Większość technicznych osób zna DNS-y od Cloudflare.
Łatwo zapamiętać: 1.1.1.1 / 1.0.0.1
A znasz ich wersję "dla rodzin"? 🤔
Jeśli nie, to czytaj dalej 🧵 ↓
Domyślne DNS-y mają być po prostu szybkie i stabilne, a "jedynki" jak najbardziej spełniają swoją funkcję, ale nie oferują wiele więcej 🤷♂️
Istnieją jednak dwa dodatkowe resolvery od Cloudflare, które mają supermoce.
➤ Ochrona przed Malware
CERT-y w wielu krajach publikują listę niebezpiecznych domen, a (niektórzy!) dostawcy internetu wycinają domeny tam się znajdujące i zabezpieczają swoich klientów.
Możesz jednak odciąć się od niebezpiecznych domen za pomocą sprytnego serwera DNS.
Serwery DNS od Cloudflare, które wycinają zainfekowane domeny to:
1.1.1.2 + 1.0.0.2
Warto je ustawić jako domyślne dla mniej technicznych użytkowników (rodzice, dziadkowie). To może pomóc zwiększyć ich bezpieczeństwo w sieci.
➤ Ochrona przed Malware + wycinanie treści dla dorosłych
Tak, Cloudflare może blokować strony z ludźmi zarabiającymi na tym, że niekoniecznie są ubrani. Może się to przydać np. na urządzeniach dzieci lub w przypadku, gdy ktoś walczy z uzależnieniem od takich treści.
Blokada treści dla dorosłych idzie w zestawie z blokadą malware, więc ustawiając poniższe serwery DNS, pozbywasz się obu tych rzeczy jednocześnie.
1.1.1.3 + 1.0.0.3
Warto je ustawić np. na domowym routerze, wtedy DHCP rozda taką konfigurację wszystkim domownikom.
Adresy serwerów łatwo zapamiętać.
Jedynki = 1.1.1.1 / 1.0.0.1
Mnemotechnika:
2 <- dwójka wygląda jak hak
3 <- trójka wygląda jak... tyłek/piersi
Chcesz pozbyć się HAKerów? Daj dwójkę na końcu adresu.
Chcesz pozbyć się zalewu tyłków/piersi? Trójka!
Oczywiście samo używanie sprytnych DNS-ów NIE sprawi, że Twoja rodzina będzie bezpieczna, ale będzie "bezpieczniejsza".
To jedna, dodatkowa cegiełka, którą możesz dodać do zestawu bezpieczeństwa, zaraz po EDUKACJI, wdrożeniu menadżerów haseł i 2FA gdzie się da.