SecretDNS adalah perangkat lunak penyaringan DNS yang dirancang untuk memberikan keamanan, privasi, dan kontrol akses internet. Ini ditujukan untuk perusahaan, sekolah, organisasi, dan bahkan pengguna individual yang ingin melindungi jaringan mereka dari ancaman online, memblokir konten yang tidak diinginkan, dan memastikan penjelajahan yang aman. SecretDNS bertindak sebagai resolver DNS yang menyaring permintaan domain berdasarkan kebijakan yang ditentukan oleh pengguna.
Fitur Utama dari SecretDNS:
Hanya domain yang ditentukan yang dapat melakukan fragmentasi SNI:
SecretDNS memungkinkan fragmentasi Server Name Indication (SNI) diterapkan hanya pada domain yang dipilih. Ini berarti Anda dapat mengonfigurasi situs mana yang akan memiliki SNI yang terfragmentasi, mengurangi dampak pada domain lain dan menjaga kinerja.
Fragmentasi SNI membantu menyembunyikan informasi tentang situs yang diakses, menyulitkan pihak ketiga untuk melakukan penyadapan.
Proteksi DNS Anda dengan DNS over HTTPS:
Mendukung DNS over HTTPS (DoH), sebuah protokol yang mengenkripsi permintaan DNS menggunakan HTTPS (port 443). Ini mencegah penyedia internet, peretas, atau agen lain memantau atau memanipulasi permintaan DNS, menjamin privasi dan keamanan yang lebih besar.
Kemampuan untuk menghindari penyadapan SNI (HTTP/HTTPS):
Mencakup fungsionalitas untuk menghindari penyadapan SNI, metode yang digunakan oleh firewall atau sistem pemantauan untuk mengidentifikasi domain yang diakses pada koneksi HTTP/HTTPS. SecretDNS memfragmentasi atau mengaburkan SNI, menyulitkan analisis lalu lintas oleh pihak ketiga, seperti pada jaringan yang terbatas atau di bawah pemblokiran.
Fragmentasi hanya string SNI untuk meminimalkan kecepatan yang lambat:
Fragmentasi dibatasi pada string SNI (bagian dari handshake TLS yang mengidentifikasi domain yang diminta), menghindari pemrosesan data lain yang tidak perlu. Ini mengurangi dampak pada kecepatan koneksi, menjamin penjelajahan yang lebih lancar.
Minimalkan masalah akses melalui daftar putih:
Memungkinkan pembuatan daftar putih untuk memastikan bahwa domain yang tepercaya dapat diakses tanpa pembatasan atau fragmentasi. Berguna untuk menghindari pemblokiran tidak sengaja situs yang sah atau untuk meningkatkan kompatibilitas di jaringan dengan kebijakan keamanan yang ketat.
Pemakaian melalui spesifikasi server DNS dengan bypass paket, tanpa mengubah pengaturan Windows:
SecretDNS dapat dikonfigurasi untuk mengarahkan permintaan DNS ke server tertentu tanpa perlu mengubah pengaturan jaringan Windows. Ini menggunakan teknik bypass paket, memungkinkan implementasi yang sederhana dan tidak mengganggu, ideal untuk pengguna yang ingin menghindari perubahan manual pada sistem.
Pemeriksaan informasi yang mudah tentang situs yang diakses:
Menyediakan antarmuka atau fungsionalitas yang memungkinkan melihat informasi tentang situs yang diakses, seperti domain yang diminta, status pemblokiran, atau rincian koneksi. Sangat berguna untuk pemantauan dan audit, terutama di lingkungan perusahaan atau pendidikan.