Apakah DNS over HTTPS?
Sebelum telefon anda menyambung ke sesebuah laman, ia bertanya kepada pelayan DNS untuk alamat laman itu (lihat apa itu DNS). DNS over HTTPS, atau DoH, menghantar soalan itu di dalam sambungan HTTPS biasa, saluran tersulit yang sama yang melindungi halaman perbankan dalam talian. Ia ditakrifkan dalam RFC 8484: soalan DNS dibawa dalam permintaan HTTPS ke alamat seperti https://example-resolver.test/dns-query.
Hasilnya ialah jawapan yang sama seperti sebelum ini. Yang berubah ialah laluan antara telefon anda dan pelayan DNS disulitkan.
Apakah perbezaan antara DNS biasa, DoT dan DoH?
| DNS biasa | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| Tersulit | Tidak | Ya | Ya |
| Port | 53 | 853 | 443 (sama seperti web) |
| Rupa pada rangkaian | Paket DNS yang boleh dibaca | Sambungan TLS pada port khas | Kelihatan seperti HTTPS biasa |
| Di mana anda menemuinya | Lalai pada kebanyakan rangkaian | Private DNS Android | Pelayar, aplikasi, EZOBLOCKER |
Port khas DoT kadangkala disekat pada rangkaian korporat, hotel dan sesetengah rangkaian mudah alih. DoH menggunakan port yang sama dengan halaman web, jadi ia jarang disekat tanpa merosakkan web bersamanya.
Mengapakah DNS tersulit penting?
DNS biasa boleh dibaca oleh sesiapa sahaja di sepanjang laluan: pemilik Wi-Fi, pengendali rangkaian atau seseorang yang berkongsi hotspot awam. Senarai nama yang ditanya telefon anda banyak mendedahkan apa yang anda lakukan. Jawapan DNS biasa juga boleh diubah di tengah jalan, contohnya untuk menghantar anda ke alamat yang salah.
Penyulitan menangani kedua-duanya: soalan tidak dapat dibaca di tengah jalan, dan jawapan dilindungi daripada gangguan semasa dalam perjalanan. Ia tidak membuat pelayan DNS itu sendiri buta, jadi siapa pelayan itu dan apa yang disimpannya adalah penting.
Bagaimanakah EZOBLOCKER menggunakan DoH?
EZOBLOCKER menjalankan terowong setempat yang kecil pada telefon anda. Terowong itu menangkap pertanyaan DNS dan memajukannya, disulitkan dengan DoH, ke pelayan EZOBLOCKER sendiri. Pelayan menjawab seperti biasa bagi laman yang anda dibenarkan membukanya dan memberikan jawapan disekat bagi kategori yang anda hidupkan, contohnya iklan, penjejak, perjudian atau laman dewasa. Penapisan berlaku di pelayan, sebelum apa-apa dimuatkan.
Apa yang dihantar dan tidak dihantar:
- Telefon hanya menghantar pertanyaan DNS ke pelayan. Halaman, mesej dan video anda tidak melaluinya.
- Pelayan tidak menyimpan rekod laman yang anda lawati. Satu-satunya yang diketahuinya tentang anda ialah ID peranti tanpa nama, kategori pilihan anda, alamat dalam senarai anda sendiri dan status langganan anda.
- Jika pelayan tidak dapat dihubungi, nama laman mungkin dihantar seketika kepada perkhidmatan DNS awam yang terkenal seperti Cloudflare atau Quad9, supaya internet anda tidak terputus.
Inilah sebabnya sistem memaparkan ikon VPN: ciri VPN telefon ialah satu-satunya cara aplikasi dapat menangkap pertanyaan DNS. Ia tidak menghalakan trafik anda melalui pelayan VPN. Lihat halaman privasi untuk butirannya.
Bolehkah saya memilih penyedia DoH yang berbeza dalam EZOBLOCKER?
Boleh. Di bawah Lanjutan > Penyedia DNS anda boleh memilih penyedia awam atau menaip alamat DoH anda sendiri, yang mesti bermula dengan https://. Dalam mod itu pertanyaan anda pergi ke penyedia tersebut dan kategori EZOBLOCKER tidak terpakai. Jadual penyedia dan alamat DoH mereka ada dalam panduan pelayan DNS keluarga.
Apakah bezanya dengan Private DNS Android?
Private DNS Android menggunakan DoT dengan nama hos. Jika nama hos ditaip di sana, ia mengatasi penapis EZOBLOCKER, jadi ia hendaklah Mati atau Automatik semasa anda menggunakan aplikasi. Langkahnya ada dalam cara tetapkan Private DNS pada Android.
Untuk mengesahkan pertanyaan anda melalui penapis, buka semakan perlindungan. Halaman penukar DNS memberikan gambaran keseluruhan.