O DNS seguro da CloudFlare chegou finalmente ao Android e ao iOS
O DNS é o coração da Internet e um dos serviços mais essenciais nos dias de hoje. Sem ele não conseguimos navegar de forma rápida e somos obrigados a decorar os endereços IP de cada um dos sites que queremos visitar.
A CloudFlare apresentou em abril deste ano o seu serviço de DNS seguro, 1.1.1.1, e agora trouxe-o para o Android e para o iOS, para aumentar ainda mais a segurança nas navegações na Internet.
O DNS da CloudFlare segue a mesma linha do que a Google tem disponível, disponibilizado-o num endereço muito simples de decorar e simples de usar. Mas a CloudFlare foi mais longe e desenvolveu-lhe alguns extra.
Falamos do DNS sobre HTTPS e TLS, que garantem que a comunicação entre o cliente e o servidor é segura e sem possibilidade de ser adulterada. Assim, consegue ser a mais segura de todas.
Depois de ter estado disponível para computadores e dispositivos de rede, chega agora aos dispositivos móveis, com clientes para o Android e para iOS. Estes clientes funcionam de forma direta, com recurso a uma VPN que é automaticamente criada.
O utilizador pode a qualquer momento ativar a sua ligação e controlar o seu estado. Para os mais exigentes, existe acesso aos logs que a aplicação gera, dos resultados das consultas aos servidores da CloudFlare.
Claro que para além da segurança que o DNS da CloudFlare oferece, temos ainda a questão do desempenho. Este serviço é muito rápido e reclama ser o "mais rápido serviço de DNS do mundo".
Instalem o 1.1.1.1 e garantam que a segurança começa no início de qualquer ligação vossa à Internet, com o DNS a ser feito por métodos seguros e que não podem ser quebrados.
1.1.1.1: Faster & Safer Internet
Este artigo tem mais de um ano
Isto é o mesmo que o DNS Changer, mas só utiliza os dns da Cloudflare, correcto? E IPv4 só ou inclui o IPV6?
É muito mais do que uma simples “mudança de DNS”. Passas a ter DNS por HTTPS e/ou TLS.
é o protocolo DNS mas sobre TLS.
desde o dia 1 da CloudFlare que eu uso este DNS no meus computadores e iOS. näo é necessario uma APP adicional se configurarmos o nosso DNS manualmente para o respectivo endereco. Funciona bem e torna o hardware mais rapido, som constragimentos.
Consegues definir DNS na ligação 4G?
Penso que só no Wi-Fi é que se consegue…
sim consegues, instalas uma App DSN changer
Uso e funciona bem
e o DNS no iOS e no Android utiliza nativamente o DNS via TLS?
OK. Mas se usares o smartphone na rede telefónica o servidorir DNS volta a ser o do operador. Experimentei ativar com a app – e na rede telefónica continua a ser o da CloudFlare.
Isto é nativo no Android 9 pie. isso sim merecia um artigo!
Não percebo muito disto, mas entre usar este e o da google qual é o melhor?
Depende de vários fatores. Tens que testar com o “DNS Benchmark” e ver qual o DNS mais rápido.
Como disse não percebo muito disto mas obrigado na mesma
A ver se consigo sistematizar a coisa:
– Alterar manualmente o servidor DNS, num smartphone (no caso do iPhone é facílimo e não é preciso atribuir um IP fixo na rede interna, como no Android) ou computador – só funciona nas ligações Wi-Fi
– Quando, num smartphone, se passa a usar a rede telefónica (3G, 4G) o servidor DNS voltava a ser o do operador
– Com a app é diferente, leva a que o servidor DNS passe a ser a do CloudFlare – quer por Wi-Fi, quer por rede telefónica.
– Pelo que diz a app, funciona como VPN na ligação ao servidor DNS
– Se estiver ativo não funciona outra VPN (por isso, penso que é preciso desativar na app para se poder usar outra VPN).
No android não sei mas no computador nao precisas de definir IP para mudar os DNS podes simplesmente só mudar DNS
Tal como no iOS 🙂
É preciso instalar a aplicação no Android ou basta alterar os endereços?
Fiquei sem perceber
Isso vai interferir com as apps ‘gratuitas’ disponível nos tarifários? Vai assumir o tráfego correcto?
Pode ser uma dúvida estupida mas não tenho conhecimento.
Não.
O teu computador usa endereços ip para aceder a sitios na internet. Como é difícil para um humano decorar o endereço ip dos vários sitios a que queres aceder (não é sequer viável), existe um serviço chamado DNS que é tipo uma lista telefónica (é mais fácil decorar os nomes dos teus amigos que os números deles), onde diz algo como http://www.facebook.com tem o ip 11.12.13.14.
Quando tu pedires ao teu computador para ir ao http://www.facebook.com, o teu pc não sabe qual é o ip do facebook, por isso consulta um servidor DNS para saber para onde tem que ir. Se for um servidor DNS legítimo, o endereço ip vai ser o correcto. Mas há muitos ataques que são baseados em adulterar o servidor de DNS para que o ip devolvido não seja o correcto mas sim o de algum site malicioso. Há muitos servidores de DNS por aí fora, os operadores portugueses tem um (que é o que te dão por defeito em casa) mas o do google, openDNS e o cloudflare devem ser dos mais famosos. Também há muita coisa engraçada que se pode fazer com o DNS (bloquear publicidade, etc)
Pelo que me disseram, a forma como os operadores controlam o tráfego “gratuito” é pelos domínios e ips a que estás a aceder. A ser assim, desde que seja um servidor DNS legítimo (não importa qual), o DNS vai te encaminhar para onde realmente é suposto ires e o tráfego deverá ser contabilizado pela operadora como é suposto.
É pá, já agora aproveito o último § 🙂
A forma como os operadores controlam o tráfego “pirata” é pelos domínios e ips a que estás a aceder.
Escreves tugaflix.com e o servidor DNS do operador em vez de converter em qualquer coisa como 11.12.13.14 e fazer seguir, não senhor – dá a mensagem “site bloqueado pelas autoridades” (ou coisa parecida, já não me lembro qual é a expressão porque uso o servidor DNS da CloudFlare, mas também pode ser do Google ou outro).
8.8.4.4
8.8.8.8
E já se consegue aceder a mais sites
Já experimentei o Cloudflare. Neste momento estou a usar o AdGuard DNS, e quer me parecer que o AdGuard é mais rápido que o Cloudflare.
O AdGuard DNS tem a possibilidade de escolher entre 2 DNS, a saber:
1 – Padrão – que bloqueia anúncios, rastreadores e phishing.
2 – Familiar – que além da protecção Padrão, bloqueia sites adultos + pesquisa segura.
Na pg tem os endereços IPV4 e IPV6, Padrão e Familiar, e dá par utilizar o DNSCrypt.
Na aba Guia de Configuração explica a config. para cada Sistema Operativo, Router e DNSCrypt
https://adguard.com/pt_br/adguard-dns/overview.html
Existe também o OpenNIC Project, o qual na pg. inicial sugere qual o DNS melhor para a vossa localização, também com endereços IPV4 e IPV6.
Caso não queiram os endereços sugeridos, podem ir a VIEW ALL, e ai pode escolher servidores com, Anonymized logs, No logs kept, DNScrypt, Whitelisting, e Blocklist.
https://www.opennic.org/
Recomendo experimentar o Blokada
https://blokada.org/
Oferece todos os beneficios de um ad-blocker com a hipótese de escolher quais os DNS que preferem usar (incluido os da CloudFlare)
A atualização da lista de hosts pode ser configurada e até forçada para o seu download ser efetuado apenas em Wifi.
Consome muito pouca bateria e até existe uma versão para Android 4.4.
Excelente sugestão! Já uso faz tempo e estou extremamente satisfeito.
Em casa estava a usar o pi-hole (https://pi-hole.net/) para fazer essencialmente o mesmo, mas com o blockada posso ter o telemovel sempre sob controlo.
Nada de desperdicar dados com recolhas de dados excessivas.
A aplicação adguard também permite o mesmo.
Consome mais bateria?
é curioso, mudei os DNS para estas da CloudFlare manualmente no Android, sem istalar a app, e quer no browser Chrome, quer no CM Browser começaram a aparecer pop-ups de publidade, a toda a hora!!! Alguém sabe porquê!??
Tenho redmi note 4 com mini global 9.6
Alguem sabe me dizer como faço para ter sempre a app ligada. E que tenho que estar sempre a voltar a ligá-la quando a quero usar.
Permitem-me uma pergunta? Existem browsers que se possam usar com DNS incorporado sem alterar nada no sistema? Ou basta acrescentar algum add-on a um Firefox ou Slimjet?
Alguém sabe se aumenta o consumo de bateria? E aumenta o consumo de dados móveis? Obrigado desde já pela a ajuda a quem souber responder!