DNS over HTTPS nedir?
Telefonun bir siteye bağlanmadan önce bir DNS sunucusuna sitenin adresini sorar (DNS nedir rehberinde anlatıldı). DNS over HTTPS, kısaca DoH, bu soruyu sıradan bir HTTPS bağlantısının içinde gönderir; internet bankacılığı sayfalarını koruyan şifreli kanalın aynısı. RFC 8484 ile tanımlıdır: DNS sorusu, https://ornek-cozucu.test/dns-query gibi bir adrese HTTPS isteği olarak taşınır.
Yanıt öncekiyle aynıdır. Değişen, telefonun ile DNS sunucusu arasındaki yolun şifreli olmasıdır.
Düz DNS, DoT ve DoH arasındaki fark nedir?
| Düz DNS | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| Şifreli mi | Hayır | Evet | Evet |
| Port | 53 | 853 | 443 (web ile aynı) |
| Ağdaki görünüşü | Okunur DNS paketleri | Ayrı portta TLS bağlantısı | Sıradan HTTPS gibi |
| Nerede karşılaşırsın | Çoğu ağda varsayılan | Android Özel DNS | Tarayıcılar, uygulamalar, EZOBLOCKER |
DoT'a ayrılan port, kurumsal, otel ve bazı mobil ağlarda engellenebilir. DoH web sayfalarıyla aynı portu kullandığı için webi de bozmadan engellenmesi zordur.
Şifreli DNS neden önemli?
Düz DNS, yoldaki herkes tarafından okunabilir: Wi-Fi'ın sahibi, ağ işletmecisi ya da ortak bir erişim noktasını paylaşan biri. Telefonunun sorduğu adların listesi ne yaptığın hakkında çok şey söyler. Düz DNS yanıtları yolda değiştirilebilir de; örneğin seni yanlış bir adrese yönlendirmek için.
Şifreleme ikisini de ele alır: sorular yolda okunamaz ve yanıt, yoldaki müdahaleye karşı korunur. DNS sunucusunun kendisini kör etmez; bu yüzden sunucunun kim olduğu ve neyi sakladığı önemlidir.
EZOBLOCKER DoH'u nasıl kullanır?
EZOBLOCKER telefonunda küçük bir yerel tünel çalıştırır. Tünel DNS sorgularını yakalar ve DoH ile şifreleyip EZOBLOCKER'ın kendi sunucularına iletir. Sunucular, açmana izin verilen sitelere normal yanıt verir; açtığın kategoriler için, örneğin reklamlar, izleyiciler, kumar ya da yetişkin siteleri, engelleme yanıtı verir. Filtreleme sunucularda, bir şey yüklenmeden önce yapılır.
Neler gider, neler gitmez:
- Telefon sunuculara yalnızca DNS sorgularını gönderir. Sayfaların, mesajların ve videoların oradan geçmez.
- Sunucularda ziyaret ettiğin sitelerin kaydı tutulmaz. Senin hakkında bildiği tek şey anonim bir cihaz kimliği, seçtiğin kategoriler, kendi listendeki adresler ve abonelik durumundur.
- Sunuculara ulaşılamazsa, internetin kesilmesin diye site adları kısa süreliğine Cloudflare veya Quad9 gibi tanınmış genel DNS servislerine gidebilir.
Sistemin VPN simgesi göstermesinin nedeni de budur: bir uygulamanın DNS sorgularını yakalamasının tek yolu telefonun VPN özelliğidir. Trafiğin bir VPN sunucusundan geçmez. Ayrıntılar gizlilik sayfasında.
EZOBLOCKER'da başka bir DoH sağlayıcısı seçebilir miyim?
Evet. Gelişmiş > DNS sağlayıcısı bölümünden genel bir sağlayıcı seçebilir ya da https:// ile başlaması gereken kendi DoH adresini yazabilirsin. Bu modda sorguların o sağlayıcıya gider ve EZOBLOCKER'ın kategorileri uygulanmaz. Sağlayıcıların ve DoH adreslerinin tablosu aile DNS sunucuları rehberinde.
DoH'un çözmediği şeyler neler?
DoH yalnızca DNS adımını korur. Bağlandığın sitenin IP adresi bağlantı sırasında yine ağda görünür ve DoH bir siteyi güvenli ya da zararsız yapmaz. Sorguları alan sunucu da onları görür; bu yüzden DoH'u bir gizlilik aracı olarak değil, yolun şifrelenmesi olarak düşün. Sunucu seçimi ayrı bir karardır: filtreli bir sağlayıcı mı, filtresiz bir sağlayıcı mı, yoksa kategorileri senin seçtiğin EZOBLOCKER mı.
DoH'u kimler kullanır?
Tarayıcılar, işletim sistemleri, DNS sağlayıcıları ve EZOBLOCKER gibi uygulamalar DoH'u destekler. Sıradan bir kullanıcı olarak çoğu zaman bir şey ayarlamazsın; hizmeti sunan uygulama ya da sağlayıcı DoH adresini kendisi bilir.
Android'in Özel DNS'inden farkı ne?
Android'in Özel DNS'i, ana makine adıyla DoT kullanır. Oraya bir ad yazılıysa EZOBLOCKER'ın filtresinin önüne geçer; bu yüzden uygulamayı kullanırken Kapalı ya da Otomatik olmalı. Adımlar Android'de Özel DNS nasıl ayarlanır rehberinde.
Sorguların filtreden geçtiğini doğrulamak için koruma testini aç. Genel resim için DNS değiştirici sayfasına bak.