Czym jest DNS przez HTTPS? Przewodnik po szyfrowanym przeglądaniu
Ciekawi Cię, czym jest DNS over HTTPS (DoH)? Ten przewodnik wyjaśnia, jak DoH szyfruje Twoje zapytania DNS, aby zwiększyć prywatność, omijać blokady i zabezpieczyć Twoje przeglądanie.

Zalecane rozszerzenia
DNS over HTTPS, czyli DoH, to nowoczesny protokół zaprojektowany w celu zapewnienia prywatności przeglądania stron internetowych. Robi to, szyfrując pierwszy krok, jaki podejmujesz online: wyszukiwanie adresu strony internetowej. Pomyśl o tym jak o zamianie publicznej pocztówki na zapieczętowany, prywatny list. Twoje żądanie jest ukryte przed ciekawskimi oczami w sieci.
Problem z prywatnością, który rozwiązuje DNS over HTTPS
Za każdym razem, gdy odwiedzasz stronę internetową, Twoje urządzenie musi przetłumaczyć wpisaną przez Ciebie czytelną dla ludzi nazwę (taką jak example.com) na zrozumiały dla maszyn adres IP. Zajmuje się tym System Nazw Domenowych (DNS), który jest w zasadzie książką telefoniczną internetu.
Przez dziesięciolecia wyszukiwanie DNS było całkowicie niezaszyfrowane i odbywało się w otwarty sposób. Oznacza to, że Twój dostawca usług internetowych (ISP), administrator sieci biurowej lub ktokolwiek podsłuchujący publiczne połączenie Wi-Fi może zobaczyć każdą wyszukiwaną przez Ciebie stronę. To tak, jakbyś ogłaszał swój cel wszystkim w pokoju, zanim tam dotrzesz.
Ten brak prywatności powoduje poważne problemy:
- Śledzenie przez ISP: Twój dostawca internetu może łatwo rejestrować całą Twoją historię przeglądania. Może używać tych danych do-targetowanych reklam lub sprzedawać je pośrednikom danych.
- Podsłuchiwanie na publicznym Wi-Fi: W sieci kawiarni lub lotniska atakujący mogą łatwo obserwować Twoje żądania DNS, aby profile Cię lub zobaczyć, z jakich usług korzystasz.
- Przejęcie DNS: Zły aktor mógłby przechwycić Twoje niezaszyfrowane żądanie DNS i odesłać fałszywy adres IP, przekierowując Cię na fałszywą stronę (phishing) zaprojektowaną do kradzieży Twoich danych logowania.
Zapieczętowanie cyfrowej koperty
DNS over HTTPS zmienia zasady gry, owijając te wyszukiwania DNS w ten sam bezpieczny protokół HTTPS, który chroni Twoje bankowanie online i zakupy. Ta innowacja, forsowana przez takich gigantów jak Google i Mozilla począwszy od okolic 2016, sprawia, że Twoje żądania DNS wyglądają dokładnie jak każdy inny szyfrowany ruch internetowy.
Poniższy diagram pokazuje, jak DoH zgrabnie umieszcza zapytanie DNS wewnątrz bezpiecznego tunelu HTTPS i bezpiecznie wysyła je do resolvera.
Kluczową kwestią jest to, że zarówno Twoje żądanie, jak i odpowiedź serwera są osłonięte wewnątrz tego szyfrowanego połączenia. Nikt pośrodku nie może ich zobaczyć ani nimi manipulować. Więcej kontekstu historycznego na temat początków DoH od Control D.
możesz znaleźć tutaj.Łącząc żądania DNS z normalnym ruchem HTTPS, DoH skutecznie maskuje Twoje zamiary przeglądania, utrudniając stronom trzecim śledzenie Twojej podróży online od samego początku.
Ta prosta, ale skuteczna zmiana dodaje niezbędną warstwę prywatności, której brakowało w oryginalnym projekcie internetu.
Porównanie tradycyjnego DNS i DNS over HTTPS
Aby naprawdę zobaczyć różnicę, zestawmy stare i nowe metody obok siebie. Kontrast w zakresie prywatności i bezpieczeństwa jest wyraźny.
| Funkcja | Tradycyjny DNS | DNS over HTTPS (DoH) |
|---|---|---|
| Szyfrowanie | Brak. Wysyłany w postaci plain text. | W pełni zaszyfrowany za pomocą HTTPS. |
| Port | Używa portu 53. | Używa portu 443 (standardowego dla HTTPS). |
| Widoczność | Łatwo monitorowany przez ISP i sieci. | Wtapia się w normalny ruch sieciowy. |
| Prywatność | Ujawnia wszystkie odwiedzane domeny. | Ukrywa wyszukiwania domen przed stronami trzecimi. |
Ostatecznie DoH bierze podatny na zagrożenia, publiczny proces i zabezpiecza go w ramach nowoczesnego, szyfrowanego standardu sieci, któremu już ufamy w przypadku wszystkiego innego.
Jak DoH chroni Twoją podróż po sieci
Przeanalizujmy, co tak naprawdę dzieje się, gdy klikasz link lub wpisujesz adres strony w przeglądarce. Wydaje się to natychmiastowe, ale za kulisami odbywa się szereg działań. DNS over HTTPS (DoH) wkracza do tego procesu i dodaje kluczową warstwę prywatności, osłaniając Twoją aktywność przed ciekawskimi oczami.
Pomyśl o tradycyjnym DNS jak o wysyłaniu pocztówki. Każdy, kto się z nią styka po drodze – Twój dostawca internetu, administrator sieci w biurze czy haker na publicznym Wi-Fi – może łatwo przeczytać adres, do którego próbujesz dotrzeć, jak np. „mójbank.pl”. Nie ma żadnych sekretów.
DoH bierze tę pocztówkę i zamyka ją w zamkniętej, nieprzezroczystej kopercie. Bezpiecznie pakujesz swoje żądanie, tak aby nikt nie mógł podejrzeć jego treści w tranzycie.
Krok 1: Bezpieczne powitanie
Gdy naciśniesz Enter, Twoja przeglądarka wciąż musi zadać to samo podstawowe pytanie: "Jaki jest adres IP tej strony?" Ale zamiast wykrzykiwać to pytanie w otwartym pokoju, DoH robi coś znacznie sprytniejszego.
Zawija zapytanie DNS w standardowe żądanie HTTPS – ten sam protokół bezpieczeństwa, który chroni dane Twojej karty kredytowej podczas zakupów online. Ten nowy, zaszyfrowany pakiet jest następnie wysyłany do specjalnego resolvera DNS kompatybilnego z DoH.
Ponieważ żędanie dociera przez port 443, standardowy port dla całego bezpiecznego ruchu sieciowego, doskonale wtapia się we wszystko inne, co Twoje urządzenie robi w sieci. To jak ukrycie konkretnej rozmowy w środku gwarnego, hałaśliwego tłumu.
Dzięki DoH Twoje żądanie DNS nie jest już odrębnym, łatwo identyfikowalnym fragmentem danych. Bezproblemowo wtapia się w zaszyfrowany ruch sieciowy, który nieustannie płynie z Twojego urządzenia, co czyni go niesamowicie trudnym do wyizolowania i zbadania przez strony trzecie.
Ten prosty zabieg maskowania jest sekretem mocy DoH. Bierze historycznie podatną na zagrożenia część przeglądania stron i owija ją w złoty standard nowoczesnego bezpieczeństwa w sieci.
Krok 2: Zaszyfrowana podróż i prywatna odpowiedź
Gdy resolver DoH otrzyma pakiet HTTPS, bezpiecznie go otwiera, znajduje żądany adres IP i przygotowuje odpowiedź. Ale na tym bezpieczeństwo się nie kończy.
Resolver bierze odpowiedź – adres IP – i umieszcza ją z powrotem w nowej, zaszyfrowanej odpowiedzi HTTPS. Ten bezpieczny pakiet wraca bezpośrednio do Twojej przeglądarki, i tylko Twoja przeglądarka ma klucz, aby go otworzyć.
Dlaczego to jest ważne:
- Brak podsłuchiwania: Od początku do końca cała rozmowa jest prywatna. Nikt pośrodku nie może zobaczyć, dokąd wchodzisz w sieci.
- Integralność danych: Szyfrowanie gwarantuje również, że otrzymywana przez Ciebie odpowiedź jest autentyczna i nie została złośliwie zmieniona, aby przekierować Cię na fałszywą stronę.
Ten diagram przedstawia różnicę między otwartą, podatną na zagrożenia ścieżką standardowego żądania DNS a bezpieczną, prywatną podróżą, jaką zapewnia DoH.

Jak widać, podejście „zaklejonej koperty" DoH jest kompletną zmianą zasad gry dla prywatności.
Na koniec Twoja przeglądarka otrzymuje zaszyfrowaną odpowiedź, otwiera ją i łączy Cię ze stroną internetową. Strona wczytuje się tak szybko jak zawsze, ale Twój cyfrowy ślad był chroniony przez cały czas. Ta warstwa bezpieczeństwa świetnie współdziała z innymi narzędziami do ochrony prywatności. Aby dowiedzieć się więcej, sprawdź nasz przewodnik, jak menedżer plików cookie może dać Ci jeszcze większą kontrolę. Szyfrowanie end-to-end jest tym, co sprawia, że DoH jest tak wielkim krokiem naprzód w kierunku bardziej prywatnego internetu.
Jakie są rzeczywiste korzyści z używania DoH?
Przejście na DNS over HTTPS (DoH) to coś więcej niż drobna korekta prywatności. Daje Ci realną, praktyczną kontrolę nad swoim cyfrowym śladem, zabezpieczając Twoją aktywność online w sposób, którego stary system DNS nigdy nie był zaprojektowany do obsługi.
Najbardziej oczywista korzyść? Powstrzymuje Twojego dostawcę usług internetowych (ISP) przed prowadzeniem bieżącego rejestru każdej odwiedzanej przez Ciebie strony. Standardowe zapytania DNS są wysyłane w postaci jawnej tekstu, co czyni z Twojej historii przeglądania otwartą książkę. DoH szyfruje te wyszukiwania, skutecznie zamykając tę książkę.

Pomyśl o tym jak o prywatnym tunelu dla Twoich żądań DNS. Tylko Ty i resolver DNS po drugiej stronie wiecie, dokąd próbujesz dotrzeć.
Na koniec bezpieczne publiczne Wi-Fi
Wszyscy byliśmy w takiej sytuacji – łączymy się z darmowym Wi-Fi w kawiarni, na lotnisku lub w hotelu. Ale te sieci to plac zabaw dla atakujących, którzy mogą łatwo podsłuchiwać nieszyfrowany ruch. Popularną taktyką jest atak typu man-in-the-middle (MITM).
Oto jak to działa: próbujesz wejść na stronę swojego banku. Atakujący w tej samej sieci przechwytuje Twoje niezaszyfrowane zapytanie DNS i dostarcza Ci fałszywy adres IP, kierując Cię na przekonującą, ale złośliwą kopię strony. Dzięki DoH cały ten atak się nie udaje. Twoje zapytanie DNS jest zaszyfrowane i nieczytelne dla nich, co zapewnia, że zawsze trafiasz na prawdziwą stronę internetową.
Szyfrując ruch DNS, DoH wzmacnia Twoją obronę przed powszechnymi zagrożeniami, takimi jak fałszowanie DNS i przejmowanie, co znacząco zwiększa bezpieczeństwo korzystania z publicznych sieci Wi-Fi.
To prosta i potężna obrona przed bardzo realnym zagrożeniem, które codziennie atakuje ludzi na niebezpiecznych połączeniach.
Omijanie cenzury internetowej i filtrów
DoH to także potężne narzędzie do utrzymania otwartości internetu. Wiele firm, szkół, a nawet całych krajów blokuje dostęp do treści poprzez filtrowanie zapytań DNS. Kiedy próbujesz odwiedzić zablokowaną stronę, ich serwer DNS po prostu nie poda Ci poprawnego adresu IP.
Ponieważ DoH wysyła Twoje zapytania bezpośrednio do resolvera, któremu ufasz, bezproblemowo przechodzi przez większość lokalnych filtrów DNS. Oznacza to, że możesz uzyskać dostęp do treści, które w przeciwnym razie mogłyby być zablokowane.
Oto gdzie naprawdę robi różnicę:
- Omijanie blokad na poziomie dostawcy usług internetowych: Niektórzy dostawcy filtrują określone strony ze względów komercyjnych lub politycznych. DoH pozwala to obejść.
- Pokonywanie ograniczeń sieciowych: Jeśli sieć w pracy lub szkole blokuje strony potrzebne Ci do badań lub wiadomości, DoH często może przywrócić dostęp.
- Promowanie swobodnego przepływu informacji: W miejscach z surową cenzurą internetu DoH może być niezbędnym narzędziem do dotarcia do globalnego,iefiltrowanego internetu.
Ta zmiana daje Ci kontrolę nad tym, co możesz zobaczyć w sieci, zamiast przekazywać tę kontrolę sieci, w której akurat się znajdujesz. Według dostawcy bezpieczeństwa Quad9, jest to część większego trendu. Przewidują oni, że do 2025 usługi DNS z naciskiem na prywatność będą standardową obroną przed zagrożeniami, takimi jak phishing, który wykorzystuje słabe, niezaszyfrowane DNS. Możesz przeczytać, dlaczego DNS z naciskiem na prywatność jest kluczowy, aby zobaczyć, jak ważna staje się ta technologia.
Porównanie DoH vs DoT vs tradycyjnego DNS
Chociaż DNS over HTTPS (DoH) przyciąga dużo uwagi za zwiększanie prywatności w sieci, nie jest to jedyna opcja, jeśli chodzi o szyfrowane DNS. Aby naprawdę zrozumieć, czym DoH się wyróżnia, musimy porównać go z jego starszym bratem, DNS over TLS (DoT), i klasycznym, niezaszyfrowanym DNS, na którym zbudowany jest internet.
Każdy protokół inaczej obsługuje bezpieczeństwo i prywatność, co prowadzi do niektórych istotnych kompromisów. Prawidłowy wybór często sprowadza się do wyważenia potrzeby silnego szyfrowania wobec zarządzania siecią i łatwości wdrożenia protokołu.

Przyjrzyjmy się, co je wyróżnia i dlaczego przeglądarki i nowoczesne systemy operacyjne coraz częściej skłaniają się ku DoH.
DNS Over TLS: bezpośredni podejście do szyfrowania
Zanim DoH stał się nowym standardem, DNS over TLS był domyślnym wyborem do zabezpieczania wyszukiwań DNS. DoT działa, owijając Twoje zapytania DNS w bezpieczny tunel Transport Layer Security (TLS) – tę samą potężną technologię szyfrowania, która zabezpiecza strony HTTPS.
Kluczowa różnica polega na tym, że DoT działa na dedykowanym porcie: porcie 853. Ten bezpośredni podejście jest wydajne i tworzy bezpieczny kanał wyłącznie dla DNS. W zasadzie ogłasza sieci: „Hej, jestem zaszyfrowanym zapytaniem DNS!"
Choć jest to świetne z punktu widzenia bezpieczeństwa, jest to jednocześnie jego pięta achillesowa. Ponieważ używa unikalnego portu, administratorzy sieci mogą łatwo zidentyfikować i zablokować ruch na porcie 853, aby wymusić lokalne zasady filtrowania DNS. To sprawia, że DoT jest fantastycznym wyborem, jeśli po prostu chcesz szyfrowania i nie przeszkadza Ci, że Twój ruch DNS jest identyfikowalny.
Zaleta ukrycia DNS Over HTTPS
To tutaj DoH wyróżnia się z tłumu. Zamiast dedykowanego portu, DoH sprytnie maskuje zapytania DNS, wysyłając je przez port 443 – ten sam port, który jest używany do całego standardowego, bezpiecznego ruchu sieciowego HTTPS.
Ta jedna mała zmiana ma ogromny wpływ.
Ponieważ ruch DoH wygląda dokładnie tak samo jak zaszyfrowane dane z niezliczonych innych stron internetowych i aplikacji, niemożliwe jest niemal dla obserwatora sieciowego, aby wyodrębnić i zablokować tylko Twoje zapytania DNS bez powodowania poważnych zakłóceń w całym przeglądaniu sieci.
Ten "maskujący" efekt jest tajną bronią DoH. Zapewnia nie tylko szyfrowanie, ale także poziom niewykrywalności, którego DoT nie jest w stanie dorównać. To czyni go niezwykle skutecznym narzędziem do omijania cenzury opartej na DNS i zbyt restrykcyjnych polityk sieciowych. To główny powód, dla którego przeglądarki takie jak Chrome i Firefox wbudowały go jako preferowaną bezpieczną metodę DNS. Narzędzia stawiające na prywatność, takie jak rozszerzenie ShiftShift Extensions Domain Checker, również polegają na DoH, aby Twoje wyszukiwania domen były całkowicie prywatne i niewidoczne.
Porównanie Twarzą w Twarz
Aby to wszystko wyjaśnić, przyjrzyjmy się szczegółowemu porównaniu. Poniższa tabela wyróżnia praktyczne różnice między starą szkołą protokołu, jego pierwszym zaszyfrowanym następcą a nowoczesnym, dyskretnym standardem.
Szczegłowe Porównanie Cech Protokołów DNS
Szczegłowe omówienie różnic technicznych i praktycznych między trzema głównymi protokołami DNS.
| Cecha | Tradycyjny DNS | DNS przez TLS (DoT) | DNS przez HTTPS (DoH) |
|---|---|---|---|
| Szyfrowanie | Brak (Tekst Jawny) | Pełne Szyfrowanie TLS | Pełne Szyfrowanie HTTPS |
| Używany Port | Port 53 | Port 853 | Port 443 |
| Widoczność | Całkowicie odsłonięty i łatwy do monitorowania | Zaszyfrowany, ale łatwo identyfikowalny jako ruch DNS | Zaszyfrowany i wtapia się w zwykły ruch sieciowy |
| Prywatność | Odsłania każde wyszukanie domeny | Chroni przed inspekcją treści | Chroni treść i maskuje samo zapytanie |
| Możliwość Blokowania | Łatwy do zablokowania lub przekierowania | Relatywnie łatwy do zablokowania przez port | Bardzo trudny do zablokowania bez szerokich zakłóceń |
| Główne Zastosowanie | Dziedziczna infrastruktura internetu | Zabezpieczanie DNS w zaufanych sieciach | Zwiększanie prywatności użytkownika i omijanie cenzury |
Podsumowując, zarówno DoH, jak i DoT stanowią ogromną poprawę bezpieczeństwa w porównaniu z tradycyjnym DNS. DoT oferuje prosty, dedykowany kanał do zabezpieczania Twoich zapytań. Jednak sprytna zdolność DoH do wtapiania się w codzienny ruch sieciowy daje mu potężną przewagę, szczególnie w sieciach z intensywnym monitorowaniem lub filtrowaniem, czyniąc go wyraźnym faworytem narzędzi i użytkowników stawiających dziś na prywatność.
Zrozumienie Krytyki i Kompromisów
Choć DNS przez HTTPS (DoH) jest ogromnym sukcesem dla prywatności jednostki, nie jest srebrną kulą. Podobnie jak każda nowa technologia, niesie ze sobą własny zestaw wyzwań i kompromisów. Kluczowe jest spojrzenie na pełen obraz i zrozumienie uzasadnionych obaw, które pojawiły się wraz z rosnącą popularnością DoH.
Jednym z największych argumentów przeciwko niemu jest ryzyko centralizacji DNS. Większość przeglądarek internetowych domyślnie kieruje zapytania DoH do małego kręgu ogromnych dostawców, takich jak Google, Cloudflare i Quad9. Chociaż te firmy mają solidne polityki prywatności, taki układ de facto przekazuje książkę adresową internetu w ręce kilku korporacyjnych gigantów.
To po prostu zamienia jeden problem na inny. Zamiast Twojego lokalnego dostawcy usług internetowych (ISP) mieć wgląd w Twoje nawyki przeglądania, ta widoczność przesuwa się teraz na inną technologiczną bestię. Dla kogoś niepokojącego się śledzeniem danych przez korporacje jest to poważny problem.
Dylemat Zarządzania Siecią
Dla osób zarządzających sieciami - czy to w firmie, szkole, czy nawet w domu z kontrolą rodzicielską - DoH może być ogromnym bólem głowy. Od dawna polegają na monitorowaniu ruchu DNS, aby zapewnić bezpieczeństwo swoich sieci.
Tego rodzaju nadzór jest niezbędny do:
- Egzekwowanie polityk bezpieczeństwa: Blokowanie ruchu do domen znanych z rozpowszechniania złośliwego oprogramowania, oszustw phishingowych i centrów dowodzenia botnetów.
- Filtrowanie treści: Utrzymywanie nieodpowiednich lub dla dorosłych treści poza siecią w miejscach takich jak szkoły i domy.
- Zgodność z przepisami: Upewnianie się, że aktywność sieciowa spełnia określone wymagania prawne lub branżowe.
DoH w zasadzie obchodzi wszystkie te tradycyjne, oparte na DNS zabezpieczenia. Ponieważ zapytania DNS są zaszyfrowane i wyglądają dokładnie jak normalny ruch sieciowy HTTPS, stają się całkowicie niewidoczne dla większości zapór sieciowych i urządzeń filtrujących. Może to osłabić obronę sieci i stworzyć luki w starannie opracowanych politykach bezpieczeństwa.
Podstawowy konflikt tutaj to klasyczna walka: prywatność poszczególnych użytkowników w porównaniu z scentralizowaną kontrolą sieci. Ta sama funkcja, która upoważnia użytkownika do obejścia cenzury, pozwala pracownikowi pominąć kluczowe filtry bezpieczeństwa.
Wywołało to gorącą debatę w branży. Eksperci ds. bezpieczeństwa wskazują, że DoH, mimo dobrych intencji, może oślepić same narzędzia zaprojektowane do naszej ochrony. Widzieliśmy nawet, że złośliwe oprogramowanie zaczyna używać DoH do kamuflowania swojej komunikacji, co znacznie utrudnia jego wykrywanie i eliminację.
Znalezienie zrównoważonego podejścia
Cała ta debata tak naprawdę tylko pokazuje, że DoH nie jest rozwiązaniem uniwersalnym. Dla osoby korzystającej z podejrzanej publicznej sieci Wi-Fi w kawiarni jego korzyści są crystal clear. Ryzyko, że ktoś podsłucha Twoją aktywność jest wysokie, a DoH dodaje kluczową warstwę ochrony.
Ale w zarządzanym środowisku, takim jak biuro korporacyjne czy szkoła, kalkulacja jest inna. Tutaj potrzeba bezpieczeństwa sieci i filtrowania treści często ma pierwszeństwo przed wzmocnieniem prywatności, jakie daje szyfrowane DNS. Dlatego właśnie wiele organizacji wybiera blokowanie DoH w swoich sieciach, wymuszając wszystkie żądania DNS przez własne monitorowane serwery.
Ostatecznie prawdziwe zrozumienie, czym jest DNS over HTTPS, oznacza dostrzeżenie zarówno jego mocy, jak i jego pułapek. To fantastyczne narzędzie do wzmacniania prywatności osobistej, ale sposób i miejsce jego użycia wymagają przemyślenia. Dla administratorów sieci dostosowanie się do świata z DoH oznacza ewolucję ich strategii bezpieczeństwa i znalezienie nowych sposobów ochrony użytkowników bez polegania na tradycyjnym monitorowaniu DNS.
Jak włączyć i przetestować DNS over HTTPS
Przełączenie na DNS over HTTPS jest o wiele łatwiejsze, niż możesz myśleć. Większość przeglądarek internetowych i systemów operacyjnych, z których korzystamy na co dzień, już ma wbudowaną obsługę DoH, co oznacza, że możesz dodać poważną warstwę prywatności do swojego przeglądania za pomocą zaledwie kilku kliknięć.
Ten przewodnik poprowadzi Cię przez włączanie DoH na najczęstszych platformach. Po jego skonfigurowaniu opowiemy, jak szybko sprawdzić, czy Twój ruch DNS jest faktycznie szyfrowany i ukryty przed wzrokiem.
Aktywacja DoH w przeglądarce internetowej
Dla większości z nas najprostszym sposobem na rozpoczęcie przygody z DoH jest włączenie go bezpośrednio w przeglądarce internetowej. Podejście to jest świetne, ponieważ szyfruje wszystkie zapytania o domeny, które przeglądarka wykonuje, niezależnie od głównych ustawień sieciowych komputera.
Google Chrome
- Kliknij ikonę menu z trzema kropkami w prawym górnym rogu i przejdź do Ustawień.
- Stamtąd przejdź do Prywatności i bezpieczeństwa, a następnie kliknij Bezpieczeństwo.
- Przewiń w dół do sekcji „Zaawansowane” i znajdź opcję Użyj bezpiecznego DNS().
- Przełącz ją na włączoną. Domyślnie Chrome próbuje użyć usługi Twojego obecnego dostawcy internetu, jeśli obsługuje DoH. Dla lepszej prywatności polecam wybrać „Z” i wskazać konkretnego dostawcę, takiego jak Cloudflare (1.1.1.1) lub Google (Public DNS).
Mozilla Firefox
- Kliknij menu z trzema liniami „hamburger” w prawym górnym rogu i wybierz Ustawienia.
- Pozostań w panelu Ogólne, przewiń w dół do Ustawień sieciowych i kliknij przycisk Ustawienia...().
- W nowym oknie, które się pojawi, przewiń na sam dół i zaznacz pole Włącz DNS over HTTPS.
- Następnie możesz wybrać dostawcę z listy lub wpisać własny, jeśli masz swojego ulubionego.
Włączenie DoH w przeglądarce to szybki zysk dla prywatności. Zabezpiecza ogromną większość Twojej aktywności w sieci bez wymagania głębokich zmian technicznych w systemie operacyjnym.
Włączanie DoH w systemie operacyjnym
Jeśli chcesz ochronę, która wykracza poza samą przeglądarkę internetową i obejmuje inne aplikacje, możesz włączyć DoH na poziomie systemu operacyjnego. Ważne jest, aby wiedzieć, że chociaż jest to standardowa funkcja w Windows 11, nigdy oficjalnie nie trafiła do Windows 10.
Windows 11
- Otwórz Ustawienia i przejdź do Sieć i internet.
- Wybierz używane połączenie, czy to Wi-Fi, czy Ethernet.
- Kliknij na Właściwości sprzętu.
- Znajdź Przypisanie serwera DNS i kliknij przycisk Edytuj obok niego.
- Przełącz ustawienie z „Automatyczny (DHCP)” na Ręczne.
- Włącz IPv4 i wpisz adresy IP swojego dostawcy DoH (dla Cloudflare to
1.1.1.1i1.0.0.1). - Teraz w menu rozwijanym Preferowane szyfrowanie DNS wybierz Tylko szyfrowane (DNS przez HTTPS). Kliknij Zapisz, i gotowe.
Jak potwierdzić, że DoH działa
Po włączeniu DoH warto upewni się, że rzeczywiście działa. Szybka weryfikacja da ci spokój ducha, że żądania DNS są prawidłowo szyfrowane.
Świetnym narzędziem do tego jest Sprawdzenie bezpieczeństwa przeglądania od Cloudflare. Wystarczy załadować stronę, a automatycznie przeprowadzi kilka testów twojego połączenia. Ten, który cię interesuje, to „Bezpieczny DNS” – zielony znacznik oznacza, że twoje zapytania są wysyłane przez zaszyfrowany kanał.
Jeśli zobaczysz zielone światło, wszystko jest w porządku. Jeśli nie, wróć i sprawdź ponownie ustawienia, a może spróbuj innego dostawcy DoH. Pamiętaj, że wolne połączenie czasem może zakłócać wyniki testów; więcej na temat tego, jak dokładnie testować prędkość internetu, dowiesz się z naszego dedykowanego przewodnika.
Często zadawane pytania o DNS przez HTTPS
Wraz ze wzrostem liczby użytkowników DNS przez HTTPS, pojawia się kilka typowych pytań. Poznanie odpowiedzi na nie pomoże ci zrozumieć, gdzie DoH naprawdę pasuje do twojego zestawu narzędzi do ochrony prywatności i czego się spodziewać po włączeniu tej funkcji. Zagłębięmy się w najczęstsze z nich.
Czy korzystanie z DoH spowolni moje połączenie internetowe?
W większości przypadków – nie. Wpływ DoH na prędkość przeglądania jest zazwyczaj tak niewielki, że nigdy go nie zauważysz. Choć dodanie szyfrowania technicznie wprowadza minimalny narzut do każdego żądania DNS, nowoczesne komputery i sieci są tak szybkie, że radzą sobie z tym bez wysiłku.
W niektórych przypadkach możesz nawet zobaczyć przyspieszenie. Jeśli domyślne serwery DNS twojego dostawcy internetu są wolne, przejście na wydajną usługę DoH od dostawcy takiego jak Cloudflare czy Google może w rzeczywistości sprawić, że strony internetowe będą ładować się szybciej. Każda minimalna latentność spowodowana szyfrowaniem to niewielka cena za ogromny wzrost prywatności i bezpieczeństwa.
Podsumowując: dla większości ludzi różnica wydajności jest pomijalna. Bezpieczeństwo zyskane dzięki szyfrowanemu DNS jest warte tego poświęcenia.
Czy DoH to pełnowartościowa zastępcza dla VPN?
W żadnym razie. Pomyśl o DoH i sieci VPN (Virtual Private Network) jako o dwóch różnych narzędziach, które doskonale ze sobą współpracują. Rozwiązują różne, ale równie ważne, części układanki ochrony prywatności w internecie.
Oto prosty sposób spojrzenia na ich role:
- DNS przez HTTPS (DoH): Szyfruje tylko wyszukiwanie DNS – moment, w którym twoja przeglądarka pyta o adres IP strony internetowej. Zapobiega podsłuchującym widzenie, które strony próbujesz odwiedzić.
- Sieć VPN (Virtual Private Network): Szyfruje cały ruch internetowy i ukrywa twój prawdziwy adres IP przed stronami, do których się łączysz. Jest to znacznie bardziej kompleksowa tarcza prywatności dla wszystkiego, co robisz online.
Analogia może pomóc: DoH to jak umieszczenie adresu docelowego w zapieczętowanej, prywatnej kopercie. Z kolei VPN to jak umieszczenie całego samochodu w zamkniętej, nieoznakowanej ciężarówce, aby się tam dostać. Dla najlepszej ochrony naprawdę warto korzystać z obu rozwiązań.
Czy mój pracodawca może zobaczyć moje przeglądanie, jeśli używam DoH?
Nawet z włączonym DoH nie powinieneś zakładać, że jesteś niewidoczny w zarządzanej sieci firmowej lub szkolnej. Choć utrudnia to przypadkowe podsłuchiwanie, nie jest to magiczny środek przeciwko profesjonalnemu monitorowaniu sieci.
Twój pracodawca ma inne sposoby, żeby sprawdzić, co się dzieje. Nawet jeśli Twoje zapytania DNS są ukryte, inteligentny administrator sieci może uzyskać dobry obraz Twojej aktywności, analizując adresy IP docelowe, z którymi się łączysz. Co ważniejsze, wiele firmowych urządzeń ma bezpośrednio zainstalowane oprogramowanie monitorujące, które widzi wszystko, co robisz, zanim DoH w ogóle wejdzie w grę. DoH to świetny krok w kierunku prywatności, ale nie omija własnych systemów monitoringu firmy.
Chcesz zabezpieczyć przeglądanie stron i uprosić swój przepływ pracy? Ekosystem ShiftShift Extensions oferuje zestaw potężnych narzędzi bezpośrednio w przeglądarce, w tym Domain Checker, który wykorzystuje DNS-over-HTTPS do prywatnych wyszukiwań. Przejmij kontrolę nad swoim cyfrowym życiem za pomocą jednego, zintegrowanego palety poleceń, pobierając ShiftShift Extensions już dziś.