מהו DNS מעל HTTPS: מדריך לגלישה מוצפנת

סקרן לגבי מה זה DNS over HTTPS (DoH)? המדריך הזה מסביר כיצד DoH מצפין את חיפושי ה-DNS שלך כדי לשפר את הפרטיות, לעקוף חסימות ולבצע גלישה מאובטחת.

מהו DNS מעל HTTPS: מדריך לגלישה מוצפנת

DNS over HTTPS, או DoH, הוא פרוטוקול מודרני שתוכנן לשמור על פרטיות הגלישה שלך ברשת. הוא עושה זאת על ידי הצפנת הצעד הראשון שאתה נוקט באינטרנט: חיפוש כתובת אתר. דמיין את זה כהחלפת גלויה ציבורית במכתב סגור ופרטי. הבקשה שלך מוסתרת מעיניים סקרניות ברשת.

בעיית הפרטיות ש-DNS over HTTPS פותר

בכל פעם שאתה מבקר באתר אינטרנט, המכשיר שלך צריך לתרגם את השם הידידותי למשתמש שאתה מקליד (כמו example.com) לכתובת IP הניתנת לקריאה על ידי מכונה. זה מטופל על ידי מערכת שמות התחום (DNS), שהיא בעצם פנקס הטלפונים של האינטרנט.

לפני עשרות שנים, חיפוש ה-DNS הזה היה completamente לא מוצפן, קורה בחשיפה מלאה. המשמעות היא שספק שירותי האינטרנט (ISP), מנהל הרשת במשרד שלך, או כל מי שמקשיב לחיבור Wi-Fi ציבורי יכול לראות כל אתר שאתה מחפש. זה כמו להכריז על היעד שלך לכל מי שבחדר לפני שאתה הולך לשם.

היעדרות הפרטיות הזו יוצרת בעיות רציניות:

  • מעקב של ספק שירותי האינטרנט: ספק שירותי האינטרנט שלך יכול בקלות לתעד את היסטוריית הגלישה שלך. הם יכולים להשתמש בנתונים אלו לפרסום ממוקד או למכור אותן למתווכי נתונים.
  • אזנאות ברשת Wi-Fi ציבורית: ברשת של בית קפה או שדה תעופה, תוקפים יכולים בקלות לעקוב אחר בקשות ה-DNS שלך כדי לגב פרופיל שלך או לראות אילו שירותים אתה משתמש.
  • חטיפת DNS: גורם עוין יכול ל intercept את בקשת ה-DNS הלא מוצפנת שלך ולשלוח בחזרה כתובת IP מזויפת, ולהפנות אותך לאתר פישינג שתוכנן לגנוב את פרטי ההתחברות שלך.

אטימת המעטפה הדיגיטלית

DNS over HTTPS משנה את כללי המשחק על ידי עטיפת חיפושי DNS אלה באותו פרוטוקול HTTPS מאובטח ש bảoם על בנקאות מקוונת וקניות שלך. חידוש זה, שקודם על ידי שחקנים גדולים כמו Google ו-Mozilla החל ממתישהו ב 2016, גורם לבקשות ה-DNS שלך להיראות כמו כל תנועת אינטרנט מוצפנת אחרת.

תרשים זה מראה כיצד DoH מטמין בצורה מסודרת את שאילתת ה-DNS בתוך מנהרה מאובטחת של HTTPS, ושולח אותה בבטחה אל המפתרון.

החלק הקריטי הוא שגם הבקשה שלך וגם תגובת השרת מוגנים בתוך חיבור מוצפן זה. אף אחד באמצע אינו יכול לראות או לבצע מניפולציה בהם. תוכל למצוא מידע נוסף על המקורות של DoH מ-Control D.

על ידי ערבוב בקשות DNS עם תנועת HTTPS רגילה, DoH מסווה באופן יעיל את כוונות הגלישה שלך, מה שמקשה מאוד על צדדים שלישיים לעקוב אחר המסע המקוון שלך מהצעד הראשון.

שינוי פשוט אך רב עוצמה זה מוסיף שכבת פרטיות נחוצה שחסרה בעיצוב המקורי של האינטרנט.

DNS מסורתי מול DNS על HTTPS בתמצית

כדי באמת לראות את ההבדל, בואו נשווה את השיטות הישנות והחדשות זו מול זו. הניגוד בפרטיות ובביטחון הוא חד וברור.

תכונה DNS מסורתי DNS דרך HTTPS (DoH)
הצפנה ללא. נשלח בטקסט_plain. מוצפן לחלוטין עם HTTPS.
פורט משתמש בפורט 53. משתמש בפורט 443 (תקני עבור HTTPS).
נראות ניתן לניטור בקלות על ידי ספקי אינטרנט ורשתות. מתערבב עם תנועת רשת רגילה.
פרטיות חושף את כל הדומיינים שבהם מבקרים. מסתיר חיפושי דומיינים מצדדים שלישיים.

בסופו של דבר, DoH לוקח תהליך פגיע וציבור ומאבטח אותו בתוך תקן האינטרנט המוצפן המודerno שאנו כבר סומכים עליו לכל השאר.

כיצד DoH מגן על מסע הגלישה שלך באינטרנט

בואו נפרק את מה שקורה למעשה כשאתם לוחצים על קישור או מקלידים כתובת אתר בדפדפן. זה נראה מיידי, אבל מתרחשת סערת פעילויות מאחורי הקלעים. DNS דרך HTTPS (DoH) נכנס לתהליך הזה ומוסיף שכבה קריטית של פרטיות, ומסוכן את הפעילות שלכם מעיניים סקרניות.

חשבו על DNS מסורתי כמו שליחת גלויה. כל מי שמטפל בה בדרך – ספק האינטרנט שלכם, מנהל רשת במשרד שלכם או האקר ברשת Wi-Fi ציבורית – יכול בקלות לקרוא את הכתובת שאתם מנסים להגיע אליה, כמו "mybank.com". אין סודות.

DoH לוקח את הגלויה הזו ומ sealed אותה בתוךמעטפה נעולה ואטומה. הוא אורז את הבקשה שלכם בצורה מאובטחת, כך שאף אחד לא יכול להציץ בתוכן בזמן שהיא במעבר.

שלב 1: לחיצת היד המאובטחת

כשאתם לוחצים Enter, הדפדפן שלכם עדיין צריך לשאול את השאלה הבסיסית אותה: "מה כתובת ה-IP של האתר הזה?" אבל במקום לצעוק את השאלה הזו ברחבי חדר פתוח, DoH עושה משהו הרבה יותר חכם.

הוא עוטף את שאילתת ה-HTTPS בתוך בקשת HTTPS סטנדרטית – אותו פרוטוקול מאובטח בדיוק שמגן על פרטי כרטיס האשראי שלכם כשאתם קונים באינטרנט. חבילת ההזנה החדשה הזו נשלחת אז לכתובת פותר DNS תואמת DoH מיוחד.

מכיוון שהבקשה נוסעת דרך פорт 443, הפורט התקני לכל תנועת אינטרנט מאובטחת, היא מתערבבת בצורה מושלמת עם כל שאר הפעילויות שהמכשיר שלכם עושה באינטרנט. זה כמו להסתיר שיחה ספציפית בתוך קהל הומה ורועש.

עם DoH, בקשת ה-DNS שלך כבר אינה פיסת נתונים נפרדת וקלה לזיהוי. היא משתלבת בצורה חלקה בתנועת האינטרנט המוצפנת הזורמת באופן רצוף מהמכשיר שלך, מה שהופך את זה לקשה להפליא לצדדים שלישיים לנתק ולבדוק אותה.

פעולת התחפושת הפשוטה הזו היא הסוד לכוחו של DoH. הוא לוקח חלק שהיה פגיע היסטורית בגלישה באינטרנט ועוטף אותו בתקן הזהב של אבטחת האינטרנט המודרנית.

שלב 2: המסע המוצפן והתגובה הפרטית

ברגע שמפתח DoH מקבל את חבילת ה-HTTPS, הוא פותח אותה בצורה מאובטחת, מוצא את כתובת ה-IP שביקשת, và מכין את התגובה. אך האבטחה לא נעצרת שם.

הResolver מקבל את התשובה —כתובת ה-IP— וממקם אותה בתגובה HTTPS מוצפנת חדשה. חבילה מאובטחת זו נשלחת ישירות חזרה לדפדפן שלך, ורק לדפדפן שלך יש את המפתח לפתוח אותה.

הנה למה זה חשוב:

  • ללא האזנה: מההתחלה ועד הסוף, כל השיחה פרטית. אף אחד באמצע לא יכול לראות לאן אתה הולך באינטרנט.
  • שלמות נתונים: ההצפנה גם מבטיחה שהתגובה שאתה מקבל היא אותנטית ושלא שונתה באופן זדוני כדי להפנות אותך לאתר מזויף.

תרשים זה מדגים את ההבדל בין הנתיב הפתוח והפגיע של בקשת DNS רגילה למסע המאובטח והפרטי ש-DoH מספק.

Diagram comparing standard DNS process with unencrypted queries versus DNS over HTTPS (DoH) with encrypted queries.

כפי שניתן לראות, גישת 'המעטפה האטומה' של DoH היא מהפכה מוחלטת לפרטיות.

לבסוף, הדפדפן שלך מקבל את התגובה המוצפנת, פותח אותה ומחבר אותך לאתר. הדף נטען מהר כרגיל, אך טביעת הרגל הדיגיטלית שלך הייתה מוגנת לאורך כל הזמן. שכבת אבטחה זו עובדת מצוין לצד כלים אחרים לפרטיות. כדי ללמוד עוד, עיין במדריך שלנו על cách מנהל עוגיות יכול לתת לך שליטה גדולה עוד יותר. הצפנה מקצה לקצה זו היא מה שהופך את DoH לצעד כל כך גדול קדימה למען אינטרנט פרטי יותר.

מהם היתרונות האמיתיים של שימוש ב-DoH?

מעבר ל-DNS over HTTPS (DoH) הוא הרבה יותר מסתם התאמה קטנה לפרטיות. הוא מעניק לך שליטה אמיתית ומעשית על ההדפוס הדיגיטלי שלך, מאבטח את הפעילות המקוונת שלך בדרכים שמערכת ה-DNS המסורתית לא נועדה מלכתחילה להתמודד איתן.

הרווח הברור ביותר? הוא מונע מספק שירותי האינטרנט (ISP) שלך לשמור רישום מתמשך של כל אתר שאתה מבקר בו. שאילתות DNS רגילות נשלחות בטקסט גולמי, מה שהופך את היסטוריית הגלישה שלך לספר פתוח. DoH מצפין את החיפושים הללו, סוגר למעשה את הספר הזה.

Illustration shows DNS over HTTPS protecting a laptop user on public Wi-Fi from an attacker via an encrypted resolver.

חשבו על זה כמנהרה פרטית לבקשות ה-DNS שלך. רק אתה ומפענח ה-DHS בצד השני יודעים לאן אתה מנסה להגיע.

לבסוף, רשת Wi-Fi ציבורית בטוחה

כולנו היינו שם - מתחברים לרשת ה-Wi-Fi החינמית בבית קפה, בשדה תעופה או במלון. אך רשתות אלה הן חצר משחקים לתוקפים, שיכולים בקלות להאזין לתעבורה לא מוצפנת. טקטיקה נפוצה היא מתקפת איש באמצע (MITM)=

כך זה עובד: אתה מנסה לגשת לאתר הבנק שלך. תוקף ברשת זו יתפוס את בקשת ה-DNS הלא מוצפנת שלך ויספק לך כתובת IP מזויפת, וישלח אותך לגרסה משכנעת אך זדונית של האתר. עם DoH, מתקפה זו קורסת entirely. שאילתת ה-DNS שלך מוצפנת ואינה קריאה עבורם, ומבטיחה שתגיע תמיד לאתר האמיתי.

על ידי הצפנת תעבורת DNS, DoH מחזק את ההגנה שלך מפני איומים נפוצים כמו זיוף DNS וחטיפתו, מה שהופך את השימוש ב-Wi-Fi הציבורי לבטוח משמעותית.

זוהי הגנה פשוטה ועוצמתית מול איום אמיתי מאוד הפוקד אנשים על חיבורים לא מאובטחים בכל יום.

עקיפת צנזורה ברשת ומסננים

DoH הוא גם כלי עוצמתי לשמירה על האינטרנט פתוח. חברות רבות, בתי ספר ואף מדינות שלמות חוסמות גישה לתוכן על ידי סינון שאילתות DNS. כשאתה מנסה לבקר באתר מוגבל, שרת ה-DNS שלהם פשוט לא יספק לך את כתובת ה-IP הנכונה.

מכיוון ש-DoH שולח את השאילתות שלך ישירות למפענח שאתה סומך עליו, הוא חולף בקלות על פני מרבית מסנני ה-DNS המקומיים. המשמעות היא שאתה יכול לגשת לתוכן שאחרת היה חסום.

הנה המקום שבו זה באמת עושה הבדל:

  • עקיפת חסימות ברמת ספק האינטרנט: ספקים מסוימים מסננים אתרים מסחריים או מסיבות מדיניות. DoH עוקף זאת.
  • התגברות על הגבלות רשת: אם רשת העבודה או בית הספר שלך חוסמת אתרים הדרושים לך למחקר או חדשות, DoH יכול לעיתים קרובות לשחזר את הגישה.
  • קידום זרימת מידע חופשית: במקומות עם צנזורה כבדה על האינטרנט, DoH יכול להיות כלי חיוני לגישה לרשת הגלובלית, ללא סינון.

שינוי זה מעניק לכם שליטה על מה שאתם יכולים לראות באינטרנט, במקום להשאיר את השליטה הזו בידי הרשת שבה אתם במקרה נמצאים. לפי ספק האבטחה Quad9, מדובר בחלק ממגמה רחבה יותר. הם חוזים שעד 2025, שירותי DNS המשקפים פרטיות בראש סדר העדיפויות יהפכו לאמצעי הגנה סטנדרטי נגד איומים כמו הונאות פishing המנצלות DNS חלש ולא מוצפן. אתם יכולים לחקור מדוע DNS הממוקד בפרטיות הוא קריטי כדי להבין עד כמה טכנולוגיה זו הופכת לחשובה.

השוואה בין DoH, DoT ו-DNS מסורתי

למרות שDNS over HTTPS (DoH) מקבל הרבה תשומת לב בזכות חיזוק הפרטיות באינטרנט, הוא אינו היחיד בתחום ה-DNS המוצפן. כדי להבין באמת מהי הייחודיות של DoH, עלינו להעמיד אותו מול אחיו הגדול יותר, DNS over TLS (DoT), ו מול ה-DNS המסורתי, הלא מוצפן, שעליו האינטרנט הוקם.

כל פרוטוקול מטפל באבטחה ובפרטיות בצורה שונה, מה שמוביל למספר פשרות חשובות. הבחירה הנכונה לעתים קרובות מסתכמת באיזון בין הצורך בהצפנה חזקה לבין ניהול רוחבי של הרשת và מידת הקלות שבה ניתן לפרוס את הפרוטוקול.

Comparison of Traditional DNS, DNS over TLS, and DNS over HTTPS, showing ports and security levels.

בואו נצלול פנימה להבדלים שביניהם ונחקור מדוע דפדפנים ומערכות הפעלה מודרניות נוטים יותר ויותר אל_DoH.

DNS Over TLS - גישה ישירה להצפנה

לפני ש-DoH הפך לתקן החדש, DNS over TLS היה הבחירה המועדפת לאבטחת חיפושי DNS. DoT עובד על ידי עטיפת שאילתות ה-DNS שלכם במנהרה מאובטחת של פרוטוקול אבטחת שכבת ההעברה (TLS) – אותה הצפנה חזקה המאבטחת אתרי אינטרנט ב-HTTPS.

ההבדל המהותי הוא ש-DoT פועל על פורט ייעודי: פורט 853. הגישה הישירה הזו יעילה ויוצרת ערוץ מאובטח המיועד אך ורק ל-DNS. הוא בעצם מכריז בפני הרשת, "שלום, אני שאילתת DNS מוצפנת!"

למרות שזה מצוין לאבטחה, זה גם ה踵 החלשה שלו. בגלל שהוא משתמש בפורט ייחודי, מנהלי רשת יכולים בקלות לזהות ולסגור תנועה בפורט 853 כדי לאכוף כללי סינון DNS מקומיים. זה הופך את DoT לבחירה מצוינת אם אתם רק רוצים הצפנה ואינכם מתנגדים לכך ש traffic ה-DNS שלכם יהיה ניתן לזיהוי.

היתרון הנסתר של DNS Over HTTPS

כאן ה-DoH יוצר פער משאר הפרוטוקולים. במקום פורט ייעודי, ה-DoH מטשטש בקלילות שאילתות DNS בכך שהוא שולח אותן דרך פורט 443 - אותו פורט המשמש לכל תעבורת HTTPS סטנדרטית ומאובטחת.

שינוי קטן זה בעל השפעה עצומה.

מכיוון ש תעבורת ה-DoH נראית בדיוק כמו הנתונים המוצפנים מאינספור אתרים ואפליקציות אחרים, כמעט בלתי אפשרי למשקיף ברשת לאתר ולחסום רק את שאילתות ה-DNS שלך מבלי לגרום להפרעות חמורות בגלישה ברשת כולה.

"ההסוואה" הזו היא הנשק הסודי של ה-DoH. הוא מספק לא רק הצפנה אלא גם רמת סתר שפרוטוקול ה-DoT פשוט אינו יכול להשתוות אליה. דבר זה הופך אותו לכלי יעיל להפליא לעקוף צנזורת DNS ומדיניות רשת מגבילה מדי. זו הסיבה העיקרית שדפדפנים כמו Chrome ו-Firefox משלבים אותו כשיטת ה-DNS המאובטחת המועדפת עליהם. כלים ששמים דגש על פרטיות, כמו Domain Checker של ShiftShift Extensions__, מסתמכים גם הם על ה-DoH כדי לשמור על חיפושי הדומיינים שלך פרטיים לחלוטין וחסויים.

השוואה ישירה אחד-לאחד

כדי לתאר את הכל, בואו נבחן השוואה מעמיקה. טבלה זו מדגישה את ההבדלים המהותיים בין הפרוטוקול המסורתי, היורש המוצפן הראשון שלו, והתקן המודרני והנסתר.

השוואה מפורטת של תכונות פרוטוקולי DNS

מבט מעמיק על ההבדלים הטכניים והמעשיים בין שלושת פרוטוקולי ה-DNS העיקריים.

תכונה DNS מסורתי DNS over TLS (DoT) DNS over HTTPS (DoH)
הצפנה אף אחת (טקסט גולמי) הצפנת TLS מלאה הצפנת HTTPS מלאה
פורט משמש פורט 53 פורט 853 פורט 443
נראות חשוף לחלוטין וקל לניטור מוצפן, אך ניתן לזיהוי בקלות כתעבורה של DNS מוצפן ומתמזג עם תעבורת אינטרנט רגילה
פרטיות חושף כל חיפוש דומיין מגן מפני בדיקת תוכן מגן על התוכן ומסווה את הבקשה עצמה
יכולת חסימה קל לחסימה או הפניהיחסית קל לחסום לפי פורט קשה מאוד לחסום ללא הפרעה רחבה
שימוש עיקרי תשתית אינטרנט ישנה אבטחת DNS ברשתות מהימנות שיפור פרטיות המשתמשים ועקיפת צנזורה

בסופו של דבר, גם DoH וגם DoT מהווים שדרוג אבטחה עצום לעומת DNS מסורתי. DoT מציע ערוץ פשוט וייעודי לאבטחת החיפושים שלך. עם זאת, היכולת החכמה של DoH להשתלב בתעבורה אינטרנטית יומיומית מעניקה לו יתרון רב עוצמה, במיוחד ברשתות עם פיקוח או סינון כבד, מה שהופך אותו למועדף כיום בקרב כלים ומשתמשים המתמקדים בפרטיות.

הבנת הביקורות והפשרות

בעוד ש-DNS דרך HTTPS (DoH) הוא רווח עצום ליחידים מבחינת פרטיות, הוא אינו פתרון פלא. כמו כל טכנולוגיה חדשה, הוא מגיע עם סט משלו של אתגרים ופשרות. חיוני להביט על התמונה השלמה ולהבין את החששות הלגיטימיים שהתלוו לפופולריות הגוברת של DoH.

אחד הטיעונים הגדולים נגדו הוא הסיכון ל-ריכוז DNS. מרשתות הדפדפנים, כברירת מחדל, מנווטות בקשות DoH לחוג קטן של ספקים גדולים כמו Google, Cloudflare, ו-Quad9. גם אם לחברות אלו יש מדיניות פרטיות חזקה, הסדר הזה מעביר למעשה את ספר הכתובות של האינטרנט לידי מעטים מהקמעונאים התאגידיים.

זה רק מחליף בעיה אחת באחרת. במקום שספק האינטרנט המקומי שלך (ISP) ייחשף להרגלי הגלישה שלך, כעת הראייה הזו עוברת לתאגיד טכנולוגי אחר. עבור כל מי שמודאג מעקב נתונים תאגידי, זו דאגה משמעותית.

דילמת ניהול הרשת

עבור מנהלי רשתות — בין אם בחברה, בבית ספר, או אפילו בבית עם פיקוח הוריים — DoH עלול להוות כאב ראש עצום. הם הסתמכו לאורך זמן על פיקוח תנועת DNS כדי לשמור על רשתותיהם בטוחות ותקינות.

סוג זה של פיקוח חיוני עבור:

  • אכיפת מדיניות אבטחה: חסימת תעבורה לכתובות域名 הידועות כמפיצות תוכנות זדוניות, הונאות דיוג ומפקדות רשתות בוט.
  • סינון תוכן: שמירה על תוכן לא הולם או למבוגרים מחוץ לרשת במקומות כמו בתי ספר ובתים.
  • עמידה בדרישות רגולטוריות: וידוא שפעילות הרשת עומדת בדרישות משפטיות או תעשייתיות ספציפיות.

DoH בעצם עוקף את כל אמצעי ההגנה המסורתיים הללו המבוססים על DNS. מאחר שהשאילתות מוצפנות ונראות כמו תעבורה רגילה של HTTPS, הן הופכות לבלתי נראות לחלוטין עבור חומות אש ומכשירי סינון רבים. הדבר עלול להחליש את ההגנות של רשת ולפער חורים במדיניות אבטחה שנבזה בזהירות.

הסכסוך המרכזי כאן הוא מלחמת משיכה קלאסית: פרטיות משתמשים מול שליטה רשתית מרוכזת. התכונה שמעצימה משתמש לעקוף צנזורה גם מאפשרת לעובד לעקוף מסנני אבטחה קריטיים.

זה הצית דיון סוער בתעשייה. אנשי מקצוע בתחום האבטחה מצביעים על כך ש-DoH, למרות כוונותיו הטובות, עלול להעיוור את הכלים שתוכננו להגן עלינו. אפילו ראינו תוכנות זדוניות מתחילות להשתמש ב-DoH כדי להסוות את התקשורת שלהן, מה שהופך אותן לקשות הרבה יותר לאיתור ולכיבוי.

מציאת גישה מאוזנת

הוויה הזו בעצם מראה ש-DoH אינו פתרון חד-גוני לכולם. עבור משתמש פרטי שמשתמש ברשת Wi-Fi ציבורית מפוקפקת בבית קפה, היתרונות שלו ברורים לחלוטין. הסיכון שמישהו יespionage על הפעילות שלכם גבוה, ו-DoH מוסיף שכבת הגנה חיונית.

אך בסביבה מפוקחת כמו משרד תאגיד או בית ספר, החישוב שונה. כאן, הצורך באבטחה ברחבי הרשת ובסינון תוכן לרוב עדיף על ההגנה שמציעה הצפנת DNS. בדיוק מסיבה זו ארגונים רבים בוחרים לחסום DoH ברשתות שלהם, ולכפות את כל שאילתות DNS לעבור דרך השרתים המפוקחים שלהם.

בסופו של דבר, הבנה אמיתית של מהו DNS over HTTPS מחייבת לראות גם את הכוח וגם את הסכנות שלו. זהו כלי מצוין לחיזוק הפרטיות האישית, אך האופן והמקום שבו הוא בשימוש דורשים מחשבה מסוימת. עבור מנהלי רשתות, התאמה לעולם עם DoH פירושה התפתחות באסטרטגיות האבטחה שלהם ומציאת דרכים חדשות להגן על המשתמשים שלהם ללא הסתמכות על ניטור DNS מסורתי.

כיצד להפעיל ולבדוק DNS Over HTTPS

הפעלת DNS over HTTPS קלה הרבה יותר ממה שאתם עשויים לחשוב. רוב דפדפני האינטרנט ומערכות ההפעלה שבהם אנו משתמשים מדי יום כבר כוללים תמיכה ב-DoH מובנית, מה שמשמעותו שאתם יכולים להוסיף שכבת פרטיות רצינית לגלישה שלכם במספר לחיצות בלבד.

המדריך הזה ילווה אתכם בהפעלת DoH על הפלטפורמות הנפוצות ביותר. לאחר שתגדירו אותו, נסביר כיצד לבדוק במהירות שהשאילתות DNS שלכם אכן מוצפנות ונשמרות הרחק מעין.

הפעלת DoH בדפדפן האינטרנט שלכם

עבור רובנו, הדרך הפשוטה ביותר להתחיל עם DoH היא להפעיל אותו ישירות בתוך דפדפן האינטרנט. גישה זו מצוינת כי היא מצפנת את כל חיפושי הדומיינים שהדפדפן שלכם מבצע, ללא קשר להגדרות הרשת המרכזיות של המחשב שלכם.

Google Chrome

  1. לחצו על סמל התפריט עם שלוש הנקודות בפינה הימנית העליונה ועברו אל הגדרות.
  2. משם, עברו אל פרטיות ואבטחה, ואז לחצו על אבטחה.
  3. גללו מטה אל אזור "מתקדם" וחפשו את האפשרות שימוש ב-DNS מאובטח.
  4. הפעילו אותה. כברירת מחדל, Chrome מנסה להשתמש בשירות של ספק האינטרנט הנוכחי שלכם אם הוא תומך ב-DoH. לפרטיות טובה יותר, אני ממליץ לבחור ב"עם" ולבחור ספק ספציפי כמו Cloudflare (1.1.1.1) או Google (DNS ציבורי).

Mozilla Firefox

  1. לחצו על סמל התפריט עם שלוש הקווים (ה"המבורגר") בפינה הימנית העליונה ובחרו הגדרות.
  2. הישארו בלוח כללי, גללו מטה מאוד אל הגדרות רשת, ולחצו על כפתור הגדרות....
  3. בחלון החדש שנפתח, גללו לתחתית וסמנו את התיבה עבור הפעלת DNS דרך HTTPS.
  4. לאחר מכן תוכלו לבחור ספק מהרשימה או להזין ספק מותאם אישית אם יש לכם העדפה.

הפעלת DoH בדפדפן שלכם היא תועלת מהירה לפרטיות. היא מאבטחת את הרוב המכריע של פעילות האינטרנט שלכם מבלי לדרוש שינויים טכניים עמוקים במערכת ההפעלה שלכם.

הפעלת DoH במערכת ההפעלה שלכם

אם אתם רוצים הגנה ש扩过了 מעבר לדפדפן בלבד ומכיסה יישומים אחרים, תוכלו להפעיל DoH ברמת מערכת ההפעלה. חשוב לדעת שבעוד שזו תכונה סטנדרטית ב-Windows 11, היא לא הגיעה רשמית ל-Windows 10.

Windows 11

  1. פתחו את הגדרות ועברו אל רשת ואינטרנט.
  2. בחרו את החיבור שבו אתם משתמשים, בין אם זה Wi-Fi או Ethernet.
  3. לחצו על מאפייני חומרה.
  4. חפשו את הקצאת שרת DNS ולחצו על כפתור עריכה שלידו.
  5. שנו את ההגדרה מ"אוטומטי (DHCP)" אל ידני.
  6. הפעילו את IPv4 והזינו את כתובות ה-IP של ספק ה-DoH שלכם (עבור Cloudflare, זה 1.1.1.1 ו-1.0.0.1).
  7. )
  8. עכשיו, בתפריט הנפתח של ההעדפת הצפנת DNS, בחרו מצומצם בלבד (DNS דרך HTTPS). לחצו על שמירה, וסיימתם.

כיצד לאשר ש-DoH עובד

לאחר שהפעלתם DoH, מומלץ לוודא שהוא אכן פועל. בדיקה מהירה תעניק לכם שקט נפשי שבקשות ה-DNS שלכם מוצפנות כראוי.

כלי מצוין לכך הוא בדיקת חוויית הגלישה מאובטחת של Cloudflare. פשוט טענו את הדף, והוא יריץ אוטומטית מספר בדיקות על החיבור שלכם. זו שאליה אתם צריכים להתייחס היא "DNS מאובטח" — סימן ירוק פירושו שבקשותיכם נשלחות בערוץ מוצפן.

אם קיבלתם את האור הירוק, הכל מוכן. אם לא, חזרו ואשרו את ההגדרות שוב או נסו ספק DoH אחר. שימו לב שלעיתים חיבור איטי עלול להשפיע על תוצאות הבדיקה; תוכלו ללמוד עוד על איך לבדוק מהירות אינטרנט בצורה מדויקת במדריך המוקדש לכך.

שאלות נפוצות על DNS דרך HTTPS

ככל שיותר אנשים מתחילים להשתמש ב-DNS דרך HTTPS, תמיד צצות כמה שאלות נפוצות. ה深入 INTO השאלות האלה מסייע להבין איפה DoH באמת מתאים בערכת הכלים לפרטיות שלכם وما ניתן לצפות כשאתם מפעילים אותו. בואו נכנס לפרטים של הנפוצות ביותר.

האם שימוש ב-DoH יאיט את חיבור האינטרנט שלי?

בדרך כלל, לא. ההשפעה שיש ל-DoH על מהירות הגלישה שלכם בדרך כלל כל כך קטנה שתוכלו לשים לב לכך. אמנם הוספת הצפנה באופן טכני מוסיפה טיפוח קטן של עלות לכל בקשת DNS, אך מחשבים ורשתות מודרניים כל כך מהירים שהם מטפלים בזה בלי שום בעיה.

במקרים מסוימים, אתם אפילו עשויים לראות שיפור במהירות. אם שרת ברירת המחדל של ספק האינטרנט שלכם איטי, מעבר לשירות DoH ביצועים גבוה מספק כמו Cloudflare או Google עשוי בפועל לגרום לאתרים לטעון מהר יותר. כל עיכוב זניח מההצפנה הוא מחיר קטן לשלם עבור שדרוג ענק לפרטיות ואבטחה.

לסיכום: עבור רוב האנשים, הפרש הביצועים זניח. האבטחה שתקבלו מ-DNS מוצפן שווה לחלוטין את זה.

האם DoH מחליף VPN לחלוטין?

כלל וכלל לא. חשבו על DoH ו-VPN כשני כלים שונים שעובדים יחד בצורה מבריקה. הם פותרים חלקים שונים, אך חשובים באותה מידה, של פאזל הפרטיות המקוונת.

הנה דרך פשוטה להסתכל על התפקידים שלהם:

  • DNS מעל HTTPS (DoH): זה מצפין רק את חיפוש ה-DNS – הרגע שבו הדפדפן שלך מבקש כתובת IP של אתר. זה מונע מאזינים לראות אילו אתרים אתה מנסה לבקר.
  • רשת פרטית וירטואלית (VPN): זה מצפין את כל תנועת האינטרנט שלך ומסווה כתובת IP האמיתית שלך מאתרים שאתה מתחבר אליהם. זה מגן פרטיות מקיף הרבה יותר לכל מה שאתה עושה באינטרנט.

השוואה עשויה לעזור: DoH זה כמו לשים את כתובת היעד שלך במעטפה אטומה ופרטית. VPN, לעומת זאת, זה כמו לשים את כל הרכב שלך בתוך משאית נעולה ונטולת סימנים כדי להגיע לשם. להגנה הטובה ביותר, אתה באמת רוצה להשתמש בשניהם.

האם המעסיק שלי יכול לראות את הגלישה שלי אם אני משתמש ב-DoH?

אפילו עם DoH מופעל, אתה לא צריך להניח שאתה בלתי נראה ברשת מנוהלת של חברה או בית ספר. אמנם זה מקשה הרבה על איסוף מידע מזדמן, אבל זה לא פתרון פלא נגד ניטור רשת ייעודי.

למעסיק שלך יש דרכים אחרות לראות מה קורה. גם אם חיפושי ה-DNS שלך מוסתרים, מנהל רשת מנוסה עדיין יכול לקבל מושג טוב על הפעילות שלך על ידי הסתכלות על כתובות היעד ה-IP שאתה מתחבר אליהן. חשוב יותר, הרבה מכשירים שמספקת העבודה מותקנת עליהם תוכנת ניטור ישירות, שרואה את כל מה שאתה עושה אפילו לפני ש-DoH נכנס לתמונה. DoH הוא צעד מצוין לפרטיות, אבל הוא לא עוקב אחר מערכות הניטור של החברה עצמה.


מוכן לאבטח את הגלישה שלך ולפשט את תהליך העבודה שלך? מערכת ShiftShift Extensions מציעה חבילת כלים עוצמתיים ישירות בתוך הדפדפן שלך, כולל Domain Checker שמשתמש ב-DNS-over-HTTPS לחיפושים פרטיים. שלוט בחייך הדיגיטליים עם לוח פקודות מאוחד אחד על ידי הורדת ShiftShift Extensions עוד היום.

הרחבות מומלצות