Інтернет-безпека з NextDNS
Сервіс NextDNS захищає від доступу до небажаного контенту, блокує шкідливі програми та забезпечує конфіденційність на рівні DNS. Він автоматично фільтрує трафік і шифрує DNS-запити. Особливістю є функція батьківського контролю, яка дозволяє контролювати доступ дітей до певних ресурсів в Інтернеті. Підтримується так званий дитячий фільтр з безпечним пошуком і фільтрацією контенту для дорослих (сайти для дорослих, з насильством, піратством тощо). Сервіс дозволяє створювати так звані чорні списки та білі списки доменних імен. Ви можете безпосередньо вносити до чорного списку певні сайти та ігри або, навпаки, розблоковувати окремі адреси.
Увімкніть фільтр вмісту NextDNS на маршрутизаторі у вашій домашній мережі, і він автоматично фільтруватиме вміст на всіх комп’ютерах і мобільних пристроях одночасно. Також можна налаштувати фільтрацію окремо для кожного хоста локальної мережі.
Увімкнення NextDNS у маршрутизаторі
Щоб використовувати фільтр вмісту, необхідно встановити системний компонент NextDNS в маршрутизаторі. Ви можете зробити це на сторінці Параметри системи у розділі KeeneticOSОновлення та параметри компонентів, натиснувши на Змінити набір компонентів.

Після цього налаштування служби NextDNS буде доступне у вебінтерфейсі маршрутизатора на сторінці Інтернет-безпека.
На вкладці Фільтр контенту виберіть NextDNS у полі Режим фільтрації.
Щоб використовувати інтернет-фільтр, вам потрібно створити обліковий запис на сайті NextDNS.
Якщо у вас уже є обліковий запис, натисніть Увійти в розділі Обліковий запис NextDNS та увійдіть.

Налаштування профілю в панелі конфігурації NextDNS
Щоб використовувати інтернет-фільтр, ви повинні спочатку створити обліковий запис на вебсайті NextDNS.

Після створення облікового запису в панелі конфігурації (особистому кабінеті NextDNS) буде автоматично створено профіль Моя перша конфігурація.

На вкладці Батьківський контроль у розділі Вебсайти, застосунки та ігри ви можете заборонити доступ до певних вебсайтів, застосунків та ігор із запропонованого списку, або в розділі Категорії ви можете заборонити доступ до цілої категорії вмісту.



У нашому прикладі увімкнено вебсайт і застосунок Minecraft та категорію Соціальні мережі:

На вкладці Чорний список ви можете створити список блокування, додавши до нього окремі домени. У нашому прикладі ми додали заборону на вебсайт TikTok:

На вкладці Білий список ви можете використовувати список доменів, щоб виключити деякі сайти, які за замовчуванням потрапляють у деякі раніше заблоковані категорії. У нашому прикладі категорію Соціальні мережі було раніше вимкнено, і доступ до вебсайту Facebook потрапляє до цієї категорії, але за допомогою Білого списку ви можете додати домен, і доступ до нього буде дозволено:

Після виконання необхідних налаштувань у панелі конфігурації NextDNS у профілі Моя перша конфігурація перейдіть до налаштувань маршрутизатора.
Призначення профілю NextDNS пристроям локальної мережі в маршрутизаторі
На сторінці Інтернет-безпека на вкладці Фільтр контенту ви можете призначити налаштований профіль NextDNS або певному сегменту локальної мережі, або окремим зареєстрованим пристроям.
У розділі Профіль контентної фільтрації за замовчуванням вкажіть попередньо налаштований профіль для потрібного сегмента мережі. У нашому прикладі для сегмента Домашня мережа вибрано Мій перший профіль:

У розділі Профілі контентної фільтрації для зареєстрованих клієнтів кожному зареєстрованому пристрою можна призначити індивідуальний профіль. Наприклад:

Якщо ви хочете вимкнути (або не використовувати) інтернет-фільтр для певного пристрою локальної мережі, створіть профіль Без фільтрації в налаштуваннях DNS і призначте його клієнту. Для отримання додаткової інформації див. 'Створення профілю DNS без фільтрації'.
Важливо
Коли NextDNS увімкнено, підтримка протоколу DNS over HTTPS автоматично використовується для захисту DNS-запитів від перехоплення та забезпечення додаткової конфіденційності. Ви можете перевірити це через інтерфейс командного рядка (CLI) маршрутизатора, виконавши команди show nextdns availability та nextdns check-availability:
(config)> show nextdns availability available: yes port: 53 doh-supported: yes doh-available: yes (config)> nextdns check-availability NextDns::Client: NextDNS DNS-over-HTTPS is available.
Для отримання додаткової інформації дивіться 'Проксі-сервери DoT та DoH для шифрування DNS-запитів'.