ما هو DNS over HTTPS؟
قبل أن يتصل هاتفك بموقع، يسأل خادم DNS عن عنوان الموقع (راجع ما هو DNS). يرسل DNS over HTTPS، أو DoH، هذا السؤال داخل اتصال HTTPS عادي، وهي القناة المشفرة نفسها التي تحمي صفحات الخدمات المصرفية عبر الإنترنت. وقد عُرّف في RFC 8484: يُحمل سؤال DNS في طلب HTTPS إلى عنوان مثل https://example-resolver.test/dns-query.
النتيجة هي الإجابة نفسها كما من قبل. الذي يتغير أن المسار بين هاتفك وخادم DNS يصبح مشفرًا.
ما الفرق بين DNS العادي وDoT وDoH؟
| DNS العادي | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| مشفر | لا | نعم | نعم |
| المنفذ | 53 | 853 | 443 (مثل الويب) |
| الشكل على الشبكة | حزم DNS مقروءة | اتصال TLS على منفذ مخصص | يشبه HTTPS العادي |
| أين تصادفه | الافتراضي في معظم الشبكات | «DNS الخاص» في Android | المتصفحات والتطبيقات وEZOBLOCKER |
يُحجب منفذ DoT المخصص أحيانًا في شبكات الشركات والفنادق وبعض شبكات الجوال. أما DoH فيستخدم المنفذ نفسه الذي تستخدمه صفحات الويب، ولذلك نادرًا ما يُحجب من دون أن يتعطل الويب معه.
لماذا يهم تشفير DNS؟
يستطيع قراءة DNS العادي كل من يقع على المسار: صاحب شبكة Wi-Fi أو مشغّل الشبكة أو من يشاركك نقطة اتصال عامة. وقائمة الأسماء التي يسأل عنها هاتفك تقول الكثير عمّا تفعله. ويمكن أيضًا تغيير إجابات DNS العادي في الطريق، مثلًا لتوجيهك إلى عنوان خاطئ.
يعالج التشفير الأمرين: لا يمكن قراءة الأسئلة في الطريق، وتُحمى الإجابة من التلاعب أثناء النقل. لكنه لا يجعل خادم DNS نفسه أعمى، ولذلك يهم من يكون الخادم وما الذي يحتفظ به.
كيف يستخدم EZOBLOCKER تقنية DoH؟
يشغّل EZOBLOCKER نفقًا محليًا صغيرًا على هاتفك. يلتقط النفق استعلامات DNS ويحوّلها مشفرة عبر DoH إلى خوادم EZOBLOCKER الخاصة. تجيب الخوادم بصورة طبيعية عن المواقع المسموح لك بفتحها، وتعطي إجابة «محجوب» عن الفئات التي فعّلتها، مثل الإعلانات وأدوات التتبع والقمار ومواقع البالغين. يتم الترشيح على الخوادم، قبل تحميل أي شيء.
ما يُرسل وما لا يُرسل:
- يرسل الهاتف استعلامات DNS فقط إلى الخوادم. لا تمر صفحاتك ورسائلك ومقاطع الفيديو عبرها.
- لا تحتفظ الخوادم بأي سجل للمواقع التي تزورها. كل ما تعرفه عنك معرّف جهاز مجهول الهوية والفئات التي اخترتها والعناوين في قائمتك وحالة الاشتراك.
- إذا تعذر الوصول إلى الخوادم، قد تذهب أسماء المواقع لفترة وجيزة إلى خدمات DNS عامة معروفة مثل Cloudflare أو Quad9، حتى لا ينقطع إنترنتك.
لهذا يعرض النظام أيقونة VPN: ميزة VPN في الهاتف هي الطريقة الوحيدة التي يستطيع بها تطبيق التقاط استعلامات DNS. وهو لا يوجّه بياناتك عبر خادم VPN. راجع صفحة الخصوصية للتفاصيل.
هل يمكنني اختيار مزوّد DoH مختلف في EZOBLOCKER؟
نعم. من «متقدم» ثم «مزوّد DNS» يمكنك اختيار مزوّد عام أو كتابة عنوان DoH الخاص بك، ويجب أن يبدأ بـ https://. وفي هذا الوضع تذهب استعلاماتك إلى ذلك المزوّد ولا تسري فئات EZOBLOCKER. ستجد جدولًا بالمزوّدين وعناوين DoH الخاصة بهم في دليل خوادم DNS العائلية.
كيف يختلف هذا عن «DNS الخاص» في Android؟
يستخدم «DNS الخاص» في Android تقنية DoT مع اسم مضيف. وإذا كُتب هناك اسم مضيف فإنه يتقدم على مرشح EZOBLOCKER، ولذلك ينبغي أن يكون «متوقفًا» أو «تلقائيًا» أثناء استخدامك التطبيق. الخطوات في كيفية ضبط DNS الخاص على Android.
للتأكد من أن استعلاماتك تمر عبر المرشح، افتح التحقق من الحماية. وتعطيك صفحة تغيير DNS الصورة الكاملة.