DNS-over-HTTPS рдХреНрдпрд╛рдирд╛рдбрд╛рд▓реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдлрд╛рдпрд░рдлрдХреНрд╕рдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ

рдлрд╛рдпрд░рдлрдХреНрд╕ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ HTTPS (DoH) рдореЛрдбрдорд╛ DNS рдХреЛ рд╡рд┐рд╕реНрддрд╛рд░рдХреЛ рдШреЛрд╖рдгрд╛ рдЧрд░реЗрдХрд╛ рдЫрдиреН, рдЬреБрди рдХреНрдпрд╛рдирд╛рдбрд╛рдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ (рдкрд╣рд┐рд▓реЗ, DoH рдЕрдореЗрд░рд┐рдХрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рддреНрд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдерд┐рдпреЛ)ред рдХреНрдпрд╛рдирд╛рдбрд╛рд▓реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ DoH рд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреЗ рдХрд╛рд░реНрдпрд▓рд╛рдИ рдзреЗрд░реИ рдЪрд░рдгрд╣рд░реВрдорд╛ рд╡рд┐рднрд╛рдЬрди рдЧрд░рд┐рдПрдХреЛ рдЫ: рдЬреБрд▓рд╛рдИ 20 рдорд╛, DoH рдХреНрдпрд╛рдирд╛рдбрд╛рд▓реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ 1% рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдХреНрд░рд┐рдп рд╣реБрдиреЗрдЫ рд░, рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдмрд╛рд╣реЗрдХ, рдХрднрд░реЗрдЬ рд╕реЗрдкреНрдЯреЗрдореНрдмрд░рдХреЛ рдЕрдиреНрддреНрдпрд╕рдореНрдордорд╛ 100% рдорд╛ рдмрдврд╛рдЗрдиреЗрдЫред

рдХреНрдпрд╛рдирд╛рдбрд╛рд▓реА рдлрд╛рдпрд░рдлрдХреНрд╕ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ DoH рдорд╛ рд╕рдВрдХреНрд░рдордг CIRA (рдХреНрдпрд╛рдиреЗрдбрд┐рдпрди рдЗрдиреНрдЯрд░рдиреЗрдЯ рджрд░реНрддрд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг) рдХреЛ рд╕рд╣рднрд╛рдЧрд┐рддрд╛рдорд╛ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рдХреНрдпрд╛рдирд╛рдбрд╛рдорд╛ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд╡рд┐рдХрд╛рд╕рд▓рд╛рдИ рдирд┐рдпрдорди рдЧрд░реНрджрдЫ рд░ рд╢реАрд░реНрд╖-рд╕реНрддрд░ рдбреЛрдореЗрди "ca" рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫред CIRA рд▓реЗ TRR (рдЯреНрд░рд╕реНрдЯреЗрдб рд░рд┐рдХрд░реНрд╕рд┐рдн рд░рд┐рдЬреЛрд▓реНрднрд░) рдХреЛ рд▓рд╛рдЧрд┐ рдкрдирд┐ рд╕рд╛рдЗрди рдЕрдк рдЧрд░реЗрдХреЛ рдЫ рд░ рдлрд╛рдпрд░рдлрдХреНрд╕рдорд╛ рдЙрдкрд▓рдмреНрдз DNS-over-HTTPS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рд╣реЛред

DoH рд╕рдХреНрд░рд┐рдп рдЧрд░реЗрдкрдЫрд┐, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЪреЗрддрд╛рд╡рдиреА рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреЗрдЫ, рдпрджрд┐ рдЪрд╛рд╣рд┐рдпреЛ рднрдиреЗ, DoH рдорд╛ рдЯреНрд░рд╛рдиреНрдЬрд┐рд╕рди рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд░ рдкреНрд░рджрд╛рдпрдХрдХреЛ DNS рд╕рд░реНрднрд░рдорд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рд╢реНрдирд╣рд░реВ рдкрдард╛рдЙрдиреЗ рдкрд░рдореНрдкрд░рд╛рдЧрдд рдпреЛрдЬрдирд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЬрд╛рд░реА рд░рд╛рдЦреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред рддрдкрд╛рдИрдВ рдиреЗрдЯрд╡рд░реНрдХ рдЬрдбрд╛рди рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдкреНрд░рджрд╛рдпрдХ рдкрд░рд┐рд╡рд░реНрддрди рд╡рд╛ DoH рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред CIRA DoH рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рддрдкрд╛рдЗрдБ Cloudflare рд░ NextDNS рд╕реЗрд╡рд╛рд╣рд░реВ рдЫрдиреМрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

DNS-over-HTTPS рдХреНрдпрд╛рдирд╛рдбрд╛рд▓реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдлрд╛рдпрд░рдлрдХреНрд╕рдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ

Firefox рдорд╛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд DoH рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп DNS рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрдиреБрд╕рд╛рд░ рдЪрдпрди рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕ рдЕрдиреБрд╕рд╛рд░ DNS рдЕрдкрд░реЗрдЯрд░рд▓реЗ рд╕реЗрд╡рд╛рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдорд╛рддреНрд░ рд░рд┐рдЬреЛрд▓реНрдпреБрд╕рдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╛рдкреНрдд рдбрд╛рдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫ, рд▓рдЧрд╣рд░реВ 24 рдШрдгреНрдЯрд╛ рднрдиреНрджрд╛ рдмрдвреА рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрдиреБ рд╣реБрдБрджреИрди, рд░ рдЧрд░реНрди рд╕рдХреНрджреИрдиред рддреЗрд╕реНрд░реЛ рдкрдХреНрд╖рд╣рд░реВрд▓рд╛рдИ рдбрд╛рдЯрд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрди рд░ рдбрд╛рдЯрд╛ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╕реЗрд╡рд╛рд▓реЗ рдХрд╛рдиреВрдирджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВрдорд╛ рдмрд╛рд╣реЗрдХ DNS рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рд╕реЗрдиреНрд╕рд░, рдлрд┐рд▓реНрдЯрд░, рд╣рд╕реНрддрдХреНрд╖реЗрдк рд╡рд╛ рдЕрд╡рд░реЛрдз рдирдЧрд░реНрди рдкрдирд┐ рд╕рд╣рдордд рд╣реБрдиреБрдкрд░реНрдЫред

рд╣рд╛рдореАрд▓рд╛рдИ рдпрд╛рдж рдЧрд░реМрдВ рдХрд┐ DoH рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ DNS рд╕рд░реНрднрд░рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рд╣реЛрд╕реНрдЯ рдирд╛рдорд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ рд░реЛрдХреНрди, MITM рдЖрдХреНрд░рдордгрд╣рд░реВ рд░ DNS рдЯреНрд░рд╛рдлрд┐рдХ рд╕реНрдкреВрдлрд┐рдВрдЧ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ Wi-Fi рдЬрдбрд╛рди рдЧрд░реНрджрд╛), DNS рдорд╛ рдЕрд╡рд░реЛрдзрд╣рд░реВ рдХрд╛рдЙрдиреНрдЯрд░ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА рд╣реБрди рд╕рдХреНрдЫред рд╕реНрддрд░ (DoH рд▓реЗ DPI рд╕реНрддрд░рдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдмреНрд▓рдХрд┐рдЩ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрдиреЗ рдХреНрд╖реЗрддреНрд░рдорд╛ VPN рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрджреИрди) рд╡рд╛ рдпрджрд┐ DNS рд╕рд░реНрднрд░рд╣рд░реВ рд╕реАрдзрд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрд╕рдореНрднрд╡ рдЫ рднрдиреЗ рдХрд╛рд░реНрдп рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░реЛрдХреНрд╕реА рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрджрд╛)ред рдпрджрд┐ рд╕рд╛рдорд╛рдиреНрдп рдЕрд╡рд╕реНрдерд╛рдорд╛ DNS рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд╕рд┐рдзреИ рдкреНрд░рдгрд╛рд▓реА рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд DNS рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рддрдм DoH рдХреЛ рдорд╛рдорд▓рд╛рдорд╛, рд╣реЛрд╕реНрдЯрдХреЛ IP рдареЗрдЧрд╛рдирд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрдиреЗ рдЕрдиреБрд░реЛрдз HTTPS рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рд╕рдореЗрдЯрд┐рдПрдХреЛ рд╣реБрдиреНрдЫ рд░ HTTP рд╕рд░реНрднрд░рдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рдЬрд╣рд╛рдБ рд░рд┐рдЬреЛрд▓реНрднрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реБрдиреНрдЫред рд╡реЗрдм API рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдзрд╣рд░реВред рдЕрд╡рд╕реНрдерд┐рдд DNSSEC рдорд╛рдирдХрд▓реЗ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рдорд╛рддреНрд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рддрд░ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрд╡рд░реЛрдзрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрдБрджреИрди рд░ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рдЧреЛрдкрдиреАрдпрддрд╛рдХреЛ рдЧреНрдпрд╛рд░реЗрдиреНрдЯреА рдЧрд░реНрджреИрдиред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди