DNS over HTTPS คืออะไร?
ก่อนที่โทรศัพท์จะเชื่อมต่อกับเว็บไซต์ โทรศัพท์จะถามเซิร์ฟเวอร์ DNS ว่าที่อยู่ของเว็บไซต์คืออะไร (ดูDNS คืออะไร) DNS over HTTPS หรือ DoH ส่งคำถามนั้นภายในการเชื่อมต่อ HTTPS ธรรมดา ซึ่งเป็นช่องทางเข้ารหัสเดียวกับที่ปกป้องหน้าธนาคารออนไลน์ นิยามอยู่ใน RFC 8484: คำถาม DNS ถูกส่งไปในคำขอ HTTPS ไปยังที่อยู่เช่น https://example-resolver.test/dns-query
ผลลัพธ์ที่ได้คือคำตอบเดิมเหมือนก่อน สิ่งที่เปลี่ยนคือเส้นทางระหว่างโทรศัพท์ของคุณกับเซิร์ฟเวอร์ DNS ถูกเข้ารหัส
DNS ธรรมดา DoT และ DoH ต่างกันอย่างไร?
| DNS ธรรมดา | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| เข้ารหัส | ไม่ | ใช่ | ใช่ |
| พอร์ต | 53 | 853 | 443 (เหมือนเว็บ) |
| รูปแบบบนเครือข่าย | แพ็กเก็ต DNS ที่อ่านได้ | การเชื่อมต่อ TLS บนพอร์ตเฉพาะ | ดูเหมือน HTTPS ปกติ |
| จะพบได้ที่ไหน | ค่าเริ่มต้นบนเครือข่ายส่วนใหญ่ | DNS ส่วนตัวของ Android | เบราว์เซอร์ แอป EZOBLOCKER |
พอร์ตเฉพาะของ DoT บางครั้งถูกปิดกั้นบนเครือข่ายองค์กร โรงแรม และเครือข่ายมือถือบางแห่ง DoH ใช้พอร์ตเดียวกับหน้าเว็บ จึงแทบไม่ถูกปิดกั้นโดยที่เว็บไม่พังไปด้วย
ทำไม DNS แบบเข้ารหัสจึงสำคัญ?
ใครก็ตามที่อยู่บนเส้นทางอ่าน DNS ธรรมดาได้ ไม่ว่าจะเป็นเจ้าของ Wi-Fi ผู้ให้บริการเครือข่าย หรือคนที่ใช้ฮอตสปอตสาธารณะร่วมกัน รายชื่อที่โทรศัพท์ของคุณถามบอกได้มากว่าคุณทำอะไรอยู่ คำตอบของ DNS ธรรมดายังถูกแก้ไขระหว่างทางได้ เช่น ส่งคุณไปยังที่อยู่ที่ผิด
การเข้ารหัสแก้ได้ทั้งสองเรื่อง: อ่านคำถามระหว่างทางไม่ได้ และคำตอบได้รับการป้องกันจากการดัดแปลงระหว่างการส่ง แต่ไม่ได้ทำให้เซิร์ฟเวอร์ DNS เองมองไม่เห็น จึงสำคัญว่าเซิร์ฟเวอร์นั้นเป็นของใครและเก็บอะไรไว้
EZOBLOCKER ใช้ DoH อย่างไร?
EZOBLOCKER ทำงานอุโมงค์ในเครื่องขนาดเล็กบนโทรศัพท์ของคุณ อุโมงค์ดักจับคำขอ DNS แล้วส่งต่อแบบเข้ารหัสด้วย DoH ไปยังเซิร์ฟเวอร์ของ EZOBLOCKER เอง เซิร์ฟเวอร์ตอบตามปกติสำหรับเว็บไซต์ที่คุณเปิดได้ และให้คำตอบว่าถูกบล็อกสำหรับหมวดหมู่ที่คุณเปิดไว้ เช่น โฆษณา ตัวติดตาม การพนัน หรือเว็บไซต์สำหรับผู้ใหญ่ การกรองเกิดขึ้นบนเซิร์ฟเวอร์ ก่อนที่อะไรจะโหลด
สิ่งที่ส่งและไม่ส่ง:
- โทรศัพท์ส่งเฉพาะคำขอ DNS ไปยังเซิร์ฟเวอร์ หน้าเว็บ ข้อความ และวิดีโอของคุณไม่ผ่านเซิร์ฟเวอร์
- เซิร์ฟเวอร์ไม่เก็บบันทึกเว็บไซต์ที่คุณเข้าชม สิ่งเดียวที่รู้เกี่ยวกับคุณคือรหัสอุปกรณ์แบบไม่ระบุตัวตน หมวดหมู่ที่คุณเลือก ที่อยู่ในรายการของคุณเอง และสถานะการสมัครสมาชิก
- หากเชื่อมต่อเซิร์ฟเวอร์ไม่ได้ ชื่อเว็บไซต์อาจถูกส่งไปยังบริการ DNS สาธารณะที่รู้จักกันดี เช่น Cloudflare หรือ Quad9 ชั่วครู่ เพื่อไม่ให้อินเทอร์เน็ตของคุณหยุดชะงัก
นี่คือเหตุผลที่ระบบแสดงไอคอน VPN: ฟีเจอร์ VPN ของโทรศัพท์เป็นวิธีเดียวที่แอปจะดักจับคำขอ DNS ได้ ไม่ได้ส่งการรับส่งข้อมูลของคุณผ่านเซิร์ฟเวอร์ VPN ดูรายละเอียดที่หน้าความเป็นส่วนตัว
ฉันเลือกผู้ให้บริการ DoH รายอื่นใน EZOBLOCKER ได้ไหม?
ได้ ใน ขั้นสูง > ผู้ให้บริการ DNS คุณเลือกผู้ให้บริการสาธารณะหรือพิมพ์ที่อยู่ DoH ของคุณเองได้ ซึ่งต้องขึ้นต้นด้วย https:// ในโหมดนั้นคำขอของคุณไปที่ผู้ให้บริการนั้น และหมวดหมู่ของ EZOBLOCKER จะไม่มีผล ตารางผู้ให้บริการและที่อยู่ DoH อยู่ในคู่มือเซิร์ฟเวอร์ DNS สำหรับครอบครัว
ต่างจาก DNS ส่วนตัวของ Android อย่างไร?
DNS ส่วนตัวของ Android ใช้ DoT กับชื่อโฮสต์ หากพิมพ์ชื่อโฮสต์ไว้ที่นั่น จะมีลำดับความสำคัญเหนือตัวกรองของ EZOBLOCKER จึงควรตั้งเป็นปิดหรืออัตโนมัติขณะที่ใช้แอป ขั้นตอนอยู่ในวิธีตั้งค่า DNS ส่วนตัวบน Android
หากต้องการยืนยันว่าคำขอของคุณผ่านตัวกรอง ให้เปิดการตรวจสอบการป้องกัน หน้าเปลี่ยน DNSให้ภาพรวมทั้งหมด