
У вас колись було відчуття, що Вони шпигують за вами, навіть коли ви перевіряєте електронну пошту на мобільному телефоні.Це не ваша уява: значна частина маркетингових електронних листів і багато додатків для Android містять невидимі трекери, які записують, що ви відкриваєте, коли, звідки та за допомогою якого пристрою. Гарна новина полягає в тому, що ви можете заблокувати значну частину цього відстеження. блокування доменів відстеження з самої системи, без root-прав та без створення цирку дивних програм.
У цій статті ми розглянемо, як використовувати Локальні DNS-фільтри на Android для блокування трекерів в електронних листах, додатках та веб-браузеріЯкі сервіси цікавіші (AdGuard, NextDNS, RethinkDNS, Mullvad тощо), як це поєднується з розширеннями проти відстеження в електронній пошті та які у вас є варіанти, якщо ви хочете налаштувати це вдома з власним DNS, таким як Pi-hole, AdGuard Home або Technitium.
Що таке DNS і чому він допомагає зупинити трекери та рекламу?
DNS – це система, яка Він перетворює доменні імена, такі як "example.com", на IP-адреси.Щоразу, коли програмі, веб-сайту або вашому поштовому клієнту потрібно щось завантажити (зокрема зображення електронної пошти, пікселі відстеження або рекламні скрипти), вони надсилають DNS-запит, щоб дізнатися, до якого сервера підключитися.
Звичайний DNS-сервер відповідає правильною IP-адресою, і це все. Однак, DNS з фільтрацією контенту спочатку перевіряє списки доменів, позначених як рекламні, трекери або шкідливі програми.Якщо домен є в цих списках, сервер може повернути фальшиву IP-адресу, порожню внутрішню адресу або просто не виконати запит. Результат: ресурс відстеження або рекламний банер. Їх ніколи не завантажують.
Це впливає як на перегляд веб-сторінок, так і на багато електронних листів і програм, оскільки Пікселі відстеження електронної пошти зазвичай завантажуються як зовнішні зображення з доменів відстеження.Якщо ваш DNS блокує ці домени, піксель не завантажиться, відправник не отримає сповіщення про відкриття, і значна частина профілювання, яке вони роблять про вас, буде обрізана.
Окрім фільтрації, багато сучасних резолверів підтримують зашифровані протоколи, такі як DoH (DNS через HTTPS), DoT (DNS через TLS) або DoQ (DNS через QUIC)З ними ваш інтернет-провайдер більше не може легко бачити всі веб-сайти та служби, до яких ви надсилаєте запити через DNS, а також маніпулювати відповідями, щоб вставляти власну рекламу чи грубо блокувати контент.
Приватний DNS на Android: блокування на рівні системи без root-прав або незвичайних VPN
Починаючи з Android 9, є налаштування під назвою «Приватний DNS», що дозволяє визначити зашифрований DNS-сервер для всієї системиЦе найчистіший спосіб активувати локальний DNS-фільтр: вам не потрібен root-доступ, не потрібно встановлювати постійний VPN і не потрібно покладатися виключно на браузер.
Коли ви вмикаєте приватний DNS, Усі програми Android перестають використовувати DNS вашого оператора або маршрутизатора Потім вони починають розпізнавати домени через налаштований вами сервер (наприклад, AdGuard DNS або NextDNS). Щоразу, коли поштовий додаток, ваш клієнт Gmail або додаток, що підтримується рекламою, намагається підключитися до рекламного або відстежувального домену, постачальник DNS посилається на нього зі своїми списками та блокує його, якщо необхідно.
Цей тип фільтрації особливо корисний у скромні або перенасичені рекламою мобільні телефониде кожен додатковий банер помітно впливає на споживання даних, час роботи акумулятора та продуктивність. Завдяки скороченню реклами та трекерів на рівні мережі, багато безкоштовних програм та ігор стають набагато легшими для керування, а деякі веб-трекери та електронні листи нейтралізуються одразу.
Як вибрати DNS-сервер для Android: AdGuard, Rethink, Mullvad, NextDNS та інші
Багато користувачів задаються питанням, чи справді важливо, чи використовують вони AdGuard, RethinkDNS, Mullvad, Cloudflare, Quad9 чи іншого провайдера, чи зрештою Всі вони блокують більш-менш одне й те саме.Відповідь – ні: хоча всі вони розпізнають домени, вони суттєво відрізняються конфіденційністю, фільтрацією, статистикою та можливостями налаштування.
Серед найвідоміших постачальників для Android виділяються такі сервіси: Публічний DNS з фільтрацією або без неї:
- Публічний DNS AdGuardВін розпізнає як звичайний текст і підтримує DoH/3, DoT, DoQ та DNSCrypt. Пропонує режими блокування реклами та трекерів, а також сімейний профіль, який додає фільтр контенту для дорослих. Вони стверджують про анонімну реєстрацію.
- Cloudflare (1.1.1.1)Орієнтований на швидкість та конфіденційність, з DoH/3 та DoT. Він пропонує базові параметри фільтрації на основі вибраного сервера (шкідливе програмне забезпечення, контент для дорослих), але його сила полягає не в детальному контролі над рекламою в додатках.
- Control D FreeDNS з відкритим текстом, DoH/3, DoT та DoQ, з можливістю вибору профілів фільтрації. Він зосереджений на пропонуванні різних рівнів блокування залежно від обраного вами сервера, з хорошою загальною продуктивністю.
- DNS-сервіс МаллвадРозроблений для безперебійної роботи з вашою VPN, він підтримує DoH та DoT. Він дозволяє активувати трекер та фільтри реклами безпосередньо з налаштувань Mullvad, використовуючи задокументовані публічні списки.
- Quad9Публічний DNS із відкритим текстом, DoH, DoT та DNSCrypt. Він пропонує вбудоване блокування шкідливого програмного забезпечення та, залежно від сервера, додаткові фільтри. Його основна увага зосереджена радше на безпеці, ніж на систематичному блокуванні всієї реклами.
Паралельно існують послуги Фільтрація DNS у хмарі за допомогою панелі керуванняпризначений для налаштування блокування, створення профілів для кожного пристрою та перегляду статистики:
- NextDNSВін діє як Pi-hole у хмарі. Він дозволяє активувати списки захисту від реклами та відстеження, блокувати цілі категорії (соціальні мережі, азартні ігри тощо), застосовувати безпечний режим до пошукових систем та обмежувати доступ до YouTube. Він підтримує DoH, DoT та DoQ, реєструє запити (з налаштованим зберіганням) та пропонує безкоштовний план із приблизно 300 000 DNS-запитів на місяць на обліковий запис.
- Контроль D (оплата): розширена версія з веб-консоллю, дуже детальними профілями, плануванням та дуже тонкими можливостями фільтрації для дому та бізнесу.
Якщо ви перестали використовувати AdGuard як додаток або DNS на Android і не впевнені, що обрати: RethinkDNS, Mullvad чи залишитися з AdGuard, головне — це зрозуміти… Що ви надаєте пріоритетів: сувора конфіденційність, статистика, інтеграція VPN чи детальний контроль?Мулвад, наприклад, сяє, якщо Ви вже користуєтеся їхнім VPNAdGuard має екосистему, зосереджену на блокуванні реклами; RethinkDNS виділяється як зашифрований DNS-проксі на Android, який співіснує з іншими налаштованими VPN (WireGuard, Orbot тощо).
Як налаштувати DNS для блокування реклами на Android крок за кроком

Щоб скористатися перевагами локальної фільтрації DNS на Android 9 або новішої версії, ви можете скористатися опцією Приватний DNS від провайдера, який включає блокування реклами та трекерівТочні кроки можуть дещо відрізнятися залежно від бренду та рівня налаштування, але загальна ідея така:
-
- Відкрито Налаштування системи.
- Введіть розділ З'єднання o Мережа та Інтернет.
- Знайдіть варіант Приватний DNS (Якщо ви не бачите його спочатку, скористайтеся внутрішньою пошуковою системою).
- Виберіть «Ім’я хоста постачальника приватного DNS».
- Введіть хост служби DNS, яку ви хочете використовувати.
>
- Збережіть зміни та перевірте з'єднання.
Поширеним прикладом для Android є AdGuard DNS. Для стандартної фільтрації та відстеження реклами використовується хост. dns.adguard-dns.comЯкщо вам також потрібні фільтри контенту для дорослих та певний захист від дітей, ви можете скористатися хостом family.dns.adguard.com, що додає блокування категорій, пов’язаних із контентом для дорослих.
У випадку NextDNS або Control D, веб-панель генерує конкретне ім'я хоста, пов'язане з вашою конфігурацієюСкопіюйте це ім’я (зазвичай воно закінчується на «dns.nextdns.io» або щось подібне) та вставте його в налаштування приватного DNS-сервера Android. З цього моменту ваш телефон використовуватиме ваші власні правила для всього системного трафіку, включаючи поштові програми, браузери та сторонні програми.
Якщо публічна мережа Wi-Fi із порталом доступу (аеропорти, готелі, кафе…) не дозволяє відкрити сторінку входу, це може бути тому, що… Зашифрований приватний DNS запобігає переадресаціям, що використовуються порталом.У таких випадках найпрактичнішим рішенням буде тимчасово вимкнути приватний DNS, пройти автентифікацію, а потім знову ввімкнути його.
Використовуйте лише безпечний DNS у браузері: Chrome та DoH
Можливо, ви захочете Фільтрація DNS впливає лише на перегляд веб-сторінок, а не на всі програмиУ такому випадку Chrome для Android дозволяє налаштувати безпечний DNS (DoH) безпосередньо у браузері, не торкаючись налаштувань приватного DNS системи.
Типова процедура в Chrome така:
- відкрити меню конфігурація.
- Відвідання Конфіденційність та безпека.
- Введіть опцію Використовуйте безпечний DNS.
- Виберіть поле «Вибрати іншого постачальника» або еквівалентне.
- Введіть URL-адресу DoH служби фільтрації (наприклад, кінцеву точку HTTPS AdGuard або NextDNS).
У випадку AdGuard, Chrome вимагає URL-адреса, що відповідає вимогам DoH (Ім'я хоста, яке ви використовуєте для DoT, недостатньо.) Якщо ви допустите помилку в символі, браузер може ігнорувати конфігурацію або періодично видавати помилки під час розпізнавання доменів.
Варто зазначити, що коли в Chrome налаштовано власний безпечний DNS, Ця конфігурація має пріоритет над конфігурацією системи для запитів, зроблених браузером.Наприклад, якщо на Android ви використовуєте DNS, який також блокує контент для дорослих, але в Chrome ви обираєте той, який фільтрує лише рекламу, ви можете отримати доступ до контенту для дорослих з браузера, тоді як інші програми залишатимуться відфільтрованими.
Блокування трекерів електронної пошти: DNS + певні розширення
DNS-фільтрація дуже допомагає зупинити трекери електронної пошти, але сама по собі Це не завжди зупиняє всі пікселі відстеження та скрипти, вбудовані в платформи веб-поштиОсь чому наполегливо рекомендується поєднувати його зі спеціальними розширеннями браузера під час доступу до електронної пошти з ПК або пристрою Android за допомогою сумісних браузерів.
Серед найкорисніших розширень для блокування трекерів електронної пошти включають в себе:
- uBlock Origin / uBlock Origin LiteAdGuard – це відомий блокувальник реклами, який також фільтрує багато трекерів, знайдених у веб-пошті. Ви можете підвищити його ефективність, увімкнувши списки, такі як AdGuard Tracking Protection. Він доступний для Chrome, Firefox та похідних браузерів; версія Lite сумісна з новими обмеженнями розширень (Manifest V3).
- Трокер: безкоштовне розширення з відкритим кодом, яке працює з Gmail, Outlook, Yahoo та іншими веб-сервісами. Він виявляє пікселі відстеження, блокує їх та повідомляє, скільки їх було в кожному електронному листі., позначаючи літерою «T» повідомлення, що містять трекери.
- Потворна електронна поштаРозроблений для користувачів Gmail у браузері, цей інструмент позначає повідомлення, що містять трекери, значком ока та показує, який інструмент відстеження використовується. Усе обробляється локально, а його код розміщено на GitHub, що забезпечує прозорість.
- PixelBlockРозроблено для Gmail у браузерах на базі Chromium (Chrome, Edge, Brave тощо). Блокує пікселі відстеження та відображає значок червоних очей, коли вони заважають. Не потребує налаштування, але обмежений певним середовищем.
Окрім розширень, доцільно вжити певних Основні звички для мінімізації відстеження поштиНе відкривайте повідомлення від підозрілих відправників, уникайте переходів за підозрілими посиланнями, використовуйте попередній перегляд, який не завантажує зовнішні зображення, регулярно видаляйте непотрібні розсилки та, коли це можливо, вдавайтеся до Тимчасові електронні листи для реєстрацій та спеціальних акцій.
Якщо ви користуєтеся спільними пристроями або обліковими записами з членами родини, це також важливо поясніть, що було налаштовано і чому.щоб ніхто випадково не вимикав захист і не пересилав підозрілі електронні листи, які можуть містити шкідливі трекери та посилання.
Програми для фільтрації DNS на Android: personalDNSfilter, AdGuard, RethinkDNS
Окрім приватного DNS системи, багато людей надають перевагу використанню спеціалізовані програми для Android, які діють як локальний DNS-фільтрОдним із найцікавіших є personalDNSfilter, який працює як легкий DNS-брандмауер з підтримкою зашифрованих серверів.
personalDNSfilter інтегрується в систему розв'язання DNS-серверів пристрою та блокує доступ до доменів, включених до списків фільтрів (шкідливе програмне забезпечення, фішинг, трекери, реклама тощо). Це повністю локальне рішення: фільтрація здійснюється на вашому мобільному пристрої та, за словами його розробників, Автору програми не надсилаються жодні дані чи статистика, що зменшує площу оголеної поверхні.
Серед його найвидатніших особливостей:
- Працює як DNS-фільтр на Android без root-доступу у версіях 4.2 і вище.
- Дозволяє вибрати будь-який довірений DNS-сервер як вищестоящий, включаючи резолвери, зашифровані за допомогою DoH (DNS-over-HTTPS) та DoT (DNS-over-TLS).
- Його можна виконати в локально на телефоні або як центральний DNS-сервер для домашньої мережі.
- Включає a реєстрація всіх DNS-запитів у режимі реального часу, дуже корисно для перегляду доменів, які ваші програми торкаються "за лаштунками".
- Він має активна спільнота в Telegram для підтримки та фільтрації списків (канал t.me/pDNSf).
Є деякі нюанси, які слід врахувати: personalDNSfilter Це не справжній VPNТаким чином, він не приховує вашу публічну IP-адресу чи місцезнаходження. Білий список програм працює лише в режимі фільтрації, подібному до VPN, а не в root-режимі, і, як і більшість DNS-фільтрів, Він не може блокувати рекламу, що відображається з того ж домену, що й основний контент., як і багато хто на YouTube чи Facebook.
Такі програми, як AdGuard для Androidякі поєднують блокування DNS з глибшою фільтрацією (HTTP/HTTPS) та брандмауером. Наприклад, остання версія AdGuard v4.4 покращує параметри брандмауера для Заглушення надокучливих сповіщень про підключення для кожної програми а також додає підтримку фільтрації DoH-з’єднань у режимі реального часу, що дозволяє перехоплювати та фільтрувати зашифровані DNS-посилання, що використовуються браузером, без погіршення безпеки.
RethinkDNS, зі свого боку, діє як Зашифрований DNS-проксі займає місце в VPN AndroidНавіть попри це, це дозволяє вам продовжувати використовувати VPN, такий як WireGuard, або інструменти, такі як Orbot, налаштувавши їх як проксі-сервер або за допомогою певних налаштувань. Це хороший варіант для тих, хто хоче мати дуже гнучкий DNS-фільтр, сумісний з кількома хмарними сервісами.
Налаштуйте власний локальний DNS: Pi-hole, AdGuard Home та Technitium
Якщо ви хочете максимального контролю та не залежати від третіх осіб, ви завжди можете Налаштуйте фільтруючий DNS-сервер у власній мережіЗа допомогою міні-ПК, NAS або Raspberry Pi (якщо дозволяє ваш бюджет) ви можете створити централізовану систему, яка блокуватиме рекламу, трекери та шкідливе програмне забезпечення для всіх ваших пристроїв: телефонів Android, комп’ютерів, Smart TV, консолей тощо.
Найпопулярнішими варіантами в цій галузі є:
- Пі-отвір: піонер блокування реклами на рівні мережі в домашніх умовах. Він діє як рекурсивний DNS, який перед вирішенням проблеми, Він застосовує блок-листи до мільйонів рекламних та відстежувальних доменів.Будь-який пристрій, який використовує Pi-hole як свій DNS, захищений без встановлення на нього чого-небудь.
- Головна сторінка AdGuardРішення з відкритим кодом, орієнтоване на блокування реклами, трекерів та неприйнятного контенту, з простим веб-інтерфейсом та сімейними профілями. Дуже зручне для дому та невеликих мереж.
- DNS-сервер TechnitiumЦе йде ще далі, пропонуючи рекурсивні та авторитетні функції Він також дозволяє блокувати рекламу та трекери, створювати внутрішні домени для вашої локальної мережі, підтримує DoH, DoT та DoQ, інтегрує DNSSEC та відображає детальну статистику в режимі реального часу.
У випадку з Technitium, особливо зручно розгортати його через Docker, відкриваючи доступ до класичних портів DNS (53 TCP/UDP) та портів веб-консолі. Звідти ви можете Активуйте різні списки блокування, налаштуйте, які мережі можуть використовувати сервер, увімкніть шифрування DNS та перегляньте статистику для кожного пристрою.
Великою перевагою наявності власного DNS є те, що Ви централізуєте фільтраціюВи налаштовуєте маршрутизатор на використання вашого локального DNS-сервера, і всі пристрої в мережі потім маршрутизуватимуть свої DNS-посилання через нього. Якщо вам коли-небудь знадобиться точно налаштувати правила, розблокувати певний домен або додати фільтр для сканерів електронної пошти, ви робите це один раз, і це вплине на весь будинок.
Рекурсивний проти авторитетного DNS: чому це важливо під час створення власного фільтра
Обговорюючи налаштування локального DNS, важливо розуміти різницю між рекурсивні та авторитетні сервериоскільки багато сучасних рішень, таких як Technitium, поєднують обидві функції.
Рекурсивний DNS-сервер діє як посередник, який шукає відповідь там, де вона потрібнаЯкщо ваш мобільний телефон запитує «email.example.com», але в нього немає кешованої IP-адреси, він надсилатиме запити до інших серверів (кореневого, TLD, авторитетного доменного сервера), доки не знайде правильну відповідь, яку потім повертає та зберігає.
З іншого боку, авторитетний сервер — це той, який має «офіційну правду» про певний доменВін зберігає записи для цього домену (A, MX, CNAME тощо) та відповідає на запити від інших резолверів, які хочуть знати, де знаходиться цей сервіс.
Pi-hole та AdGuard Home у побутовому контексті поводяться переважно як рекурсивні фільтриВони отримують запит від вашого пристрою, перевіряють, чи є домен у їхніх списках блокування, і якщо ні, вони продовжують рекурсивно. Якщо так, вони змінюють або відхиляють відповідь, щоб запобігти з’єднанню.
Technitium DNS поєднує обидві ролі, тому його можна рекурсивний до Інтернету для зовнішніх доменів та авторитетний для внутрішніх імен у вашій мережі (наприклад, nas.home, server.lan). Це дозволяє використовувати те саме програмне забезпечення для керування самостійно розміщеними сервісами, одночасно фільтруючи трекери, рекламу та шкідливе програмне забезпечення для всього середовища.
Інші рішення для фільтрації DNS, орієнтовані на бізнес та сім'ї
Окрім уже згаданих сервісів, існує ціла екосистема Платформи фільтрації DNS, більше орієнтовані на бізнес, навчальні заклади або публічні мережіхоча багато з них також можна адаптувати для будинків, які потребують дуже точного керування.
Деякі приклади:
- TitanHQ (WebTitan)Хмарне рішення із заздалегідь визначеними категоріями, захистом від шкідливого програмного забезпечення, інтеграцією з Active Directory та панеллю звітності в режимі реального часу, ідеально підходить для малого та середнього бізнесу.
- Чисте переглядВін пропонує фільтри, адаптовані для сімей, шкіл та невеликих організацій, з вбудованою підтримкою DoH, DoT та DNSCrypt, а також можливістю не реєструвати дані або обмежувати їх зберігання.
- Шлюз CloudflareКорпоративна версія DNS від Cloudflare з розширеними політиками, фільтрацією HTTP(S), підтримкою SAML/OIDC та високоточним керуванням на основі геолокації, пристроїв або груп користувачів.
- Периметр 81Пакет кібербезпеки з DNS-фільтрацією як частина ширшого рішення (корпоративний VPN, приватні тунелі, запобігання втраті даних тощо).
- SafeDNSВін пропонує 66 категорій фільтрації, захист від фішингу та шкідливого програмного забезпечення, підтримку DoH/DoT та гнучкі моделі ліцензування для дому, бізнесу, громадських Wi-Fi та освіти.
- OpenDNS (Cisco)Cisco пропонує класичний безкоштовний сервіс для особистого користування з такими профілями, як Family Shield (блокування дорослих за замовчуванням) та Home (більш налаштовуваний). Для бізнесу Cisco пропонує Umbrella, яка включає набагато більше рівнів безпеки.
- DNSFilter: платформа з глобальною мережею серверів, виявленням шкідливого програмного забезпечення та фішингу в режимі реального часу на основі штучного інтелекту, інтеграцією з Active Directory та клієнтами для Windows, macOS, iOS, Android та Chrome.
Хоча ці рішення можуть здатися надмірними для одного телефону Android, Це має сенс, якщо ви хочете застосувати таку саму фільтрацію до ПК, Smart TV та інших пристроїв. без переходу до одного пункту. Налаштувавши маршрутизатор з однією з цих служб, весь DNS-трафік у вашій мережі проходитиме через її політики.
Переваги та обмеження блокування DNS на Android
Увімкнення локального DNS-фільтра на Android пропонує кілька очевидних переваг. По-перше, Це значно зменшує нав'язливу рекламу та трекери. на веб-сайтах, електронних листах та додатках, які використовують зовнішні домени для показу реклами та пікселів. Це також забезпечує додатковий рівень захисту від шкідливих сайтів, фішингу та шкідливого програмного забезпечення, які багато спеціалізованих резолверів блокують за замовчуванням.
По-друге, це рішення дуже легкий та прозорийВін не вимагає root-доступу, не розряджає батарею, як деякі постійні VPN, і налаштовується один раз, щоб впливати на всю систему. Що стосується конфіденційності, використання DoH, DoT або DoQ запобігає перегляду всіма вашими DNS-запитами у звичайному тексті будь-ким, хто контролює мережу.
Однак блокування DNS має свої обмеження. Реклама та трекери подається з того ж домену, що й основний контент (як частину багатьох закритих програм, соціальних мереж або відеоплатформ) не завжди можна фільтрувати, не порушуючи функціональність. У цих випадках залишається важливим використовувати блокувальники на рівні браузера або спеціальні програми, такі як AdGuard для Android, разом із розширеннями проти відстеження в електронній пошті.
Також слід враховувати етичний аспект: Багато безкоштовних сервісів фінансуються за рахунок реклами.Ваше рішення заблокувати його цілком законне, але якщо є сайти чи автори, яких ви справді цінуєте, можливо, варто підтримати платні версії без реклами або хоча б додати для них винятки до ваших списків блокування.
З огляду на все вищесказане, очевидно, що гра з налаштуваннями DNS Android та вашої мережі є одним із найефективніших та найпростіших способів Відмовтеся від трекерів електронної пошти, зменште кількість реклами в додатках, покращте безпеку та отримайте контроль над тим, що надходить на ваші пристрої та виходить з нихНезалежно від того, чи використовуєте ви хмарний сервіс, чи вирішили налаштувати власний локальний DNS-фільтр із власною статистикою та правилами. Поділіться цією інформацією та допоможіть іншим користувачам дізнатися про тему.
