<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>DNS &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 08 Jun 2026 06:37:12 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>DNS &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Що таке приватний режим DNS на Android і як його ввімкнути</title>
		<link>https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 13:00:19 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[безпека Інтернету]]></category>
		<category><![CDATA[безпечний Wi-Fi]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=136371</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/07/12113025/dns_android.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">Що таке приватний режим DNS на Android і як його ввімкнути</a></p>
<p>Приватний режим DNS на Android шифрує запити вашого пристрою до DNS-серверів, приховуючи від сторонніх, які саме сайти ви відвідуєте. Функція вбудована в систему, вмикається за кілька секунд і не потребує жодних додатків. Розповідаємо, як це працює та як її налаштувати. DNS (Domain Name System, система доменних імен) — одна з основ роботи інтернету. Саме завдяки [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">Що таке приватний режим DNS на Android і як його ввімкнути</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/07/12113025/dns_android.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">Що таке приватний режим DNS на Android і як його ввімкнути</a></p>
<p>Приватний режим DNS на Android шифрує запити вашого пристрою до DNS-серверів, приховуючи від сторонніх, які саме сайти ви відвідуєте. Функція вбудована в систему, вмикається за кілька секунд і не потребує жодних додатків. Розповідаємо, як це працює та як її налаштувати.<span id="more-136371"></span></p>
<p>DNS (Domain Name System, система доменних імен) — одна з основ роботи інтернету. Саме завдяки їй вам не потрібно запамʼятовувати числові IP-адреси: ви вводите в браузері звичну назву на кшталт google.com, а DNS перетворює її на адресу формату 142.251.16.100, за якою браузер знаходить потрібний сервер. DNS потрібен для роботи будь-якого підключеного пристрою — компʼютера, ноутбука, планшета чи смартфона.</p>
<p>Майже все, що ви робите в мережі, починається з DNS-запиту. Коли ви відкриваєте сайт у браузері або користуєтеся практично будь-яким застосунком на телефоні, у фоні відбувається звернення до DNS.</p>
<p>Проблема в тому, що стандартний DNS не захищений: запити передаються мережею у відкритому вигляді, як звичайний текст. Це означає, що їх може перехопити та прочитати будь-хто, хто має доступ до тієї самої мережі.</p>
<h2><strong><b>Чому це важливо</b></strong></h2>
<p>Уявіть, що ви підключилися до загальнодоступної мережі Wi-Fi — наприклад, у кавʼярні, аеропорту чи готелі — і шукаєте щось на своєму Android-пристрої. Якщо в тій самій мережі перебуває зловмисник із відповідними навичками, він може перехопити ваші DNS-запити й точно побачити, які сайти ви відкриваєте. Наслідки бувають різні: від нешкідливого спостереження до цілеспрямованого стеження чи підміни адрес. Питання радше в тому, навіщо взагалі залишати таку можливість відкритою.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Публічний Wi-Fi: Чому це небезпечно та як захистити дані</a></p></blockquote>
<p>Саме тут у пригоді стає приватний режим DNS. Коли ви його вмикаєте, усі DNS-запити вашого пристрою шифруються за протоколом DNS over TLS (DoT). Навіть якщо хтось перехопить ці пакети, прочитати їх він не зможе. Тому приватний DNS варто ввімкнути кожному, хто цінує свою конфіденційність і безпеку в мережі.</p>
<p>Важливо розуміти межі цієї функції: <a href="https://cybercalm.org/6-bezkoshtovnyh-zahyshhenyh-dns-servisiv-yak-zashyfruvaty-svij-internet-trafik/">приватний DNS</a> шифрує саме DNS-запити й приховує, які домени ви запитуєте, але не замінює VPN. Він не приховує вашу IP-адресу й не шифрує весь інтернет-трафік. Це окремий рівень захисту, а не універсальний засіб анонімності.</p>
<h2><strong><b>Що знадобиться</b></strong></h2>
<p>Усе, що потрібно для приватного DNS, — це пристрій Android 9 або новішої версії (Android 9 вийшов 2018 року). Підтримка DNS over TLS вбудована в систему від цієї версії, тож функція доступна практично на будь-якому сучасному смартфоні. Станом на 2026 рік актуальною стабільною версією системи є Android 16, тому жодних проблем із сумісністю у переважної більшості користувачів не виникне.</p>
<h2><strong><b>Як увімкнути приватний режим DNS на Android</b></strong></h2>
<p>Назви пунктів меню можуть трохи відрізнятися залежно від виробника та оболонки, але загальна логіка однакова на всіх пристроях.</p>
<h3><strong><b>Крок 1. Відкрийте налаштування мережі</b></strong></h3>
<p>Відкрийте застосунок «Налаштування» та перейдіть у розділ «Мережа й інтернет». На пристроях Samsung Galaxy шлях інший: <strong>«Налаштування» → «Підключення» → «Інші налаштування підключення»</strong>. Якщо потрібного пункту не видно, скористайтеся пошуком у налаштуваннях — введіть запит «Приватний DNS».</p>
<h3><strong><b>Крок 2. Знайдіть пункт «Приватний DNS»</b></strong></h3>
<p>Зазвичай пункт «Приватний DNS» розташований у нижній частині розділу «Мережа й інтернет» або в підрозділі «Додатково». Торкніться його, щоб відкрити налаштування.</p>
<figure id="attachment_136380" aria-describedby="caption-attachment-136380" style="width: 300px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-136380 size-medium" src="https://cdn.cybercalm.org/wp-content/uploads/2022/08/24095932/privatedns1-300x193.webp" alt="privatedns1" width="300" height="193" title="Що таке приватний режим DNS на Android і як його ввімкнути 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/08/24095932/privatedns1-300x193.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/08/24095932/privatedns1.webp 768w" sizes="(max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-136380" class="wp-caption-text">Запис Private DNS знаходиться в розділі «Мережа та Інтернет» програми «Налаштування».</figcaption></figure>
<h3><strong><b>Крок 3. Введіть адресу DNS-провайдера</b></strong></h3>
<p>У вікні приватного DNS виберіть варіант «Імʼя хоста приватного постачальника DNS» і введіть адресу обраного сервера. Зверніть увагу: сюди потрібно вводити саме імʼя хоста (текстову назву), а не числову IP-адресу. Перевірений і швидкий варіант — Cloudflare:</p>
<pre><strong>one.one.one.one</strong></pre>
<p>Інші надійні безкоштовні провайдери, які підтримують приватний DNS:</p>
<ul>
<li><b></b><strong><b>Cloudflare: </b></strong>one.one.one.one</li>
<li><b></b><strong><b>Google: </b></strong>dns.google</li>
<li><b></b><strong><b>Quad9 (з блокуванням шкідливих доменів): </b></strong>dns.quad9.net</li>
<li><b></b><strong><b>OpenDNS: </b></strong>dns.opendns.com</li>
<li><b></b><strong><b>CleanBrowsing (із фільтром безпеки): </b></strong>security-filter-dns.cleanbrowsing.org<b></b></li>
</ul>
<blockquote><p><strong><b>Порада. </b></strong>Кожен із цих сервісів варто спробувати, але для більшості користувачів оптимальним вибором буде Cloudflare (one.one.one.one) — він один із найшвидших, не веде довготривалих журналів запитів і додатково фільтрує звернення до шкідливих доменів. Якщо вам потрібне активне блокування небезпечних сайтів, зверніть увагу на Quad9.</p></blockquote>
<p>Після введення адреси натисніть «Зберегти». Налаштування застосовується одразу, перезавантаження не потрібне.</p>
<p>У цьому ж вікні доступний варіант «Автоматично»: у цьому режимі система сама вмикає шифрований DNS, коли його підтримує поточний DNS-сервер мережі. Якщо ж ви хочете гарантовано користуватися конкретним перевіреним провайдером, обирайте ручне введення імені хоста.</p>
<p>Готово. Тепер усі DNS-запити вашого пристрою зашифровані, а ви отримали додатковий рівень конфіденційності та безпеки — і вдома, і в публічних мережах.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">Що таке приватний режим DNS на Android і як його ввімкнути</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/07/12113025/dns_android.jpg" />	</item>
		<item>
		<title>6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік</title>
		<link>https://cybercalm.org/6-bezkoshtovnyh-zahyshhenyh-dns-servisiv-yak-zashyfruvaty-svij-internet-trafik/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 10:00:21 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[налаштування]]></category>
		<category><![CDATA[Приватність]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164370</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23104745/what-is-dns-on-mobile-phone-1000x600-3515865075.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/6-bezkoshtovnyh-zahyshhenyh-dns-servisiv-yak-zashyfruvaty-svij-internet-trafik/">6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік</a></p>
<p>Більшість користувачів переконані, що надійний захист пристрою забезпечується антивірусом, засобами виявлення шкідливого ПЗ і файрволом. Ці інструменти справді важливі — але є ще один рівень захисту, про який часто забувають: DNS. DNS (Domain Name System, система доменних імен) — це своєрідна адресна книга інтернету. Коли ви вводите у браузері адресу на кшталт google.com, саме DNS [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/6-bezkoshtovnyh-zahyshhenyh-dns-servisiv-yak-zashyfruvaty-svij-internet-trafik/">6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23104745/what-is-dns-on-mobile-phone-1000x600-3515865075.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/6-bezkoshtovnyh-zahyshhenyh-dns-servisiv-yak-zashyfruvaty-svij-internet-trafik/">6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік</a></p>
<p>Більшість користувачів переконані, що надійний захист пристрою забезпечується антивірусом, засобами виявлення шкідливого ПЗ і файрволом. Ці інструменти справді важливі — але є ще один рівень захисту, про який часто забувають: DNS.<span id="more-164370"></span></p>
<p><strong>DNS (Domain Name System, система доменних імен)</strong> — це своєрідна адресна книга інтернету. Коли ви вводите у браузері адресу на кшталт google.com, саме DNS перетворює цю назву на нумеричну адресу, яку розуміють компʼютери, — наприклад, 142.250.203.206. Без DNS довелось б запамʼятовувати такі цифри замість звичних сайтів.</p>
<p>Звичайний DNS-трафік передається у відкритому вигляді: будь-хто, хто перехоплює інтернет-зʼєднання, може бачити, які сайти відвідує користувач. Це стосується навіть домашньої Wi-Fi мережі — ваш інтернет-провайдер також бачить, якими сайтами ви цікавитесь. Захищений DNS шифрує ці запити, роблячи їх нечитабельними для сторонніх.</p>
<h2>Як змінити DNS: покрокові інструкції</h2>
<p>Змінити DNS-сервер не складніше, ніж підʼєднатися до Wi-Fi. Нижче — інструкції для найпоширеніших платформ. Для прикладу використовуються адреси Cloudflare DNS (1.1.1.1 і 1.0.0.1), але ті самі кроки підходять для будь-якого сервісу зі списку нижче.</p>
<h3><strong><b>IP-адреса чи імʼя хоста: в чому різниця</b></strong></h3>
<p>При налаштуванні DNS можна зустріти два формати адрес: числову IP-адресу (наприклад, 94.140.14.14) або імʼя хоста (наприклад, dns.adguard-dns.com). Це не одне й те саме — між ними є принципова різниця.</p>
<p><strong><b>IP-адреса </b></strong>вписується у налаштуваннях Wi-Fi або Ethernet. Це означає, що пристрій надсилатиме DNS-запити на обраний сервер, але без шифрування: запити залишаються відкритими для сторонніх спостережень. Це краще, ніж нічого, але не забезпечує повного захисту.</p>
<p><strong><b>Імʼя хоста </b></strong>вводиться у спеціальні поля: «Приватний DNS» на Android, «DNS over HTTPS» у налаштуваннях браузера, а також у роутері. У цьому випадку пристрій спочатку встановлює захищене TLS-зʼєднання з сервером і вже через нього передаються запити — повністю зашифровані.</p>
<p><em><i> Коротко: IP-адреса у налаштуваннях Wi-Fi — це зміна сервера без шифрування. Імʼя хоста у полі «Приватний DNS» або у налаштуваннях браузера — це захищений DNS з повним шифруванням. Якщо є вибір — обирайте другий варіант.</i></em></p>
<h3><strong><b>Windows 10 і 11</b></strong></h3>
<ol>
<li>Натисніть правою кнопкою миші на значок мережі у правому нижньому куті екрана.</li>
<li>Виберіть «Параметри мережі та Інтернет».</li>
<li>Натисніть «Додаткові параметри мережевого адаптера» (у Windows 10 — «Змінити параметри адаптера»).</li>
<li>Клацніть правою кнопкою на активному підключенні (Wi-Fi або Ethernet) → «Властивості».</li>
<li>Виберіть «IP версії 4 (TCP/IPv4)» → натисніть «Властивості».</li>
<li>Увімкніть «Використовувати такі адреси DNS-серверів» і введіть IP-адреси обраного сервісу.</li>
<li>Натисніть «ОК» для збереження.</li>
</ol>
<p><em><i> Зміни набудуть чинності одразу — перезавантажувати компʼютер не потрібно.</i></em></p>
<h3><strong><b>macOS</b></strong></h3>
<ol>
<li>Відкрийте «Системні параметри» → «Мережа».</li>
<li>Виберіть активне підключення зліва → натисніть «Додатково».</li>
<li>Перейдіть на вкладку «DNS».</li>
<li>Натисніть «+» і введіть IP-адресу сервісу, потім повторіть для другої адреси.</li>
<li>Натисніть «ОК» → «Застосувати».</li>
</ol>
<h3><strong><b>Android</b></strong></h3>
<p>На Android є два способи змінити DNS. Опція «Приватний DNS» діє відразу на всі мережі й використовує шифрування — це кращий варіант.</p>
<ol>
<li>Відкрийте «Налаштування» → «Підключення» (або «Мережа та Інтернет»).</li>
<li>Знайдіть пункт «Приватний DNS» (може бути у «Додаткових налаштуваннях»).</li>
<li>Виберіть «Імʼя хоста приватного DNS» і введіть імʼя хоста обраного сервісу (див. картки сервісів нижче).</li>
<li>Збережіть зміни.</li>
</ol>
<p><em><i> Функція «Приватний DNS» доступна з Android 9 (або пізніше). На старших версіях DNS змінюється окремо для кожної Wi-Fi мережі через налаштування підключення, вводячи IP-адреси.</i></em></p>
<h3><strong><b>iPhone та iPad (iOS)</b></strong></h3>
<p>iOS дозволяє змінювати DNS окремо для кожної Wi-Fi мережі.</p>
<ol>
<li>Відкрийте «Параметри» → «Wi-Fi».</li>
<li>Натисніть значок «ℹ️» поруч із назвою поточної мережі.</li>
<li>Прокрутіть до пункту «Налаштувати DNS» і виберіть «Вручну».</li>
<li>Видаліть наявні адреси (натисніть «–» поруч із кожною) і додайте IP-адреси обраного сервісу.</li>
<li>Натисніть «Зберегти».</li>
</ol>
<p><em><i> Налаштування потрібно повторювати для кожної Wi-Fi мережі. Мобільний інтернет (3G/4G/5G) використовує DNS оператора.</i></em></p>
<h2>Надійні безкоштовні DNS-сервіси</h2>
<p>Усі перелічені нижче сервіси підтримують шифрування та доступні безкоштовно. У налаштуваннях Wi-Fi вводіть IP-адреси: першу — у поле «Основний DNS», другу — у поле «Додатковий DNS». Для Android використовуйте імʼя хоста у полі «Приватний DNS».</p>
<h3><strong><b>1. Google Public DNS</b></strong></h3>
<p><em><i>Юрисдикція: США (Alphabet Inc.). Політика конфіденційності публічно доступна.</i></em></p>
<p>Google Public DNS — один із найпоширеніших публічних DNS-сервісів у світі. Підтримує перевірку автентичності через DNSSEC, протокол TLS 1.3 і захист від підміни кешу. Дані про запити не зберігаються постійно.</p>
<p><strong><b>Основний DNS: </b></strong>8.8.8.8</p>
<p><strong><b>Додатковий DNS: </b></strong>8.8.4.4</p>
<h3><strong><b>2. Cloudflare DNS</b></strong></h3>
<p><em><i>Юрисдикція: США (Cloudflare Inc.). Сервери по всьому світу. Політика конфіденційності публічно доступна.</i></em></p>
<p>Cloudflare DNS шифрує всі запити через DNS over HTTPS (DoH) і DNS over TLS (DoT). Гарантує 100% доступність завдяки мережі Anycast у понад 310 містах. IP-адреси користувачів не зберігаються, всі журнали видаляються протягом 24 годин.</p>
<p>Cloudflare також пропонує додаткові варіанти під назвою 1.1.1.1 for Families — для сімʼї з дітьми:</p>
<ul>
<li>1.1.2 / 1.0.0.2 — блокує шкідливе ПЗ і фішингові сайти. Імʼя хоста: <strong>security.cloudflare-dns.com</strong></li>
<li>1.1.3 / 1.0.0.3 — блокує шкідливе ПЗ, фішинг і контент для дорослих. Імʼя хоста: <strong>family.cloudflare-dns.com</strong></li>
</ul>
<p><strong><b>Основний DNS: </b></strong>1.1.1.1</p>
<p><strong><b>Додатковий DNS: </b></strong>1.0.0.1</p>
<p><strong><b>Імʼя хоста (Android): </b></strong>one.one.one.one</p>
<p><strong><b>Додаток (Android/iOS): </b></strong><a href="https://play.google.com/store/apps/details?id=com.cloudflare.onedotonedotonedotone" target="_blank" rel="noopener">1.1.1.1 + WARP</a></p>
<h3><strong><b>3. Quad9</b></strong></h3>
<p><em><i>Юрисдикція: Швейцарія (Quad9 — некомерційна організація). Діє в рамках швейцарського законодавства.</i></em></p>
<p>Quad9 автоматично блокує звернення до шкідливих доменів на основі актуальних баз загроз. Ефективність складає 97% проти шкідливих і фішингових доменів. Не веде журналів персональних даних, працює у понад 200 точках у 90+ країнах.</p>
<p>Доступні три варіанти серверів:</p>
<ul>
<li>9.9.9 — захищений сервіс із блокуванням шкідливого ПЗ і фішингу, DNSSEC (рекомендовано)</li>
<li>9.9.10 — без блокування загроз; лише для тестування</li>
<li>9.9.11 — захищений із підтримкою EDNS Client Subnet (ECS)</li>
</ul>
<p><strong><b>Імʼя хоста (Android): </b></strong>dns.quad9.net</p>
<h3><strong><b>4. OpenDNS</b></strong></h3>
<p><em><i>Юрисдикція: США (Cisco Systems). Журнали зберігаються лише короткий час. Політика конфіденційності публічно доступна.</i></em></p>
<p>OpenDNS захищає будь-які пристрої в мережі — від компʼютерів і смартфонів до смарт-телевізорів. Пропонує захист від фішингу та шкідливого ПЗ, батьківський контроль, налаштовувану фільтрацію контенту, блокування реклами й трекерів.</p>
<p><strong><b>Основний DNS: </b></strong>208.67.222.222</p>
<p><strong><b>Додатковий DNS: </b></strong>208.67.220.220</p>
<h3><strong><b>5. NextDNS</b></strong></h3>
<p><em><i>Юрисдикція: Франція (NextDNS Inc.). Діє в рамках GDPR.</i></em></p>
<p>NextDNS вирізняється широкими можливостями налаштування: фільтрація контенту, блокування реклами й трекерів, власні списки блокування й дозволу, DNSSEC, підтримка всіх платформ. Безкоштовний план — 300 000 запитів на місяць, необмежена кількість пристроїв і конфігурацій.</p>
<p><strong><b>Основний DNS: </b></strong>45.90.28.232</p>
<p><strong><b>Додатковий DNS: </b></strong>45.90.30.232</p>
<h3><strong><b>6. Mullvad DNS</b></strong></h3>
<p><em><i>Юрисдикція: Швеція (Amagicom AB). Сервіс пройшов незалежний аудит. Відкритий код.</i></em></p>
<p>Mullvad DNS — безкоштовний захищений DNS від шведської VPN-компанії Mullvad. Реєстрація не потрібна — сервіс доступний безкоштовно для будь-кого. Сервери працюють виключно в RAM-памʼяті без запису даних на диск. Доступні пресети:</p>
<ul>
<li>mullvad.net — лише шифрування, без блокування; IP: 194.242.2.2</li>
<li>dns.mullvad.net — блокує рекламу і трекери; IP: 194.242.2.3</li>
<li>dns.mullvad.net — реклама, трекери і шкідливе ПЗ; IP: 194.242.2.4</li>
<li>dns.mullvad.net — додатково блокує контент для дорослих; IP: 194.242.2.6</li>
</ul>
<p><em><i> Mullvad DNS налаштовується через імʼя хоста або IP-адресу — звичайний UDP/53 DNS не підтримується. На Android — через «Приватний DNS», на iOS — через профіль з GitHub компанії.</i></em></p>
<h2>Який сервіс обрати</h2>
<p>Усі шість сервісів забезпечують базовий рівень захисту, і вибір між ними залежить від того, що важливо саме вам.</p>
<p><strong><b>Якщо хочете просто і надійно </b></strong>— Cloudflare (1.1.1.1) або Google (8.8.8.8). Обидва сервіси працюють швидко, стабільно і без додаткових налаштувань.</p>
<p><strong><b>Якщо важливий захист від шкідливого контенту </b></strong>— Quad9 (9.9.9.9). Цей сервіс автоматично блокує фішингові сайти і домени зі шкідливим ПЗ — це особливо актуально для тих, хто хоче додаткового рівня захисту без будь-яких налаштувань.</p>
<p><strong><b>Якщо потрібні гнучкі налаштування: блокування реклами, батьківський контроль, власні правила </b></strong>— NextDNS або Mullvad DNS. Обидва європейські сервіси, і пропонують детальне керування фільтрацією.</p>
<p>Головне: будь-який з цих сервісів кращий за захищеністю, ніж DNS вашого інтернет-провайдера — і налаштування займе лише кілька хвилин.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/6-bezkoshtovnyh-zahyshhenyh-dns-servisiv-yak-zashyfruvaty-svij-internet-trafik/">6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23104745/what-is-dns-on-mobile-phone-1000x600-3515865075.jpg" />	</item>
		<item>
		<title>Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти</title>
		<link>https://cybercalm.org/dns-cache-poisoning/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 10 Dec 2025 07:00:18 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[кібербезпека бізнесу]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[перехоплення трафіка]]></category>
		<category><![CDATA[трафік]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=76454</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/09171023/44dcf73459f16bc888a503eee4f90a762e81237579a92aa4dc91caf209c8d8b6.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dns-cache-poisoning/">Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти</a></p>
<p>Атака підміни DNS-записів (англ. DNS spoofing або DNS cache poisoning) — це складна кібератака, яка дозволяє зловмисникам перенаправляти користувачів на шкідливі сайти через компрометацію системи доменних імен. На відміну від багатьох інших кібератак, підміна DNS не потребує помилок користувача чи вразливостей у програмному забезпеченні — достатньо скомпрометувати саму інфраструктуру доменних імен. Як працює інтернет-адресація і [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dns-cache-poisoning/">Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/09171023/44dcf73459f16bc888a503eee4f90a762e81237579a92aa4dc91caf209c8d8b6.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dns-cache-poisoning/">Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти</a></p>
<p><strong>Атака підміни DNS-записів</strong> (англ. DNS spoofing або DNS cache poisoning) — це складна кібератака, яка дозволяє зловмисникам перенаправляти користувачів на шкідливі сайти через компрометацію системи доменних імен. На відміну від багатьох інших кібератак, підміна DNS не потребує помилок користувача чи вразливостей у програмному забезпеченні — достатньо скомпрометувати саму інфраструктуру доменних імен.<span id="more-76454"></span></p>
<h2>Як працює інтернет-адресація і чому DNS вразливий</h2>
<p>Система DNS є одним із найважливіших протоколів інтернету. Коли користувач вводить адресу вебсайту (наприклад, www.bank.com) у браузер, його комп&#8217;ютер надсилає запит до DNS-сервера з проханням перевести ім&#8217;я домену в IP-адресу, необхідну для встановлення з&#8217;єднання з веб-сервером. DNS працює за протоколом UDP, який є ненадійним і не використовує шифрування — повідомлення можуть бути легко підроблені.</p>
<p>Коли DNS-сервер отримує запит, він кешує результат у пам&#8217;яті на певний період часу (Time To Live, TTL). Це зроблено для оптимізації — наступний користувач, який запитує цей домен, отримає відповідь відразу з кешу, без необхідності повторного звернення до авторитетного DNS-сервера. Саме цей механізм кешування і став основною мішенню для атак підміни DNS.</p>
<h2>Основні типи атак на DNS</h2>
<h3>Отруєння DNS-кешу (DNS Cache Poisoning)</h3>
<p>Це найпоширеніший тип атаки. Зловмисник надсилає до DNS-сервера підроблені відповіді на DNS-запити, у яких назва домену пов&#8217;язана з IP-адресою шкідливого сервера. Якщо підроблена відповідь дійде до DNS-сервера раніше, ніж справжня відповідь від авторитетного сервера, то сервер закешує помилкову інформацію. Усім користувачам, які зверталися до цього домену через скомпрометований DNS, показуватимуться шкідливі IP-адреси.</p>
<p>Для успіху атаки зловмисник повинен вгадати кілька параметрів підробленої відповіді: IP-адресу авторитетного сервера, номер UDP-порту та ідентифікатор транзакції (16-бітний номер). Історично це було дуже складно, але у 2008 році дослідник Ден Камінський виявив новий спосіб, який драматично збільшив успішність атак.</p>
<h3>Атака Камінського (Kaminsky Attack)</h3>
<p>У 2008 році відомий дослідник безпеки Ден Камінський виявив фундаментальну вразливість у протоколі DNS. На відміну від простих атак отруєння DNS-кешу, які отруювали окремі записи, атака Камінського дозволяла отруїти весь домен одним ударом.</p>
<p>Схема атаки виглядає так: зловмисник надсилає запит на неіснуючий піддомен (наприклад, random12345.example.com). Оскільки цей піддомен не існує, DNS-сервер починає шукати авторитетний сервер для домену example.com. У цей час зловмисник заповнює канал безліччю підроблених відповідей, які стверджують, що авторитетний сервер для example.com розташований на адресі, контрольованій самим зловмисником. Якщо одна з цих підроблених відповідей дійде раніше справжньої, весь домен переходить під контроль зловмисника.</p>
<p>Наслідки такої атаки катастрофічні: зловмисник отримує контроль над усіма URL-адресами, електронною поштою та іншими послугами, пов&#8217;язаними з отруєним доменом. Ця атака також дозволяє отруїти DNS-сервери вищого рівня, зокрема сервери для TLD (наприклад, .com), що може вплинути на мільйони доменів.</p>
<h3>Підміна DNS-сервера (DNS Hijacking)</h3>
<p>На відміну від отруєння кешу, яке впливає на рекурсивні DNS-резолвери, підміна DNS-сервера означає, що зловмисник отримав прямий доступ до авторитетного DNS-сервера або зміг змінити його налаштування. Такі атаки можуть відбуватися шляхом злому облікового запису системного адміністратора на хостинг-провайдері, використання вразливостей у програмному забезпеченні DNS-сервера або подолання брандмауера через <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальну інженерію</a>.</p>
<p>У 2024 році дослідники виявили випадок, коли близько 70 000 доменів були перенаправлені через скомпрометовані DNS-сервери, що призвело до великомасштабного перенаправлення трафіку на шкідливі сайти.</p>
<h3>Атака «людина посередині» (Man-in-the-Middle, MITM)</h3>
<p>Зловмисник займає позицію між користувачем і DNS-сервером, перехоплюючи запити та надсилаючи підроблені відповіді перед тим, як справжній DNS-сервер встигне відповісти. Така <a href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">атака</a> особливо ефективна у <a href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">публічних Wi-Fi-мережах</a>, де зловмисник має фізичний доступ до мережі.</p>
<h3>Підміна ARP (Address Resolution Protocol)</h3>
<p>Підміна ARP дозволяє зловмисникові видавати себе за DNS-сервер на локальній мережі, надсилаючи підроблені ARP-пакети, що зв&#8217;язують IP-адресу DNS-сервера з MAC-адресою зловмисника. Це перенаправляє весь DNS-трафік через машину зловмисника.</p>
<h2>Реальні приклади атак</h2>
<h3>2008 рік — виявлення вразливості Камінського</h3>
<p>У 2008 році дослідник Ден Камінський публічно розкрив фундаментальну вразливість у протоколі DNS, яка потенційно могла вплинути на всю інфраструктуру інтернету. Це спонукало розробників DNS-програмного забезпечення до невідкладних оновлень.</p>
<h3>2018 рік — атаки на MyEtherWallet</h3>
<p>Зловмисники скористалися вразливостями в маршрутизаторах D-Link і змінили локальні DNS-параметри користувачів, перенаправляючи їх на підроблений вебсайт MyEtherWallet. Користувачі вводили свої приватні ключі гаманців, які потім були вкрадені. Під час цих атак було вкрадено понад $150 000.</p>
<h3>2018 рік — атаки XLoader на публічні Wi-Fi</h3>
<p>Зловмисники змінили DNS-параметри маршрутизаторів у кафе, готелях, аеропортах та бібліотеках. Користувачі Android, які намагалися отримати доступ до Facebook, раптово перенаправлялися на підроблені сайти, де бачили повідомлення про оновлення застосунка або браузера.</p>
<h3>2024 рік — атаки на фінансові установи</h3>
<p>У березні 2024 року злочинці запустили великомасштабну кампанію підміни DNS, спрямовану на фінансові установи та їхніх клієнтів. Зловмисники отруїли DNS-кеші, перенаправляючи користувачів на підроблені банківські вебсайти, розроблені для крадіжки облікових даних для входу. Один випадок охопив понад 200 клієнтів за 48 годин, що призвело до понад $2 млн витрат на відповідь на інцидент та репутаційних збитків.</p>
<h2>Наслідки атак на DNS</h2>
<p>Успішна атака підміни DNS-записів може мати серйозні наслідки:</p>
<ul>
<li><strong>Фішинг.</strong> Користувачі вводять облікові дані на підроблених вебсайтах, які виглядають ідентичними оригіналам. Користувачі навіть можуть вводити коректну URL-адресу в браузер, але все одно потраплять на шкідливий сайт, оскільки DNS-резолюція вже скомпрометована.</li>
<li><strong>Крадіжка даних.</strong> Зловмисники можуть отримати доступ до конфіденційної інформації, включаючи банківські реквізити, паролі та приватні ключі шифрування.</li>
<li><strong>Розповсюдження шкідливого програмного забезпечення.</strong> Користувачів можуть перенаправити на сайти, заражені malware, ransomware або вірусами.</li>
<li><strong>Відмова в обслуговуванні (DDoS).</strong> Атаки можуть призвести до широкомасштабного переривання в обслуговуванні критичних служб.</li>
<li><strong>Втрата довіри.</strong> Компанії, які були жертвами таких атак, втрачають довіру клієнтів і можуть зазнати значних репутаційних збитків.</li>
<li><strong>Втрата контролю над доменом.</strong> У найсерйозніших сценаріях (як в атаці Камінського) зловмисник отримує контроль над усім доменом, включаючи поштові записи (MX) та інші критичні послуги.</li>
</ul>
<h2>Захист від атак на DNS</h2>
<h3>DNSSEC (DNS Security Extensions)</h3>
<p>DNSSEC є найефективнішим способом захисту від підміни DNS-записів. Це набір розширень, які додають криптографічні підписи до DNS-записів, гарантуючи їх автентичність та цілісність.</p>
<p>DNSSEC працює наступним чином: адміністратори доменів генерують криптографічні ключі і підписують свої DNS-записи цими ключами. Під час запиту DNS-резолвер перевіряє цифровий підпис, використовуючи публічний ключ, щоб переконатися, що дані не були змінені та походять від авторитетного сервера. Ця верифікація утворює «ланцюг довіри», який починається з кореневих DNS-серверів і розповсюджується до авторитетних DNS-серверів окремих доменів.</p>
<p>Переваги DNSSEC включають:</p>
<ul>
<li>Перевірку походження та цілісності DNS-даних</li>
<li>Захист від підміни DNS і отруєння кешу</li>
<li>Підтримку інших служб безпеки, які зберігають криптографічні дані в DNS (сертифікати, відбитки пальців SSH, ключі IPSec та ін.)</li>
</ul>
<h3>Рандомізація портів і ідентифікаторів транзакцій</h3>
<p>Історичний спосіб боротьби з отруєнням DNS-кешу полягає у використанні випадкових номерів портів UDP для вихідних запитів. Замість того, щоб надсилати всі запити з одного порту, DNS-сервер виділяє пул із кількох тисяч портів при запуску. Кожен вихідний запит отримує як випадковий ідентифікатор транзакції, так і випадковий вихідний порт. Це значно ускладнює для зловмисника вгадування всіх необхідних параметрів підробленої відповіді.</p>
<p>Google Public DNS у 2024 році повідомив, що включив нову техніку, яка зберігає регістр запиту в DNS-відповідях, що охоплює понад 90% UDP-трафіку до сервісів імен і значно знижує ризик отруєння кешу.</p>
<h3>Безпечні DNS-резолвери</h3>
<p>Рекомендується використовувати надійні <a href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">публічні DNS-сервери</a>, такі як:</p>
<ul>
<li>Google Public DNS (8.8.8.8, 8.8.4.4)</li>
<li>Cloudflare DNS (1.1.1.1, 1.0.0.1)</li>
<li>Quad9 (9.9.9.9)</li>
</ul>
<p>Ці сервіси забезпечують додаткові рівні захисту проти отруєння DNS-кешу і часто мають вбудовану фільтрацію шкідливих доменів.</p>
<h3>Регулярне очищення DNS-кешу</h3>
<p>Регулярне <a href="https://cybercalm.org/yak-ochystyty-dns-v-windows-10/">очищення DNS-кешу</a> резолвера може запобігти довгостроковому впливу отруєних записів. Скорочення TTL DNS-записів означає, що резолвери частіше звертатимуться до авторитетних серверів, що знижує ймовірність використання отруєних записів.</p>
<h3>Налаштування брандмауера</h3>
<p>Брандмауери можна налаштувати на дозвіл DNS-трафіку лише від відомих, надійних DNS-серверів. Обмежуючи DNS-запити та відповіді на специфічні сервери, організації можуть значно зменшити ризик підміни DNS.</p>
<h3>Вимикання механізмів DHCP-підміни</h3>
<p>На керованих мережевих комутаторах слід увімкнути DHCP Snooping, яке обмежує DHCP-відповіді тільки авторизованими портами (зазвичай підключеними до легітимного DHCP-сервера) і блокує відповіді від несанкціонованих пристроїв.</p>
<h3>Сегментація мережі за допомогою VLAN</h3>
<p>Використання VLAN (віртуальні локальні мережі) дозволяє ізолювати пристрої за їхньою роллю або рівнем безпеки, що обмежує масштаб можливих атак.</p>
<h2>Виявлення атак на DNS</h2>
<p>Організації можуть виявити потенційні атаки на DNS, спостерігаючи за наступними ознаками:</p>
<ul>
<li><strong>Повільне завантаження веб-сторінок.</strong> Раптовий спад швидкості завантаження вебсайтів може вказувати на маніпулювання DNS-запитами.</li>
<li><strong>Невідповідності SSL-сертифікатів.</strong> Якщо браузер видає попередження про те, що SSL-сертифікат не відповідає назві сайту, це може вказувати на перенаправлення через підміну DNS.</li>
<li><strong>Перевірка DNS-сервера.</strong> Використання онлайн-інструментів для перевірки, чи відповідає DNS-сервер, який використовує комп&#8217;ютер, сервісу, наданому ISP. Невідповідність може свідчити про несанкціоновану зміну DNS-параметрів.</li>
<li><strong>Моніторинг мережі.</strong> Спеціалізовані інструменти для моніторингу можуть виявити аномальну DNS-активність, таку як раптовий стрибок кількості DNS-запитів або відвідування відомих шкідливих сайтів.</li>
<li><strong>Дублювання IP-адрес.</strong> Звіти про дублювання IP-адрес у мережі можуть вказувати на наявність несанкціонованого DHCP-сервера.</li>
<li><strong>Підвищене споживання пропускної спроможності.</strong> Будь-який раптовий стрибок споживання пропускної спроможності конкретними машинами або самим DNS-сервером є вагомим показником атаки.</li>
</ul>
<p>Перевірка журналів DNSSEC-валідації на помилки також може допомогти виявити спроби отруєння кешу, хоча помилки можуть бути також наслідком неправильно налаштованих доменів.</p>
<h2>Висновки</h2>
<p>Атаки підміни DNS-записів залишаються однією з найнебезпечніших загроз у сучасній кібербезпеці. На відміну від багатьох інших кібератак, вони не потребують помилки користувача — справжня адреса в браузері вже перенаправлена на шкідливий сервер на рівні інфраструктури доменних імен.</p>
<p>Однак існують ефективні способи захисту, найголовніший з яких — впровадження DNSSEC. Для організацій, що управляють критично важливою інфраструктурою, комбінація DNSSEC, безпечних DNS-резолверів, регулярного моніторингу мережі та правильного налаштування брандмауера може значно знизити ризик успішної атаки.</p>
<p>Для звичайних користувачів достатньо переходу на безпечні публічні DNS-сервери та спостереження за попередженнями браузера про невідповідності SSL-сертифікатів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dns-cache-poisoning/">Атака підміни DNS-записів: як зловмисники перенаправляють користувачів на шкідливі сайти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/01/09171023/44dcf73459f16bc888a503eee4f90a762e81237579a92aa4dc91caf209c8d8b6.webp" />	</item>
		<item>
		<title>8 безкоштовних способів підвищити безпеку домашньої мережі</title>
		<link>https://cybercalm.org/8-sposobiv-pidvyshchyty-pryvatnist-domashnoyi-merezhi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 12 Nov 2025 15:00:20 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[мережева безпека]]></category>
		<category><![CDATA[Приватність]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157336</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/12152831/home-network.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/8-sposobiv-pidvyshchyty-pryvatnist-domashnoyi-merezhi/">8 безкоштовних способів підвищити безпеку домашньої мережі</a></p>
<p>Дізнайтеся 6 безкоштовних способів підвищити приватність домашньої мережі: від налаштування DNS до використання Pi-hole. Захистіть всі пристрої одночасно.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/8-sposobiv-pidvyshchyty-pryvatnist-domashnoyi-merezhi/">8 безкоштовних способів підвищити безпеку домашньої мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/12152831/home-network.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/8-sposobiv-pidvyshchyty-pryvatnist-domashnoyi-merezhi/">8 безкоштовних способів підвищити безпеку домашньої мережі</a></p>
<p>Якщо ви хочете підвищити рівень приватності у своїй локальній мережі, час подумати ширше, ніж просто про один комп&#8217;ютер. Замість зосередження на окремій машині, варто розглянути всю домашню мережу як єдину екосистему, яку потрібно захистити.<span id="more-157336"></span></p>
<p>Сучасна епоха вимагає докладати зусилля для забезпечення приватності. Рівень конфіденційності, який колись був нормою, тепер потребує свідомих дій. Посилення безпеки як на рівні окремих пристроїв, так і на рівні мережі дозволяє досягти значно вищого рівня приватності. Це вимагає певних зусиль, але результат виправдовує витрачений час.</p>
<h2>Чому важливо захищати всю мережу</h2>
<p>Сучасний дім містить десятки пристроїв, підключених до інтернету: смартфони, планшети, розумні телевізори, системи безпеки, термостати та інші IoT-пристрої. Кожен з них може стати потенційною точкою входу для зловмисників або джерелом витоку ваших персональних даних.</p>
<p>Більшість користувачів зосереджуються на захисті свого основного комп&#8217;ютера, встановлюючи антивірус та використовуючи VPN. Але це лише частина головоломки. Справжня приватність починається на рівні маршрутизатора та поширюється на всі підключені пристрої.</p>
<p>Отже, давайте розглянемо 8 безкоштовних способів підвищити безпеку домашньої мережі:</p>
<h2>1. Приватний DNS</h2>
<p>Приватний DNS (зокрема DNS over HTTPS) можна налаштувати на комп&#8217;ютері, ноутбуці, <a href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">телефоні</a> чи планшеті для шифрування DNS-запитів.</p>
<p>Деякі інтернет-провайдери дозволяють налаштувати це глобально для всіх пристроїв у мережі. За замовчуванням більшість провайдерів використовують власні DNS-сервери, які можуть логувати всі ваші запити та навіть продавати ці дані третім сторонам.</p>
<p>Замість цього налаштуйте один з приватних DNS-сервісів:</p>
<ul>
<li><strong>Cloudflare DNS:</strong> 1.1.1.1 та 1.0.0.1 – швидкий та орієнтований на приватність</li>
<li><strong>Quad9:</strong> 9.9.9.9 – блокує відомі шкідливі домени</li>
<li><strong>OpenDNS:</strong> 208.67.222.222 та 208.67.220.220 – з можливостями батьківського контролю</li>
</ul>
<p>Щоб змінити DNS на маршрутизаторі, увійдіть в його веб-інтерфейс (зазвичай через 192.168.1.1 або 192.168.0.1), знайдіть розділ DNS Settings і введіть обрані адреси. Це автоматично застосується до всіх пристроїв у мережі.</p>
<p>Це складніше, ніж увімкнення приватного DNS у браузері або на окремому пристрої, але забезпечує захист для всієї мережі.</p>
<h2>2. Увімкнення шифрування на маршрутизаторі</h2>
<p>Переконайтеся, що ваша Wi-Fi мережа використовує найсучасніше шифрування. WPA3 є золотим стандартом, але якщо ваш маршрутизатор не підтримує його, принаймні використовуйте WPA2 з AES шифруванням.</p>
<p>Уникайте застарілих протоколів як WEP або відкритих мереж. Навіть якщо ви думаєте, що у вашому районі немає технічно обізнаних зловмисників, відкрита мережа – це запрошення для проблем.</p>
<p>Також змініть стандартний пароль адміністратора маршрутизатора. Використовуйте унікальний, складний пароль, який не повторюється в інших сервісах.</p>
<h2>3. Налаштування гостьової мережі</h2>
<p>Створення окремої <a href="https://cybercalm.org/yak-stvoryty-gostovu-merezhu-wi-fi-ta-navishho-vona-potribna/">гостьової мережі</a> – це не лише питання зручності, але й безпеки. Коли друзі, родичі або працівники сервісу підключаються до вашої основної мережі, вони отримують доступ до всіх пристроїв у ній.</p>
<p>Гостьова мережа ізолює сторонніх користувачів, не даючи їм доступу до ваших особистих пристроїв, файлових серверів або принтерів. Більшість сучасних маршрутизаторів дозволяють легко налаштувати гостьову мережу через веб-інтерфейс.</p>
<p>Встановіть для гостьової мережі окремий пароль і регулярно його змінюйте. Також можна налаштувати обмеження швидкості, щоб гості не споживали всю пропускну здатність.</p>
<h2>4. Відключення непотрібних функцій</h2>
<p>Сучасні маршрутизатори часто поставляються з увімкненими функціями, які можуть компрометувати вашу приватність:</p>
<ul>
<li><strong>WPS (Wi-Fi Protected Setup):</strong> зручно для підключення, але має відомі вразливості</li>
<li><strong>UPnP:</strong> дозволяє пристроям автоматично відкривати порти, що може бути небезпечно</li>
<li><strong>Віддалене управління:</strong> якщо не потрібно, краще відключити</li>
<li><strong>Хмарні сервіси виробника:</strong> можуть передавати дані про вашу мережу</li>
</ul>
<p>Пройдіться по всіх налаштуваннях маршрутизатора і відключіть функції, якими ви не користуєтеся. Принцип мінімальної функціональності – чим менше активних сервісів, тим менше потенційних точок атаки.</p>
<h2>5. Блокування реклами та трекерів на рівні мережі</h2>
<p>Окрім блокування на рівні браузера, можна встановити захист для всієї мережі. Це гарантує перехоплення того, що може пропустити браузер, а також захищає розумні телевізори та інші пристрої.</p>
<p>Додатки <a href="https://pi-hole.net" target="_blank" rel="noopener">Pi-hole</a> та <a href="https://adguard.com/uk/welcome.html" target="_blank" rel="noopener">AdGuard</a> забезпечують блокування реклами та трекерів для всієї локальної мережі. Єдина умова — потрібна окрема машина в мережі для їх встановлення (підійде навіть Raspberry Pi).</p>
<p>Переваги Pi-hole:</p>
<ul>
<li>Блокування реклами на всіх пристроях, включаючи смарт-телевізори та мобільні додатки</li>
<li>Захист від фішингових сайтів та шкідливого ПЗ</li>
<li>Детальна статистика DNS-запитів</li>
<li>Можливість створювати власні чорні та білі списки</li>
</ul>
<p>Встановлення Pi-hole займає близько 30 хвилин і не вимагає глибоких технічних знань. Офіційна документація містить покрокові інструкції для різних операційних систем.</p>
<p>Як і у випадку з браузерним блокуванням, деякі сайти можуть не працювати коректно, тому доведеться додавати винятки.</p>
<h2>6. Виділений файрвол</h2>
<p>Мова не про <a href="https://cybercalm.org/storonnij-brandmauer-na-windows/">стандартний файрвол</a> операційної системи. Існують <a href="https://cybercalm.org/chomu-fajrvola-na-kompyuteri-nedostatno-dlya-zahystu-vsiyeyi-merezhi/">спеціалізовані міжмережеві екрани</a>, які можна встановити на окремі машини (або навіть придбати апаратне рішення) і розгорнути в локальній мережі для комплексного захисту від різноманітних загроз.</p>
<p>Деякі дистрибутиви Linux можна встановити на окрему машину (або як віртуальну машину) та використовувати як файрвол для всієї мережі. До таких належать OPNsense, IPFire, pfSense та VyOS.</p>
<p>Розгортання виділеного міжмережевого екрана складніше, ніж активація файрвола на окремому комп&#8217;ютері, але забезпечує значно вищий рівень приватності та захисту.</p>
<h2>7. Регулярне оновлення прошивки</h2>
<p>Один з найважливіших, але часто ігнорованих аспектів безпеки мережі – це регулярне оновлення прошивки маршрутизатора. Виробники постійно випускають патчі безпеки, які закривають виявлені вразливості.</p>
<p>Перевіряйте наявність оновлень принаймні раз на місяць. Деякі маршрутизатори підтримують автоматичні оновлення – якщо така опція є, увімкніть її.</p>
<p>Якщо ваш <a href="https://cybercalm.org/6-oznak-togo-shho-pora-onovyty-wi-fi-router/">маршрутизатор старий</a> і більше не отримує оновлення безпеки, розгляньте можливість його заміни. Використання застарілого обладнання з відомими вразливостями зводить нанівець всі інші зусилля щодо підвищення приватності.</p>
<h2>8. Моніторинг підключених пристроїв</h2>
<p>Регулярно перевіряйте список пристроїв, <a href="https://cybercalm.org/hto-pidklyuchenyj-do-mogo-wi-fi/">підключених до вашої мережі</a>. Більшість маршрутизаторів показують активні підключення в розділі &#8220;Connected Devices&#8221; або &#8220;Device List&#8221;.</p>
<p>Якщо ви бачите незнайомі пристрої, це може означати, що хтось несанкціоновано підключився до вашої мережі. У такому випадку негайно <a href="https://cybercalm.org/yak-zminyty-parol-na-routeri-instruktsiya/">змініть пароль Wi-Fi</a> та перевірте налаштування безпеки.</p>
<p>Також корисно давати зрозумілі імена своїм пристроям замість стандартних &#8220;iPhone&#8221; або &#8220;Samsung-Galaxy&#8221;. Це допоможе швидше ідентифікувати підозрілу активність.</p>
<p>Підвищення приватності домашньої мережі не вимагає значних фінансових вкладень або глибоких технічних знань. Виконавши ці вісім кроків, ви створите набагато більш безпечне середовище для всіх своїх пристроїв та особистих даних.</p>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "6 безкоштовних способів підвищити приватність домашньої мережі",
  "description": "Дізнайтеся 6 безкоштовних способів підвищити приватність домашньої мережі: від налаштування DNS до використання Pi-hole. Захистіть всі пристрої одночасно.",
  "keywords": "приватність мережі, безпека Wi-Fi, DNS налаштування, захист маршрутизатора, Pi-hole, кібербезпека",
  "articleSection": "Кібербезпека",
  "inLanguage": "uk-UA"
}
</script></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/8-sposobiv-pidvyshchyty-pryvatnist-domashnoyi-merezhi/">8 безкоштовних способів підвищити безпеку домашньої мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/12152831/home-network.webp" />	</item>
		<item>
		<title>Ключі захисту Інтернету: хто їх контролює та що станеться, якщо їх викрадуть?</title>
		<link>https://cybercalm.org/internet-security-keys/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 18 Aug 2025 06:00:26 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[Internet Security Keys]]></category>
		<category><![CDATA[Інтернет]]></category>
		<category><![CDATA[криптографічний захист]]></category>
		<category><![CDATA[система доменних імен]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=70034</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/09/17123358/489621140_1095418289282236_8875152087704417496_n.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/internet-security-keys/">Ключі захисту Інтернету: хто їх контролює та що станеться, якщо їх викрадуть?</a></p>
<p>Щоразу, коли ви заходите на будь-який сайт — від Facebook до інтернет-банкінгу — ваша безпека залежить від спеціальних ключів захисту Інтернету. Ці криптографічні ключі настільки важливі, що їх зміна відбувається лише кілька разів на десятиліття в присутності довірених осіб з усього світу. Якщо ці ключі потраплять не в ті руки, весь Інтернет може перетворитися на [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/internet-security-keys/">Ключі захисту Інтернету: хто їх контролює та що станеться, якщо їх викрадуть?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/09/17123358/489621140_1095418289282236_8875152087704417496_n.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/internet-security-keys/">Ключі захисту Інтернету: хто їх контролює та що станеться, якщо їх викрадуть?</a></p>
<p>Щоразу, коли ви заходите на будь-який сайт — від Facebook до інтернет-банкінгу — ваша безпека залежить від спеціальних ключів захисту Інтернету. Ці криптографічні ключі настільки важливі, що їх зміна відбувається лише кілька разів на десятиліття в присутності довірених осіб з усього світу. Якщо ці ключі потраплять не в ті руки, весь Інтернет може перетворитися на зброю масового ураження.<span id="more-70034"></span></p>
<h2>Що таке ключі захисту Інтернету?</h2>
<p><strong>Ключі захисту Інтернету</strong> (Internet Security Keys) — це криптографічні ключі, які забезпечують фундаментальну безпеку всього Інтернету. Найважливішими з них є <strong>DNSSEC Root Keys</strong> (ключі кореневої зони DNSSEC), які захищають систему доменних імен (DNS) від підробки та маніпуляцій.</p>
<p>DNS працює як &#8220;телефонна книга&#8221; Інтернету, перетворюючи зрозумілі людині доменні імена (наприклад, google.com) на IP-адреси, за якими комп&#8217;ютери можуть знайти потрібні сервери. DNSSEC (Domain Name System Security Extensions) додає криптографічний підпис до цих записів, гарантуючи їх автентичність та цілісність.</p>
<h2>Історія створення та розвитку</h2>
<h3>Передумови створення (1980-2000-і роки)</h3>
<p><a href="https://uk.wikipedia.org/wiki/%D0%A1%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%BD%D0%B8%D1%85_%D1%96%D0%BC%D0%B5%D0%BD" target="_blank" rel="noopener">Система DNS</a> була розроблена в 1983 році, але спочатку не мала вбудованих механізмів безпеки. Будь-хто міг перехопити або підробити DNS-відповіді, що створювало серйозні загрози безпеки.</p>
<h3>Розробка DNSSEC (2000-2010 роки)</h3>
<p>У 2005 році були опубліковані стандарти <strong>DNSSEC (RFC 4033-4035)</strong>, які запровадили криптографічний підпис DNS-записів. Однак для повноцінної роботи системи потрібен був довірений кореневий ключ.</p>
<h3>Перша церемонія підписання (2010 рік)</h3>
<p>23 червня 2010 року відбулася перша історична церемонія підписання <a href="https://uk.wikipedia.org/wiki/%D0%9A%D0%BE%D1%80%D0%B5%D0%BD%D0%B5%D0%B2%D0%B8%D0%B9_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD" target="_blank" rel="noopener">кореневої зони DNS</a>. Це була надзвичайно важлива подія для безпеки Інтернету — вперше вся глобальна мережа отримала криптографічний &#8220;якір довіри&#8221;.</p>
<h3>Впровадження та розвиток (2010-дотепер)</h3>
<p>З тих пір система DNSSEC поступово впроваджується по всьому світу. Сьогодні більшість зон верхнього рівня (.ua, .com, .org тощо) та мільйони доменів використовують DNSSEC для захисту своїх DNS-записів.</p>
<h2>Як часто змінюються ключі захисту?</h2>
<h3>Поточний процес ротації (2024-2026)</h3>
<p>У квітні 2024 року ICANN згенерувала новий кореневий ключ <strong>KSK-2024</strong>, розпочавши багаторічний процес зміни криптографічного ключа. 11 січня 2025 року новий ключ було введено в кореневу зону DNS, а його активне використання для генерації підписів заплановано на жовтень 2026 року.</p>
<h3>Регулярність ротації ключів</h3>
<p>Кореневі ключі DNSSEC змінюються за суворо визначеним графіком:</p>
<ul>
<li><strong>Key Signing Key (KSK)</strong> — змінюється приблизно кожні 5 років</li>
<li><strong>Zone Signing Key (ZSK)</strong> — змінюється кожні 3 місяці</li>
</ul>
<h3>Останні значні зміни</h3>
<ul>
<li><strong>Жовтень 2017 року</strong> — перша планова зміна кореневого KSK ключа (KSK-2017)</li>
<li><strong>Квітень 2024 року</strong> — генерація нового кореневого ключа (KSK-2024)</li>
<li><strong>11 січня 2025 року</strong> — початок впровадження KSK-2024 в корневій зоні DNS</li>
<li><strong>Жовтень 2026 року</strong> — запланована дата початку активного використання KSK-2024 для підписання</li>
</ul>
<h2>Технічні аспекти та важливість</h2>
<p>Сучасні кореневі ключі використовують:</p>
<ul>
<li>RSA з довжиною ключа 2048 біт</li>
<li>Алгоритм підпису RSA/SHA-256</li>
<li>Поступовий перехід на більш стійкі алгоритми (наприклад, ECDSA)</li>
</ul>
<h2>Як відбувається «церемонія зміни ключів»</h2>
<p>Раз на кілька місяців відбувається <strong>Root Key Signing Ceremony</strong> — ритуал, де оновлюють і перевіряють головний криптографічний ключ, яким підписується DNS root zone. Це найвища точка довіри в Інтернеті.</p>
<h3>Хто бере участь</h3>
<ul>
<li><a href="https://www.icann.org/" target="_blank" rel="noopener"><strong>ICANN</strong></a> (організація, що координує доменну систему) виступає режисером події.</li>
<li><strong>Crypto Officers</strong> — обрані люди з різних країн. У кожного з них є смарт-карта (частина головного ключа). Вони не знають один одного добре, і це спеціально — щоб не було змови.</li>
<li><strong>Аудитори та спостерігачі</strong> — для загального контролю.</li>
</ul>
<h3>Як це відбувається</h3>
<ol>
<li><strong>Сейфи в сейфах</strong>. Смарт-карти лежать у металевих коробках, ті — в сейфах, сейфи — у кімнатах із біометричними замками. Все знімається на відео, яке транслюється онлайн.</li>
<li><strong>Зустріч у дата-центрі</strong> (є два головні: один у Каліфорнії, другий у Вірджинії). Туди пускають тільки з паспортами, відбитками пальців, і під пильним оком охорони.</li>
<li><strong>Синхронний запуск</strong>. Crypto Officers одночасно вставляють свої карти у спеціальні апаратні модулі (HSM — Hardware Security Module). Без кількох карт нічого не працює, це як сейф із кількома ключами.</li>
<li><strong>Генерація нового ключа</strong>. HSM створює новий «Key Signing Key» (KSK).</li>
<li><strong>Підписування root zone</strong>. Новим KSK підписується список довірених серверів DNS.</li>
<li><strong>Вихідний контроль</strong>. Все це перевіряють аудитори й техніки, публікують звіти, відеозаписи та журнали дій.</li>
</ol>
<p>Ось, наприклад, запис церемонії від 24 квітня 2025 року:</p>
<p><iframe title="Root KSK Ceremony 57" width="1240" height="698" src="https://www.youtube.com/embed/175mZWZ2A2c?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h3>Навіщо це все шоу</h3>
<p>Щоб ніхто не міг потайки підмінити головний ключ. Якщо б одна людина мала повний доступ, вона могла б, наприклад, перенаправити весь трафік google.com чи bank.com на фейкові сервери. Але завдяки розподілу ключа між кількома людьми й суворим ритуалам — це практично нереально. І все ж таки давайте пофантазуємо.</p>
<h2>Що станеться, якщо ключі викрадуть?</h2>
<h3>Масштаб катастрофи</h3>
<p>Компрометація кореневих ключів DNSSEC стала б однією з найбільших кіберкатастроф в історії людства. Зловмисники отримали б такі можливості:</p>
<p><strong>Повний контроль над DNS:</strong></p>
<ul>
<li>Перенаправляти будь-які сайти на підроблені версії</li>
<li>Створювати фальшиві банківські сайти, неможливо відрізнити від справжніх</li>
<li>Перехоплювати всю електронну пошту та повідомлення</li>
<li>Блокувати доступ до критичної інфраструктури</li>
</ul>
<p><strong>Економічні наслідки:</strong></p>
<ul>
<li>Колапс електронної комерції на сума трильйони доларів</li>
<li>Втрата довіри до онлайн-банкінгу та платежів</li>
<li>Паралізація міжнародної торгівлі, що залежить від Інтернету</li>
<li>Крах фондових ринків через неможливість безпечної торгівлі</li>
</ul>
<p><strong>Соціальні та політичні наслідки:</strong></p>
<ul>
<li>Масове поширення дезінформації через підроблені новинні сайти</li>
<li>Втручання у вибори через маніпуляції з виборчими системами</li>
<li>Порушення критично важливих урядових комунікацій</li>
<li>Можливе відключення цілих країн від глобального Інтернету</li>
</ul>
<h3>Чому це майже неможливо?</h3>
<p>На щастя, викрадення кореневих ключів надзвичайно складне через:</p>
<p><strong>Фізичний захист:</strong></p>
<ul>
<li>Ключі зберігаються в бункерах з рівнем захисту як у ядерних об&#8217;єктах</li>
<li>Доступ контролюють біометричні сканери та озброєна охорона</li>
<li>Географічне розподілення між США та Європою</li>
</ul>
<p><strong>Криптографічний захист:</strong></p>
<ul>
<li>Використання апаратних модулів безпеки (HSM) найвищого рівня</li>
<li>Ключі розділені між кількома особами (принцип розділення секрету)</li>
<li>Жодна людина не має доступу до повного ключа</li>
</ul>
<p><strong>Процедурний захист:</strong></p>
<ul>
<li>Всі дії записуються та транслюються в прямому ефірі</li>
<li>Участь довірених осіб з різних країн та організацій</li>
<li>Регулярна ротація ключів кожні 5 років</li>
</ul>
<h3>Сценарій &#8220;Судного дня&#8221;</h3>
<p>Якби все ж таки сталося неможливе, світова спільнота мала б:</p>
<ul>
<li>Негайно відключити скомпрометовані ключі</li>
<li>Перевести критичну інфраструктуру на резервні канали зв&#8217;язку</li>
<li>Згенерувати нові кореневі ключі в аварійному порядку</li>
<li>Координувати глобальну операцію з відновлення довіри до DNS</li>
</ul>
<p>Процес відновлення міг би тривати місяці, а економічні втрати сягнули б десятків трильйонів доларів.</p>
<h2>Майбутнє ключів захисту Інтернету</h2>
<h3>Виклики постквантової криптографії</h3>
<p>З розвитком квантових комп&#8217;ютерів поточні алгоритми шифрування можуть стати вразливими. ICANN та інші організації вже працюють над:</p>
<ul>
<li>Дослідженням <a href="https://cybercalm.org/shho-take-post-kvantova-kryptografiya/">постквантових алгоритмів</a></li>
<li>Планами переходу на <a href="https://cybercalm.org/kvantovo-zahyshhene-shyfruvannya-danyh/">квантово-стійке шифрування</a></li>
<li>Тестуванням нових криптографічних стандартів</li>
</ul>
<h3>Автоматизація та покращення процесів</h3>
<p>Розробляються рішення для:</p>
<ul>
<li>Автоматизації процесів ротації ключів</li>
<li>Покращення моніторингу та реагування на інциденти</li>
<li>Спрощення впровадження DNSSEC для менших організацій</li>
</ul>
<h2>Висновки</h2>
<p>Ключі захисту Інтернету є невидимою, але критично важливою частиною цифрової інфраструктури, яка забезпечує безпеку мільярдів користувачів щодня. Їх регулярна ротація та постійне вдосконалення гарантують, що Інтернет залишається надійним та захищеним середовищем для спілкування, торгівлі та обміну інформацією.</p>
<p>Розуміння цих механізмів допомагає оцінити складність та важливість підтримки безпеки глобальної мережі, а також підкреслює необхідність міжнародної співпраці у сфері кібербезпеки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/internet-security-keys/">Ключі захисту Інтернету: хто їх контролює та що станеться, якщо їх викрадуть?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/09/17123358/489621140_1095418289282236_8875152087704417496_n.jpg" />	</item>
		<item>
		<title>Як очистити DNS у Windows 10</title>
		<link>https://cybercalm.org/yak-ochystyty-dns-v-windows-10/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 06 May 2025 07:00:50 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[очищення кешу]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=139548</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/28111635/install-on-pc.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-ochystyty-dns-v-windows-10/">Як очистити DNS у Windows 10</a></p>
<p>Проблема з кешем DNS на вашому комп&#8217;ютері може призвести до проблем із підключенням до Інтернету. Якщо ви спробували звичайні трюки, такі як очищення кешу браузера та файлів cookie, проблему може вирішити очищення DNS у Windows 10. Що робить кеш DNS? Сервер системи доменних мереж (DNS) &#8211; це те, що перетворює знайомі доменні імена, такі як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-ochystyty-dns-v-windows-10/">Як очистити DNS у Windows 10</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/28111635/install-on-pc.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-ochystyty-dns-v-windows-10/">Як очистити DNS у Windows 10</a></p>
<p>Проблема з кешем DNS на вашому комп&#8217;ютері може призвести до проблем із підключенням до Інтернету. Якщо ви спробували звичайні трюки, такі як очищення кешу браузера та файлів cookie, проблему може вирішити очищення DNS у Windows 10.<span id="more-139548"></span></p>
<h2>Що робить кеш DNS?</h2>
<p><strong>Сервер системи доменних мереж (DNS)</strong> &#8211; це те, що перетворює знайомі доменні імена, такі як cybercalm.org, в IP-адреси, які комп&#8217;ютери використовують для з&#8217;єднання один з одним. Коли програма намагається підключитися до доменного імені, наприклад google.com або facebook.com, ваш комп&#8217;ютер запитує DNS-сервер в Інтернеті, щоб отримати відповідну числову IP-адресу. Щоб заощадити час, Windows 10 зберігає копію інформації, яку вона отримує від DNS-серверів, локально на вашому комп&#8217;ютері. Це називається кеш DNS.</p>
<p>Кеш DNS на вашому комп&#8217;ютері може заощадити час, але якщо з ним щось піде не так, це може спричинити помилки з&#8217;єднання. Кеш DNS може бути пошкоджений, коли інформація, що пов&#8217;язує IP-адреси з доменними іменами, втрачається через збій. Кеш також може застаріти, тобто доменне ім&#8217;я або IP-адреса сайту, до якого ви намагаєтеся дістатися, змінилися з моменту останнього оновлення кешу. Кеш DNS також <a href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">може бути отруєний</a>, коли DNS-сервери надають йому невірну інформацію. Отруєння кешу DNS може бути випадковим, але також може бути використано зловмисниками для крадіжки облікових даних для входу або інших конфіденційних даних.</p>
		<div class="related-sec related-1 is-width-right is-style-boxed">
			<div class="inner">
				<div class="block-h heading-layout-1"><div class="heading-inner"><h4 class="heading-title none-toc"><span>Читайте також</span></h4></div></div>				<div class="block-inner">
							<div class="p-wrap p-small p-list-small-2" data-pid="136371">
					<div class="feat-holder">		<div class="p-featured ratio-v1">
					<a class="p-flink" href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/" title="Що таке приватний режим DNS на Android і як його ввімкнути">
			<img loading="lazy" decoding="async" width="160" height="160" src="https://cdn.cybercalm.org/wp-content/uploads/2023/07/12113025/dns_android-160x160.jpg" class="featured-img wp-post-image" alt="Що таке приватний режим DNS на Android і як його ввімкнути" loading="lazy" title="Що таке приватний режим DNS на Android і як його ввімкнути 3">		</a>
				</div>
		</div>
					<div class="p-content">
			<div class="entry-title h5">		<a class="p-url" href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/" rel="bookmark">
		Що таке приватний режим DNS на Android і як його ввімкнути		</a>
		</div>		</div>
				</div>
				<div class="p-wrap p-list-inline" data-pid="91206">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/yak-vypravyty-pomylku-vidsutnosti-ip-adresy-dlya-dostupu-do-internetu-instruktsiya/" rel="bookmark">
		Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="148059">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/yak-pochystyty-ekran-noutbuka/" rel="bookmark">
		Як почистити екран ноутбука, не пошкодивши його		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="164731">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/" rel="bookmark">
		Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними		</a>
		</div>		</div>
				<div class="p-wrap p-list-inline" data-pid="164586">
		<div class="entry-title h6"><i class="rbi rbi-plus" aria-hidden="true"></i>		<a class="p-url" href="https://cybercalm.org/microsoft-prymusove-onovlennia-windows11-25h2/" rel="bookmark">
		Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати		</a>
		</div>		</div>
						</div>
			</div>
		</div>
		
<p>Кеш DNS впливає на весь інтернет-трафік на вашому комп&#8217;ютері, тому якщо у вас виникли проблеми лише з однією програмою або одним веб-сайтом, проблема, ймовірно, не в кеші DNS. Якщо ви не можете отримати доступ до певного веб-сайту, ви можете скористатися таким інструментом, як <a href="https://www.isitdownrightnow.com/" target="_blank" rel="noopener">IsItDownRightNow</a>, щоб перевірити його стан. Якщо окрема програма не може підключитися до інтернету, спробуйте перевірити налаштування брандмауера.</p>
<h2>Очищення кешу DNS у Windows 10</h2>
<p>Кеш DNS не зберігається у вигляді файлу на вашому комп&#8217;ютері, він зберігається в системній пам&#8217;яті. Системна пам&#8217;ять очищується кожного разу, коли комп&#8217;ютер вимикається, що є однією з причин, чому перезавантаження комп&#8217;ютера вирішує так багато проблем. Це також означає, що найпростіший спосіб очистити кеш DNS &#8211; перезавантажити комп&#8217;ютер</p>
<p>Якщо ви хочете вручну очистити кеш DNS у Windows 10, ви можете скористатися Командним рядком або Windows PowerShell. Деякі команди повинні бути &#8220;Запущені від імені адміністратора&#8221;, але в даному випадку це не має значення.</p>
<p>Щоб запустити Командний рядок, натисніть кнопку &#8220;Пуск&#8221;, введіть &#8220;cmd&#8221; або &#8220;командний рядок&#8221; у рядку пошуку в меню &#8220;Пуск&#8221;, а потім натисніть клавішу Enter.</p>
<figure id="attachment_139549" aria-describedby="caption-attachment-139549" style="width: 973px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-139549 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2023/11/16112824/komandnyj_ryadok.webp" alt="Запуск командного рядка з меню &quot;Пуск&quot;" width="973" height="773" title="Як очистити DNS у Windows 10 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/11/16112824/komandnyj_ryadok.webp 973w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16112824/komandnyj_ryadok-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16112824/komandnyj_ryadok-768x610.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16112824/komandnyj_ryadok-860x683.webp 860w" sizes="(max-width: 973px) 100vw, 973px" /><figcaption id="caption-attachment-139549" class="wp-caption-text">Запуск командного рядка з меню &#8220;Пуск&#8221;</figcaption></figure>
<p>Крім того, ви можете скористатися Windows PowerShell. Натисніть кнопку &#8220;Пуск&#8221;, введіть &#8220;powershell&#8221; у рядку пошуку в меню &#8220;Пуск&#8221; і натисніть клавішу Enter.</p>
<figure id="attachment_139550" aria-describedby="caption-attachment-139550" style="width: 983px" class="wp-caption aligncenter"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-139550 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113124/powershell.webp" alt="Відкриття PowerShell через &quot;Пуск&quot;" width="983" height="779" title="Як очистити DNS у Windows 10 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113124/powershell.webp 983w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113124/powershell-300x238.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113124/powershell-768x609.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113124/powershell-860x682.webp 860w" sizes="auto, (max-width: 983px) 100vw, 983px" /><figcaption id="caption-attachment-139550" class="wp-caption-text">Відкриття PowerShell через &#8220;Пуск&#8221;</figcaption></figure>
<p>Відкривши командний рядок або Windows PowerShell, введіть наступну команду:</p>
<p><code>ipconfig /flushdns</code></p>
<p>Якщо кеш DNS було очищено, ви повинні побачити повідомлення &#8220;Successfully flushed the DNS Resolver Cache&#8221;. Тепер ви можете закрити вікно.</p>
<blockquote><p><em>Примітка: Якщо ви використовуєте PowerShell 5 (який все ще використовується за замовчуванням у Windows 10), ваше вікно буде синім, а не чорним.</em></p></blockquote>
<figure id="attachment_139551" aria-describedby="caption-attachment-139551" style="width: 750px" class="wp-caption aligncenter"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-139551 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113522/flush-dns-powershell.webp" alt="Кеш DNS успішно очищено в PowerShell" width="750" height="217" title="Як очистити DNS у Windows 10 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113522/flush-dns-powershell.webp 750w, https://cdn.cybercalm.org/wp-content/uploads/2023/11/16113522/flush-dns-powershell-300x87.webp 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /><figcaption id="caption-attachment-139551" class="wp-caption-text">Кеш DNS успішно очищено в PowerShell</figcaption></figure>
<p>Тепер ви можете протестувати веб-сайти або програми, з якими у вас були проблеми. Чи все працює? Якщо у вас все ще виникають проблеми, вам доведеться спробувати інші кроки з усунення несправностей підключення до Інтернету.</p>
<p>Джерело: <a href="https://www.howtogeek.com/" target="_blank" rel="noopener">HowToGeek</a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-ochystyty-dns-v-windows-10/">Як очистити DNS у Windows 10</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/12/28111635/install-on-pc.webp" />	</item>
		<item>
		<title>Що таке блокувальники VPN: 6 способів їх уникнути та обійти</title>
		<link>https://cybercalm.org/shho-take-blokuvalnyky-vpn/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 05 May 2025 13:00:14 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[ip-адреса]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[блокування VPN]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=141326</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/23212236/IMG_9313.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-blokuvalnyky-vpn/">Що таке блокувальники VPN: 6 способів їх уникнути та обійти</a></p>
<p>Перемикання серверів, тунельні протоколи або налаштування DNS часто дозволяють обійти VPN-блокатори.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-blokuvalnyky-vpn/">Що таке блокувальники VPN: 6 способів їх уникнути та обійти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/23212236/IMG_9313.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-blokuvalnyky-vpn/">Що таке блокувальники VPN: 6 способів їх уникнути та обійти</a></p>
<p>Ви, напевно, бачили, як ваш улюблений блогер рекламує VPN, як чудовий спосіб обійти такі речі, як географічні обмеження Netflix. Дивіться будь-яке шоу, будь-коли і будь-де! Але тепер, коли вони існують вже кілька років, компанії стають розумнішими та використовують блокувальники VPN.<span id="more-141326"></span></p>
<p>На щастя, є кілька способів уникнути блокування VPN або взагалі обійти його. Ми розглянемо деякі з них, але спочатку визначимо, що таке блокувальники VPN і як вони працюють.</p>
<h2>Що таке блокувальники VPN?</h2>
<p>Будь-хто, від державних установ до вашого інтернет-провайдера, може заблокувати ваш VPN. Веб-сайти, які не хочуть, щоб люди переглядали їх анонімно, або навіть школи, які не хочуть, щоб люди отримували доступ до певних веб-сайтів на їхніх серверах, також можуть використовувати VPN-блокатори.</p>
<p>Але як саме вони працюють? VPN працює шляхом шифрування ваших даних і приховування вашого фактичного місцезнаходження під час роботи в Інтернеті, як правило, за допомогою використання фальшивих IP-адрес.</p>
<p>Ці заходи покликані створити враження, що ви перебуваєте в іншому географічному місці та/або використовуєте інший пристрій, ніж той, з якого ви насправді переглядаєте веб-сторінки.</p>
<p>Такі заходи роблять VPN особливо корисними для людей, яким потрібно переглядати веб-сторінки анонімно або створювати враження, що вони заходять в інтернет з іншого місця. Наприклад, люди в країнах, де користування інтернетом суворо обмежене і контролюється, можуть знайти VPN корисними для доступу до інформації, яка інакше була б недоступна, обманюючи сайт так, щоб він думав, що вони відвідують його з країни, де немає таких обмежень. Наприклад, жителі Китаю не можуть отримати доступ до деяких сайтів соціальних мереж, якщо не використовують VPN для обходу урядових обмежень.</p>
<p>Поширені методи блокування VPN включають:</p>
<ul>
<li><strong>Блокування IP-адрес</strong>, коли компанія блокує список IP-адрес, які, як відомо, використовуються VPN-сервісами.</li>
<li><strong>Глибока перевірка пакетів (DPI)</strong>, коли інтернет-провайдер або веб-сайт відстежує пакети даних, що надходять на пристрій і з нього, щоб перевірити, чи не вказує поведінка цих пакетів на використання VPN.</li>
<li><strong>Блокування портів</strong>, коли брандмауер налаштовується на блокування певних портів даних, які, як відомо, використовуються VPN, не дозволяючи даним проходити через них і, таким чином, унеможливлюючи з&#8217;єднання.</li>
</ul>
<p>Перш ніж ми підемо далі, важливо зазначити, що не існує ідеального методу для забезпечення повної анонімності в Інтернеті. VPN створює враження, що ви перебуваєте в іншому місці, шифрування може зашифрувати ваш трафік, а певні браузери можуть вжити заходів, щоб зробити ваш браузер нерозрізненим з іншими, але немає нічого абсолютно надійного. Тим не менш, VPN дозволяє обійти багато обмежень і може маскувати ваше справжнє місцезнаходження.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/proxy-proty-vpn/">Проксі проти VPN: в чому різниця і що обрати для кращого захисту в мережі?</a></strong></fieldset>
<h2>Поширені причини, через які ваш VPN може бути заблоковано</h2>
<p>Найпоширеніші ситуації, в яких використовуються VPN-блокатори, &#8211; це захист авторських прав, географічні обмеження потокового мовлення, урядова цензура, запобігання шахрайству, а також як частина політики на робочому місці або в навчальному закладі.</p>
<p>Деякі країни, такі як росія та Північна Корея, фактично заборонили використання VPN. Китай суворо обмежує користування інтернетом і використовує досить складну тактику блокування, щоб запобігти доступу людей до заборонених сайтів за допомогою VPN.</p>
<p>Як ви дізнаєтеся, що веб-сайт блокує вас на основі вашого VPN? Зазвичай вони прямо повідомляють вам про це за допомогою спливаючого повідомлення, яке виглядає приблизно так: &#8220;Схоже, що ви використовуєте проксі-сервер. Будь ласка, вимкніть його і спробуйте перезавантажити веб-сайт&#8221;.</p>
<h2>Як обійти VPN-блокатори</h2>
<p>Існує кілька способів обійти блокування, тому якщо якийсь із них не спрацював, продовжуйте рухатися далі по списку.</p>
<h3>1. Виберіть VPN з функціями антиблокування</h3>
<p>Найпростіший варіант, якщо ви можете собі це дозволити, &#8211; просто заплатити за VPN-сервіс, який створений для обходу заходів з блокування VPN. Багато популярних платних сервісів, таких як Nord VPN і <a href="https://cybercalm.org/yak-nalashtuvati-ta-vikoristovuvati-expressvpn-instruktsiya/">Express VPN</a>, використовують завуальовані сервери, щоб приховати очевидні маркери використання VPN, які блокувальники почали розпізнавати. Їх також називають &#8220;невидимими VPN&#8221;.</p>
<p>На додаток до прихованих серверів, шукайте VPN-сервіси з великою кількістю доступних серверів на вибір. VPN з великою кількістю серверів важче ідентифікувати і заблокувати, тому що якщо один з них не працює, ви можете просто переключитися на інший.</p>
<p>VPN з декількома протоколами тунелювання також можуть легше обійти блокувальників. Як і у випадку з серверами, якщо один протокол не працює, ви можете спробувати інший, щоб обійти обмеження.</p>
<p><a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">Найкраща VPN</a> для обходу блокувальників має всі три вищезгадані можливості. Якщо ваш поточний VPN не має таких можливостей, спробуйте перейти на той, що має, навіть якщо ви просто тестуєте його за допомогою безкоштовної пробної версії.</p>
<h3>2. Використовуйте мобільні дані</h3>
<p>Якщо мережа Wi-Fi, якою ви користуєтеся, налаштована на блокування VPN, можливо, ви зможете обійти це, просто використовуючи мобільну мережу вашого мобільного оператора. Спробуйте вимкнути Wi-Fi на смартфоні або активувати його як точку доступу, а потім підключити комп&#8217;ютер до пристрою замість Wi-Fi.</p>
<h3>3. Підключення з виділеною IP-адресою</h3>
<p>Деякі VPN-сервіси пропонують IP-адресу тільки для вашого використання, якщо ви заплатите додаткову плату. Виділені IP-адреси також іноді називають &#8220;статичними IP-адресами&#8221;, оскільки вони не змінюються. Це відрізняється від статичної IP-адреси в локальній мережі, яку зазвичай використовують компанії з віддаленими працівниками, що потребують доступу до робочого сервера з дому або для спрощення передачі файлів.</p>
<figure id="attachment_141328" aria-describedby="caption-attachment-141328" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-141328 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP-1024x833.webp" alt="Налаштування виділеної IP-адреси у NordVPN" width="1024" height="833" title="Що таке блокувальники VPN: 6 способів їх уникнути та обійти 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP-1024x833.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP-300x244.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP-768x625.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP-860x699.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22103005/vpn_dedicatedIP.webp 1125w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-141328" class="wp-caption-text">Налаштування виділеної IP-адреси у NordVPN</figcaption></figure>
<p>Під час доступу до інтернету через домашнє підключення або смартфон без VPN ви щоразу використовуєте одну й ту саму IP-адресу &#8211; ту, що призначена вашому пристрою. Оскільки нею користується лише одна людина, виділена IP-адреса виглядає так само, як трафік, що надходить з пристрою, який має доступ до інтернету без VPN.</p>
<h3>4. Спробуйте інший протокол тунелювання, порт або тип шифрування</h3>
<p>Більшість VPN-сервісів дозволяють вибрати інший протокол тунелювання, щоб спробувати обійти блокувальники VPN, які налаштовані на блокування трафіку, що надходить через певний тип тунелю. Вам просто потрібно змінити протокол в меню налаштувань вашого улюбленого VPN.</p>
<figure id="attachment_141327" aria-describedby="caption-attachment-141327" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-141327 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol-1024x824.webp" alt="Вибір протоколу тунелювання в налаштуваннях NordVPN" width="1024" height="824" title="Що таке блокувальники VPN: 6 способів їх уникнути та обійти 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol-1024x824.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol-300x242.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol-768x618.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol-860x692.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22102501/vpn_protocol.webp 1124w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-141327" class="wp-caption-text">Вибір протоколу тунелювання в налаштуваннях NordVPN</figcaption></figure>
<p>Так само ви можете змінити порт, через який ваша VPN використовує для підключення. Зазвичай VPN налаштовані на автоматичне підключення через один або два визначених порти, але це не означає, що вони не можуть використовувати інші. Перейдіть до меню налаштувань і змініть порт, щоб перевірити, чи це допоможе.</p>
<p>Ви також можете змінити алгоритм шифрування, який використовує ваш VPN. Перевірте, чи можна змінити цей параметр вручну в меню налаштувань вашого сервісу.</p>
<h3>5. Використовуйте інший тип програмного забезпечення для анонімності</h3>
<p>Якщо ви спробували все це, але ваш VPN все одно блокується, ви можете спробувати перейти на інший тип програмного забезпечення. Наприклад, <a href="https://cybercalm.org/yak-korystuvatysya-brauzerom-tor-i-chomu-tse-potribno/">браузер Tor</a> використовує &#8220;цибулеву маршрутизацію&#8221;, щоб приховати джерело вашого з&#8217;єднання і дозволити вам анонімно переглядати веб-сторінки в спосіб, який, можливо, є більш безпечним, ніж VPN. Він не записує історію браузера або інформацію про ваші звички в Інтернеті. Веб-трафік шифрується трьома різними способами.</p>
<p>Деякі браузери, наприклад, <a href="https://cybercalm.org/brauzer-brave-stav-pershym-vykorystovuvaty-protokol-ipfs/">Brave</a>, мають вбудований Tor-маршрутизатор і автоматично вживають заходів для анонімізації вашого браузингу. Вони можуть, наприклад, використовувати анти-відбитки пальців, щоб важче було відрізнити ваше вікно браузера від усіх інших. За словами компанії, що стоїть за Tor, у більшості випадків достатньо просто завантажити їхній браузер і перейти на потрібний сайт. Якщо цього не сталося, ви можете зробити інші кроки, які вони детально описують у розділі <a href="https://tb-manual.torproject.org/uk/circumvention/" target="_blank" rel="noopener">поширених запитань Tor</a>.</p>
<h3>6. Змініть налаштування DNS</h3>
<p>Ви можете обійти блокувальники VPN, просто змінивши <a href="https://cybercalm.org/shho-take-pryvatnyj-rezhym-dns-na-android-i-yak-jogo-vvimknuty/">налаштування DNS</a>. DNS, скорочення від англ. designated naming service &#8211; це служба, яка допомагає маршрутизувати трафік в інтернеті, гарантуючи, що він потрапляє в потрібний пункт призначення.</p>
<p>Подібно до зміни IP-адреси, зміна налаштувань DNS може обдурити VPN-блокатор і змусити його думати, що ваш інтернет-трафік надходить зі &#8220;звичайного&#8221; пристрою, який не використовує VPN. Кілька популярних сервісів, від Google до Cloudflare і OpenDNS, дозволяють змінювати ці налаштування. Деякі сервіси VPN також надають можливість зміни DNS в налаштуваннях.</p>
<figure id="attachment_141329" aria-describedby="caption-attachment-141329" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-141329 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22104428/vpn_dns-1024x832.webp" alt="Зміна DNS в налаштуваннях NordVPN" width="1024" height="832" title="Що таке блокувальники VPN: 6 способів їх уникнути та обійти 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/12/22104428/vpn_dns-1024x832.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22104428/vpn_dns-300x244.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22104428/vpn_dns-768x624.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22104428/vpn_dns-860x699.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/12/22104428/vpn_dns.webp 1119w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-141329" class="wp-caption-text">Зміна DNS в налаштуваннях NordVPN</figcaption></figure>
<p>Іноді ви можете зробити це замість використання VPN, щоб обійти обмеження, але пам&#8217;ятайте, що зміна налаштувань DNS не зашифрує ваш веб-трафік так, як це робить VPN.</p>
<h2>Найкращий спосіб обійти блокувальники VPN</h2>
<p>Ви можете спробувати будь-який з перерахованих вище методів, щоб розблокувати веб-сайт, але найкращим і найпростішим методом зазвичай є використання складного VPN-сервісу, який вже має вбудовані контрзаходи. На жаль, це означає, що більшість <a href="https://cybercalm.org/5-prychyn-chomu-nikoly-ne-varto-vykorystovuvaty-bezkoshtovnyj-vpn/">безкоштовних VPN</a> не підійдуть.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-blokuvalnyky-vpn/">Що таке блокувальники VPN: 6 способів їх уникнути та обійти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/12/23212236/IMG_9313.webp" />	</item>
		<item>
		<title>Браузер Brave не забезпечує достатній рівень конфіденційності в режимі Tor</title>
		<link>https://cybercalm.org/brauzer-brave-ne-zabezpechuye-dostatnij-riven-konfidentsijnosti-v-rezhymi-tor/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 23 Feb 2021 06:31:52 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Brave]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123607</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/brauzer-brave-ne-zabezpechuye-dostatnij-riven-konfidentsijnosti-v-rezhymi-tor/">Браузер Brave не забезпечує достатній рівень конфіденційності в режимі Tor</a></p>
<p>Режим Tor в браузері Brave дозволяє користувачам отримувати доступ до сайтів .onion в приватному вікні без необхідності окремо встановлювати Tor. Однак, як виявилося, onion-адреси залишають свої сліди в DNS-трафіку браузера. Першим проблему виявив анонімний дослідник, який повідомив на цьому тижні, що в режимі Tor браузер Brave відправляє запити доменів .onion не на вузли Tor, а [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/brauzer-brave-ne-zabezpechuye-dostatnij-riven-konfidentsijnosti-v-rezhymi-tor/">Браузер Brave не забезпечує достатній рівень конфіденційності в режимі Tor</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/brauzer-brave-ne-zabezpechuye-dostatnij-riven-konfidentsijnosti-v-rezhymi-tor/">Браузер Brave не забезпечує достатній рівень конфіденційності в режимі Tor</a></p>
<p>Режим Tor в браузері Brave дозволяє користувачам отримувати доступ до сайтів .onion в приватному вікні без необхідності окремо встановлювати Tor. Однак, як виявилося, onion-адреси залишають свої сліди в DNS-трафіку браузера.<span id="more-123607"></span></p>
<p>Першим проблему виявив анонімний дослідник, який повідомив на цьому тижні, що в режимі Tor браузер Brave відправляє запити доменів .onion не на вузли Tor, а на публічні. Спочатку заяву невідомого дослідника піддали сумніву, проте незабаром визнаним фахівцям вдалося відтворити проблему.</p>
<blockquote><p>&#8220;Тільки що підтвердив, що так, у режимі Tor браузера всі відвідувані вами onion-адреси видно вашому DNS-провайдеру&#8221;, &#8211; <a href="https://twitter.com/albinowax/status/1362737949872431108" target="_blank" rel="noopener">повідомив</a> директор з досліджень компанії PortSwigger Web Security Джеймс Кетла.</p>
<p>&#8220;Можу підтвердити. Всі адреси, стандартні і .onion, відправляються на DNS-сервер, який використовується ОС. Протестував на Windows&#8221;, &#8211; <a href="https://twitter.com/wdormann/status/1362754846726770689" target="_blank" rel="noopener">підтвердив</a> аналітик Координаційного центру CERT.</p></blockquote>
<p>DNS-витоки становлять велику загрозу конфіденційності, оскільки вони залишають сліди в журналах DNS-сервера для трафіку Tor користувачів Brave. Хоча для західних країн це може і не бути проблемою, в країнах з тоталітарним режимом використання режиму Tor в Brave може дорого обійтися користувачам.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/brauzer-brave-ne-zabezpechuye-dostatnij-riven-konfidentsijnosti-v-rezhymi-tor/">Браузер Brave не забезпечує достатній рівень конфіденційності в режимі Tor</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Android пристрої та web-сервери в небезпеці через уразливість в ядрі Linux</title>
		<link>https://cybercalm.org/android-prystroyi-ta-web-servery-v-nebezpetsi-cherez-urazlyvist-v-yadri-linux/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 28 Dec 2020 08:22:33 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[виправлення уразливостей]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120578</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/android-prystroyi-ta-web-servery-v-nebezpetsi-cherez-urazlyvist-v-yadri-linux/">Android пристрої та web-сервери в небезпеці через уразливість в ядрі Linux</a></p>
<p>Web-сервери на Linux і мільйони Android-пристроїв знаходяться в зоні ризику в зв&#8217;язку з уразливістю в ядрі Linux, яка зачіпає генератор псевдовипадкових чисел і дозволяє здійснювати міжрівневу атаки завдяки тому, що алгоритми генерації UDP, IPv6 і IPv4, що працюють на деяких Linux-системах, використовують уразливий генератор. Як пояснив автор дослідження ІБ-експерт Аміт Кляйн, зловмисник може визначити внутрішній [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/android-prystroyi-ta-web-servery-v-nebezpetsi-cherez-urazlyvist-v-yadri-linux/">Android пристрої та web-сервери в небезпеці через уразливість в ядрі Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/android-prystroyi-ta-web-servery-v-nebezpetsi-cherez-urazlyvist-v-yadri-linux/">Android пристрої та web-сервери в небезпеці через уразливість в ядрі Linux</a></p>
<p>Web-сервери на Linux і мільйони Android-пристроїв знаходяться в зоні ризику в зв&#8217;язку з уразливістю в ядрі Linux, яка зачіпає генератор псевдовипадкових чисел і дозволяє здійснювати міжрівневу атаки завдяки тому, що алгоритми генерації UDP, IPv6 і IPv4, що працюють на деяких Linux-системах, використовують уразливий генератор.<span id="more-120578"></span></p>
<p>Як <a href="https://arxiv.org/pdf/2012.07432.pdf" target="_blank" rel="noopener noreferrer">пояснив</a> автор дослідження ІБ-експерт Аміт Кляйн, зловмисник може визначити внутрішній стан генератора на одному OSI-рівні і використовувати ці дані для прогнозування випадкового числового значення на іншому OSI-рівні. Таким чином атакуючий отримує можливість виконати атаку типу DNS cache poisoning (підміна DNS) на Linux-системах як локально, так і віддалено. Умова полягає в тому, що DNS-сервер повинен знаходитися за межами мережі.</p>
<p>Підміна DNS може використовуватися для різних шкідливих дій, наприклад, перехоплення електронної пошти і HTTP-трафіку, обходу анти-спам механізмів і чорних списків електронної пошти, проведення локальної DoS-атаки, відстеження клієнта NTP тощо.</p>
<p>Більш того, виявлена ​​Кляйном проблема також дозволяє відстежувати Linux- і Android-пристрої навіть в тих випадках, коли в браузері включений приватний режим або використовується VPN.</p>
<p>Експерт повідомив команду розробників Linux про уразливість в березні нинішнього року. Проблема була усунена з випуском патча. В Android проблема була виправлена ​​в жовтні, альтернативний метод захисту від цієї атаки &#8211; використання проксі або Tor. Протокол DNS-over-HTTPS також блокує підміну DNS, але не захищає від відстеження.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/android-prystroyi-ta-web-servery-v-nebezpetsi-cherez-urazlyvist-v-yadri-linux/">Android пристрої та web-сервери в небезпеці через уразливість в ядрі Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Небезпечний експлойт GhostDNS розкрито та частково знешкоджено</title>
		<link>https://cybercalm.org/nebezpechnyj-eksplojt-ghostdns-rozkryto-ta-chastkovo-zneshkodzheno/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 22 May 2020 09:29:46 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[GhostDNS]]></category>
		<category><![CDATA[безпека роутера]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[кейлогер]]></category>
		<category><![CDATA[маршрутизатор]]></category>
		<category><![CDATA[підміна DNS]]></category>
		<category><![CDATA[роутер]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=107925</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-eksplojt-ghostdns-rozkryto-ta-chastkovo-zneshkodzheno/">Небезпечний експлойт GhostDNS розкрито та частково знешкоджено</a></p>
<p>Дослідники отримали та проаналізували вихідний код експлойта GhostDNS (EK). GhostDNS використовується для зламу широкого кола моделей маршрутизаторів для полегшення фішингу для банківських облікових даних. Більшість заражених роутерів знаходяться в країнах Латинської Америки, але загалом масштаби розповсюдження шкідника в світі ще до кінця не відомі. Про це повідомили на SecurityWeek. Вихідний код, використаний у кампанії GhostDNS, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-eksplojt-ghostdns-rozkryto-ta-chastkovo-zneshkodzheno/">Небезпечний експлойт GhostDNS розкрито та частково знешкоджено</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-eksplojt-ghostdns-rozkryto-ta-chastkovo-zneshkodzheno/">Небезпечний експлойт GhostDNS розкрито та частково знешкоджено</a></p>
<p>Дослідники отримали та проаналізували вихідний код експлойта GhostDNS (EK). GhostDNS використовується для зламу широкого кола моделей маршрутизаторів для полегшення фішингу для банківських облікових даних. Більшість заражених роутерів знаходяться в країнах Латинської Америки, але загалом масштаби розповсюдження шкідника в світі ще до кінця не відомі. Про це повідомили на <a href="https://www.securityweek.com/tools-used-ghostdns-router-hijack-campaigns-dissected" target="_blank" rel="noopener">SecurityWeek</a>.<span id="more-107925"></span></p>
<p>Вихідний код, використаний у кампанії GhostDNS, розкрили дослідники Avast.  Відомо, що Avast Antivirus має Web Shield, для захисту користувачів від шкідливого веб-вмісту. Таким чином, шкідника відкрили випадково &#8211; коли один користувач вирішив з чимось проекспериментувати на власному комп&#8217;ютері, спробувавши завантажити архів RAR зі шкідливим вмістом. Він забув вимкнути Web Shield та захистити паролем архів RAR. Web Shield ідентифікував його як шкідливий, автоматично проаналізував вміст і позначив його як експлойт.</p>
<blockquote><p>&#8220;Ми завантажили зв&#8217;язаний файл і знайшли повний вихідний код експлойта GhostDNS&#8221;, &#8211; повідомляє команда дослідників Avast Threat Intelligence Team.</p></blockquote>
<p>Архів RAR має назву KL DNS.rar, що вказує на його призначення &#8211; викрадення DNS, що перенаправляє користувачів на спеціальний фішинговий сайт, де використовується кейлоггер для вилучення облікових даних користувача або даних банківської картки.</p>
<p>В архіві містилося все необхідне для кампанії викрадення DNS, як всередині мережі, так і ззовні з Інтернету. Внутрішні атаки часто проводяться через шкідливу рекламу. Такий пов&#8217;язаний з експлойтом шкідник дозволяє першому безпосередньо атакувати роутер з комп&#8217;ютера, який використовує роутер. Зовнішні атаки з Інтернету вимагають сканування та виявлення уразливих маршрутизаторів, перш ніж їх можна атакувати. Все необхідне для обох форм кібератаки містилося в архіві RAR.</p>
<p>Більшість кампаній GhostDNS націлені на маршрутизатори в Латинській Америці &#8211; зокрема, у Бразилії. За даними телеметрії, отриманої від антивірусів Avast, 76% маршрутизаторів у Бразилії мають слабкі паролі або зберегли налаштування за замовчуванням, що робить регіон прибутковою ціллю.</p>
<p>Для атак з Інтернету у архіві містилася програма BRUT &#8211;  безкоштовний сканер Інтернету, який знаходить і атакує маршрутизатори з загальнодоступною IP-адресою та відкритим HTTP-портом. Avast знайшов дві версії BRUT. Один націлений на меншу кількість пристроїв і портів, але з довгим списком стандартних і загальних паролів, які можна використовувати, а інший орієнтується на більшу кількість пристроїв з меншою кількістю можливих облікових даних. Остання, схоже, є найновішою версією.</p>
<p>Дослідники кажуть, що це можливо тому, що більшість користувачів ніколи не змінюють облікові дані за замовчуванням у своїх маршрутизаторах некорпоративного класу, а тому використання меншої кількості облікових даних для атаки може бути досить ефективним. Менше даних щодо більшої кількості маршрутизаторів можуть бути ефективнішими, ніж багато облікових даних щодо обмеженої кількості різних маршрутизаторів. Цікаво, що обидва набори облікових даних містять пароль &#8216;deadcorp2017&#8217;, який GhostDNS встановлює як новий пароль в заражених маршрутизаторах &#8211; це означає, що нові версії експлойта можуть отримати доступ до вже заражених маршрутизаторів, навіть якщо оригінальний пароль не включений у поточну версію.</p>
<p>Основна методологія атаки полягає у використанні підробних запитів між сайтами (CSRF) для зміни налаштувань DNS на маршрутизаторі. Процес встановлює шахрайський DNS-сервер, який визначається зловмисником для кожної кампанії GhostDNS. У коді, знайденому Avast, було три різні зловмисні налаштування DNS &#8211; жоден з цих серверів наразі не працює.</p>
<p>Після зміни параметрів DNS користувачі будуть перенаправлятися на заздалегідь зроблені фішингові сторінки. Файл RAR, отриманий Avast, включав вихідний код для кількох таких сторінок. До них відносяться найбільші банки Бразилії &#8211; такі як Banco Bradesco, Itau, Santander та CrediCard &#8211; та Netflix. Вихідний код вказував, що інші домени були готові працювати, але фішинг-сторінки не були реалізовані.</p>
<p>Внутрішня атака, пов’язана з рекламною кампанією, діє по-різному. Eксплойт шукає маршрутизатори з відкритим портом (або 80, або 8080). Він створює кодований iframe BASE64, що представляє просту веб-сторінку з функцією, яка змінює HTTP-запити на запити WebSocket. Ці запити змінюють налаштування DNS на попередньо визначені шкідливі IP-адреси. У цій версії атаки знайдено лише вісім пар імен користувача / пароля, але вони включають найбільш часто використовувані логіни маршрутизаторів, використовувані в Бразилії.</p>
<p>Після того, як жертву успішно переспрямовано на шкідливу сторінку, кейлоггер викрадає дані про вхід у систему та реквізити банківської картки та надсилає все це по електронній пошті зловмиснику.</p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-vykorystovuvaty-face-id-na-svoyemu-iphone-pid-chas-nosinnya-masky-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ВИКОРИСТОВУВАТИ FACE ID НА СВОЄМУ IPHONE ПІД ЧАС НОСІННЯ МАСКИ? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zahystyty-google-dysk-za-dopomogoyu-touch-id-abo-face-id/" target="_blank" rel="noopener noreferrer"><strong>ЯК ЗАХИСТИТИ GOOGLE ДИСК ЗА ДОПОМОГОЮ TOUCH ID АБО FACE ID?</strong></a></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-ochystyty-istoriyu-v-usih-mobilnyh-brauzerah-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ</a></strong></p>
<p><strong></strong></p></blockquote>
<p>Нагадаємо, після встановлення оновлення  Windows 10 May 2019 Update і November 2019 Update <a href="https://cybercalm.org/onovlennya-windows-10-vyklykaye-problemy-zi-zvukom/" target="_blank" rel="noopener noreferrer"><strong>перестають працювати звукові карти</strong></a>, з’являється “синій екран смерті” або виникають проблеми з тимчасовим профілем користувача, а в процесі встановлення з’являються неінформативні повідомлення про помилку.</p>
<p>Також у поштовому сервісі Gmail <a href="https://cybercalm.org/u-gmail-stalo-mozhlyvym-zdijsnyuvaty-videodzinky-yak-korystuvatys/" target="_blank" rel="noopener noreferrer"><strong>з’явилася нова функція Google Meet</strong></a> – відтепер Ви можете з’єднуватись зі своїми рідними, друзями, колегами чи знайомими за допомогою відеоконференцзв’язку, не виходячи з пошти. Якщо до Вашого комп’ютера під’єднана відеокамера, достатьно буде натиснути кілька разів, щоб розпочати відеочат.</p>
<p>Хоча Microsoft Office все ще є розповсюдженим вибором для обробки текстів, презентацій слайд-шоу, обчислень електронних таблиць та багатьох інших цифрових завдань, є ще <a href="https://cybercalm.org/p-yat-krashhyh-bezkoshtovnyh-alternatyv-microsoft-office/" target="_blank" rel="noopener noreferrer"><strong>безліч безкоштовних альтернатив</strong></a>.</p>
<p>Зверніть увагу, що за допомогою протоколу віддаленого робочого стола (RDP) адміністратори мережі можуть відкрити користувачам порти для загального доступу через Інтернет до робочих документів з домашнього комп’ютера. Але це становить небезпеку, адже таким чином <a href="https://cybercalm.org/yak-hakery-mozhut-zlamaty-vash-komp-yuter-pid-chas-vykorystannya-viddalenogo-robochogo-stola/" target="_blank" rel="noopener noreferrer"><strong>хакери можуть їх виявити та атакувати</strong></a>.</p>
<p>Окрім цього, інструмент віддаленого доступу з функціями бекдору під назвою Mikroceen використовують у шпигунських атаках на урядові структури та організації в галузі телекомунікацій та газовій промисловості Центральної Азії. Зловмисники могли отримати довгостроковий <a href="https://cybercalm.org/novyj-bekdor-dozvolyaye-tryvalo-manipulyuvaty-fajlamy-ta-robyty-znimky-ekranu/" target="_blank" rel="noopener noreferrer"><strong>доступ до інфікованих мереж, маніпулювати файлами та робити знімки екрану</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-eksplojt-ghostdns-rozkryto-ta-chastkovo-zneshkodzheno/">Небезпечний експлойт GhostDNS розкрито та частково знешкоджено</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Google тестує протокол конфіденційності, як у Mozilla</title>
		<link>https://cybercalm.org/google-testuye-protokol-konfidentsijnosti-yak-u-mozilla/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 12 Sep 2019 08:11:34 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 78]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DoH]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mozilla]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=95335</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-testuye-protokol-konfidentsijnosti-yak-u-mozilla/">Google тестує протокол конфіденційності, як у Mozilla</a></p>
<p>Буквально через кілька днів після того, як Mozilla прийняла рішення додати підтримку протоколу DNS-over-HTTPS (DoH) для користувачів браузера Firefox в США, компанія Google також оголосила про намір протестувати DoH у Chrome 78. Випуск нової версії браузера відбудеться протягом наступних двох тижнів. DNS поверх HTTPS або DoH, це протокол для виконання дозволу DNS по протоколу HTTPS. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-testuye-protokol-konfidentsijnosti-yak-u-mozilla/">Google тестує протокол конфіденційності, як у Mozilla</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-testuye-protokol-konfidentsijnosti-yak-u-mozilla/">Google тестує протокол конфіденційності, як у Mozilla</a></p>
<p>Буквально через кілька днів після того, як Mozilla прийняла рішення додати підтримку протоколу DNS-over-HTTPS (DoH) для користувачів браузера Firefox в США, компанія Google також оголосила про намір протестувати DoH у <a href="https://blog.chromium.org/2019/09/experimenting-with-same-provider-dns.html" target="_blank" rel="noopener noreferrer">Chrome 78</a>. Випуск нової версії браузера відбудеться протягом наступних двох тижнів.</p>
<p><span id="more-95335"></span></p>
<p>DNS поверх HTTPS або DoH, це протокол для виконання дозволу DNS по протоколу HTTPS. Метою цього методу є підвищення конфіденційності та безпеки користувачів шляхом запобігання перехоплення і маніпулювання даними DNS за допомогою атак &#8220;людина посередині&#8221;.</p>
<p>В рамках експерименту Google перевірятиме, чи входять використовувані користувачами Chrome 78 DNS-провайдери в число шести сервісів, обраних для тестування DoH (Cleanbrowsing, Cloudflare, DNS.SB, Google, OpenDNS і Quad9). Якщо провайдер входить в число зазначених, браузер Chrome буде переходити  зі стандартного DNS на DoH, використовуючи того ж провайдера.</p>
<p>Таким чином компанія хоче уникнути однієї з проблем, з якими зіткнулася Mozilla, змушуючи користувачів Firefox змінити обраного DNS-провайдера на Cloudflare. У тестуванні братиме участь невеликий відсоток користувачів Chrome на підтримуваних платформах, за винятком Linux і iOS. Користувачі при бажанні зможуть відключити налаштування, знявши прапорець в chrome: <em>//flags/#dns-over-https</em>.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-91965 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer.jpg" alt="Google computer" width="2000" height="1306" title="Google тестує протокол конфіденційності, як у Mozilla 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer.jpg 2000w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer-300x196.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer-1024x669.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer-768x502.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer-1536x1003.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/12160535/Google_computer-860x562.jpg 860w" sizes="auto, (max-width: 2000px) 100vw, 2000px" /></p>
<p>Більшість Chrome для корпоративних клієнтів будуть виключені з тестування. Для користувачів Android 9 або більш пізньої версії, у яких у налаштуваннях DNS встановлено DNS поверх TLS (DoT), Chrome може спробувати використовувати DoH і, в разі невдачі, повернутися до налаштування DoT.</p>
<p>&#8220;Цей експеримент буде проводитися у співпраці з DNS-провайдерами, які вже підтримують DoH, з метою підвищення безпеки та конфіденційності наших користувачів шляхом оновлення їх до версії DoH їх поточної служби DNS. При нашому підході використовувана служба DNS не зміниться, лише протокол&#8221;, &#8211; пояснив менеджер із продукту Chrome Кенджи Баха (Kenji Baheux) у повідомленні в блозі компанії.</p>
<p>До речі, дослідник із безпеки компанії Exodus Intelligence виявив в одному з компонентів Chrome <strong>критичну уразливість, яка дозволяє зловмисникам виконати шкідливий код</strong> безпосередньо в браузері жертви.</p>
<p>Нагадаємо, гнучкий смартфон <strong><a href="https://cybercalm.org/huawei-mozhe-rozpochaty-prodazh-svogo-gnuchkogo-smartfonu-vzhe-nastupnogo-misyatsya/" target="_blank" rel="noopener noreferrer">Huawei може з’явитися на полицях крамниць вже наступного місяця</a></strong>. Про це йдеться у заяві глави споживчого бізнесу китайської технологічної компанії Річарда Ю (Richard Yu).</p>
<p>Також китайські кіберзлочинці націлилися на корпоративні <strong>VPN-сервери від Fortinet і Pulse Secure</strong>.</p>
<p>Стало відомо, що <a href="https://cybercalm.org/cherez-programu-microsoft-team-mozhna-zlamaty-vash-pk/" target="_blank" rel="noopener noreferrer"><strong>зловмисники можуть використовувати справжні файли Microsoft Teams</strong></a> для виконання шкідливого ​​навантаження за допомогою підробленої папки встановлення.</p>
<p>Режим “Інкогніто” у браузерах надає належний рівень конфіденційності без додаткових зусиль. Він потрібен не лише для того, щоб браузер “не запам’ятовував” сайти, які Ви відвідали. Крім історії відвідувань, браузер не зберігає введені паролі і логіни, не зберігає файли cookies і не вивантажує дані сайтів в кеш. Всі ці три пункти містять конфіденційну інформацію про Вас і Ваші екаунти. А це завжди ласий шматочок для зловмисників. Як увімкнути конфіденційний режим у Chrome, Firefox, Opera, Internet Explorer, Microsoft Edge і Safari на різних платформах, <strong>читайте у статті</strong>.</p>
<p><a href="https://cybercalm.org/facebook-vypravyla-nebezpechni-urazlyvosti-v-svoyih-produktah/" target="_blank" rel="noopener noreferrer"><strong>Facebook виправила дві небезпечні уразливості</strong></a> в серверному додатку HHVM. Їх експлуатація дозволяє зловмисникам віддалено отримувати конфіденційну інформацію або викликати відмову в обслуговуванні системи шляхом завантаження шкідливого файлу в форматі JPEG.</p>
<p>Зверніть увагу, дослідник (Will Dormann) із Координаційного центру CERT <a href="https://cybercalm.org/zhodne-antyvirusne-pz-ne-zdatne-zahystyty-virtualnyj-zhorstkyj-dysk-windows/" target="_blank" rel="noopener noreferrer"><strong>виявив “сліпу зону” системи Windows</strong></a> і антивірусних програм – образи диска в форматах VHD і VHDX.</p>
<p>Ви можете покладатися на власну пам’ять, коли встановлюєте паролі. Але це ненадійно, тому що паролі, які важко підібрати, водночас важко запам’ятати. Тим паче, що їх може бути кілька десятків. Для таких випадків потрібні менеджери паролів. Про те, які вони бувають і як ними користуватися, <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/" target="_blank" rel="noopener noreferrer"><strong>дізнайтеся зі статті</strong></a>.<span id="more-95059"></span></p>
<p><a href="https://cybercalm.org/shtuchnyj-intelekt-durnishyj-za-nemovlya-ale-mozhe-otrymaty-shkilnyj-atestat/" target="_blank" rel="noopener noreferrer"><strong>ШІ пройшов науковий тест для 8-го класу</strong></a>, але метод, який він застосовував, підкреслює відсутність у нього здорового глузду або чогось, що нагадувало б людську свідомість.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-testuye-protokol-konfidentsijnosti-yak-u-mozilla/">Google тестує протокол конфіденційності, як у Mozilla</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
