DNS over HTTPS là gì?
Trước khi điện thoại kết nối tới một trang web, nó hỏi một máy chủ DNS địa chỉ của trang đó (xem DNS là gì). DNS over HTTPS, hay DoH, gửi câu hỏi ấy bên trong một kết nối HTTPS thông thường, cùng kênh mã hóa bảo vệ các trang ngân hàng trực tuyến. Nó được định nghĩa trong RFC 8484: câu hỏi DNS được mang trong một yêu cầu HTTPS tới một địa chỉ như https://example-resolver.test/dns-query.
Kết quả là câu trả lời vẫn như trước. Điều thay đổi là đường đi giữa điện thoại của bạn và máy chủ DNS được mã hóa.
DNS thuần, DoT và DoH khác nhau thế nào?
| DNS thuần | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| Được mã hóa | Không | Có | Có |
| Cổng | 53 | 853 | 443 (giống web) |
| Hình dạng trên mạng | Gói DNS đọc được | Kết nối TLS trên một cổng riêng | Trông như HTTPS bình thường |
| Bạn gặp nó ở đâu | Mặc định trên hầu hết mạng | DNS riêng tư của Android | Trình duyệt, ứng dụng, EZOBLOCKER |
Cổng DoT riêng đôi khi bị chặn trên mạng doanh nghiệp, khách sạn và một số mạng di động. DoH dùng cùng cổng với các trang web, nên hiếm khi bị chặn mà không làm hỏng cả web.
Tại sao DNS mã hóa quan trọng?
DNS thuần có thể bị bất kỳ ai trên đường đi đọc được: chủ mạng Wi-Fi, nhà mạng hoặc người dùng chung một điểm phát công cộng. Danh sách các tên mà điện thoại của bạn hỏi nói lên khá nhiều về những gì bạn làm. Các câu trả lời của DNS thuần cũng có thể bị sửa trên đường đi, chẳng hạn để đưa bạn tới một địa chỉ sai.
Mã hóa giải quyết cả hai: các câu hỏi không thể bị đọc trên đường đi, và câu trả lời được bảo vệ khỏi bị can thiệp khi đang truyền. Nó không khiến bản thân máy chủ DNS trở nên “mù”, nên điều quan trọng là máy chủ đó là ai và nó lưu những gì.
EZOBLOCKER dùng DoH như thế nào?
EZOBLOCKER chạy một đường hầm cục bộ nhỏ trên điện thoại của bạn. Đường hầm bắt các truy vấn DNS và chuyển tiếp chúng, được mã hóa bằng DoH, tới máy chủ riêng của EZOBLOCKER. Các máy chủ trả lời bình thường cho những trang bạn được phép mở và trả về kết quả bị chặn cho các danh mục bạn đã bật, chẳng hạn quảng cáo, trình theo dõi, cờ bạc hoặc trang người lớn. Việc lọc diễn ra trên máy chủ, trước khi bất cứ thứ gì tải.
Những gì được gửi và không được gửi:
- Điện thoại chỉ gửi các truy vấn DNS tới máy chủ. Trang, tin nhắn và video của bạn không đi qua chúng.
- Máy chủ không lưu bản ghi nào về các trang bạn truy cập. Hiểu biết duy nhất của chúng về bạn là một mã thiết bị ẩn danh, các danh mục bạn chọn, các địa chỉ trong danh sách riêng của bạn và trạng thái đăng ký của bạn.
- Nếu không kết nối được tới máy chủ, tên các trang web có thể được gửi tạm thời tới các dịch vụ DNS công cộng nổi tiếng như Cloudflare hoặc Quad9, để internet của bạn không bị ngắt.
Đó là lý do hệ thống hiện biểu tượng VPN: tính năng VPN của điện thoại là cách duy nhất để một ứng dụng bắt các truy vấn DNS. Nó không định tuyến lưu lượng của bạn qua một máy chủ VPN. Xem trang quyền riêng tư để biết chi tiết.
Tôi có thể chọn nhà cung cấp DoH khác trong EZOBLOCKER không?
Có. Trong Nâng cao > Nhà cung cấp DNS, bạn có thể chọn một nhà cung cấp công cộng hoặc gõ địa chỉ DoH của riêng bạn, phải bắt đầu bằng https://. Ở chế độ đó, các truy vấn của bạn đi tới nhà cung cấp đó và các danh mục của EZOBLOCKER không áp dụng. Bảng các nhà cung cấp và địa chỉ DoH của họ nằm trong hướng dẫn máy chủ DNS gia đình.
Nó khác DNS riêng tư của Android thế nào?
DNS riêng tư của Android dùng DoT với một tên máy chủ. Nếu một tên máy chủ được gõ ở đó, nó được ưu tiên hơn bộ lọc của EZOBLOCKER, nên nó cần ở Tắt hoặc Tự động khi bạn dùng ứng dụng. Các bước nằm trong cách cài đặt DNS riêng tư trên Android.
Để xác nhận các truy vấn của bạn đi qua bộ lọc, hãy mở kiểm tra bảo vệ. Trang đổi DNS cho bạn bức tranh tổng thể.