Como ter mais privacidade na internet: transforme a sua própria rede numa barreira contra rastreadores

nelsonalfredo
nelsonalfredo
nelsonalfredo
Nelson Alfredo
Nelson Alfredo é editor de Tecnologia do EmFoco e Product Expert da Google. Escreve sobre tecnologia, produtos digitais e imigração, procurando transformar temas complexos em informação...
- Nelson Alfredo

Anúncios invasivos, rastreadores escondidos em aplicações e dispositivos inteligentes que comunicam constantemente com servidores externos fazem parte da internet atual. A boa notícia é que não é preciso ser especialista em cibersegurança para recuperar uma parte desse controlo.

Ferramentas como AdGuard Home e Pi-hole permitem criar uma espécie de filtro privado para toda a internet de casa, e podem funcionar num computador antigo, num Raspberry Pi ou até numa VPS.

Abrir um site e encontrar anúncios personalizados relacionados com algo pesquisado minutos antes já deixou de surpreender muita gente. O que nem sempre é tão evidente é que o rastreamento não acontece apenas dentro do navegador.

Telemóveis, televisores inteligentes, aplicações, consolas, caixas de streaming e outros equipamentos conectados podem realizar dezenas ou centenas de pedidos para servidores externos enquanto estão ligados.

Parte dessa comunicação é necessária para o funcionamento dos serviços. Outra parte pode envolver publicidade, métricas e mecanismos de rastreamento.

É precisamente aí que soluções como AdGuard Home e Pi-hole começam a fazer diferença.

Em vez de instalar um bloqueador individualmente em cada navegador, é possível colocar o filtro diretamente na rede.

O truque está no DNS

Para entender como funciona, não é preciso entrar em detalhes muito técnicos. Por exemplo:

Quando alguém digita um endereço como google.com no navegador, o computador ou smartphone precisa descobrir para onde deve enviar o pedido para abrir aquele site. Essa “procura” é feita por um serviço chamado DNS.

O AdGuard Home e o Pi-hole podem assumir esse papel dentro da sua rede.

Assim, quando um computador, smartphone ou televisão tenta aceder a um endereço conhecido por exibir publicidade ou fazer rastreamento, o AdGuard Home ou Pi-hole verifica esse pedido antes de permitir a ligação.

Se o endereço estiver numa lista de bloqueio, a ligação é impedida.

A vantagem é que essa proteção pode funcionar em vários dispositivos ao mesmo tempo, e não apenas dentro do navegador.

Por exemplo, uma Smart TV pode tentar ligar-se em segundo plano a um servidor de publicidade ou rastreamento. Se esse endereço estiver bloqueado, o pedido não chega ao destino.

É isso que diferencia o AdGuard Home e o Pi-hole de extensões de bloqueio de anúncios instaladas no Chrome ou Firefox: o bloqueio acontece na rede e pode abranger vários dispositivos, não apenas o navegador.

AdGuard Home: uma central de controlo da rede

O AdGuard Home é provavelmente uma das alternativas mais amigáveis para quem começa a explorar esse tipo de proteção.

Depois de instalado, disponibiliza um painel através do navegador onde é possível acompanhar as consultas DNS feitas pelos dispositivos da rede.

É possível ver quais domínios estão a ser procurados, quais foram bloqueados e quais equipamentos estão a realizar essas consultas.

Isso pode revelar algumas surpresas.

Uma televisão aparentemente parada pode estar constantemente a tentar comunicar com serviços externos. O mesmo pode acontecer com aplicações instaladas num smartphone ou outros equipamentos da chamada Internet das Coisas.

O AdGuard Home utiliza listas de filtragem para determinar quais domínios devem ser bloqueados. O utilizador também pode criar as próprias regras.

Se determinado endereço não deveria ser bloqueado, pode adicioná-lo à lista de permissões. Se identificar um domínio indesejado que ainda está acessível, pode bloqueá-lo manualmente. O grande benefício não é simplesmente eliminar anúncios.

É ganhar visibilidade sobre aquilo que acontece dentro da própria rede.

Pi-hole continua a ser uma das referências

O Pi-hole segue uma filosofia semelhante e tornou-se uma das soluções mais conhecidas de bloqueio através de DNS.

Apesar do nome fazer lembrar imediatamente um Raspberry Pi, ele não precisa necessariamente desse equipamento.

Pode funcionar num pequeno computador com Linux, numa máquina virtual, num NAS ou dentro de um contentor Docker.

Depois de configurado como servidor DNS da rede, os dispositivos passam a enviar as consultas para ele.

O Pi-hole verifica essas consultas contra as listas de bloqueio configuradas e impede o acesso aos domínios considerados indesejados.

Existe ainda um painel web no qual é possível acompanhar estatísticas, clientes e regras de filtragem.

Para quem gosta de perceber exatamente o que está a acontecer na rede doméstica, os gráficos podem rapidamente tornar-se uma das partes mais interessantes da experiência.

Um Raspberry Pi pode proteger uma casa inteira

Uma das formas mais populares de montar esse sistema é utilizar um Raspberry Pi.

O pequeno computador consome pouca energia e pode permanecer ligado 24 horas por dia sem ocupar praticamente nenhum espaço.

Não é necessário comprar o modelo mais potente apenas para executar um servidor DNS.

A função exige relativamente poucos recursos e, dependendo do modelo utilizado, ainda sobra capacidade para hospedar outros pequenos serviços domésticos.

O Raspberry Pi é ligado ao router, recebe um endereço IP fixo dentro da rede e passa a executar o AdGuard Home ou Pi-hole.

Depois disso, basta configurar o router para distribuir aquele endereço como servidor DNS aos restantes equipamentos.

A partir desse momento, smartphones, computadores, tablets e muitos dispositivos inteligentes podem passar automaticamente pelo filtro.

É uma maneira relativamente barata de criar uma pequena infraestrutura de privacidade dentro de casa.

Não tem Raspberry Pi? Docker resolve grande parte do problema

Quem já possui um computador que permanece ligado durante boa parte do dia não precisa necessariamente comprar novo hardware.

Tanto AdGuard Home quanto Pi-hole podem ser executados utilizando o Docker. O Docker permite executar aplicações dentro de contentores relativamente isolados, facilitando a instalação e evitando espalhar dezenas de dependências pelo sistema operativo.

Num computador com Windows, por exemplo, é possível utilizar Docker Desktop e executar o servidor DNS num contentor Linux.

Também funciona muito bem em servidores Linux, mini PCs, NAS e máquinas virtuais.

Para quem gosta de experimentar serviços self-hosted, essa talvez seja a porta de entrada mais conveniente.

Em poucos minutos é possível ter um painel web acessível na rede e começar a observar as consultas DNS dos próprios equipamentos.

E instalar numa VPS?

Também é possível hospedar AdGuard Home ou Pi-hole numa VPS, um pequeno servidor virtual alugado num datacenter.

Essa opção apresenta uma vantagem interessante: o DNS privado pode acompanhar o utilizador mesmo quando ele está fora de casa.

Mas existe uma diferença importante.

Não é recomendável simplesmente abrir a porta DNS de um servidor para toda a internet.

Um servidor DNS mal configurado e publicamente acessível pode transformar-se num chamado open resolver, trazendo problemas de segurança e até permitindo abusos por terceiros.

Uma configuração mais segura utiliza uma ligação privada entre os dispositivos e a VPS.

Tecnologias como WireGuard, Tailscale ou outras VPNs privadas podem fazer essa ponte. Nesse cenário, o smartphone conecta-se à VPN e utiliza o servidor DNS privado hospedado na VPS.

Assim, o mesmo sistema de filtragem utilizado em casa também pode funcionar numa rede móvel, num hotel, aeroporto ou Wi-Fi público.

AdGuard Home ou Pi-hole: qual escolher?

Não existe uma resposta universal. O Pi-hole possui uma comunidade enorme, anos de desenvolvimento e uma quantidade impressionante de documentação e tutoriais disponíveis na internet.

É uma excelente escolha para quem gosta de personalização e pretende explorar o funcionamento do DNS com mais profundidade.

O AdGuard Home tende a oferecer uma experiência inicial bastante direta e uma interface que facilita várias configurações sem exigir demasiada interação com o terminal.

Para alguém que nunca montou um servidor DNS, essa simplicidade pode fazer diferença.

Na prática, porém, ambos conseguem cumprir a principal missão: centralizar as consultas DNS e bloquear domínios indesejados antes que muitos rastreadores consigam comunicar com os dispositivos.

Experimentar os dois também não custa nada. Ambos podem ser instalados num contentor Docker e removidos caso não agradem.

Mas há uma limitação importante

É aqui que muitas promessas exageradas sobre privacidade precisam ser colocadas em perspetiva.

AdGuard Home e Pi-hole não tornam ninguém invisível na internet.

O provedor de internet continua envolvido na ligação. Os sites ainda podem identificar informações sobre o navegador e o endereço IP público. Cookies continuam a existir. Técnicas de fingerprinting também não desaparecem simplesmente porque um DNS filtrou alguns domínios.

Além disso, nem toda publicidade pode ser bloqueada através de DNS.

Quando o anúncio e o conteúdo são entregues pelo mesmo domínio, bloquear esse endereço poderia também impedir o funcionamento do próprio serviço.

O YouTube é um exemplo clássico de situação em que filtragem DNS possui limitações.

Portanto, instalar Pi-hole ou AdGuard Home deve ser encarado como uma camada adicional de privacidade, e não como uma solução mágica.

Privacidade funciona melhor em camadas

Quem pretende reduzir significativamente o rastreamento pode combinar diferentes medidas.

Um servidor DNS próprio pode bloquear muitos domínios de publicidade e telemetria antes da comunicação começar.

Um navegador com boas configurações de privacidade reduz outras formas de rastreamento.

HTTPS protege o conteúdo das comunicações entre navegador e servidor.

Uma VPN, quando realmente necessária, pode impedir que a rede local ou o fornecedor de internet veja diretamente os destinos acessados da mesma forma que numa ligação convencional, embora transfira parte dessa confiança para o operador da VPN.

Atualizações de segurança, autenticação em dois fatores e palavras-passe únicas continuam igualmente importantes.

Nenhuma tecnologia resolve tudo sozinha.

A verdadeira melhoria aparece quando várias pequenas proteções trabalham juntas.

Talvez a maior vantagem seja perceber quanto rastreamento existe

Depois de instalar um servidor DNS doméstico, muitas pessoas começam motivadas principalmente pela possibilidade de bloquear anúncios. Com o tempo, porém, acabam por descobrir algo ainda mais interessante: passam a enxergar melhor o que acontece dentro da própria rede.

No painel do AdGuard Home ou Pi-hole aparecem smartphones, computadores, televisores e outros dispositivos fazendo pedidos para servidores na internet. Muitos desses pedidos são perfeitamente normais, mas outros podem despertar uma dúvida legítima: “Por que razão este equipamento está a contactar esse servidor?”

Essa visibilidade muda a forma como o utilizador olha para a própria rede. Em vez de simplesmente aceitar que todos os dispositivos comuniquem livremente com qualquer servidor na internet, passa a ser possível identificar essas ligações e decidir quais devem ser permitidas ou bloqueadas.

Esse talvez seja um dos maiores benefícios de ferramentas como AdGuard Home e Pi-hole. Elas não prometem anonimato absoluto nem fazem alguém desaparecer da internet, mas devolvem algo cada vez mais importante no mundo conectado: mais controlo sobre a própria rede.

E começar não exige necessariamente comprar equipamento novo. Um computador antigo com Docker já pode ser suficiente para testar a solução. Se a experiência fizer sentido, um Raspberry Pi ou um pequeno mini PC pode depois assumir essa função como servidor dedicado, permanecendo ligado continuamente.

A privacidade na internet dificilmente será alcançada com uma única ferramenta. Mas criar uma primeira camada de proteção dentro da própria rede pode ser muito mais simples do que parece.

ETIQUETADO:
Partilhar este artigo
nelsonalfredo
Nelson Alfredo
Seguir
Nelson Alfredo é editor de Tecnologia do EmFoco e Product Expert da Google. Escreve sobre tecnologia, produtos digitais e imigração, procurando transformar temas complexos em informação clara, prática e rigorosa para os leitores. Acompanha particularmente a evolução dos serviços digitais, das plataformas tecnológicas e de temas relacionados com mobilidade e imigração.
Subscribe
Notify of
guest
0 Comentários
Oldest
Newest Most Voted
Partilhar no WhatsApp