ന്യായമായ ആശങ്കകൾ ഉൾപ്പെടെ, മുഴുവൻ ചിത്രവും നോക്കി മനസ്സിലാക്കേണ്ടത് അത്യന്താപേക്ഷിതമാണ്.
ഇതിനെതിരായ ഏറ്റവും വലിയ വാദങ്ങളിലൊന്ന് DNS കേന്ദ്രീകരണത്തിന്റെ അപകടസാധ്യതയാണ്. മിക്ക വെബ് ബ്രൌസറുകളും സ്വയംസ്ഫൂർത്തമായി DoH അഭ്യർത്ഥനകൾ Google, Cloudflare, എന്നിങ്ങനെയുള്ള Quad9 തുടങ്ങിയ വമ്പൻ ദാതാക്കളുടെ ചെറിയൊരു വലയത്തിലേക്ക് നിർദേശിക്കുന്നു. ഈ കമ്പനികൾക്ക് ശക്തമായ സ്വകാര്യതാ നയങ്ങൾ ഉണ്ടെങ്കിലും, ഈ സജ്ജീകരണം പ്രായോഗികമായി ഇന്റർനെറ്റിന്റെ വിലാസപുസ്തകം കുറച്ച് കോർപ്പറേറ്റ് ഭീമന്മാരുടെ കൈകളിലാക്കുന്നു.
ഇത് ഒരു പ്രശ്നത്തെ മറ്റൊന്നിന് മാറ്റുക മാത്രമാണ്. നിങ്ങളുടെ ലോക്കൽ ഇന്റർനെറ്റ് സർവീസ് പ്രൊവൈഡർക്ക് (ISP) നിങ്ങളുടെ ബ്രൌസിംഗ് ശീലങ്ങളിലേക്ക് ഒരു ജാലകം ഉണ്ടായിരുന്നതിനു പകരം, ആ ദൃശ്യപ്രാപ്യത ഇപ്പോൾ മറ്റൊരു ടെക്നോളജി ഭീമനിലേക്ക് മാറുന്നു. കോർപ്പറേറ്റ് ഡാറ്റ ട്രാക്കിംഗിൽ അസ്വസ്ഥരായ ആർക്കും, അത് ഒരു പ്രധാന ആശങ്കയാണ്.
നെറ്റ്വർക്ക് മാനേജ്മെന്റിന്റെ ദ്വന്ദ്വം
നെറ്റ്വർക്കുകൾ നിയന്ത്രിക്കുന്നവർക്ക്—ഒരു കമ്പനിയിലോ, ഒരു സ്കൂളിലോ, അല്ലെങ്കിൽ പേരന്റൽ കൺട്രോളുകൾ ഉള്ള ഒരു വീട്ടിലോ ആയാലും—DoH ഒരു വലിയ തലവേദനയാകാം. അവർ തങ്ങളുടെ നെറ്റ്വർക്കുകൾ സുരക്ഷിതവും ശരിയുമായി സൂക്ഷിക്കാൻ ദീർഘകാലമായി DNS ട്രാഫിക് നിരീക്ഷിക്കുന്നതിൽ ആശ്രയിച്ചിട്ടുണ്ട്.
താഴെ പറയുന്ന കാര്യങ്ങൾക്ക് ഈ തരം മേൽനോട്ടം അത്യാവശ്യമാണ്:
- സുരക്ഷാ നയങ്ങൾ നടപ്പാക്കുന്നത്: മാൽവെയർ, ഫിഷിംഗ് സ്കാമുകൾ, ബോട്ട്നെറ്റ് കമാൻഡ് സെന്ററുകൾ എന്നിവയ്ക്ക് പേരുകേട്ട ഡൊമെയിനുകളിലേക്കുള്ള ട്രാഫിക് തടയുന്നത്.
- ഉള്ളടക്ക ഫിൽട്ടറിംഗ്: സ്കൂളുകളിലും വീടുകളിലും പോലുള്ള സ്ഥലങ്ങളിൽ നെറ്റ്വർക്കിൽ അനുചിതമോ മുതിർന്നവർക്കുള്ളതോ ആയ ഉള്ളടക്കം ഒഴിവാക്കുന്നത്.
- നിയമപാലനം: നെറ്റ്വർക്ക് പ്രവർത്തനം നിർദ്ദിഷ്ട നിയമപരമോ വ്യവസായപരമോ ആയ ആവശ്യകതകൾ പാലിക്കുന്നുണ്ടെന്ന് ഉറപ്പുവരുത്തുന്നത്.
ഈ പരമ്പരാഗത DNS-അധിഷ്ഠിത സുരക്ഷാ മുൻകരുതലുകളെയെല്ലാം DoH അടിസ്ഥാനപരമായി മറികടക്കുന്നു. DNS ചോദ്യങ്ങൾ എൻക്രിപ്റ്റ് ചെയ്യപ്പെട്ടവയും സാധാരണ HTTPS വെബ് ട്രാഫിക് പോലെ തോന്നുന്നതുമായതിനാൽ, അവ മിക്ക ഫയർവാളുകൾക്കും ഫിൽട്ടറിംഗ് ഉപകരണങ്ങൾക്കും പൂർണ്ണമായും അദൃശ്യമാകുന്നു. ഇത് ഒരു നെറ്റ്വർക്കിന്റെ പ്രതിരോധത്തെ ദുർബലപ്പെടുത്തുകയും സൂക്ഷ്മമായി രൂപകൽപ്പന ചെയ്ത സുരക്ഷാ നയങ്ങളിൽ ദ്വാരങ്ങൾ സൃഷ്ടിക്കുകയും ചെയ്യും.
ഇവിടെയുള്ള അടിസ്ഥാന സംഘർഷം ഒരു ക്ലാസിക് വലിച്ചുനിൽക്കൽ മത്സരമാണ്: വ്യക്തിഗത ഉപയോക്തൃ സ്വകാര്യതയ്ക്കും കേന്ദ്രീകൃത നെറ്റ്വർക്ക് നിയന്ത്രണത്തിനും ഇടയിൽ. ഒരു ഉപയോക്താവിന് സെൻസർഷിപ്പിൽ നിന്ന് ഒഴിഞ്ഞുമാറാൻ അധികാരം നൽകുന്ന ഈ സവിശേഷത തന്നെയാണ് ഒരു ജീവനക്കാരന് നിർണായകമായ സുരക്ഷാ ഫിൽട്ടറുകളെ മറികടക്കാൻ അനുവദിക്കുന്നതും.
ഇത് വ്യവസായത്തിൽ ഒരു ചൂടേറിയ ചർച്ച ഉണർത്തിയിട്ടുണ്ട്. സുരക്ഷാ വിദഗ്ധർ ചൂണ്ടിക്കാണിക്കുന്നത്, നല്ല ഉദ്ദേശ്യങ്ങൾ ഉണ്ടായിട്ടും, DoH നമ്മെ സംരക്ഷിക്കാൻ രൂപകൽപ്പന ചെയ്ത ഉപകരണങ്ങളെത്തന്നെ അന്ധമാക്കുമെന്നാണ്. കണ്ടെത്തുകയും അടച്ചുപൂട്ടുകയും ചെയ്യുന്നത് വളരെ പ്രയാസമാക്കി, മാൽവെയർ അതിന്റെ ആശയവിനിമയങ്ങൾ മറയ്ക്കാൻ DoH ഉപയോഗിക്കാൻ തുടങ്ങിയതായി നമ്മൾ കണ്ടിട്ടുണ്ട്.
സന്തുലിതമായ സമീപനം കണ്ടെത്തുക
ഈ മുഴുവൻ വാദവും വ്യക്തമായി കാണിക്കുന്നത് DoH ഒരു എല്ലാവർക്കും യോജിക്കുന്ന പരിഹാരമല്ല എന്നാണ്. ഒരു കഫേയിൽ സംശയാസ്പദമായ പൊതു Wi-Fi നെറ്റ്വർക്ക് ഉപയോഗിക്കുന്ന ഒരു വ്യക്തിക്ക്, അതിന്റെ ഗുണങ്ങൾ വളരെ വ്യക്തമാണ്. നിങ്ങളുടെ പ്രവർത്തനം ആരെങ്കിലും നോക്കുന്ന അപകടം വളരെ കൂടുതലാണ്, കൂടാതെ DoH ഒരു അത്യാവശ്യ സംരക്ഷണ പാളി ചേർക്കുന്നു.
പക്ഷേ, ഒരു കോർപ്പറേറ്റ് ഓഫീസ് അല്ലെങ്കിൽ ഒരു സ്കൂൾ പോലുള്ള ഒരു മാനേജ് ചെയ്ത എൻവയോൺമെന്റിൽ, കണക്കുകൂട്ടൽ വ്യത്യസ്തമാണ്. ഇവിടെ, നെറ്റ്വർക്ക് മുഴുവൻ സുരക്ഷയും ഉള്ളടക്ക ഫിൽട്ടറിംഗും പലപ്പോഴും എൻക്രിപ്റ്റഡ് DNS-ന്റെ പ്രൈവസി വർധനവിനേക്കാൾ മുൻഗണന നേടുന്നു. നിരവധി സ്ഥാപനങ്ങൾ തങ്ങളുടെ നെറ്റ്വർക്കുകളിൽ DoH തടയുന്നത് ഇതേ കാരണത്താലാണ് — എല്ലാ DNS അഭ്യർത്ഥനകളും തിരിച്ച് അവരുടേതായ നിരീക്ഷിക്കപ്പെടുന്ന സെർവറുകളിലൂടെ കടത്തിവിടാൻ നിർബന്ധിക്കുന്നു.
ഒടുവിൽ, DNS over HTTPS എന്നത് യഥാർത്ഥത്തിൽ എന്താണെന്ന് മനസ്സിലാക്കുക എന്നതിന്റെ അർത്ഥം അതിന്റെ ശക്തിയും കുറവുകളും രണ്ടും കാണുക എന്നതാണ്. വ്യക്തിഗത സ്വകാര്യത ശക്തിപ്പെടുത്തുന്നതിനുള്ള ഒരു മികച്ച ഉപകരണമാണ് ഇത്, പക്ഷേ ഇത് എവിടെയും എങ്ങനെയും ഉപയോഗിക്കുന്നു എന്നതിന് ചില ശ്രദ്ധാപൂർവ്വമായ ചിന്ത ആവശ്യമാണ്. നെറ്റ്വർക്ക് അഡ്മിന്മാർക്ക്, DoH ഉള്ള ലോകത്ത് പൊരുത്തപ്പെടുന്നത് അവരുടെ സുരക്ഷാ തന്ത്രങ്ങളെ വികസിപ്പിക്കുന്നതും പഴയ സ്കൂൾ DNS മോണിറ്ററിങ്ങിൽ ആശ്രയിക്കാതെ ഉപയോക്താക്കളെ സംരക്ഷിക്കാനുള്ള പുതിയ മാർഗങ്ങൾ കണ്ടെത്തുന്നതും അർത്ഥമാക്കുന്നു.
DNS ഓവർ HTTPS എങ്ങനെ പ്രവർത്തനക്ഷമമാക്കുകയും പരിശോധിക്കുകയും ചെയ്യാം
DNS ഓവർ HTTPS-ലേക്ക് സ്വിച്ച് മാറ്റുന്നത് നിങ്ങൾ കരുതുന്നതിലും എളുപ്പമാണ്. നമ്മൾ ദിവസവും ഉപയോഗിക്കുന്ന മിക്ക വെബ് ബ്രൗസറുകളും ഓപ്പറേറ്റിംഗ് സിസ്റ്റങ്ങളും ഇതിനകം തന്നെ DoH പിന്തുണ ബിൽറ്റ് ഇൻ ചെയ്തിട്ടുണ്ട്, അതിനാൽ ചില ക്ലിക്കുകൾ മാത്രം ഉപയോഗിച്ച് നിങ്ങളുടെ ബ്രൗസിംഗിലേക്ക് ഗൗരവമുള്ള ഒരു സ്വകാര്യത ലെയർ ചേർക്കാനാകും.
ഈ ഗൈഡ് ഏറ്റവും സാധാരണയായ പ്ലാറ്റ്ഫോമുകളിൽ DoH പ്രവർത്തിപ്പിക്കുന്നത് എങ്ങനെ എന്ന് നിങ്ങളെ കാണിക്കും. ഇത് സജ്ജീകരിച്ചുകഴിഞ്ഞാൽ, നിങ്ങളുടെ DNS ട്രാഫിക് യഥാർത്ഥത്തിൽ എൻക്രിപ്റ്റ് ചെയ്യുകയും കാഴ്ചയിൽ നിന്ന് മറഞ്ഞിരിക്കുകയും ചെയ്യുന്നുണ്ടോ എന്ന് എങ്ങനെ ദ്രുതമായി പരിശോധിക്കാം എന്നതിനെക്കുറിച്ച് ഞങ്ങൾ ചർച്ച ചെയ്യും.
നിങ്ങളുടെ വെബ് ബ്രൗസറിൽ DoH സജീവമാക്കുന്നു
നമ്മളിൽ ഭൂരിഭാഗത്തിനും, DoH ഉപയോഗിച്ചു തുടങ്ങുന്നതിനുള്ള ഏറ്റവും ലളിതമായ മാർഗം വെബ് ബ്രൗസറിനുള്ളിൽ നേരിട്ട് ഇത് പ്രവർത്തനക്ഷമമാക്കുക എന്നതാണ്. നിങ്ങളുടെ കമ്പ്യൂട്ടറിന്റെ പ്രധാന നെറ്റ്വർക്ക് ക്രമീകരണങ്ങൾ എന്തുതന്നെയായാലും, നിങ്ങളുടെ ബ്രൗസർ നടത്തുന്ന എല്ലാ ഡൊമെയിൻ തിരയലുകളും എൻക്രിപ്റ്റ് ചെയ്യുന്നതിനാൽ ഈ സമീപനം മികച്ചതാണ്.
Google Chrome
- മുകളിലെ വലതുമൂലയിലെ മൂന്ന് ഡോട്ട് മെനു ഐക്കൺ ക്ലിക്ക് ചെയ്യുക, തുടർന്ന് Settings.
- അവിടെ നിന്ന്, പോകുക സ്വകാര്യതയും സുരക്ഷയും, തുടർന്ന് ക്ലിക്ക് ചെയ്യുക സുരക്ഷ.
- താഴേക്ക് സ്ക്രോൾ ചെയ്ത് "Advanced" വിഭാഗം കണ്ടെത്തുക സുരക്ഷിത DNS ഉപയോഗിക്കുക ഓപ്ഷൻ.
- ഇത് ഓൺ ചെയ്യുക. ഡീഫോൾട്ടായി, Chrome നിങ്ങളുടെ നിലവിലെ ഇന്റർനെറ്റ് സേവനദാതാവ് DoH പിന്തുണയ്ക്കുകയാണെങ്കിൽ അതിന്റെ സേവനം ഉപയോഗിക്കാൻ ശ്രമിക്കുന്നു. മെച്ചപ്പെട്ട സ്വകാര്യതയ്ക്കായി, "With" തിരഞ്ഞെടുക്കുന്നതും Cloudflare (1.1.1.1) പോലുള്ള ഒരു പ്രത്യേക ദാതാവിനെയോ Google (Public DNS) യെയോ തിരഞ്ഞെടുക്കുന്നതും ഞാൻ ശുപാർശ ചെയ്യും.
Mozilla Firefox
- മുകളിൽ വലതുവശത്തുള്ള മൂന്ന്-വരി "hamburger" മെനുവിൽ ക്ലിക്ക് ചെയ്ത് Settings. തിരഞ്ഞെടുക്കുക
- ഞാൻ General പാനലിൽ തന്നെയിരിക്കുക, Network Settings എന്നതിലേക്ക് വളരെ താഴേക്ക് സ്ക്രോൾ ചെയ്യുക, കൂടാതെ Settings... ബട്ടൺ ക്ലിക്ക് ചെയ്യുക.
- പോപ്പ് അപ്പ് ചെയ്യുന്ന പുതിയ ജാലകത്തിൽ, അടിഭാഗത്തേക്ക് സ്ക്രോൾ ചെയ്ത് Enable DNS over HTTPS. എന്ന ബോക്സ് ചെക്ക് ചെയ്യുക
- നിങ്ങൾക്ക് തുടർന്ന് ലിസ്റ്റിൽ നിന്ന് ഒരു ദാതാവിനെ തിരഞ്ഞെടുക്കാം അല്ലെങ്കിൽ നിങ്ങൾക്ക് ഒരു ഇഷ്ടപ്പെട്ടത് ഉണ്ടെങ്കിൽ ഇഷ്ടാനുസൃതമായ ഒരെണ്ണം നൽകാം.
നിങ്ങളുടെ ബ്രൗസറിൽ DoH പ്രാപ്തമാക്കുന്നത് സ്വകാര്യതയ്ക്കുള്ള ഒരു വേഗത്തിലുള്ള നേട്ടമാണ്. നിങ്ങളുടെ ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിൽ ആഴത്തിലുള്ള സാങ്കേതിക മാറ്റങ്ങൾ ആവശ്യമില്ലാതെ തന്നെ, നിങ്ങളുടെ വെബ് പ്രവർത്തനത്തിന്റെ വിപുലമായ ഭൂരിഭാഗവും സുരക്ഷിതമാക്കുന്നു.
നിങ്ങളുടെ ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിൽ DoH പ്രാപ്തമാക്കുക
നിങ്ങളുടെ വെബ് ബ്രൗസറിനു പുറമേ മറ്റ് ആപ്പുകളെയും ഉൾക്കൊള്ളുന്ന സംരക്ഷണം വേണമെങ്കിൽ, നിങ്ങൾക്ക് ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ലെവലിൽ തന്നെ DoH പ്രാപ്തമാക്കാം. Windows 11-ൽ ഇത് ഒരു സ്റ്റാൻഡേർഡ് സവിശേഷതയാണെങ്കിലും, Windows 10-ലേക്ക് ഇത് ഔദ്യോഗികമായി ഒരിക്കലും എത്തിയിട്ടില്ല എന്നത് അറിയേണ്ടത് പ്രധാനമാണ്.
Windows 11
- സജ്ജീകരണങ്ങൾ തുറന്ന് നെറ്റ്വർക്ക് & ഇന്റർനെറ്റ്. ലേക്ക് പോകുക
- നിങ്ങൾ ഉപയോഗിക്കുന്ന കണക്ഷൻ തിരഞ്ഞെടുക്കുക, Wi-Fi അല്ലെങ്കിൽ Ethernet.
- ഹാർഡ്വെയർ പ്രോപ്പർട്ടിസ്.
- DNS സെർവർ നിയോഗം തിരയുക, അതിന്റെ അടുത്തുള്ള എഡിറ്റ് ബട്ടൺ ക്ലിക്ക് ചെയ്യുക.
- "സ്വയംചാലിതം (DHCP)" എന്നത് മാനുവൽ.
- IPv4 ഓൺ ചെയ്യുക, നിങ്ങളുടെ DoH ദാതാവിന്റെ IP വിലാസങ്ങൾ ടൈപ്പ് ചെയ്യുക (Cloudflare-നായി, അത്
1.1.1.1ഉം1.0.0.1). ആണ്). - ഇപ്പോൾ, ആകർഷകമായ ഡിഎൻഎസ് എൻക്രിപ്ഷൻ ഡ്രോപ്പ് ഡൗൺ മെനുവിൽ, എൻക്രിപ്റ്റ് ചെയ്യപ്പെട്ടത് മാത്രം (DNS over HTTPS) തിരഞ്ഞെടുക്കുക. സേവ് ക്ലിക്ക് ചെയ്യുക, അതോടെ നിങ്ങൾ തയ്യാറായി.
DoH പ്രവർത്തിക്കുന്നുണ്ടെന്ന് എങ്ങനെ സ്ഥിരീകരിക്കാം
DoH പ്രവർത്തനക്ഷമമാക്കിയതിനുശേഷം, അത് യഥാർത്ഥത്തിൽ പ്രവർത്തിക്കുന്നുണ്ടോ എന്ന് ഉറപ്പാക്കുന്നത് നല്ലതാണ്. ഒരു ദ്രുത പരിശോധന നിങ്ങളുടെ ഡിഎൻഎസ് അഭ്യർത്ഥനകൾ ശരിയായി എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നുണ്ടെന്ന മനസ്സമാധാനം നിങ്ങൾക്ക് നൽകും.
ഇതിനായുള്ള മികച്ച ഒരു ഉപകരണമാണ് Cloudflare-യുടെ ബ്രൗസിംഗ് അനുഭവ സുരക്ഷ പരിശോധന. പേജ് ലോഡ് ചെയ്യുക, അത് സ്വയമേവ നിങ്ങളുടെ കണക്ഷനിൽ കുറച്ച് പരിശോധനകൾ നടത്തുന്നു. നിങ്ങൾ ശ്രദ്ധിക്കേണ്ടത് "സുരക്ഷിത DNS"—പച്ച ചെക്ക് മാർക്ക് എന്നതാണ്, അതിനർത്ഥം നിങ്ങളുടെ ചോദ്യങ്ങൾ എൻക്രിപ്റ്റ് ചെയ്യപ്പെട്ട ചാനലിലൂടെ അയക്കപ്പെടുന്നുണ്ടെന്നാണ്.
നിങ്ങൾക്ക് പച്ച ലൈറ്റ് ലഭിച്ചാൽ, നിങ്ങൾ റെഡിയാണ്. അല്ലാത്തപക്ഷം, നിങ്ങളുടെ ക്രമീകരണങ്ങൾ വീണ്ടും പരിശോധിക്കുക അല്ലെങ്കിൽ മറ്റൊരു DoH ദാതാവ് പരീക്ഷിക്കുക. ഒരു മന്ദഗതിയുള്ള കണക്ഷൻ ചിലപ്പോൾ പരിശോധന ഫലങ്ങളെ തടസ്സപ്പെടുത്താമെന്ന് ഓർക്കുക; എങ്ങനെ ഇന്റർനെറ്റ് വേഗത കൃത്യമായി പരിശോധിക്കാം എന്നതിനെക്കുറിച്ച് ഞങ്ങളുടെ പ്രത്യേക ഗൈഡിൽ നിങ്ങൾക്ക് കൂടുതൽ അറിയാൻ കഴിയും.
DNS ഓവർ HTTPS യെ കുറിച്ചുള്ള സാധാരണ ചോദ്യങ്ങൾ
കൂടുതൽ ആളുകൾ DNS ഓവർ HTTPS ഉപയോഗിക്കാൻ തുടങ്ങുന്നതിനാൽ, ഒരു പിടി സാധാരണ ചോദ്യങ്ങൾ എപ്പോഴും ഉയർന്നുവരുന്നുണ്ട്. ഇവയെ കുറിച്ച് കൃത്യമായി മനസ്സിലാക്കുന്നത് DoH നിങ്ങളുടെ സ്വകാര്യത ഉപകരണ പെട്ടിയിൽ എവിടെ യഥാർത്ഥത്തിൽ ചേരുന്നു, സ്വിച്ച് നിങ്ങൾ ഓൺ ചെയ്യുമ്പോൾ എന്ത് പ്രതീക്ഷിക്കണം എന്ന് മനസ്സിലാക്കാൻ സഹായിക്കും. ഏറ്റവും കൂടുതൽ ഉയർന്നുവരുന്ന ചോദ്യങ്ങളിലേക്ക് നമുക്ക് ആഴത്തിൽ നോക്കാം.
DoH ഉപയോഗിക്കുന്നത് എന്റെ ഇന്റർനെറ്റ് കണക്ഷൻ സ്ലോ ആക്കുമോ?
മിക്കവാറും ഇല്ല. നിങ്ങളുടെ ബ്രൗസിംഗ് വേഗതയിൽ DoH ചെലുത്തുന്ന സ്വാധീനം സാധാരണയായി അത്ര ചെറുതാണ്, നിങ്ങൾ അത് ശ്രദ്ധിക്കുക പോലും ചെയ്യില്ല. എൻക്രിപ്ഷൻ ചേർക്കുന്നത് സാങ്കേതികമായി ഓരോ DNS അഭ്യർത്ഥനയിലും വളരെ ചെറിയ ഒരു ഓവർഹെഡ് ചേർക്കുന്നുണ്ടെങ്കിലും, ആധുനിക കമ്പ്യൂട്ടറുകളും നെറ്റ്വർക്കുകളും അത്ര വേഗമുള്ളതാണ്, അവ അത് അധ്വാനിക്കാതെ തന്നെ കൈകാര്യം ചെയ്യും.
ചില സന്ദർഭങ്ങളിൽ, നിങ്ങൾക്ക് വേഗത വർധന പോലും കാണാൻ കഴിയും. നിങ്ങളുടെ ഇന്റർനെറ്റ് ദാതാവിന്റെ ഡീഫോൾട്ട് DNS സെർവറുകൾ മെല്ലെയാണെങ്കിൽ, Cloudflare അല്ലെങ്കിൽ Google പോലുള്ള ദാതാവിൽ നിന്നുള്ള ഉയർന്ന പ്രകടന ശേഷിയുള്ള DoH സേവനത്തിലേക്ക് മാറുന്നത് വെബ്സൈറ്റുകൾ കൂടുതൽ വേഗത്തിൽ ലോഡ് ചെയ്യാൻ യഥാർത്ഥത്തിൽ സഹായിക്കും. എൻക്രിപ്ഷനിൽ നിന്നുള്ള നേരിയ ലേറ്റൻസി, വലിയ സ്വകാര്യതയും സുരക്ഷാ അപ്ഗ്രേഡും നേടാൻ നൽകേണ്ട ഒരു ചെറിയ വില മാത്രമാണ്.
അടിസ്ഥാനം: മിക്ക ആളുകൾക്കും, പ്രകടന വ്യത്യാസം നിസ്സാരമാണ്. എൻക്രിപ്റ്റഡ് DNS നിന്ന് നേടുന്ന സുരക്ഷ അതിന് വിലമതിക്കത്തക്കതാണ്.
DoH ഒരു പൂർണ്ണമായ VPN പകരമാണോ?
തീർച്ചയായും ഇല്ല. DoH-യെയും ഒരു വെർച്വൽ പ്രൈവറ്റ് നെറ്റ്വർക്ക് (VPN) യെയും ഒന്നിച്ച് മികച്ച പ്രവർത്തിക്കുന്ന രണ്ട് വ്യത്യസ്ത ഉപകരണങ്ങളായി കരുതുക. അവ ഓൺലൈൻ സ്വകാര്യത പസിൽ വ്യത്യസ്ത, പക്ഷേ തുല്യ പ്രാധാന്യമുള്ള ഭാഗങ്ങൾ പരിഹരിക്കുന്നു.
അവരുടെ ജോലികൾ നോക്കാൻ ഇതൊരു ലളിതമായ വഴിയാണ്:
- DNS over HTTPS (DoH): ഇത് എൻക്രിപ്റ്റ് ചെയ്യുന്നു മാത്രം DNS ലുക്ക്അപ്പ് - നിങ്ങളുടെ ബ്രൗസർ ഒരു വെബ്സൈറ്റിന്റെ IP അഡ്രസ് അന്വേഷിക്കുന്ന നിമിഷം. നിങ്ങൾ ഏതൊക്കെ സൈറ്റുകൾ സന്ദർശിക്കാൻ ശ്രമിക്കുന്നു എന്ന് ഒഷ്ട്രികൾ കാണുന്നത് ഇത് തടയുന്നു.
- വിർച്വൽ പ്രൈവറ്റ് നെറ്റ്വർക്ക് (VPN): ഇത് എൻ്റെ ഇൻ്റർനെറ്റ് ട്രാഫിക് മുഴുവൻ എൻ്റെ എൻ്ക്രിപ്റ്റ് ചെയ്യുകയും, നിങ്ങൾ കണക്റ്റ് ചെയ്യുന്ന വെബ്സൈറ്റുകൾക്ക് നിങ്ങളുടെ യഥാർത്ഥ IP വിലാസം മറയ്ക്കുകയും ചെയ്യുന്നു. ഓൺലൈനിൽ നിങ്ങൾ ചെയ്യുന്ന എല്ലാ കാര്യങ്ങൾക്കും ഇത് ഒരു വളരെ സമഗ്രമായ സ്വകാര്യത രക്ഷാവലയമാണ്.
ഒരു ഉപമ സഹായകമാകും: DoH എന്നത് നിങ്ങളുടെ ഗന്തവ്യ വിലാസം സീല് ചെയ്ത സ്വകാര്യ ലിഫാമിൽ വയ്ക്കുന്നതു പോലെയാണ്. VPN, മറുവശത്ത്, അവിടെ എത്താൻ നിങ്ങളുടെ മുഴുവൻ കാറിനെയും ലോക്ക് ചെയ്ത, അടയാളമില്ലാത്ത ഒരു ട്രക്കിനുള്ളിൽ വയ്ക്കുന്നതു പോലെയാണ്. ഏറ്റവും നല്ല സുരക്ഷയ്ക്കായി, നിങ്ങൾ ശരിക്കും രണ്ടും ഉപയോഗിക്കാൻ ആഗ്രഹിക്കും.
ഞാൻ DoH ഉപയോഗിച്ചാൽ എന്റെ ഉദ്യോഗസ്ഥന് എന്റെ ബ്രൗസിംഗ് കാണാൻ കഴിയുമോ?
DoH പ്രവർത്തനക്ഷമമാക്കിയാലും, നിയന്ത്രിത കമ്പനി അല്ലെങ്കിൽ സ്കൂൾ നെറ്റ്വർക്കിൽ നിങ്ങൾ അദൃശ്യരാണെന്ന് കരുതരുത്. ഇത് സാധാരണ നിരീക്ഷണം വളരെ പ്രയാസമാക്കുമെങ്കിലും, സമർപ്പിതമായ നെറ്റ്വർക്ക് മോണിറ്ററിംഗിനെതിരെ ഇത് ഒരു മാജിക് ബുള്ളറ്റല്ല.
നിങ്ങളുടെ ഉദ്യോഗസ്ഥന് സംഭവിക്കുന്നത് കാണാൻ മറ്റ് വഴികളുണ്ട്. നിങ്ങളുടെ DNS ലുക്കപ്പുകൾ മറച്ചിരുന്നാലും, ഒരു മിടുക്കൻ നെറ്റ്വർക്ക് അഡ്മിന് നിങ്ങൾ കണക്റ്റ് ചെയ്യുന്ന ഗന്തവ്യ IP വിലാസങ്ങൾ നോക്കി നിങ്ങളുടെ പ്രവർത്തനത്തെക്കുറിച്ച് നല്ല ഒരു ആശയം നേടാൻ ഇപ്പോഴും കഴിയും. കൂടാതെ, പ്രധാനമായും, പല ജോലിസ്ഥലത്ത് നൽകുന്ന ഉപകരണങ്ങളിൽ നിരീക്ഷണ സോഫ്റ്റ്വെയർ നേരിട്ട് ഇൻസ്റ്റാൾ ചെയ്തിട്ടുണ്ട്, അത് DoH പ്രവർത്തിക്കുന്നതിന് മുമ്പ് തന്നെ നിങ്ങൾ ചെയ്യുന്നതെല്ലാം കാണുന്നു. DoH സ്വകാര്യതയ്ക്കുള്ള ഒരു മികച്ച ചവിട്ടുപടിയാണ്, പക്ഷേ ഇത് ഒരു കമ്പനിയുടെ സ്വന്തം നിരീക്ഷണ സംവിധാനങ്ങളെ മറികടക്കുന്നില്ല.
നിങ്ങളുടെ ബ്രൗസിംഗ് സുരക്ഷിതമാക്കാനും വർക്ക്ഫ്ലോ ലളിതമാക്കാനും തയ്യാറാണോ? ShiftShift Extensions ഇക്കോസിസ്റ്റം നിങ്ങളുടെ ബ്രൗസറിൽ നേരിട്ട് ശക്തമായ ഒരു പരിപാടി സമർപ്പിക്കുന്നു, സ്വകാര്യ തിരയലുകൾക്കായി DNS-over-HTTPS ഉപയോഗിക്കുന്ന Domain Checker ഉൾപ്പെടെ. ഒറ്റ, ഏകീകൃത കമാൻഡ് പാലറ്റ് ഉപയോഗിച്ച് നിങ്ങളുടെ ഡിജിറ്റൽ ജീവിതം നിയന്ത്രിക്കൂ, ഇന്ന് ShiftShift Extensions ഡൗൺലോഡ് ചെയ്തുകൊണ്ട്.