Skip to main content

Інструкція користувача

Інтернет-безпека з NextDNS

Сервіс NextDNS захищає від доступу до небажаного контенту, блокує шкідливі програми та забезпечує конфіденційність на рівні DNS. Він автоматично фільтрує трафік і шифрує DNS-запити. Особливістю є функція батьківського контролю, яка дозволяє контролювати доступ дітей до певних ресурсів в Інтернеті. Підтримується так званий дитячий фільтр з безпечним пошуком і фільтрацією контенту для дорослих (сайти для дорослих, з насильством, піратством тощо). Сервіс дозволяє створювати так звані чорні списки та білі списки доменних імен. Ви можете безпосередньо вносити до чорного списку певні сайти та ігри або, навпаки, розблоковувати окремі адреси.

Увімкніть фільтр вмісту NextDNS на маршрутизаторі у вашій домашній мережі, і він автоматично фільтруватиме вміст на всіх комп’ютерах і мобільних пристроях одночасно. Також можна налаштувати фільтрацію окремо для кожного хоста локальної мережі.

Увімкнення NextDNS у маршрутизаторі

Щоб використовувати фільтр вмісту, необхідно встановити системний компонент NextDNS в маршрутизаторі. Ви можете зробити це на сторінці Параметри системи у розділі KeeneticOSОновлення та параметри компонентів, натиснувши на Змінити набір компонентів.

NextDNS-01-en.png

Після цього налаштування служби NextDNS буде доступне у вебінтерфейсі маршрутизатора на сторінці Інтернет-безпека.

На вкладці Фільтр контенту виберіть NextDNS у полі Режим фільтрації.

Щоб використовувати інтернет-фільтр, вам потрібно створити обліковий запис на сайті NextDNS.

Якщо у вас уже є обліковий запис, натисніть Увійти в розділі Обліковий запис NextDNS та увійдіть.

NextDNS-02-en.png
Налаштування профілю в панелі конфігурації NextDNS

Щоб використовувати інтернет-фільтр, ви повинні спочатку створити обліковий запис на вебсайті NextDNS.

NextDNS-03-en.png

Після створення облікового запису в панелі конфігурації (особистому кабінеті NextDNS) буде автоматично створено профіль Моя перша конфігурація.

NextDNS-04-en.png

На вкладці Батьківський контроль у розділі Вебсайти, застосунки та ігри ви можете заборонити доступ до певних вебсайтів, застосунків та ігор із запропонованого списку, або в розділі Категорії ви можете заборонити доступ до цілої категорії вмісту.

NextDNS-05-en.png
NextDNS-06-en.png
NextDNS-07-en.png

У нашому прикладі увімкнено вебсайт і застосунок Minecraft та категорію Соціальні мережі:

NextDNS-08-en.png

На вкладці Чорний список ви можете створити список блокування, додавши до нього окремі домени. У нашому прикладі ми додали заборону на вебсайт TikTok:

NextDNS-09-en.png

На вкладці Білий список ви можете використовувати список доменів, щоб виключити деякі сайти, які за замовчуванням потрапляють у деякі раніше заблоковані категорії. У нашому прикладі категорію Соціальні мережі було раніше вимкнено, і доступ до вебсайту Facebook потрапляє до цієї категорії, але за допомогою Білого списку ви можете додати домен, і доступ до нього буде дозволено:

NextDNS-10-en.png

Після виконання необхідних налаштувань у панелі конфігурації NextDNS у профілі Моя перша конфігурація перейдіть до налаштувань маршрутизатора.

Призначення профілю NextDNS пристроям локальної мережі в маршрутизаторі

На сторінці Інтернет-безпека на вкладці Фільтр контенту ви можете призначити налаштований профіль NextDNS або певному сегменту локальної мережі, або окремим зареєстрованим пристроям.

У розділі Профіль контентної фільтрації за замовчуванням вкажіть попередньо налаштований профіль для потрібного сегмента мережі. У нашому прикладі для сегмента Домашня мережа вибрано Мій перший профіль:

NextDNS-11-en.png

У розділі Профілі контентної фільтрації для зареєстрованих клієнтів кожному зареєстрованому пристрою можна призначити індивідуальний профіль. Наприклад:

NextDNS-12-en.png

Якщо ви хочете вимкнути (або не використовувати) інтернет-фільтр для певного пристрою локальної мережі, створіть профіль Без фільтрації в налаштуваннях DNS і призначте його клієнту. Для отримання додаткової інформації див. 'Створення профілю DNS без фільтрації'.

Важливо

Коли NextDNS увімкнено, підтримка протоколу DNS over HTTPS автоматично використовується для захисту DNS-запитів від перехоплення та забезпечення додаткової конфіденційності. Ви можете перевірити це через інтерфейс командного рядка (CLI) маршрутизатора, виконавши команди show nextdns availability та nextdns check-availability:

(config)> show nextdns availability        
available: yes            
port: 53       
doh-supported: yes       
doh-available: yes

(config)> nextdns check-availability
NextDns::Client: NextDNS DNS-over-HTTPS is available.

Для отримання додаткової інформації дивіться 'Проксі-сервери DoT та DoH для шифрування DNS-запитів'.