Ниже мы покажем вам, как включить поддержку защиты протокола DNS через HTTPS (или просто DoH) в Google Chrome.
Мы будем использовать параметр, который запускается из командной строки.
Процесс не так сложен, и в следующем руководстве будут показаны все шаги, необходимые для добавления поддержки DoH в используемый Chrome.
Что такое DNS поверх HTTPS и как он работает?
DNS over HTTPS - это относительно новый протокол, который существует уже около двух лет.
Он работает так же, как протокол DNS, что означает, что его основная цель - получить доменное имя (например, secnews.gr), которое пользователь вводит в браузере, чтобы отправить запрос на сервер DNS, чтобы выяснить, числовой IP-адрес веб-сервера, размещенного на iGuRu.gr.
Но классический протокол DNS отправляет этот запрос в виде простого текста, который может видеть каждый, в то время как DoH упаковывает свои запросы DNS с зашифрованным трафиком HTTPS.
Основное преимущество DoH заключается в том, что протокол не только скрывает запросы, отправляемые в DNS, но и ответы между огромным потоком трафика HTTPS, который проходит через Интернет каждую секунду. Это означает, что сторонние наблюдатели не смогут обрабатывать DNS-запросы, чтобы угадать, к чему пользователь может пытаться получить доступ.
Такая конструкция делает протокол DoH очень полезным для обхода безопасности конечного пользователя.
Mozilla уже поддерживает протокол DoH. Поддержка DoH в Firefox может быть активирован очень легко.
Но как насчет Chrome?
DoH очень хорошо работает в Chrome, но нет пользовательского интерфейса для его включения или настройки.
Вам нужно использовать параметр командной строки, чтобы включить поддержку DoH в Chrome. Это набор дополнительных инструкций, которые передаются исполняемому Chrome при запуске.
Давайте посмотрим, как это работает:
Найдите ярлык Chrome. Это может быть на панели задач, рабочем столе, в меню «Пуск» или в другом месте вашей файловой системы
Затем щелкните правой кнопкой мыши ярлык Chrome и выберите «Свойства».
В поле «Цель» добавьте следующий текст в конце пути ярлыка и нажмите «Сохранить».
1 | --включить-функции="dns-over-https <DoHTrial" --сила-fieldtrials="DoHTrial / Group1" --сила-филд-триалсы-PARAMS="DoHTrial.Group1: сервер / https% 3A% 2F% 2F1.1.1.1% 2FDNS-запрос / метод / POST |
--enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST
Приведенный выше текст настроит Chrome для использования сервера Cloudflare DoH. Вы можете выбрать любого другой DoH-сервер, который вы хотите.
Вся команда выглядит следующим образом (включая chrome.exe).
1 | хром.ехе --включить-функции="dns-over-https <DoHTrial" --сила-fieldtrials="DoHTrial / Group1" --сила-филд-триалсы-PARAMS="DoHTrial.Group1: сервер / https% 3A% 2F% 2Fcloudflare-dns% 2Ecom% 2FDNS-запрос / метод / POST |
chrome.exe --enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2Fcloudflare-dns%2Ecom%2Fdns-query/method/POST
Если Chrome уже запущен, перезапустите его. В противном случае запустите Chrome.
Чтобы проверить, поддерживает ли Chrome протокол DoH, откройте адрес https://1.1.1.1/help.
Справа там, где написано «Использование DNS через HTTPS (DoH)», на странице должно появиться «Да».
Насколько полезным был этот пост?
Средний рейтинг 4.5 / 5. Подсчет голосов: 11
Автор позволяет вам копировать его / ее текст, только если вы сообщите источник (SecNews.gr), как адрес электронной почты (Живой URL) статьи.
Обновление by
Nikos
Я не думаю - за исключением удачи 3 в любом случае
Теперь, когда мы все чаще используем Vpn
зачем намеренно делать утечку DNS? пример
Я настроил DOH (шашки и точки) - хуже даже на скорости (в пинге / провинции), так что, вероятно, dnscrypt / tordns лучше.
Полезно для простых вещей - обойти isp, если пиратбай нарезан ..
По умолчанию он будет контролировать половину планеты напрямую. Они все равно поддерживаются спецслужбами.
+ Последний раз я оставлял комментарий .. iGuru также
Я надеюсь, что у нас не то же самое с Secnews ..
Nicholl
Николай
Хорошо - спасибо за статьи и информацию, и поздравления
но ..
Таким образом, вы даже не ставите один на часы, не записываете вас и не продаете?
будь то Cloudflare или Google или даже более "частный" провайдер DNS.
В любом случае ваш интернет-провайдер загрузит ту страницу, которую вы запросили, например. так ..
все еще может отслеживать и записывать вас.
и любая третья сторона
Йоргос
вы забыли шифрование