Що таке DNS over HTTPS (DoH)?

DNS over HTTPS (DoH, RFC 8484) надсилає DNS-запити всередині зашифрованого HTTPS-з’єднання, тож мережа між телефоном і DNS-сервером не може їх прочитати чи змінити. Звичайний DNS надсилає ті самі запитання відкритим текстом. EZOBLOCKER надсилає DNS-запити вашого телефона на свої сервери через DoH, де блокуються вибрані вами категорії.

Читання: 4 хвОстання перевірка: 3 жовтня 2026 р.

Що таке DNS over HTTPS?

Перш ніж телефон підключиться до сайту, він питає в DNS-сервера адресу цього сайту (див. що таке DNS). DNS over HTTPS, або DoH, надсилає це запитання всередині звичайного HTTPS-з’єднання, того самого зашифрованого каналу, що захищає сторінки онлайн-банкінгу. Його визначено в RFC 8484: DNS-запитання передається в HTTPS-запиті на адресу на кшталт https://example-resolver.test/dns-query.

Відповідь та сама, що й раніше. Змінюється те, що шлях між телефоном і DNS-сервером зашифровано.

Чим відрізняються звичайний DNS, DoT і DoH?

Звичайний DNSDNS over TLS (DoT)DNS over HTTPS (DoH)
ШифруванняНіТакТак
Порт53853443 (той самий, що й для вебу)
Вигляд у мережіЧитабельні DNS-пакетиTLS-з’єднання на окремому портуВиглядає як звичайний HTTPS
Де з ним зустрічаєтесяЗа замовчуванням у більшості мережПриватний DNS в AndroidБраузери, застосунки, EZOBLOCKER

Окремий порт DoT інколи блокують у корпоративних, готельних і деяких мобільних мережах. DoH використовує той самий порт, що й вебсторінки, тож його рідко блокують, не зламавши разом із ним і веб.

Навіщо потрібен зашифрований DNS?

Звичайний DNS може прочитати будь-хто на шляху: власник Wi-Fi, оператор мережі або той, хто користується тією самою публічною точкою доступу. Список назв, які запитує ваш телефон, багато розповідає про те, що ви робите. Відповіді звичайного DNS також можуть підмінити дорогою, наприклад щоб спрямувати вас на хибну адресу.

Шифрування розв’язує обидві проблеми: запитання не можна прочитати дорогою, а відповідь захищено від підміни в дорозі. Воно не робить сам DNS-сервер сліпим, тож важливо, хто цей сервер і що він зберігає.

Як EZOBLOCKER використовує DoH?

EZOBLOCKER запускає на телефоні невеликий локальний тунель. Тунель перехоплює DNS-запити й пересилає їх, зашифровані через DoH, на власні сервери EZOBLOCKER. Сервери відповідають звичайно для сайтів, які вам дозволено відкривати, і дають відповідь «заблоковано» для ввімкнених вами категорій, наприклад реклами, трекерів, азартних ігор чи сайтів для дорослих. Фільтрація відбувається на серверах, до того як щось завантажиться.

Що надсилається, а що ні:

  1. Телефон надсилає на сервери лише DNS-запити. Ваші сторінки, повідомлення й відео через них не проходять.
  2. Сервери не зберігають жодного запису про сайти, які ви відвідуєте. Усе, що вони знають про вас, – це анонімний ідентифікатор пристрою, вибрані категорії, адреси у вашому власному списку й стан підписки.
  3. Якщо сервери недоступні, назви сайтів можуть ненадовго потрапляти на добре відомі публічні DNS-служби, як-от Cloudflare або Quad9, щоб інтернет не зникав.

Саме тому система показує значок VPN: функція VPN телефона – єдиний спосіб, у який застосунок може перехоплювати DNS-запити. Це не означає, що ваш трафік маршрутизується через сервер VPN. Подробиці дивіться на сторінці конфіденційності.

Чи можна вибрати в EZOBLOCKER іншого DoH-провайдера?

Так. У «Розширені» > «DNS-провайдер» можна вибрати публічного провайдера або ввести власну DoH-адресу, яка має починатися з https://. У цьому режимі ваші запити йдуть до цього провайдера, а категорії EZOBLOCKER не діють. Таблицю провайдерів і їхніх DoH-адрес наведено в посібнику із сімейних DNS-серверів.

Чим це відрізняється від приватного DNS в Android?

Приватний DNS в Android використовує DoT з іменем хоста. Якщо там введено ім’я хоста, воно має вищий пріоритет за фільтр EZOBLOCKER, тож під час користування застосунком там має бути «Вимк» або «Автоматично». Кроки описано в як налаштувати приватний DNS на Android.

Щоб переконатися, що ваші запити проходять через фільтр, відкрийте перевірку захисту. Загальну картину дає сторінка зміни DNS.

Поширені запитання

Чим DoH відрізняється від DoT?

Обидва шифрують DNS. DNS over TLS (DoT) використовує власний окремий порт, а DNS over HTTPS (DoH) передається як звичайний HTTPS через порт 443. Налаштування Android «Приватний DNS» використовує DoT. EZOBLOCKER використовує DoH.

Чи приховує DoH, які сайти я відвідую?

Він приховує DNS-запити від мережі між вами й DNS-сервером. Сам DNS-сервер їх усе одно отримує. EZOBLOCKER не зберігає на своїх серверах жодного запису про сайти, які ви відвідуєте.

Чи потрібно щось налаштовувати, щоб використовувати DoH з EZOBLOCKER?

Ні. Увімкніть захист, і застосунок надсилатиме запити через DoH. Вводити DoH-адресу потрібно лише тоді, коли ви вибираєте власного провайдера в «Розширені» > «DNS-провайдер».

Чи є DoH VPN?

Ні. DoH захищає лише DNS-запити. EZOBLOCKER використовує функцію VPN телефона лише для перехоплення цих запитів, а решта вашого трафіку через його сервери не проходить.