गोपनीयता · 2 मिनट पढ़ें

DNS ओवर HTTPS और TLS: हर ब्राउज़र और OS में सेटअप करें

सादा DNS एन्क्रिप्टेड नहीं है, इसलिए आपका ISP और रास्ते में कोई भी हर डोमेन को देख सकता है जिसे आप देखते हैं - यहां तक कि HTTPS पर भी। DNS over HTTPS (DoH) और DNS over TLS (DoT) उन लुकअप को एन्क्रिप्ट करते हैं। यह गाइड अंतर को समझाती है और उन्हें ब्राउज़रों और ऑपरेटिंग सिस्टम में कैसे सक्षम करें।

DNS को एन्क्रिप्ट करने की आवश्यकता क्यों है

आपके ब्राउज़र को एक साइट लोड करने से पहले, यह एक DNS रिसोल्वर से पूछता है कि एक डोमेन जैसे कि example.com को एक IP पते में बदल दे। पारंपरिक रूप से, यह लुकअप plaintext में यात्रा करता है, इसलिए आपका ISP, नेटवर्क ऑपरेटर, या कोई भी जो कनेक्शन को स्निफ कर रहा है, वह हर डोमेन को पढ़ सकता है जिसे आप विजिट करते हैं - यहां तक कि जब पृष्ठ स्वयं HTTPS हो। DNS सामान्य ब्राउज़िंग में सबसे बड़े गोपनीयता रिसावों में से एक है।

DNS over HTTPS (DoH) और DNS over TLS (DoT) दोनों इस समस्या को हल करते हैं, आपके और रिसोल्वर के बीच क्वेरी को एन्क्रिप्ट करके। व्यावहारिक अंतर: DoH सामान्य HTTPS के अंदर DNS को पोर्ट 443 पर भेजता है, इसलिए यह वेब ट्रैफ़िक के साथ मिल जाता है और इसे ब्लॉक या पहचानना कठिन होता है; DoT एक समर्पित पोर्ट (853) का उपयोग करता है, जो आर्किटेक्चरल रूप से साफ है लेकिन नेटवर्क के लिए इसे पहचानना और ब्लॉक करना आसान है। ब्राउज़र DoH को प्राथमिकता देते हैं; ऑपरेटिंग सिस्टम दोनों का समर्थन करते हैं। आप देख सकते हैं कि आपका रिसोल्वर DNS टूल पर क्या देखता है।

एन्क्रिप्टेड DNS सक्षम करें

ब्राउज़र सेटिंग्स उस ब्राउज़र को कवर करती हैं; OS सेटिंग्स पूरे डिवाइस को कवर करती हैं।

फायरफॉक्स (DoH)

सेटिंग्स, गोपनीयता और सुरक्षा, DNS ओवर HTTPS पर स्क्रॉल करें। बढ़ी हुई या अधिकतम सुरक्षा चुनें और एक प्रदाता चुनें। फ़ायरफ़ॉक्स ने अंतर्निहित DoH का नेतृत्व किया।

क्रोम / एज (DoH)

सेटिंग्स, गोपनीयता और सुरक्षा, सुरक्षा, "सुरक्षित DNS का उपयोग करें"। एक प्रदाता चुनें या "अपने वर्तमान सेवा प्रदाता के साथ" यदि यह DoH का समर्थन करता है।

Windows 11 (DoH)

सेटिंग्स, नेटवर्क और इंटरनेट, आपका एडाप्टर, DNS सर्वर असाइनमेंट, मैनुअल पर सेट करें, एक DoH-सक्षम रिसॉल्वर दर्ज करें और DNS एन्क्रिप्शन को केवल एन्क्रिप्टेड पर सेट करें।

macOS, Android, iOS

macOS और iOS DoH/DoT के लिए एक साइन किए गए DNS कॉन्फ़िगरेशन प्रोफ़ाइल को स्वीकार करते हैं। Android में नेटवर्क सेटिंग्स के तहत "प्राइवेट DNS" (DoT) है — प्रदाता का होस्टनेम दर्ज करें।

एन्क्रिप्टेड DNS क्या करता है और क्या नहीं करता है

एन्क्रिप्टेड DNS आपके ISP और पथ पर अवलोकनकर्ताओं से आप किन डोमेन को देख रहे हैं को छिपाता है, और DNS-आधारित छेड़छाड़ को रोकता है। यह वास्तव में गोपनीयता और अखंडता की जीत है। लेकिन इसके सीमाओं के बारे में स्पष्ट रहें: आपका चुना हुआ रिज़ॉल्वर अभी भी आपके प्रश्नों को देखता है, इसलिए आप अपने ISP से उस प्रदाता पर विश्वास स्थानांतरित कर रहे हैं - एक ऐसा चुनें जिसकी गोपनीयता नीति मजबूत हो। यह उस गंतव्य IP को भी छिपाता नहीं है जिससे आप फिर से कनेक्ट होते हैं, और TLS SNI अभी भी होस्टनाम को प्रकट कर सकता है जब तक कि एन्क्रिप्टेड क्लाइंट हेलो लागू नहीं है।

यह एक VPN से कैसे संबंधित है: एक सही तरीके से कॉन्फ़िगर किया गया VPN पहले से ही आपके DNS को एन्क्रिप्टेड टनल के अंदर अपने स्वयं के रिज़ॉल्वर के माध्यम से रूट करता है, इसलिए आपका ISP न तो आपके DNS को देखता है और न ही आपके ट्रैफ़िक को। यही कारण है कि DNS लीक की जांच करना महत्वपूर्ण है - यदि लुकअप आपके ISP के रिज़ॉल्वर तक टनल से बाहर निकलते हैं, तो आपके बाकी ट्रैफ़िक पर एन्क्रिप्शन कमजोर हो जाता है। DoH/DoT और एक VPN पूरक हैं: एन्क्रिप्टेड DNS किसी भी नेटवर्क पर लुकअप की रक्षा करता है; एक VPN पूरे कनेक्शन और इसके DNS को एक साथ सुरक्षित करता है।

FAQ

प्रश्न, उत्तरित

DoH और DoT के बीच क्या अंतर है?

दोनों आपके और रिसॉल्वर के बीच DNS को एन्क्रिप्ट करते हैं। DoH सामान्य HTTPS पर पोर्ट 443 के अंदर क्वेरी भेजता है, इसलिए यह वेब ट्रैफ़िक के साथ मिश्रित होता है और इसे ब्लॉक करना कठिन होता है। DoT एक समर्पित पोर्ट 853 का उपयोग करता है, जो आर्किटेक्चरल रूप से साफ़ होता है लेकिन नेटवर्क के लिए पहचानना और ब्लॉक करना आसान होता है। ब्राउज़र DoH को प्राथमिकता देते हैं; ऑपरेटिंग सिस्टम दोनों का समर्थन करते हैं।

क्या एन्क्रिप्टेड DNS मुझे गुमनाम बनाता है?

नहीं। यह आपके ISP और पथ पर अवलोकनकर्ताओं से आपके द्वारा देखे जाने वाले डोमेन को छुपाता है, लेकिन आपने जो रिसॉल्वर चुना है वह अभी भी आपके प्रश्नों को देखता है, और जिस गंतव्य IP से आप कनेक्ट होते हैं वह अभी भी दिखाई देता है। यह एक गोपनीयता परत है, न कि गुमनामी। व्यापक सुरक्षा के लिए इसे एक VPN के साथ जोड़ें।

क्या मुझे VPN का उपयोग करते समय DoH की आवश्यकता है?

एक अच्छी तरह से कॉन्फ़िगर किया गया वीपीएन पहले से ही अपने टनल के अंदर अपने स्वयं के रिसॉल्वर के माध्यम से DNS को रूट करता है, इसलिए उस कनेक्शन पर DoH अनावश्यक है। DoH/DoT तब सबसे उपयोगी होते हैं जब आप वीपीएन पर नहीं होते हैं। किसी भी तरह से, एक DNS-लीक परीक्षण चलाएँ यह पुष्टि करने के लिए कि आपकी खोजें आपके ISP तक नहीं पहुँच रही हैं।

अपने DNS को टनल के अंदर रखें

s4m का WireGuard/OpenVPN DNS को एन्क्रिप्टेड टनल के माध्यम से रूट करता है ताकि आपका ISP न तो आपकी खोजों को देख सके और न ही आपके ट्रैफ़िक को। हमारे DNS टूल के साथ लीक की जांच करें। डिज़ाइन द्वारा कोई लॉग नहीं, क्रिप्टो स्वीकार किया गया।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।