DNS i privatnost: svaki URL koji otipkate odlazi vašem internet provajderu
DNS je telefonski imenik interneta — i vaš ISP vidi svaki vaš upit. Što je DNS-over-HTTPS, kako Cloudflare 1.1.1.1 funkcionira i zašto to nije savršeno rješenje.

Upišete "example.com" u browser. Dugo prije nego što stranica počne učitavati, vaš uređaj pita DNS server: "Koja je IP adresa za example.com?" DNS server odgovara s brojem poput 93.184.216.34 i browser nastavlja. Taj upit — kratka, naizgled bezazlena transakcija — odlazi defaultno na server vašeg internet provajdera. I tamo se bilježi.
DNS (Domain Name System) je telefonski imenik interneta. Bez njega biste trebali pamtiti IP adrese svake web stranice koju posjećujete. S njim upišete ime domene i sustav pronađe adresu. Elegantno i nevidljivo. I privatnosno problematično u defaultnoj konfiguraciji.
Zašto je DNS problem za privatnost
Svaki put kad posjetite web stranicu, učitate sadržaj, koristite aplikaciju — šalje se DNS upit. Vaš ISP vidi:
- Svaku domenu koju ste ikad tražili
- Kada ste ju tražili i koliko puta
- Iz kojih aplikacija dolaze upiti (Netflix, bankovna aplikacija, zdravstveni portal)
To je u osnovi kompletan log vaših internet navika, bez ijednog piksela sadržaja koji ste pogledali. DNS upiti su tradicionalno nešifrirani — putuju u čistom tekstu kroz mrežu. Svaki "čvor" na putu (router, ISP, potencijalni napadač na javnom Wi-Fiju) može čitati što tražite.
Mnogi ISP-ovi te podatke ne samo čuvaju — nego ih prodaju. U SAD-u, 2017. godine donesena je uredba koja Internet provajderima dopušta prodaju DNS podataka data brokerima bez korisnikove suglasnosti. U EU situacija je formalno drugačija pod GDPR-om, ali provedba varira.
Što je DNS-over-HTTPS (DoH)
DNS-over-HTTPS je standard (RFC 8484, 2018.) koji šifrira DNS upite — pakira ih unutar HTTPS prometa koji je vidljiv samo kao šifrirani sadržaj, identičan normalnom web prometu. Vaš ISP vidi da komunicirate s Cloudflare-ovim serverom (ili Google-ovim, ili Quad9), ali ne vidi koje domene tražite.
Slično postoji DNS-over-TLS (DoT) koji koristi port 853 — funkcionalno identičan, samo ISP lakše može blokirati taj port. DoH je preferirani standard jer prolazi kao regularni HTTPS.
Cloudflare 1.1.1.1: što nude i što su dokazali
Cloudflare je 2018. lansirao besplatni DNS resolver 1.1.1.1 s naglaskom na privatnost. Konkretna obećanja:
- Ne bilježe IP adrese zajedno s DNS upitima
- Logovi se čiste unutar 24 sata
- Nikada ne prodaju podatke i ne koriste ih za oglašavanje
- Podvrgavaju se godišnjoj trećoj strani reviziji (KPMG)
KPMG revizija je važna jer je to neovisna provjera njihovih tvrdnji — nisu samo marketing. Rezultati su javno objavljeni i potvrđuju da Cloudflare poštuje svoja obećanja privatnosti.
Alternativni DoH resolveri: Quad9 (9.9.9.9) — s naglaskom na sigurnost, blokira poznate malware domene; Google (8.8.8.8) — brz, ali Google je Google; NextDNS — premium servis s detaljnom statistikom i filterima.
Ograničenja DoH: nije savršeno rješenje
Važno je razumjeti što DoH ne rješava:
ISP i dalje vidi IP adrese. Čak i ako ne zna koje domene tražite, vidi s kojim IP adresama komunicirate. Za ogromnu većinu servisa, IP adresa je dovoljna za identifikaciju domene — posebno za cloud hostinge koji imaju jednu IP za stotine stranica (SNI/TLS handshake).
DNS resolver i dalje vidi upite. Cloudflare sada zna što tražite umjesto ISP-a. Mijenjate li time provajdera podataka? Možda — Cloudflare ima bolju politiku privatnosti od prosječnog ISP-a i neovisnu reviziju, ali nije ni potpuno anoniman.
Centralizacijski rizik. Cloudflare obrađuje znatan postotak svjetskog DNS prometa. Tehnički kvar 2020. (BGP leak) prouzrokovao je globalne ispade. Konsolidacija na malom broju DoH resolvera stvara nova sistemska rizičišta.
Ne štiti od sveprožimajućeg HTTPS praćenja. Mnoge web stranice koriste JavaScript trackere koji ne ovise o DNS-u.
Kako postaviti DoH
Windows 11: Postavke → Mreža i internet → Wi-Fi → Edit DNS → Preferred DNS (1.1.1.1), odaberi "DNS over HTTPS (automatic template)".
macOS: Mreža → Advanced → DNS → dodajte 1.1.1.1 i 1.0.0.1. Za DoH specifično trebate konfiguraciju profila ili aplikaciju kao 1.1.1.1 (Cloudflare WARP).
Firefox (browser razina): Postavke → General → Network Settings → Enable DNS over HTTPS → Cloudflare (default). Ovo mijenja DNS samo za browser, ne za cijeli sustav.
Android 9+: Mreža → Napredne opcije → Privatni DNS → unesite "one.one.one.one".
iOS: Preuzmite 1.1.1.1 aplikaciju (besplatna) koja konfigurira cijeli sustav.
DNS nije glamurozan dio interneta. Nitko ga ne vidi i nitko o njemu ne razmišlja. Ali kroz njega prolazi log svakog mjesta koje ste ikad posjetili — i taj log, defaultno, imate poklonjen svom internet provajderu na potpuno neograničenu upotrebu.
Izvori i dodatno čitanje
Više članaka
- ugljični otisakAI energija
Ugljični otisak interneta: jedan ChatGPT upit troši 10× više struje od Google pretrage
1. lipnja 2026.
- e-otpadrecikliranje
E-otpad: 72 milijuna tona godišnje i samo 20% se pravilno reciklira
1. lipnja 2026.
- sleep trackingwearables
Sleep tracking: vaš smartwatch kaže 23% deep sleep — ali možete li mu vjerovati?
1. lipnja 2026.