ما هو DNS over HTTPS (DoH)؟

يرسل DNS over HTTPS (أو DoH، المعيار RFC 8484) استعلامات DNS داخل اتصال HTTPS مشفر، فلا تستطيع الشبكة الواقعة بين هاتفك وخادم DNS قراءتها أو تعديلها. أما DNS العادي فيرسل الأسئلة نفسها كنص مقروء. يرسل EZOBLOCKER استعلامات DNS في هاتفك إلى خوادمه عبر DoH، حيث تُحجب الفئات التي اخترتها.

قراءة في 4 دقيقةآخر مراجعة: 3 أكتوبر 2026

ما هو DNS over HTTPS؟

قبل أن يتصل هاتفك بموقع، يسأل خادم DNS عن عنوان الموقع (راجع ما هو DNS). يرسل DNS over HTTPS، أو DoH، هذا السؤال داخل اتصال HTTPS عادي، وهي القناة المشفرة نفسها التي تحمي صفحات الخدمات المصرفية عبر الإنترنت. وقد عُرّف في RFC 8484: يُحمل سؤال DNS في طلب HTTPS إلى عنوان مثل https://example-resolver.test/dns-query.

النتيجة هي الإجابة نفسها كما من قبل. الذي يتغير أن المسار بين هاتفك وخادم DNS يصبح مشفرًا.

ما الفرق بين DNS العادي وDoT وDoH؟

DNS العاديDNS over TLS (DoT)DNS over HTTPS (DoH)
مشفرلانعمنعم
المنفذ53853443 (مثل الويب)
الشكل على الشبكةحزم DNS مقروءةاتصال TLS على منفذ مخصصيشبه HTTPS العادي
أين تصادفهالافتراضي في معظم الشبكات«DNS الخاص» في Androidالمتصفحات والتطبيقات وEZOBLOCKER

يُحجب منفذ DoT المخصص أحيانًا في شبكات الشركات والفنادق وبعض شبكات الجوال. أما DoH فيستخدم المنفذ نفسه الذي تستخدمه صفحات الويب، ولذلك نادرًا ما يُحجب من دون أن يتعطل الويب معه.

لماذا يهم تشفير DNS؟

يستطيع قراءة DNS العادي كل من يقع على المسار: صاحب شبكة Wi-Fi أو مشغّل الشبكة أو من يشاركك نقطة اتصال عامة. وقائمة الأسماء التي يسأل عنها هاتفك تقول الكثير عمّا تفعله. ويمكن أيضًا تغيير إجابات DNS العادي في الطريق، مثلًا لتوجيهك إلى عنوان خاطئ.

يعالج التشفير الأمرين: لا يمكن قراءة الأسئلة في الطريق، وتُحمى الإجابة من التلاعب أثناء النقل. لكنه لا يجعل خادم DNS نفسه أعمى، ولذلك يهم من يكون الخادم وما الذي يحتفظ به.

كيف يستخدم EZOBLOCKER تقنية DoH؟

يشغّل EZOBLOCKER نفقًا محليًا صغيرًا على هاتفك. يلتقط النفق استعلامات DNS ويحوّلها مشفرة عبر DoH إلى خوادم EZOBLOCKER الخاصة. تجيب الخوادم بصورة طبيعية عن المواقع المسموح لك بفتحها، وتعطي إجابة «محجوب» عن الفئات التي فعّلتها، مثل الإعلانات وأدوات التتبع والقمار ومواقع البالغين. يتم الترشيح على الخوادم، قبل تحميل أي شيء.

ما يُرسل وما لا يُرسل:

  1. يرسل الهاتف استعلامات DNS فقط إلى الخوادم. لا تمر صفحاتك ورسائلك ومقاطع الفيديو عبرها.
  2. لا تحتفظ الخوادم بأي سجل للمواقع التي تزورها. كل ما تعرفه عنك معرّف جهاز مجهول الهوية والفئات التي اخترتها والعناوين في قائمتك وحالة الاشتراك.
  3. إذا تعذر الوصول إلى الخوادم، قد تذهب أسماء المواقع لفترة وجيزة إلى خدمات DNS عامة معروفة مثل Cloudflare أو Quad9، حتى لا ينقطع إنترنتك.

لهذا يعرض النظام أيقونة VPN: ميزة VPN في الهاتف هي الطريقة الوحيدة التي يستطيع بها تطبيق التقاط استعلامات DNS. وهو لا يوجّه بياناتك عبر خادم VPN. راجع صفحة الخصوصية للتفاصيل.

هل يمكنني اختيار مزوّد DoH مختلف في EZOBLOCKER؟

نعم. من «متقدم» ثم «مزوّد DNS» يمكنك اختيار مزوّد عام أو كتابة عنوان DoH الخاص بك، ويجب أن يبدأ بـ https://. وفي هذا الوضع تذهب استعلاماتك إلى ذلك المزوّد ولا تسري فئات EZOBLOCKER. ستجد جدولًا بالمزوّدين وعناوين DoH الخاصة بهم في دليل خوادم DNS العائلية.

كيف يختلف هذا عن «DNS الخاص» في Android؟

يستخدم «DNS الخاص» في Android تقنية DoT مع اسم مضيف. وإذا كُتب هناك اسم مضيف فإنه يتقدم على مرشح EZOBLOCKER، ولذلك ينبغي أن يكون «متوقفًا» أو «تلقائيًا» أثناء استخدامك التطبيق. الخطوات في كيفية ضبط DNS الخاص على Android.

للتأكد من أن استعلاماتك تمر عبر المرشح، افتح التحقق من الحماية. وتعطيك صفحة تغيير DNS الصورة الكاملة.

أسئلة شائعة

ما الفرق بين DoH وDoT؟

كلاهما يشفّر DNS. يستخدم DNS over TLS (DoT) منفذًا مخصصًا له، بينما ينتقل DNS over HTTPS (DoH) كحركة HTTPS عادية عبر المنفذ 443. يستخدم إعداد «DNS الخاص» في Android تقنية DoT. ويستخدم EZOBLOCKER تقنية DoH.

هل يخفي DoH المواقع التي أزورها؟

يخفي أسئلة DNS عن الشبكة الواقعة بينك وبين خادم DNS. لكن خادم DNS نفسه يظل يتلقاها. ولا يحتفظ EZOBLOCKER على خوادمه بأي سجل للمواقع التي تزورها.

هل أحتاج إلى ضبط شيء لاستخدام DoH مع EZOBLOCKER؟

لا. شغّل الحماية فيرسل التطبيق الاستعلامات عبر DoH. لا تدخل عنوان DoH إلا إذا اخترت مزوّدًا مخصصًا من «متقدم» ثم «مزوّد DNS».

هل DoH هو VPN؟

لا. يحمي DoH استعلامات DNS فقط. يستخدم EZOBLOCKER ميزة VPN في الهاتف لالتقاط تلك الاستعلامات فحسب، ولا تمر بقية بياناتك عبر خوادمه.