2026-08-01 4 мин чтения
Что такое DNS over HTTPS (DoH) и как настроить зашифрованный DNS
Узнайте, как протоколы DoH и DoT шифруют DNS-запросы, защищая вас от слежки интернет-провайдера и подмены адресов.
Уязвимость традиционного DNS
Стандартные DNS-запросы передаются в открытом незашифрованном виде через UDP порт 53. В результате ваш интернет-провайдер и администраторы локальных сетей могут вести полный журнал всех посещаемых вами сайтов.
Принцип работы DNS-over-HTTPS (DoH)
DoH шифрует DNS-запросы с помощью TLS и отправляет их через стандартный HTTPS порт 443.
Преимущества:
- Конфиденциальность: Провайдер не видит запрашиваемые доменные имена.
- Защита от подмены (Anti-Spoofing): Исключает перенаправление на фишинговые сайты.
- Сложность блокировки: Трафик неотличим от обычного защищенного веб-серфинга.
Как включить DoH в браузере
- Chrome / Edge / Brave: Настройки → Конфиденциальность и безопасность → Безопасность → Использовать безопасный DNS.
- Firefox: Настройки → Приватность и защита → DNS over HTTPS → Максимальная защита.
Проверьте параметры подключения с помощью Проверки IP-адреса и Теста утечки WebRTC.
Live Diagnostic Tool
Public IP & Geolocation Lookup
Check your visible public IP, ISP provider, approximate city, and network safety status.