Идея, лежащая в его основе, заключается в защите конфиденциальности и безопасности пользователей путем шифрования данных DNS, передаваемых между клиентскими и серверными устройствами.
Это исключает атаки типа «человек посередине», поскольку DoH использует HTTPS.
Для этого требуется сервер с поддержкой DoH для разрешения зашифрованных DNS-запросов, поступающих от пользователей.
В этой статье мы расскажем, как включить безопасный DNS(DoH) в Windows 11.
Как включить безопасный DNS (DNS через HTTPS) в Windows 11:
- Прежде всего запустите Настройки, для чего следует воспользоваться комбинацией клавиш Win + I.
В открывшемся окне перейдите в Сеть и Интернет, и на панели нажмите кнопку Свойства.
На открывшейся странице нажмите Изменить в разделе Назначение DNS серверов.
В выпадающем списке вверху нового окна выберите Вручную, ниже укажите адреса DNS-серверов, поддерживающих DoH, выбрав из списка, а а также включите DNS через HTTPS.
Список серверов, поддерживающих DoH:
1.1.1.1; 1.0.0.1 для IPv4, 2606:4700:4700::1111; 2606:4700:4700::1001 для IPv6 — Cloudflare
8.8.8.8; 8.8.4.4 для IPv4, 2001:4860:4860::8888; 2001:4860:4860::8844 для IPv6 — Google
9.9.9.9; 149.112.112.112 для IPv4, 2620:fe::fe; 2620:fe::fe:9 для IPv6 — Quad9
После настройки останется нажать кнопку Сохранить. При корректной настройке вы увидите пометку Зашифровано после адреса DNS на странице Свойства в Сеть и Интернет.
- Включить использование DoH можно также при помощи редактора реестра, для чего следует воспользоваться комбинацией клавиш Win + R и выполнить regedit.
Затем в дереве редактора реестра следует перейти в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters.
В правой панели нажмите правую клавишу мыши и выберите в меню Новый -> DWORD 32-bit(New -> DWORD 32-bit Value), после чего назовите только что добавленный ключ EnableAutoDoh и установите его значение равным 2.
Затем потребуется выбрать DNS сервера, поддерживающие данную технологию из списка выше.
Для этого можно использовать схему, описанную на предыдущем шаге, либо воспользоваться комбинацией клавиш Win + R и выполнить control, запустив классическую Панель управления.
В Панели управления следует перейти в Network and Internet -> Network and Sharing Center и кликнуть на Change adapter properties, где в свойствах вашего соединения на используемом протоколе задать адреса DNS серверов.
Для вступления изменений в силу компьютер потребуется перезагрузить.