DNS przez HTTPS i TLS: Konfiguracja w każdej przeglądarce i systemie operacyjnym
Zwykły DNS jest niezaszyfrowany, więc twój dostawca usług internetowych i każdy na trasie może zobaczyć każdą domenę, którą sprawdzasz — nawet przez HTTPS. DNS przez HTTPS (DoH) i DNS przez TLS (DoT) szyfrują te zapytania. Ten przewodnik wyjaśnia różnicę i jak je włączyć w różnych przeglądarkach i systemach operacyjnych.
Dlaczego w ogóle szyfrować DNS
Zanim Twoja przeglądarka załadowała stronę, prosi resolver DNS o przekształcenie domeny takiej jak example.com w adres IP. Tradycyjnie to zapytanie podróżuje w czystym tekście, więc Twój dostawca usług internetowych, operator sieci lub ktokolwiek podsłuchujący połączenie może odczytać każdą domenę, którą odwiedzasz — nawet gdy sama strona jest zabezpieczona protokołem HTTPS. DNS jest jednym z największych wycieków prywatności pozostałych w zwykłym przeglądaniu.
DNS przez HTTPS (DoH) i DNS przez TLS (DoT) naprawiają to, szyfrując zapytanie między Tobą a resolverem. Różnica praktyczna: DoH wysyła DNS w ramach normalnego HTTPS na porcie 443, więc wtopi się w ruch internetowy i jest trudny do zablokowania lub odróżnienia; DoT używa dedykowanego portu (853), co jest architektonicznie czystsze, ale łatwiejsze do zauważenia i zablokowania przez sieć. Przeglądarki preferują DoH; systemy operacyjne obsługują oba. Możesz przetestować, co widzi Twój resolver na narzędziu DNS.
Włącz szyfrowane DNS
Ustawienia przeglądarki dotyczą tej przeglądarki; ustawienia systemu operacyjnego dotyczą całego urządzenia.
Firefox (DoH)
Ustawienia, Prywatność i Bezpieczeństwo, przewiń do DNS przez HTTPS. Wybierz zwiększoną lub maksymalną ochronę i wybierz dostawcę. Firefox był pionierem wbudowanego DoH.
Chrome / Edge (DoH)
Ustawienia, Prywatność i bezpieczeństwo, Bezpieczeństwo, "Użyj bezpiecznego DNS". Wybierz dostawcę lub "Z twoim obecnym dostawcą usług", jeśli obsługuje DoH.
Windows 11 (DoH)
Ustawienia, Sieć i Internet, twój adapter, przypisanie serwera DNS, ustaw na Ręczne, wprowadź resolver obsługujący DoH i ustaw szyfrowanie DNS na Tylko zaszyfrowane.
macOS, Android, iOS
macOS i iOS akceptują podpisany profil konfiguracyjny DNS dla DoH/DoT. Android ma "Prywatny DNS" (DoT) w ustawieniach sieci — wprowadź nazwę hosta dostawcy.
Co robi i czego nie robi szyfrowane DNS
Szyfrowane DNS ukrywa które domeny przeszukujesz przed swoim ISP i obserwatorami na trasie, oraz zapobiega manipulacjom opartym na DNS. To prawdziwe zwycięstwo w zakresie prywatności i integralności. Ale bądź świadomy jego ograniczeń: twój wybrany resolver nadal widzi twoje zapytania, więc przenosisz zaufanie z ISP na tego dostawcę — wybierz takiego z silną polityką prywatności. Nie ukrywa również docelowego adresu IP, do którego się łączysz, a TLS SNI nadal może ujawniać nazwę hosta, chyba że Encrypted Client Hello jest w użyciu.
Jak to się ma do VPN: prawidłowo skonfigurowany VPN już kieruje twój DNS przez własny resolver wewnątrz zaszyfrowanego tunelu, więc twój ISP nie widzi ani twojego DNS, ani twojego ruchu. Dlatego sprawdzanie pod kątem wycieku DNS ma znaczenie — jeśli zapytania wydostaną się z tunelu do resolvera twojego ISP, szyfrowanie reszty twojego ruchu jest podważane. DoH/DoT i VPN są komplementarne: szyfrowany DNS chroni zapytania w każdej sieci; VPN chroni całe połączenie i jego DNS razem.
Pytania, odpowiedzi
Jaka jest różnica między DoH a DoT?
Oba szyfrują DNS między tobą a resolverem. DoH wysyła zapytania w normalnym HTTPS na porcie 443, więc miesza się z ruchem internetowym i jest trudne do zablokowania. DoT używa dedykowanego portu 853, co jest architektonicznie czystsze, ale łatwiejsze do zidentyfikowania i zablokowania przez sieci. Przeglądarki preferują DoH; systemy operacyjne obsługują oba.
Czy szyfrowane DNS czyni mnie anonimowym?
Nie. Ukrywa, które domeny przeszukujesz przed swoim dostawcą usług internetowych i obserwatorami na trasie, ale resolver, który wybrałeś, nadal widzi twoje zapytania, a docelowy adres IP, z którym się łączysz, jest nadal widoczny. To jedna warstwa prywatności, a nie anonimowości. Połącz to z VPN dla szerszej ochrony.
Czy nadal potrzebuję DoH, jeśli używam VPN?
Dobrze skonfigurowany VPN już kieruje DNS przez własny resolver wewnątrz tunelu, więc w tym połączeniu DoH jest zbędne. DoH/DoT są najbardziej przydatne, gdy nie jesteś na VPN. Tak czy inaczej, przeprowadź test wycieku DNS, aby potwierdzić, że Twoje zapytania nie uciekają do Twojego dostawcy usług internetowych.
Zachowaj swój DNS wewnątrz tunelu
Trasy DNS s4m's WireGuard/OpenVPN przechodzą przez zaszyfrowany tunel, więc Twój dostawca usług internetowych nie widzi ani Twoich zapytań, ani Twojego ruchu. Sprawdź wycieki za pomocą naszego narzędzia DNS. Brak logów z założenia, akceptowane kryptowaluty.
Ludzie znaleźli tę stronę, szukając
- DNS przez HTTPS i TLS
- DNS przez HTTPS i TLS porównanie
- DNS przez HTTPS i TLS za skrobanie
- jak sprawdzić DNS przez HTTPS i TLS
- rotujące vs stałe sesje proxy
- adres IP porównanie
- jak zbudować własny serwer proxy na VPS (3proxy / Dante)
- lista darmowych proxy
- konfiguracja proxy porównanie
- kup proxy socks5
- proxy sneaker
Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.