Skip to content

Commit

Permalink
automatically update translations
Browse files Browse the repository at this point in the history
  • Loading branch information
el-termikael authored and github-actions[bot] committed Dec 11, 2024
1 parent ff4aae8 commit af4d15e
Show file tree
Hide file tree
Showing 382 changed files with 1,717 additions and 1,116 deletions.
Original file line number Diff line number Diff line change
Expand Up @@ -1144,7 +1144,7 @@ Marbled Fennec Networks hostuje DNS resolvery, které jsou schopné překládat

### momou! DNS

[momou! DNS](https://dns.momou.ch/) poskytuje DoH a DoT řešitelům tři úrovně filtrování
[momou! DNS](https://dns.momou.ch/) provides DoH & DoT resolvers with three levels of filtering

#### Standardní

Expand Down
Original file line number Diff line number Diff line change
@@ -1,24 +1,22 @@
- - -
title: Jak vytvořit vlastní razítko DNS pro zabezpečený DNS

sidebar_position: 4
title: How to create your own DNS stamp for Secure DNS sidebar_position: 4
- - -

Tento průvodce vám ukáže, jak vytvořit vlastní razítko DNS pro zabezpečený DNS. Zabezpečený DNS je služba, která zvyšuje bezpečnost a soukromí na internetu šifrováním dotazů DNS. Tím se zabrání tomu, aby vaše dotazy zachytily nebo zmanipulovaly zákeřné subjekty.
This guide will show you how to create your own DNS stamp for Secure DNS. Secure DNS is a service that enhances your internet security and privacy by encrypting your DNS queries. This prevents your queries from being intercepted or manipulated by malicious actors.

Zabezpečený DNS obvykle používá URL `tls://`, `https://` nebo `quic://`. Tento způsob je pro většinu uživatelů dostačující a je doporučován.
Secure DNS usually uses `tls://`, `https://`, or `quic://` URLs. This is sufficient for most users and is the recommended way.

Pokud však potřebujete další zabezpečení, jako jsou předvyřešené IP adresy serverů a připnutí certifikátu pomocí hashe, můžete si vygenerovat vlastní razítko DNS.
However, if you need additional security, like pre-resolved server IPs and certificate pinning by hash, you may generate your own DNS stamp.

## Úvod k razítkům DNS

Razítka DNS jsou krátké řetězce, které obsahují všechny informace potřebné k připojení k zabezpečenému serveru DNS. Zjednodušují proces nastavení zabezpečeného DNS, protože uživatel nemusí všechny tyto údaje zadávat ručně.
DNS stamps are short strings that contain all the information needed to connect to a secure DNS server. They simplify the process of setting up Secure DNS as the user does not need to manually enter all this data.

Razítka DNS umožňují přizpůsobit nastavení zabezpečeného DNS nad rámec obvyklých adres URL. Umožňují zejména zadávat pevně zadané adresy serverů, používat hašování certifikátů atd. Díky těmto funkcím jsou razítka DNS robustnější a univerzálnější možností konfigurace nastavení zabezpečeného DNS.
DNS stamps allow you to customize Secure DNS settings beyond the usual URLs. In particular, they allow you to specify hard-coded server addresses, use certificate hashing, and so on. These features make DNS stamps a more robust and versatile option for configuring Secure DNS settings.

## Výběr protokolu

Mezi typy zabezpečených DNS patří `DNS-over-HTTPS (DoH)`, `DNS-over-QUIC (DoQ)` a `DNS-over-TLS (DoT)` a některé další. Výběr jednoho z těchto protokolů závisí na kontextu, ve kterém je budete používat.
Types of Secure DNS include `DNS-over-HTTPS (DoH)`, `DNS-over-QUIC (DoQ)`, `DNS-over-TLS (DoT)`, and some others. Choosing one of these protocols depends on the context in which you'll be using them.

## Vytvoření razítka DNS

Expand Down Expand Up @@ -58,25 +56,25 @@ Mezi typy zabezpečených DNS patří `DNS-over-HTTPS (DoH)`, `DNS-over-QUIC (Do

### Získání hash certifikátu

Chcete-li vyplnit pole **hash certifikátu** serveru, můžete použít následující příkaz, kterým nahradíte `<IP_ADDRESS>`, `<PORT>` a `<SERVER_NAME>` odpovídajícími hodnotami pro váš DNS server:
To fill in the **Hashes of the server's certificate** field, you can use the following command, replacing `<IP_ADDRESS>`, `<PORT>`, and `<SERVER_NAME>` with the corresponding values for your DNS server:

```bash
echo | openssl s_client -connect <IP_ADDRESS>:<PORT> -servername <SERVER_NAME> 2>/dev/null | openssl x509 -outform der | openssl asn1parse -inform der -strparse 4 -noout -out - | openssl dgst -sha256
```

:::caution

Výsledek příkazu hash se může v průběhu času měnit v závislosti na aktualizaci certifikátu serveru. Pokud tedy razítko DNS náhle přestane fungovat, může být nutné přepočítat hash certifikátu a vygenerovat nové razítko. Pravidelná aktualizace razítka DNS pomůže zajistit trvalý bezpečný provoz služby zabezpečeného DNS.
The result of the hash command may change over time as the server's certificate is updated. Therefore, if your DNS stamp suddenly stops working, you may need to recalculate the hash of the certificate and generate a new stamp. Regularly updating your DNS stamp will help ensure the continued secure operation of your Secure DNS service.

:::

## Použití razítka DNS

Nyní máte vlastní razítko DNS, které můžete použít k nastavení služby zabezpečeného DNS. Toto razítko lze zadat do aplikací AdGuard a AdGuard VPN pro zvýšení soukromí a bezpečnosti na internetu.
You now have your own DNS stamp that you can use to set up Secure DNS. This stamp can be entered into AdGuard and AdGuard VPN for enhanced internet privacy and security.

## Příklad vytvoření razítka DNS

Uveďme si příklad vytvoření razítka pro AdGuard DNS pomocí DoT:
Let's go through an example of creating a stamp for AdGuard DNS using DoT:

1. Otevřete [DNSCrypt Stamp Calculator](https://dnscrypt.info/stamps/).

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -102,6 +102,28 @@ Pokud se zobrazí oznámení, že nejste připojeni k AdGuard DNS, je port, na k

:::

## Použití EDNS (Rozšířený DNS)

EDNS rozšiřuje protokol DNS a umožňuje přenášet další data většími pakety UDP. V AdGuard DNS umožňuje předávání DeviceID v běžném DNS pomocí dalšího parametru.

DeviceID, osmimístný hexadecimální identifikátor (např. `1a2b3c4d`), pomáhá spojit požadavky DNS s konkrétními zařízeními. U šifrovaného DNS je toto ID součástí domény (např. `1a2b3c4d.d.adguard-dns.com`). U nešifrovaného DNS je k přenosu tohoto identifikátoru vyžadován EDNS.

AdGuard DNS používá EDNS k získání DeviceID vyhledáním čísla `65074`. Pokud taková možnost existuje, načte z ní DeviceID. K tomu můžete v terminálu použít příkaz `dig`:

```sh
dig @94.140.14.49 'www.example.com' A IN +ednsopt=65074:3031323334353637
```

Zde je `65074` ID možnosti a `3031323334353637` je její hodnota v hexadecimálním formátu (DeviceID: `01234567`).

Vše je hotovo! Mělo by se zobrazit DeviceID.

:::note

Příkaz `dig` je pouze příkladem, k provedení této akce můžete použít libovolný software DNS s možností přidání voleb EDNS.

:::

## Použití běžného DNS

Pokud nechcete používat další software pro konfiguraci DNS, můžete se rozhodnout pro nešifrovaný DNS. Máte dvě možnosti: použít propojené IP adresy nebo vyhrazené IP adresy:
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -11,7 +11,7 @@ Pokud máte předplatné Team nebo Enterprise, získáte několik osobních vyhr

## Proč potřebujete vyhrazenou IP adresu?

Technické specifikace připojeného zařízení bohužel nemusí vždy umožnit nastavení šifrovaného soukromého serveru AdGuard DNS. V takovém případě budete muset použít standardní nešifrovaný DNS. AdGuard DNS lze nastavit dvěma způsoby: [pomocí propojených IP](/private-dns/connect-devices/other-options/linked-ip.md) a pomocí vyhrazených IP.
Unfortunately, the technical specifications of the connected device may not always allow you to set up an encrypted Private AdGuard DNS server. V takovém případě budete muset použít standardní nešifrovaný DNS. AdGuard DNS lze nastavit dvěma způsoby: [pomocí propojených IP](/private-dns/connect-devices/other-options/linked-ip.md) a pomocí vyhrazených IP.

Vyhrazené IP adresy jsou obecně stabilnější variantou. Propojená IP má některá omezení, například jsou povoleny pouze rezidenční adresy, poskytovatel může IP změnit a je nutné IP adresu znovu propojit. S vyhrazenými IP adresami získáte IP adresu, která je výhradně vaše, a všechny požadavky se budou počítat pro vaše zařízení.

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -13,8 +13,10 @@ Ne všechna zařízení podporují šifrované protokoly DNS. V takovém přípa

:::

Někdy se může stát, že je IP adresa rezidenční sítě již používána, a pokud se k ní pokusíte připojit, AdGuard DNS připojení zabrání.
Sometimes, a residential IP address may already be in use, and if you try to connect to it, AdGuard DNS will prevent the connection.

![Linked IPv4 address \*border](https://cdn.adtidy.org/content/kb/dns/private/new_dns/connect/linked.png)

If that happens, please reach out to support at [[email protected]](mailto:[email protected]), and they’ll assist you with the right configuration settings.

## Jak nastavit propojenou IP
Expand All @@ -25,6 +27,7 @@ Následující pokyny vysvětlují, jak se k zařízení připojit pomocí **pro
2. Přidejte nové zařízení nebo otevřete nastavení dříve připojeného zařízení.
3. Přejděte na _Použít adresy DNS serverů_.
4. Otevřete _Adresy běžného DNS serveru_ a připojte propojenou IP.

![Linked IP \*border](https://cdn.adtidy.org/content/kb/dns/private/new_dns/connect/linked_step4.png)

## Dynamický DNS: Proč je užitečný
Expand All @@ -44,13 +47,21 @@ Takto nebudete muset ručně aktualizovat přidruženou IP adresu při každé j
## Dynamický DNS: Jak nastavit

1. Nejprve je třeba zkontrolovat, zda nastavení vašeho routeru podporuje DDNS:

- Přejděte do _Nastavení routeru__Sítě_
- Vyhledejte sekci DDNS nebo _Dynamický DNS_
- Přejděte na něj a ověřte, zda jsou nastavení skutečně podporována. _Jedná se pouze o příklad, jak to může vypadat. Může se lišit v závislosti na routeru_ ![DDNS supported \*mobile\_border](https://cdn.adtidy.org/content/kb/dns/private/new_dns/connect/dynamic_dns.png)
- Přejděte na něj a ověřte, zda jsou nastavení skutečně podporována. _Jedná se pouze o příklad, jak to může vypadat. It may vary depending on your router_

![DDNS supported \*mobile\_border](https://cdn.adtidy.org/content/kb/dns/private/new_dns/connect/dynamic_dns.png)

2. Zaregistrujte svou doménu u oblíbené služby, jako je [DynDNS](https://dyn.com/remote-access/), [NO-IP](https://www.noip.com/) nebo u jiného poskytovatele DDNS, který vám vyhovuje.

3. Zadejte doménu do nastavení routeru a synchronizujte konfigurace.

4. Přejděte do nastavení propojené IP a připojte adresu, poté přejděte na _Rozšířená nastavení_ a klikněte na _Konfigurace DDNS_.

5. Zadejte doménu, kterou jste dříve zaregistrovali, a klikněte na tlačítko _Konfigurace DDNS_.

![Configure DDNS \*border](https://cdn.adtidy.org/content/kb/dns/private/new_dns/connect/dns_supported.png)

Hotovo, úspěšně jste nastavili DDNS!
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -15,7 +15,7 @@ V případě potřeby: Nainstalujte do počítače firmware [ASUS Merlin](https:
2. Zadejte uživatelské jméno správce (obvykle je to admin) a heslo routeru.
3. V postranním panelu _Pokročilá nastavení_ přejděte do části WAN.
4. V části _Nastavení DNS WAN_ nastavte _Připojit k DNS serveru automaticky_ na _Ne_.
5. Nastavte položky _Předávání místních dotazů_, povolte opětovné navázání DNS a _povolte DNSSEC_ na hodnotu _Ne_.
5. Set _Forward local queries_, _Enable DNS Rebind protection_, and _Enable DNSSEC suppport_ to _No_.
6. Změňte protokol ochrany soukromí DNS na DNS-over-TLS (DoT).
7. Zkontrolujte, zda je profil _DNS-over-TLS_ nastaven na hodnotu _Přísný_.
8. Přejděte dolů do sekce _Seznam serverů DNS-over-TLS_. Do pole _Adresa_ zadejte jednu z níže uvedených adres:
Expand All @@ -37,6 +37,5 @@ V případě potřeby: Nainstalujte do počítače firmware [ASUS Merlin](https:
- IPv6: `2a10:50c0:0:0:0:0:ded:ff` a `2a10:50c0:0:0:0:0:dad:ff`
7. Uložte nastavení.
8. Propojte svou IP adresu (nebo vyhrazenou IP adresu, pokud máte předplatné Team).

- [Vyhrazené IP adresy](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Propojené IP adresy](/private-dns/connect-devices/other-options/linked-ip.md)
- [Dedicated IPs](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Linked IPs](/private-dns/connect-devices/other-options/linked-ip.md)
Original file line number Diff line number Diff line change
Expand Up @@ -29,5 +29,5 @@ Pokud váš router Fritz!Box nepodporuje konfiguraci DNS-over-TLS, použijte ten
6. Uložte nastavení.
7. Propojte svou IP adresu (nebo vyhrazenou IP adresu, pokud máte předplatné Team).

- [Vyhrazené IP adresy](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Propojené IP adresy](/private-dns/connect-devices/other-options/linked-ip.md)
- [Dedicated IPs](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Linked IPs](/private-dns/connect-devices/other-options/linked-ip.md)
Original file line number Diff line number Diff line change
Expand Up @@ -14,7 +14,7 @@ Routery Keenetic jsou známé svou stabilitou a flexibilními konfiguracemi, sna
5. V části _Nástroje a služby_ vyberte proxy DNS-over-HTTPS a nainstalujte jej.
6. Přejděte do _Menu__Pravidla sítě__Bezpečnost internetu_.
7. Přejděte na položku Servery DNS-over-HTTPS a klikněte na tlačítko _Přidat server DNS-over-HTTPS_.
8. Do pole `https://d.adguard-dns.com/dns-query/{Your_Device_ID}` zadejte adresu URL soukromého serveru AdGuard DNS.
8. Enter the URL of the Private AdGuard DNS server in the `https://d.adguard-dns.com/dns-query/{Your_Device_ID}` field.
9. Klikněte na _Uložit_.

## Konfigurace DNS-over-TLS
Expand All @@ -26,7 +26,7 @@ Routery Keenetic jsou známé svou stabilitou a flexibilními konfiguracemi, sna
5. V části _Nástroje a služby_ vyberte proxy DNS-over-HTTPS a nainstalujte jej.
6. Přejděte do _Menu__Pravidla sítě__Bezpečnost internetu_.
7. Přejděte na položku Servery DNS-over-HTTPS a klikněte na tlačítko _Přidat server DNS-over-HTTPS_.
8. Do pole `tls://*********.d.adguard-dns.com` zadejte adresu URL soukromého serveru AdGuard DNS.
8. Enter the URL of the Private AdGuard DNS server in the `tls://*********.d.adguard-dns.com` field.
9. Klikněte na _Uložit_.

## Použijte panel správce routeru
Expand All @@ -44,5 +44,5 @@ Pokud váš router Keenetic nepodporuje konfiguraci DNS-over-HTTPS nebo DNS-over
7. Uložte nastavení.
8. Propojte svou IP adresu (nebo vyhrazenou IP adresu, pokud máte předplatné Team).

- [Vyhrazené IP adresy](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Propojené IP adresy](/private-dns/connect-devices/other-options/linked-ip.md)
- [Dedicated IPs](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Linked IPs](/private-dns/connect-devices/other-options/linked-ip.md)
Original file line number Diff line number Diff line change
Expand Up @@ -23,7 +23,7 @@ Routery MikroTik využívají open source operační systém RouterOS, který po
- `94.140.14.49`
- `94.140.14.59`
- Nastavte _Allow Remote Requests_ na _Yes_ (to je pro fungování DoH zásadní)
- Do pole _Použít server DoH_ zadejte adresu URL soukromého serveru AdGuard DNS: https://d.adguard-dns.com/dns-query/\*\*\*\*\*\*\*\`
- In the _Use DoH server_ field, enter the URL of the Private AdGuard DNS server: `https://d.adguard-dns.com/dns-query/*******`
- Klikněte na _OK_
4. Vytvořte záznam statického DNS:
-_Nastavení DNS_ klikněte na  _Statický_
Expand Down Expand Up @@ -56,5 +56,5 @@ Pokud váš router Keenetic nepodporuje konfiguraci DNS-over-HTTPS nebo DNS-over
5. Uložte nastavení.
6. Propojte svou IP adresu (nebo vyhrazenou IP adresu, pokud máte předplatné Team).

- [Vyhrazené IP adresy](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Propojené IP adresy](/private-dns/connect-devices/other-options/linked-ip.md)
- [Dedicated IPs](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Linked IPs](/private-dns/connect-devices/other-options/linked-ip.md)
Original file line number Diff line number Diff line change
Expand Up @@ -91,5 +91,5 @@ Pokud váš router Keenetic nepodporuje konfiguraci DNS-over-HTTPS nebo DNS-over
8. Uložte nastavení.
9. Propojte svou IP adresu (nebo vyhrazenou IP adresu, pokud máte předplatné Team).

- [Vyhrazené IP adresy](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Propojené IP adresy](/private-dns/connect-devices/other-options/linked-ip.md)
- [Dedicated IPs](/private-dns/connect-devices/other-options/dedicated-ip.md)
- [Linked IPs](/private-dns/connect-devices/other-options/linked-ip.md)
Original file line number Diff line number Diff line change
Expand Up @@ -3,7 +3,7 @@ title: Xiaomi
sidebar_position: 11
---

Routery Xiaomi mají mnoho výhod: Současně může uživatel k místní síti Wi-Fi připojit až 64 zařízení.
Xiaomi routers have many advantages: a stable, strong signal, network security, robust performance, and smart management. Users can connect up to 64 devices to a local Wi-Fi network.

Bohužel nepodporuje šifrované DNS, ale je skvělý pro nastavení AdGuard DNS prostřednictvím propojené IP.

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -16,8 +16,9 @@ Omezování rychlosti DNS obvykle funguje tak, že se nastaví prahové hodnoty
Pokud máte předplacený tarif AdGuard DNS _Team_ nebo _Enterprise_, můžete požádat o vyšší limit. Postupujte podle následujících pokynů:

1. Přejděte na [Hlavní panel DNS](https://adguard-dns.io/dashboard/)_Nastavení účtu__Rychlostní limit_

2. Klepněte na _Požadavek na zvýšení limitu_, abyste kontaktovali náš tým zákaznické podpory a požádali o zvýšení limitu. Budete muset zadat svůj CIDR a limit, který chcete mít

![Rate limit](https://cdn.adtidy.org/content/kb/dns/private/rate_limit.png)
![Rate limit](https://cdn.adtidy.org/content/kb/dns/private/rate_limit.png)

1. Váš požadavek bude přezkoumán během 1-3 pracovních dnů. O změnách vás budeme kontaktovat e-mailem
3. Your request will be reviewed within 1–3 working days. We will contact you about the changes by email
Original file line number Diff line number Diff line change
Expand Up @@ -3,7 +3,7 @@ title: Server a nastavení
sidebar_position: 1
---

## Co je to server a jak jej používat
## What is a server and how to use it

Při nastavování Soukromého AdGuard DNS se setkáte s pojmem _servery_.

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -1144,7 +1144,7 @@ Marbled Fennec Networks hoster DNS-opløsere, som er i stand til at opløse båd

### momou! DNS

[momou! DNS](https://dns.momou.ch/) leverer DoH- og DoT-opløsere med tre filtreringsniveauer
[momou&#33; DNS](https://dns.momou.ch/) provides DoH & DoT resolvers with three levels of filtering

#### Standard

Expand Down
Loading

0 comments on commit af4d15e

Please sign in to comment.