DNS er forkortelsen af Domain Name System og er den funktion, der oversætter domæne navne (som https.dk) til en ip-adresse din computer kan forstå.
Hvordan fungere det i praksis?
Din computer har indstillet nogle DNS-servere, som den kender ip-adressen på (den kan jo ikke slå domæne-navne op endnu). Når du skal besøge en hjemmeside, sender din computer en besked til en af disse servere, for at få oversat navnet til en ip-adresse. Meget smart, da vi så slipper for at huske en masse tal, hver gang vi skal på internettet.
Disse adresser er formentligt tildelt din computer automatisk af din router, som typisk har fået dem fra din internetudbyder.
Men hvorfor er disse så usikre?
Der er normalt to usikre elementer i en standard opsætning fra din internetudbyder.
Den første del grunder i at disse forspørgelser ikke er krypteret. Hvilket i praksis betyder at der kan manipuleres med det svar du får tilbage, som kan lede dig over på en 'falsk' hjemmeside, typisk for at lokke nogle oplysninger ud af dig (måske en falsk netbank).
Den anden del handler om at din internetudbyder (og potentielt mange andre) kan se hvilke hjemmesider du besøger. Så denne del handler mere om privatliv.
Men der er en løsning
Faktisk er der to løsninger, de hedder DoT (DNS over TLS) og DoH (DNS over HTTPS), men i bund og grund gør de det samme. Begge løsninger kryptere DNS-forspørgelserne.
Desværre er det kun de færreste styresystemer som kan bruge dette (endnu), men der noget du kan gøre.
Hvis du skifter de DNS-servere din computer bruger, til 1.1.1.1 og/eller 1.0.0.1 ved CloudFlare (som lover ikke at logge dine ), kommer du over problemet med at din internetudbyder nemt kan logge hvilke sider du besøger på internettet. Det er en rigtig god start og muligvis bliver dine forspørgelser endda hurtigere!
Enkelte applikationer (i dette eksempel internetbrowsere) kan selv benytte DoH eller DoT direkte. Hvis du eksempelvis i Mozilla Firefox klikker ind i indstillinger->generelt->forbindelses indstillinger, kan du aktivere DoH og herefter klikke mere sikker rundt på internettet.
DoT og DoH bliver fremtiden
Men husk at dette blot er en lille ting at tænke på, når man skal beskytte sig selv på internettet. Læs også gerne mit indlæg om HTTPS, hvis du ikke allerede har gjort det.