DNS over HTTPS क्या है?
किसी साइट से जुड़ने से पहले आपका फ़ोन किसी DNS सर्वर से साइट का पता पूछता है (DNS क्या है देखें)। DNS over HTTPS, यानी DoH, वह सवाल एक सामान्य HTTPS कनेक्शन के अंदर भेजता है, उसी एन्क्रिप्टेड चैनल में जो ऑनलाइन बैंकिंग पेज की रक्षा करता है। यह RFC 8484 में परिभाषित है: DNS का सवाल https://example-resolver.test/dns-query जैसे पते पर HTTPS अनुरोध में ले जाया जाता है।
नतीजा वही पुराना जवाब है। बदलता यह है कि आपके फ़ोन और DNS सर्वर के बीच का रास्ता एन्क्रिप्टेड हो जाता है।
सादे DNS, DoT और DoH में क्या अंतर है?
| सादा DNS | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| एन्क्रिप्टेड | नहीं | हाँ | हाँ |
| पोर्ट | 53 | 853 | 443 (वेब वाला ही) |
| नेटवर्क पर रूप | पढ़े जा सकने वाले DNS पैकेट | अलग पोर्ट पर TLS कनेक्शन | सामान्य HTTPS जैसा दिखता है |
| कहाँ मिलता है | ज़्यादातर नेटवर्क पर डिफ़ॉल्ट | Android Private DNS | ब्राउज़र, ऐप, EZOBLOCKER |
DoT का अलग पोर्ट कभी-कभी कंपनी, होटल और कुछ मोबाइल नेटवर्क पर बंद होता है। DoH वही पोर्ट इस्तेमाल करता है जो वेब पेज करते हैं, इसलिए वह शायद ही कभी बंद होता है, क्योंकि उसे बंद करने से वेब भी बंद हो जाएगा।
एन्क्रिप्टेड DNS क्यों मायने रखता है?
सादा DNS रास्ते में मौजूद किसी भी व्यक्ति को पढ़ने को मिल जाता है: Wi-Fi का मालिक, नेटवर्क ऑपरेटर या सार्वजनिक हॉटस्पॉट साझा करने वाला कोई। आपका फ़ोन जिन नामों के बारे में पूछता है, उनकी सूची से आपकी गतिविधि के बारे में बहुत कुछ पता चलता है। सादे DNS के जवाब रास्ते में बदले भी जा सकते हैं, जैसे आपको गलत पते पर भेजने के लिए।
एन्क्रिप्शन दोनों को संभालता है: सवाल रास्ते में पढ़े नहीं जा सकते, और जवाब रास्ते में छेड़छाड़ से सुरक्षित रहता है। यह DNS सर्वर को खुद अंधा नहीं बनाता, इसलिए यह मायने रखता है कि सर्वर कौन है और वह क्या रखता है।
EZOBLOCKER DoH का इस्तेमाल कैसे करता है?
EZOBLOCKER आपके फ़ोन पर एक छोटी लोकल टनल चलाता है। टनल DNS लुकअप पकड़ती है और उन्हें DoH से एन्क्रिप्ट करके EZOBLOCKER के अपने सर्वर तक भेजती है। सर्वर उन साइटों के लिए सामान्य जवाब देते हैं जिन्हें खोलने की अनुमति है, और आपकी चालू की हुई श्रेणियों, जैसे विज्ञापन, ट्रैकर, जुआ या एडल्ट साइट, के लिए “ब्लॉक” वाला जवाब देते हैं। फ़िल्टरिंग सर्वर पर होती है, किसी भी चीज़ के लोड होने से पहले।
क्या भेजा जाता है और क्या नहीं:
- फ़ोन सर्वर को सिर्फ़ DNS लुकअप भेजता है। आपके पेज, मैसेज और वीडियो उनसे नहीं गुज़रते।
- सर्वर आपकी देखी हुई साइटों का कोई रिकॉर्ड नहीं रखते। आपके बारे में उनकी जानकारी बस एक गुमनाम डिवाइस ID, आपकी चुनी श्रेणियाँ, आपकी अपनी सूची के पते और आपके सब्सक्रिप्शन की स्थिति है।
- अगर सर्वर तक न पहुँचा जा सके, तो ताकि आपका इंटरनेट न कटे, साइटों के नाम थोड़ी देर के लिए Cloudflare या Quad9 जैसी जानी-मानी सार्वजनिक DNS सेवाओं तक जा सकते हैं।
इसीलिए सिस्टम VPN आइकन दिखाता है: फ़ोन की VPN सुविधा ही वह एकमात्र तरीका है जिससे कोई ऐप DNS लुकअप पकड़ सकता है। यह आपका ट्रैफ़िक किसी VPN सर्वर से नहीं गुज़ार रहा। ब्योरे के लिए गोपनीयता पेज देखें।
क्या मैं EZOBLOCKER में कोई दूसरा DoH प्रदाता चुन सकता हूँ?
हाँ। एडवांस्ड > DNS प्रदाता में आप कोई सार्वजनिक प्रदाता चुन सकते हैं या अपना DoH पता टाइप कर सकते हैं, जो https:// से शुरू होना चाहिए। उस मोड में आपके लुकअप उस प्रदाता के पास जाते हैं और EZOBLOCKER की श्रेणियाँ लागू नहीं होतीं। प्रदाताओं और उनके DoH पतों की तालिका फ़ैमिली DNS सर्वर गाइड में है।
यह Android के Private DNS से कैसे अलग है?
Android का Private DNS होस्टनेम के साथ DoT इस्तेमाल करता है। अगर वहाँ कोई होस्टनेम टाइप है, तो वह EZOBLOCKER के फ़िल्टर पर भारी पड़ता है, इसलिए ऐप इस्तेमाल करते समय उसे बंद या ऑटोमैटिक रखना चाहिए। कदम Android में Private DNS कैसे सेट करें में हैं।
यह पक्का करने के लिए कि आपके लुकअप फ़िल्टर से गुज़र रहे हैं, सुरक्षा जाँच खोलें। पूरी तस्वीर DNS बदलने वाले पेज में है।