DNS عبر HTTPS، ويُسمى غالبًا DoH، ينقل استعلامات DNS داخل HTTPS. وهو يحمي نقل تلك الاستعلامات بين العميل والمحلّل المختار.
ما الذي يتغيّر عمليًا
يمكن لعمليات بحث DNS العادية أن تكشف أسماء النطاقات المطلوبة للمراقبين على طول المسار. يغيّر DoH كيفية وصول عملية البحث إلى محلّلها. ولا يزال المحلّل يتلقى السؤال ويجب أن يُوثق به.
لا يخفي DoH كل تفاصيل الاتصال عن الشبكة، ولا يغيّر عنوان IP العام لديك، ولا يجعل موقع الوجهة مجهولًا. إنه يحمي جزءًا واحدًا من عملية العثور على موقع ويب.
يمكن أن تختلف إعدادات المتصفح عن إعدادات الجهاز
يمكن للمتصفح اختيار مزود DoH بشكل مستقل عن المحلّل المكوّن على الجهاز. وهذا يفسر لماذا قد يعرض اختبار DNS في المتصفح مشغلًا مختلفًا عن شاشة إعدادات نظام التشغيل.
توثق Firefox مستويات حماية DoH القابلة للتكوين وخيارات المزود. اقرأ وصف المستوى النشط، بما في ذلك كيفية سلوكه عندما لا يكون DNS المشفر متاحًا. إن وجود أداة تبدو مفعّلة لا يقدّم وصفًا كاملًا لكل حالات الرجوع البديل.
تحقق من النتيجة الصحيحة
استخدم اختبار تسرب DNS لملاحظة المحلّلات التي تتعامل مع عمليات البحث الاختبارية. استخدم بحث DNS لطلب السجلات من Google Public DNS لنطاق ما. هاتان الأداتان تجيبان عن سؤالين مختلفين.
إذا كانت مؤسسة العمل تعتمد على أسماء DNS داخلية، فاسأل المسؤول قبل تغيير المحلّل. وللجهاز الشخصي، سجّل الإعداد السابق وغيّر طبقة واحدة في كل مرة. هذا يجعل من الممكن استعادة السلوك الطبيعي إذا توقف أحد المواقع عن حل الاسم.