DNS over HTTPS, часто называемый DoH, передает DNS-запросы внутри HTTPS. Он защищает транспорт этих запросов между клиентом и выбранным резолвером.
Что меняется на практике
Обычные DNS-запросы могут раскрывать запрашиваемые доменные имена наблюдателям на пути следования. DoH меняет то, как запрос доходит до своего резолвера. Резолвер по-прежнему получает вопрос и должен быть ему доверен.
DoH не скрывает от сети все детали соединения, не меняет ваш публичный IP и не делает сайт назначения анонимным. Он защищает одну часть процесса поиска сайта.
Настройки браузера могут отличаться от настроек устройства
Браузер может выбирать DoH-провайдера независимо от резолвера, настроенного на устройстве. Это помогает объяснить, почему DNS-тест в браузере может показывать оператора, отличающегося от экрана настроек операционной системы.
Firefox описывает настраиваемые уровни защиты DoH и выбор провайдера. Прочитайте описание активного уровня, включая то, как он ведет себя, когда зашифрованный DNS недоступен. Видимый как включенный элемент управления не является полным описанием всех условий отката.
Проверьте правильный результат
Используйте проверку DNS-утечек, чтобы наблюдать, как резолверы обрабатывают тестовые запросы. Используйте DNS lookup, чтобы запросить у Google Public DNS записи для домена. Эти инструменты отвечают на разные вопросы.
Если в организации используются внутренние DNS-имена, спросите администратора перед изменением резолвера. На личном устройстве запишите прежнюю настройку и меняйте по одному уровню за раз. Так можно восстановить нормальную работу, если сайт перестанет разрешаться.