Что такое DNS через HTTPS или безопасный поиск DNS? Включите его в Google Chrome!

Вы(Did) слышали о DNS через HTTPS ? Хотите знать, что такое ДоХ(DoH) ? Почему важен этот новый стандарт безопасности,(security standard) который шифрует DNS -запросы, и почему вы должны его использовать? В этом руководстве мы ответим на все эти вопросы и покажем, как включить DNS через HTTPS в Google Chrome , который сегодня является самым популярным веб-браузером(web browser today) . Есть много тем для покрытия, так что давайте начнем:

Что такое DNS через HTTPS или безопасный поиск DNS(HTTPS or Secure DNS lookups) ?

DNS через HTTPS или DoH — это протокол, который позволяет осуществлять безопасный поиск DNS по протоколу HTTPS. (DNS over HTTPS, or DoH, in short, is a protocol that allows secure DNS lookups over the HTTPS protocol.)Звучит сложно и странно, не правда ли? На самом деле это не так, и мы собираемся объяснить, почему:

HTTPS — это улучшенная и более безопасная версия протокола HTTP(HTTP protocol) . HTTP , или протокол передачи гипертекста(Hypertext Transfer Protocol) , является основой, на которой данные передаются во всемирной паутине(World Wide Web) . Проще говоря, HTTP — это протокол, используемый веб-сайтами для работы и работы. HTTPS — это безопасная версия HTTP , которая позволяет веб-сайтам быть более безопасными. Это также затрудняет перехват сообщений злоумышленниками, поскольку трафик шифруется.

DNS — это стандарт, который переводит IP-адреса веб-сайтов в Интернете во что-то удобочитаемое и легкое для понимания и запоминания для нас, людей. Например, все мы знаем, что для посещения Google нам нужно ввести google.com в адресную строку веб-браузера(web browser) . Однако компьютер или устройство,(computer or device) на котором вы работаете, преобразует этот адрес — google.com — во что-то более удобное для машин, например адрес 172.217.19.110. DNS обрабатывает процесс перевода удобочитаемого имени веб-сайта в машиночитаемую форму. К сожалению, DNS не делает это безопасным образом .(secure manner), поэтому весь процесс открыт для любого, кто имеет злонамеренные намерения и знает(intent and knowledge) , как скомпрометировать вашу информацию. Дополнительные сведения о DNS см . в статье Что такое DNS ? Как я могу увидеть свои настройки DNS в (DNS)Windows ?.

Иллюстрация, иллюстрирующая поиск DNS

Из-за того, как спроектирован DNS , хотя веб-сайты могут быть более безопасными, если они используют (DNS)HTTPS , хакеры или кто-либо, кто находится между вами и веб-сайтами, могут подслушивать, какие веб-сайты вы посещаете или что вы ищете в Интернете. Это может быть ваш интернет- провайдер(service provider) , но это также может быть кто-то, кто взял под свой контроль общедоступный Wi-Fi , к которому вы только что подключились.

DNS через HTTPS закроет эту дыру в безопасности(security hole) и зашифрует весь процесс, который переводит имена веб-сайтов в IP-адреса. DoH или DNS через HTTPS — это одна из вещей, которые отвечают за шифрование соединений между вашим веб-браузером и посещаемыми вами веб-сайтами.(DoH or DNS over HTTPS is one of the things that are responsible for encrypting the connections between your web browser and the websites you visit.)

Как включить DNS через HTTPS в Google Chrome на Windows , Mac , Chrome OS и Android

Независимо(Regardless) от того, используете ли вы Windows, Mac , Chrome OS или Android , шаги по включению DNS через HTTPS ( DoH ) в Google Chrome одинаковы, с некоторыми визуальными отличиями. Для простоты мы используем скриншоты, сделанные только в Chrome в Windows 10 . Чтобы включить DoH , откройте Google Chrome и в его адресной строке(address bar) введите chrome://flags/#dns-over-https . Затем нажмите Enter на клавиатуре.

Адрес chrome://flags/#dns-over-https

Вам будет показана страница с экспериментальными функциями и настройками, доступными в Google Chrome . Первый из них должен называться Secure DNS lookups . В нем Google объясняет, что этот параметр «включает DNS через HTTPS. Когда эта функция включена, ваш браузер может попытаться использовать безопасное соединение HTTPS для поиска адресов веб-сайтов и других веб-ресурсов. — Mac, Windows, Chrome OS, Андроид»("Enables DNS over HTTPS. When this feature is enabled, your browser may try to use a secure HTTPS connection to look up the addresses of websites and other web resources. – Mac, Windows, Chrome OS, Android") . Нажмите(Click) или коснитесь кнопки с правой стороны, на которой должно быть написано «По умолчанию».("Default.")

Экспериментальная настройка безопасного поиска DNS в Google Chrome.

В отображаемом списке параметров выберите « Включено(Enabled) » .

Включение безопасного поиска DNS в Google Chrome

Как только вы включите параметр DNS через HTTPS(HTTPS setting) , Google Chrome попросит вас перезапустить(Relaunch) его, чтобы он мог применить изменение. Нажмите(Click) или коснитесь кнопки « Перезапустить(Relaunch) » или закройте и снова откройте Google Chrome .

DNS через HTTPS включен в Google Chrome

Теперь Google Chrome настроен на использование DNS поверх HTTPS , когда это возможно. Однако это не означает, что вы пока в безопасности. Читайте дальше, чтобы увидеть, какие следующие шаги вы должны предпринять.

ПРИМЕЧАНИЕ.(NOTE:) В Chrome для iOS эта функция пока недоступна.

Измените DNS - серверы на вашем ПК с Windows

Не все интернет-провайдеры поддерживают DoH(Not all Internet Service Providers support DoH) , и есть только несколько общедоступных DNS -серверов. Двумя лучшими поставщиками общедоступных DNS-серверов являются Google и Cloudflare. (best providers of public DNS servers are Google and Cloudflare.)Если ваш интернет-провайдер(internet service provider) уже не предлагает поддержку DNS через HTTPS , лучше всего использовать DNS - серверы Google и Cloudflare . (Google and Cloudflare)IP-адреса общедоступных DNS-серверов Google — (Google's public DNS servers)8.8.8.8 и 8.8.4.4(8.8.8.8 and 8.8.4.4) , а IP-адреса общедоступных DNS-серверов(Cloudflare's public DNS servers) Cloudflare — 1.1.1.1 и 1.0.0.1(1.1.1.1 and 1.0.0.1) . Если вы не знаете, как изменить свои DNS - серверы вWindows , выполните шаги, которые мы подробно описали здесь: Измените DNS - серверы, используемые вашим ПК с Windows , за 3 шага.

Быстрый способ сделать это в Windows 10 — открыть приложение «Настройки(Settings app) », перейти в « Сеть и Интернет»(Network & Internet) -> « Изменить параметры адаптера(Change adapter options) », дважды щелкнуть или дважды коснуться сетевого подключения(network connection) и нажать кнопку « Свойства(Properties) » . Затем дважды щелкните или дважды коснитесь Internet Protocol version 4 (TCP/IPv4) , отметьте «Использовать следующий адрес DNS-сервера»("Use the following DNS server address") и введите IP-адреса общедоступных DNS -серверов (DNS)Google или Cloudflare(Google or Cloudflare) , о которых мы упоминали ранее.

Изменение DNS-серверов, используемых Windows 10

После того, как вы настроили DNS - серверы на те, которые поддерживают DNS через HTTPS , все должно быть настроено. Вам остается только проверить, действительно ли DoH работает на вашем компьютере или устройстве(computer or device) .

Как проверить, работает ли DNS через HTTPS в Google Chrome

Чтобы проверить, работает ли DoH в вашем Google Chrome , откройте его и посетите веб-страницу Cloudflare Browsing Experience Security Check(Cloudflare's Browsing Experience Security Check webpage) . Нажмите оранжевую кнопку « Проверить мой браузер » (Check My Browser) и дождитесь(button and wait) завершения тестирования.

Веб-страница проверки безопасности Cloudflare Browsing Experience

Если тест « Безопасный DNS(Secure DNS) » отмечен зеленым цветом и в нем говорится, что «Вы используете зашифрованный транспорт DNS [...]»,("You are using encrypted DNS transport [...],") значит, вы успешно настроили DNS через HTTPS для Google Chrome на своем устройстве.

Сообщение, которое вы получаете от Cloudflare, когда используете DNS через HTTPS

Вот и все!

Вы(Did) включили DNS через HTTPS в Google Chrome ?

Как вы уже видели, DNS через HTTPS — довольно важный протокол, реализации которого ждали многие люди, заботящиеся о безопасности. К счастью, Google Chrome теперь поддерживает DoH , и включить его не очень сложно, хотя и требуется несколько шагов. Вы(Did) включили DNS через HTTPS в своем Google Chrome ? Сталкивались ли(Did) вы с какими-либо проблемами? Оставьте комментарий ниже, и давайте решим их.



About the author

Я инженер-программист с более чем 10-летним опытом работы в индустрии Xbox. Я специализируюсь на разработке игр и тестировании безопасности. Я также являюсь опытным обозревателем и работал над проектами для некоторых из самых известных игровых компаний, включая Ubisoft, Microsoft и Sony. В свободное время я люблю играть в видеоигры и смотреть сериалы.



Related posts