Проблема DNS
Щоразу, коли ви відкриваєте сайт, ваш пристрій надсилає DNS-запит — по суті запитуючи «яка IP-адреса example.com?» Навіть при увімкненому VPN ці запити можуть витікати до провайдера чи стороннього DNS-сервісу, розкриваючи кожен сайт, який ви відвідуєте.
Більшість VPN стверджують, що захищають DNS, але багато хто просто перенаправляє запити на Google (8.8.8.8) чи Cloudflare (1.1.1.1). Ви перемістили довіру від провайдера до технокомпанії — але не усунули її.
Як працює DNS Guard
Astria VPN використовує інший підхід. На кожній VPN-ноді працює власний рекурсивний DNS-резолвер (unbound), який відповідає на запити напряму — без пересилання третім сторонам.
Ось що відбувається при підключенні:
- DNS Guard активується автоматично і перенаправляє всі DNS-запити через зашифрований VPN-тунель.
- Запити потрапляють до unbound на VPN-ноді, який резолвить їх рекурсивно — починаючи з кореневих серверів, а не стороннього кешу.
- Відповіді повертаються через той самий зашифрований тунель.
Жоден запит не покидає ноду незашифрованим. Жоден сторонній DNS-провайдер не бачить вашу історію.
Вбудоване блокування реклами та трекерів
Окрім DNS-резолвінгу, кожна нода підтримує список з 85 000+ доменів, пов'язаних з рекламою, трекінгом та шкідливим ПЗ. Коли запитується заблокований домен, резолвер повертає NXDOMAIN — домен просто не існує.
Це працює на мережевому рівні — блокує рекламу та трекери в усіх застосунках, а не лише в браузері.
У налаштуваннях застосунку можна обрати категорії блокування: реклама, трекери та шкідливі сайти перемикаються незалежно.
Два режими
AstriaVPN DNS (за замовчуванням) — усі запити йдуть через зашифрований тунель до нашого резолвера. Жодних третіх сторін.
Вручну — ви вказуєте свої DNS-сервери (наприклад, Pi-hole у домашній мережі чи корпоративний DNS). Запити все одно йдуть через VPN-тунель, але резолвляться на обраних вами серверах.
Чому це важливо
Історія DNS — повний запис кожного сервісу, сайту та API, до якого звертається ваш пристрій. Захистити її — не опція, а основа приватності.