ذیل
لیست سفید ارائه دهندگان DNS شامل
یک تفاوت مهم با اجرای DoH در فایرفاکس که به تدریج DoH را به طور پیش فرض فعال کرد
در صورت تمایل، کاربر می تواند DoH را با استفاده از تنظیمات "chrome://flags/#dns-over-https" فعال یا غیرفعال کند. سه حالت عملیاتی پشتیبانی می شود: ایمن، خودکار و خاموش. در حالت "امن"، هاست ها فقط بر اساس مقادیر ایمن ذخیره شده قبلی (دریافت شده از طریق یک اتصال امن) و درخواست ها از طریق DoH تعیین می شوند؛ بازگشت به DNS معمولی اعمال نمی شود. در حالت "خودکار"، اگر DoH و حافظه پنهان امن در دسترس نباشند، داده ها را می توان از کش ناامن بازیابی کرد و از طریق DNS سنتی به آنها دسترسی داشت. در حالت خاموش، ابتدا کش اشتراکی بررسی می شود و در صورت عدم وجود داده، درخواست از طریق DNS سیستم ارسال می شود. حالت از طریق تنظیم می شود
آزمایش فعال کردن DoH بر روی تمام پلتفرمهای پشتیبانی شده در کروم انجام میشود، به استثنای Linux و iOS به دلیل ماهیت غیر پیش پا افتاده تنظیمات تجزیهکننده تجزیهکننده و محدود کردن دسترسی به تنظیمات DNS سیستم. اگر پس از فعال کردن DoH، مشکلی در ارسال درخواست به سرور DoH وجود داشته باشد (به عنوان مثال، به دلیل مسدود شدن، اتصال به شبکه یا خرابی)، مرورگر به طور خودکار تنظیمات DNS سیستم را برمی گرداند.
هدف از آزمایش آزمایش نهایی اجرای DoH و بررسی تأثیر استفاده از DoH بر عملکرد است. لازم به ذکر است که در واقع پشتیبانی وزارت بهداشت بوده است
بیایید به یاد بیاوریم که DoH می تواند برای جلوگیری از درز اطلاعات در مورد نام میزبان درخواستی از طریق سرورهای DNS ارائه دهندگان، مبارزه با حملات MITM و جعل ترافیک DNS (به عنوان مثال، هنگام اتصال به Wi-Fi عمومی)، مقابله با مسدود کردن در DNS مفید باشد. سطح (DoH نمی تواند VPN را در منطقه دور زدن مسدودسازی اجرا شده در سطح DPI جایگزین کند) یا برای سازماندهی کار اگر دسترسی مستقیم به سرورهای DNS غیرممکن باشد (به عنوان مثال هنگام کار از طریق یک پروکسی). اگر در شرایط عادی درخواستهای DNS مستقیماً به سرورهای DNS تعریف شده در پیکربندی سیستم ارسال میشوند، در مورد DoH، درخواست تعیین آدرس IP میزبان در ترافیک HTTPS کپسوله میشود و به سرور HTTP ارسال میشود، جایی که حلکننده پردازش میکند. درخواست از طریق Web API. استاندارد موجود DNSSEC از رمزگذاری فقط برای احراز هویت مشتری و سرور استفاده می کند، اما از ترافیک در برابر رهگیری محافظت نمی کند و محرمانه بودن درخواست ها را تضمین نمی کند.
منبع: opennet.ru