DNS Over HTTPS என்ன? குறியாக்கப்பட்ட உலாவலுக்கு ஒரு வழிகாட்டி

DNS over HTTPS (DoH) என்ன என்பது பற்றி ஆர்வமாக இருக்கிறீர்களா? இந்த வழிகாட்டி DoH உங்கள் DNS தேடல்களை எவ்வாறு குறியாக்கம் செய்கிறது என்பதை விளக்குகிறது, இது தனியுரிமையை மேம்படுத்த, தடைகளை மீற, மற்றும் உங்கள் உலாவலை பாதுகாக்க உதவுகிறது.

DNS Over HTTPS என்ன? குறியாக்கப்பட்ட உலாவலுக்கு ஒரு வழிகாட்டி

DNS over HTTPS, அல்லது DoH, உங்கள் இணைய உலாவலை தனியுரிமையாக வைத்திருக்க வடிவமைக்கப்பட்ட ஒரு நவீன நெறிமுறையாகும். இணையத்தில் நீங்கள் எடுக்கும் முதல் நடவடிக்கையையே — ஒரு இணையதளத்தின் முகவரியைத் தேடுவதை — குறியாக்கம் செய்வதன் மூலம் இது செய்கிறது. இதை ஒரு பொது அஞ்சல் அட்டையை ஒரு முத்திரையிடப்பட்ட, தனிப்பட்ட கடிதத்துடன் மாற்றுவதாக நினைத்துக்கொள்ளுங்கள். உங்கள் கோரிக்கை, வலையமைப்பில் உள்ள எட்டிப்பார்க்கும் கண்களிலிருந்து மறைக்கப்படுகிறது.

DNS Over HTTPS தீர்க்கும் தனியுரிமை சிக்கல்

நீங்கள் ஒரு இணையதளத்தைப் பார்வையிடும்போது, உங்கள் சாதனம் நீங்கள் தட்டச்சு செய்யும் மனித-நட்பு பெயரை (உதாரணமாக example.com) ஒரு இயந்திரம் படிக்கக்கூடிய IP முகவரியாக மொழிபெயர்க்க வேண்டும். இது Domain Name System (DNS) என்பதால் கையாளப்படுகிறது, இது அடிப்படையில் இணையத்தின் தொலைபேசி புத்தகமாகும்.

பல தசாப்தங்களாக, இந்த DNS தேடல் முற்றிலும் குறியாக்கம் செய்யப்படாமல், திறந்த வெளியில் நடைபெற்று வந்தது. இதன் பொருள், உங்கள் இணைய சேவை வழங்குநர் (ISP), உங்கள் அலுவலக வலையமைப்பு நிர்வாகி, அல்லது பொது Wi-Fi இணைப்பில் உளவு பார்க்கும் யாரும் நீங்கள் தேடும் ஒவ்வொரு தளத்தையும் காண முடியும். நீங்கள் அங்கு செல்வதற்கு முன் உங்கள் இலக்கை அறையில் உள்ள அனைவருக்கும் அறிவிப்பது போன்றது.

இந்த தனியுரிமை இல்லாமை சில தீவிரமான பிரச்சனைகளை உருவாக்குகிறது:

  • ISP தடமறிதல்: உங்கள் இணைய வழங்குநர் உங்கள் முழு உலாவல் வரலாற்றையும் எளிதாகப் பதிவு செய்ய முடியும். இந்த தரவை இலக்கு விளம்பரங்களுக்குப் பயன்படுத்தலாம் அல்லது தரவு தரகர்களுக்கு விற்கலாம்.
  • பொது Wi-Fi-ல் ஒட்டுக்கேட்டல்: காபி ஷாப் அல்லது விமான நிலைய நெட்வொர்க்கில், உங்கள் DNS கோரிக்கைகளை எளிதாகக் கண்காணித்து உங்களைப் பற்றிய தகவல்களைத் தொகுக்கலாம் அல்லது நீங்கள் பயன்படுத்தும் சேவைகளைப் பார்க்கலாம்.
  • DNS ஹைஜாக்கிங்: ஒரு தீய நபர் உங்கள் குறியாக்கம் செய்யப்படாத DNS கோரிக்கையைத் தடுத்து, ஒரு போலி IP முகவரியைத் திருப்பி அனுப்பி, உங்கள் சான்றுகளைத் திருட வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் தளத்திற்கு உங்களைத் திருப்பி விடலாம்.

டிஜிட்டல் உறையை மூடுதல்

DNS over HTTPS, உங்கள் ஆன்லைன் வங்கி மற்றும் ஷாப்பிங் சேவைகளைப் பாதுகாக்கும் அதே பாதுகாப்பான HTTPS நெறிமுறைக்குள் இந்த DNS தேடல்களை மூடுவதன் மூலம் விளையாட்டை மாற்றுகிறது. Google மற்றும் Mozilla போன்ற முக்கிய நிறுவனங்கள் 2016 சுமார் தொடங்கி முன்னெடுத்த இந்த புதுமையான செயல்முறை, உங்கள் DNS கோரிக்கைகளை வேறு எந்த குறியாக்கம் செய்யப்பட்ட வலை போக்குவரத்தைப் போலவே தோற்றமளிக்கச் செய்கிறது.

இந்த வரைபடம் DoH எவ்வாறு DNS வினவலை ஒரு பாதுகாப்பான HTTPS சுரங்கத்திற்குள் நேர்த்தியாக வைத்து, அதை தீர்மானிக்கும் நிரலுக்கு பாதுகாப்பாக அனுப்புகிறது என்பதைக் காட்டுகிறது.

முக்கியமான பகுதி என்னவென்றால், உங்கள் கோரிக்கையும் சேவையகத்தின் பதிலும் இந்த குறியாக்கம் செய்யப்பட்ட இணைப்பிற்குள் பாதுகாக்கப்படுகின்றன. நடுவில் உள்ள எவரும் அவற்றைப் பார்க்கவோ அல்லது மாற்றவோ முடியாது. Control D-லிருந்து DoH-ன் மூலங்கள்.

சாதாரண HTTPS போக்குவரத்துடன் DNS கோரிக்கைகளை கலந்து, DoH உங்கள் உலாவல் நோக்கங்களை திறமையாக மறைக்கிறது, முதல் படியிலிருந்தே உங்கள் ஆன்லைன் பயணத்தை மூன்றாம் தரப்பினர் கண்காணிப்பதை மிகவும் கடினமாக்குகிறது.

இந்த எளிமையான ஆனால் சக்திவாய்ந்த மாற்றம், இணையத்தின் அசல் வடிவமைப்பில் இருந்து விலகியிருந்த தனியுரிமையின் மிகவும் தேவைப்படும் ஒரு அடுக்கை சேர்க்கிறது.

பாரம்பரிய DNS மற்றும் DNS over HTTPS ஒரு பார்வையில்

வேறுபாட்டை உண்மையில் பார்க்க, பழைய மற்றும் புதிய முறைகளை பக்கத்திற்கு பக்கம் வைத்துப் பார்ப்போம். தனியுரிமை மற்றும் பாதுகாப்பில் உள்ள வேறுபாடு திடுக்கிடுவதாக இருக்கிறது.

அம்சம் பாரம்பரிய DNS HTTPS மூலம் DNS (DoH)
குறியாக்கம் இல்லை. சாதாரண உரையில் அனுப்பப்பட்டது. HTTPS மூலம் முழுமையாக குறியாக்கம் செய்யப்பட்டுள்ளது.
போர்ட் போர்டைப் பயன்படுத்துகிறது 53. பயன்படுத்தும் துறை 443 (HTTPS க்கான நிலையான துறை).
தெரிவு ஐஎஸ்பிகளாலும் நெட்வொர்க்குகளாலும் எளிதாக கண்காணிக்கப்படும். சாதாரண வலை போக்குவரத்தில் கலந்துவிடும்.
தனியுரிமை அனைத்து பார்வையிட்ட டொமைன்களையும் வெளிப்படுத்துகிறது. மூன்றாம் தரப்பினரிடமிருந்து டொமைன் தேடல்களை மறைக்கிறது.

இறுதியில், DoH ஒரு பாதிக்கப்படக்கூடிய, பொதுவான செயல்முறையை எடுத்து, மற்ற அனைத்திற்கும் நாம் ஏற்கனவே நம்பும் நவீன, குறியாக்கம் செய்யப்பட்ட வலை தரத்திற்குள் பாதுகாக்கிறது.

DoH உங்கள் வலை உலாவல் பயணத்தை எவ்வாறு பாதுகாக்கிறது

நீங்கள் ஒரு இணைப்பைக் கிளிக் செய்யும்போது அல்லது உங்கள் உலாவியில் ஒரு இணையதளத்தை டைப் செய்யும்போது உண்மையில் என்ன நடக்கிறது என்பதை விரிவாகப் பார்ப்போம். இது உடனடியாகத் தோன்றும், ஆனால் பின்னணியில் நடவடிக்கைகளின் ஒரு புயல் நடக்கிறது. HTTPS மூலம் DNS (DoH) இந்த செயல்முறையில் நுழைந்து, தனியுரிமையின் ஒரு முக்கியமான அடுக்கைச் சேர்க்கிறது, உங்கள் செயல்பாடுகளை கூர்மையான கண்களிலிருந்து பாதுகாக்கிறது.

மரபு DNS ஐ ஒரு அஞ்சல் அட்டை அனுப்புவதாக கருதுங்கள். அதை வழியில் யார் வேண்டுமானாலும் கையாளலாம் — உங்கள் இணைய சேவை வழங்குநர், உங்கள் அலுவலகத்தின் நெட்வொர்க் நிர்வாகி, அல்லது பொது வை-ஃபையில் உள்ள ஒரு ஹேக்கர் — நீங்கள் அணுக முயற்சிக்கும் முகவரி, உதாரணமாக "mybank.com", எளிதாகப் படிக்க முடியும். இதில் எந்த ரகசியமும் இல்லை.

DoH அந்த அஞ்சல் அட்டையை எடுத்து, ஒரு பூட்டப்பட்ட, ஒளிஊடுருவாத உறைக்குள் சீலிட்டு வைக்கிறது. உங்கள் கோரிக்கையை பாதுகாப்பாக பொட்டலமிடுகிறது, இதனால் அது பயணிக்கும்போது யாரும் உள்ளடக்கத்தை எட்டிப் பார்க்க முடியாது.

படி 1: பாதுகாப்பான கைகுலுக்கல்

நீங்கள் Enter அழுத்தும்போது, உங்கள் உலாவி இன்னும் அதே அடிப்படை கேள்வியைக் கேட்க வேண்டியிருக்கிறது: "இந்த இணையதளத்தின் IP முகவரி என்ன?" ஆனால் ஒரு திறந்த அறை முழுவதும் அந்த கேள்வியை கத்துவதற்கு பதிலாக, DoH மிகவும் புத்திசாலித்தனமான ஒன்றைச் செய்கிறது.

அது DNS வினவலை ஒரு நிலையான HTTPS கோரிக்கைக்குள் பொதிக்கிறது — நீங்கள் ஆன்லைனில் ஷாப்பிங் செய்யும்போது உங்கள் கிரெடிட் கார்ட் விவரங்களைப் பாதுகாக்கும் அதே பாதுகாப்பான நெறிமுறையை. இந்த புதிய, மறைகுறியாக்கப்பட்ட பொட்டலம் பின்னர் ஒரு சிறப்பு DoH-இணக்கமான DNS தீர்வுக்கு அனுப்பப்படுகிறது.

கோரிக்கை 443 போர்ட் வழியாக பயணிப்பதால், அனைத்து பாதுகாப்பான வலை போக்குவரத்திற்கான நிலையான போர்ட், உங்கள் சாதனம் ஆன்லைனில் செய்யும் மற்ற அனைத்து விஷயங்களுடனும் அது சரியாக ஒன்றிணைகிறது. இது ஒரு பரபரப்பான, சலசலப்பான கூட்டத்தின் நடுவில் ஒரு குறிப்பிட்ட உரையாடலை மறைப்பது போன்றது.

DoH மூலம், உங்கள் DNS கோரிக்கை இனி தனித்தனி, எளிதில் அடையாளம் காணப்படக்கூடிய தரவாக இருக்காது. இது உங்கள் சாதனத்திலிருந்து தொடர்ந்து பாயும் மறைகுறியாக்கப்பட்ட வலை போக்குவரத்தில் இணைந்துவிடுகிறது, மூன்றாம் தரப்பினருக்கு அதை தனிமைப்படுத்தி ஆய்வு செய்ய மிகவும் கடினமாக்குகிறது.

இந்த எளிய மறைவாக்கம் செய்யும் செயலே DoH'ன் சக்தியின் ரகசியமாகும். இது வலை உலாவலில் வரலாற்று ரீதியில் பாதுகாப்பற்ற பகுதியை எடுத்து, நவீன வலை பாதுகாப்பின் உயர் தரத்தில் பொதிக்கிறது.

படி 2: மறைகுறியாக்கப்பட்ட பயணம் மற்றும் தனிப்பட்ட பதில்

DoH தீர்வி HTTPS தொகுப்பைப் பெற்றதும், அதைப் பாதுகாப்பாகத் திறந்து, நீங்கள் கேட்ட IP முகவரியைக் கண்டறிந்து, பதிலைத் தயாரிக்கிறது. ஆனால் பாதுகாப்பு அங்கே நிற்கவில்லை.

தீர்வி பதிலை — IP முகவரியை — எடுத்து, அதை ஒரு புதிய, மறைகுறியாக்கப்பட்ட HTTPS பதிலில் மீண்டும் வைக்கிறது. இந்த பாதுகாப்பான தொகுப்பு நேரடியாக உங்கள் உலாவிக்குத் திரும்புகிறது, மேலும் அதைத் திறக்கும் விசை உங்கள் உலாவியிடம் மட்டுமே உள்ளது.

ஏன் இது முக்கியம் என்பது இங்கே:

  • கேட்டுணர்வு இல்லை: தொடக்கத்திலிருந்து முடிவு வரை, முழு உரையாடலும் தனிப்பட்டது. இடையில் இருக்கும் யாரும் நீங்கள் எங்கு ஆன்லைனில் செல்கிறீர்கள் என்பதைப் பார்க்க முடியாது.
  • தரவு ஒருமித்த தன்மை: மறைகுறியாக்கம் உங்களுக்குக் கிடைக்கும் பதில் மூலத்தின் நம்பகத்தன்மை கொண்டது மற்றும் உங்களை ஒரு போலி இணையதளத்திற்கு அனுப்புவதற்காக தீங்கு விளைவிக்கும் வகையில் மாற்றப்படவில்லை என்பதையும் உறுதிசெய்கிறது.

இந்த வரைபடம், நிலையான DNS கோரிக்கையின் திறந்த மற்றும் பாதிக்கப்படக்கூடிய பாதைக்கும், DoH வழங்கும் பாதுகாப்பான மற்றும் தனிப்பட்ட பயணத்திற்கும் இடையிலான வேறுபாட்டைக் காட்டுகிறது.

Diagram comparing standard DNS process with unencrypted queries versus DNS over HTTPS (DoH) with encrypted queries.

நீங்கள் பார்ப்பது போல, DoH-ன் "மூடிய உறை" அணுகுமுறை தனியுரிமைக்கு ஒரு முழுமையான புதிய மாற்றமாகும்.

இறுதியாக, உங்கள் உலாவி குறியாக்கம் செய்யப்பட்ட பதிலைப் பெற்று, அதைத் திறந்து, இணையதளத்திற்கு உங்களை இணைக்கிறது. பக்கம் வழக்கம் போலவே விரைவாக ஏற்றப்படுகிறது, ஆனால் உங்கள் டிஜிட்டல் தடம் முழு நேரமும் பாதுகாக்கப்பட்டது. இந்தப் பாதுகாப்பு அடுக்கு பிற தனியுரிமைக் கருவிகளுடன் சிறப்பாக இணைந்து செயல்படுகிறது. மேலும் அறிய, குக்கீ மேலாளர் உங்களுக்கு மேலும் கட்டுப்பாட்டை எவ்வாறு வழங்க முடியும் என்பது குறித்த எங்கள் வழிகாட்டியைப் பார்க்கவும். இந்த முழுமையான முனை முதல் முனை குறியாக்கமே, மிகவும் தனிப்பட்ட இணையத்திற்கான மிகப்பெரிய முன்னேற்றமாக DoH-ஐ ஆக்குகிறது.

DoH பயன்படுத்துவதன் உண்மையான நன்மைகள் யாவை?

HTTPS மூலம் DNS (DoH) மாறுவது சிறிய தனியுரிமை சரிசெய்தலை விட மேலானது. இது உங்கள் டிஜிட்டல் தடத்தின் மீது உண்மையான, நடைமுறை கட்டுப்பாட்டை உங்களுக்கு வழங்குகிறது, பழைய பாணி DNS அமைப்பு கையாள வடிவமைக்கப்படாத வழிகளில் உங்கள் ஆன்லைன் செயல்பாட்டை பாதுகாக்கிறது.

மிகவும் தெளிவான நன்மை? இது உங்கள் இணைய சேவை வழங்குநரை (ISP) நீங்கள் பார்வையிடும் ஒவ்வொரு தளத்தின் தொடர்ச்சியான பதிவை வைத்திருப்பதைத் தடுக்கிறது. நிலையான DNS கோரிக்கைகள் வெளிப்படையான உரையில் அனுப்பப்படுகின்றன, இது உங்கள் உலாவல் வரலாற்றை ஒரு திறந்த புத்தகமாக ஆக்குகிறது. DoH அந்த தேடல்களை குறியாக்கம் செய்கிறது, அந்த புத்தகத்தை பயனுள்ள வகையில் மூடிவிடுகிறது.

Illustration shows DNS over HTTPS protecting a laptop user on public Wi-Fi from an attacker via an encrypted resolver.

இதை உங்கள் DNS கோரிக்கைகளுக்கான தனிப்பட்ட சுரங்கமாகக் கருதுங்கள். நீங்கள் எங்கு செல்ல முயற்சிக்கிறீர்கள் என்பது உங்களுக்கும் மறுமுனையில் உள்ள DNS தீர்வானுக்கும் மட்டுமே தெரியும்.

இறுதியாக, பாதுகாப்பான பொது Wi-Fi

அனைவரும் இதை அனுபவித்திருக்கிறோம் - காபி ஷாப், விமான நிலையம் அல்லது ஹோட்டலில் இலவச Wi-Fi-க்கு இணைப்பது. ஆனால் இந்த நெட்வொர்க்குகள் தாக்குபவர்களுக்கு ஒரு விளையாட்டு மைதானம், அவர்கள் மறைகுறியாக்கப்படாத போக்குவரத்தை எளிதாகக் கேட்க முடியும். ஒரு பொதுவான தந்திரம் மேன்-இன்-தி-மிடில் (MITM) தாக்குதல்.

இது எவ்வாறு செயல்படுகிறது என்பது இதோ: நீங்கள் உங்கள் வங்கியின் இணையதளத்திற்குச் செல்ல முயற்சிக்கிறீர்கள். அதே நெட்வொர்க்கில் உள்ள ஒரு தாக்குபவர் உங்கள் மறைகுறியாக்கப்படாத DNS கோரிக்கையைத் தடுத்து, உங்களுக்கு ஒரு போலி IP முகவரியை அனுப்பி, உங்களை நம்பத்தகுந்த ஆனால் தீங்கிழைக்கும் இணையதளத்தின் நகலுக்கு அனுப்புகிறார். DoH மூலம், இந்த முழு தாக்குதலும் சிதைந்துவிடும். உங்கள் DNS வினவல் மறைகுறியாக்கப்பட்டு, அவர்களுக்கு படிக்க முடியாததாக இருக்கும், நீங்கள் எப்போதும் உண்மையான இணையதளத்தில் தரையிறங்குவதை உறுதி செய்கிறது.

DNS போக்குவரத்தை மறைகுறியாக்குவதன் மூலம், DoH DNS ஸ்பூஃபிங் மற்றும் ஹைஜாக் போன்ற பொதுவான அச்சுறுத்தல்களுக்கு எதிராக உங்கள் பாதுகாப்பை வலுப்படுத்துகிறது, பொது Wi-Fi-ஐ பயன்படுத்துவதை கணிசமாக பாதுகாப்பாக்குகிறது.

இது ஒரு எளிய, சக்திவாய்ந்த பாதுகாப்பு, ஒவ்வொரு நாளும் பாதுகாப்பற்ற இணைப்புகளில் உள்ள மக்களை இலக்குவைக்கும் மிக நிஜமான அச்சுறுத்தலுக்கு எதிராக.

இணைய தணிக்கை மற்றும் வடிகட்டிகளை சுற்றிச் செல்வது

DoH என்பது இணையத்தை திறந்ததாக வைத்திருக்க ஒரு சக்திவாய்ந்த கருவியும் ஆகும். பல நிறுவனங்கள், பள்ளிகள் மற்றும் முழுமையான நாடுகள்கூட DNS கோரிக்கைகளை வடிகட்டுவதன் மூலம் உள்ளடக்கத்திற்கான அணுகலைத் தடுக்கின்றன. நீங்கள் தடைசெய்யப்பட்ட தளத்திற்குச் செல்ல முயற்சிக்கும்போது, அவற்றின் DNS சேவையகம் உங்களுக்கு சரியான IP முகவரியை எளிதாக வழங்காது.

DoH உங்கள் வினவல்களை நீங்கள் நம்பும் ஒரு தீர்வி நோக்கி நேரடியாக அனுப்புவதால், அது பெரும்பாலான உள்ளூர் DNS வடிகட்டிகளைக் கடந்துவிடுகிறது. இதன் பொருள், இல்லாவிட்டால் தடுக்கப்பட்டிருக்கக்கூடிய உள்ளடக்கத்தை நீங்கள் பெற முடியும்.

இது உண்மையில் மாற்றத்தை ஏற்படுத்தும் இடம் இங்கே:

  • ISP-நிலை தடுப்புகளைக் கடப்பது: சில வழங்குநர்கள் வணிக அல்லது கொள்கை காரணங்களுக்காக குறிப்பிட்ட இணையதளங்களை வடிகட்டுகிறார்கள். DoH உங்களை அதிலிருந்து சுற்றிச் செல்கிறது.
  • நெட்வொர்க் கட்டுப்பாடுகளை மேம்படுத்துதல்: உங்கள் பணி அல்லது பள்ளி நெட்வொர்க் ஆராய்ச்சி அல்லது செய்திகளுக்கு உங்களுக்குத் தேவைப்படும் தளங்களைத் தடுக்கிறது என்றால், DoH பெரும்பாலும் அணுகலை மீட்டெடுக்க முடியும்.
  • தகவல் சுதந்திரத்தை ஊக்குவித்தல்: கடுமையான இணைய தணிக்கை உள்ள இடங்களில், DoH உலகளாவிய, வடிகட்டப்படாத வலையை அடைய ஒரு அத்தியாவசிய கருவியாக இருக்க முடியும்.

இந்த மாற்றம் நீங்கள் ஆன்லைனில் எதைக் காணலாம் என்பதைத் தீர்மானிக்க உங்களுக்கு அதிகாரம் அளிக்கிறது, அதாவது நீங்கள் இருக்கும் நெட்வொர்க்கிற்கு அந்தக் கட்டுப்பாட்டை விடாமல். பாதுகாப்பு வழங்குநர் Quad9 கூற்றுப்படி, இது ஒரு பெரிய போக்கின் ஒரு பகுதியாகும். பலவீனமான, மறைகுறியிடப்படாத DNS-ஐ சுரண்டும் ஃபிஷிங் போன்ற அச்சுறுத்தல்களுக்கு எதிரான நிலையான பாதுகாப்பாக 2025 வரை தனியுரிமையை முதலில் முன்னிறுத்தும் DNS சேவைகள் இருக்கும் என்று அவர்கள் கணிக்கின்றனர். இந்த தொழில்நுட்பம் எவ்வளவு முக்கியமாகிறது என்பதை அறிய நீங்கள் தனியுரிமை மைய DNS ஏன் முக்கியமாக உள்ளது என்பதை ஆராயலாம்

DoH மற்றும் DoT மற்றும் பாரம்பரிய DNS ஒப்பீடு

ஆன்லைன் தனியுரிமையை மேம்படுத்துவதற்காக DNS over HTTPS (DoH) நிறைய கவனம் பெற்றாலும், மறைகுறியிடப்பட்ட DNS நிலையில் இது ஒரே விளையாட்டு அல்ல. DoH தனித்துவமானது ஏன் என்பதை உண்மையிலேயே புரிந்துகொள்ள, அதன் பழைய சகோதரர், DNS over TLS (DoT) மற்றும் இணையம் கட்டமைக்கப்பட்ட கிளாசிக், மறைகுறியிடப்படாத DNS உடன் அதை ஒப்பிட வேண்டும்.

ஒவ்வொரு நெறிமுறையும் பாதுகாப்பு மற்றும் தனியுரிமையை வெவ்வேறு வகைகளில் கையாளுகிறது, இது சில முக்கியமான சமரசங்களுக்கு வழிவகுக்கிறது. சரியான தேர்வு பெரும்பாலும் வலுவான குறியாக்கத்திற்கான தேவைக்கும் நெட்வொர்க் மேலாண்மைக்கும் இடையில் சமநிலையை ஏற்படுத்துவதையும், நெறிமுறை எவ்வளவு எளிதாக நிறுவப்பட முடியும் என்பதையும் பொறுத்தது.

Comparison of Traditional DNS, DNS over TLS, and DNS over HTTPS, showing ports and security levels.

அவற்றை வேறுபடுத்துவது என்ன மற்றும் ஏன் உலாவிகள் மற்றும் நவீன இயக்க முறைமைகள் அதிகமாக DoH நோக்கி சாய்ந்து வருகின்றன என்பதை ஆராய்வோம்.

TLS மூலம் DNS குறியாக்கத்திற்கான நேரடி அணுகுமுறை

DoH புதிய நிலையாக மாறுவதற்கு முன், DNS தேடல்களைப் பாதுகாக்க DoT தான் போகும் இடமாக இருந்தது. DoT, உங்கள் DNS வினவல்களை ஒரு பாதுகாப்பான ட்ரான்ஸ்போர்ட் லேயர் செக்யூரிட்டி (TLS) சுரங்கத்தில் பொதிந்து வேலை செய்கிறது — இது HTTPS இணையதளங்களை பாதுகாக்கும் அதே சக்திவாய்ந்த குறியாக்கம்.

முக்கிய வேறுபாடு என்னவென்றால், DoT ஒரு தனிப்பட்ட போர்ட்டில் செயல்படுகிறது: 853 போர்ட். இந்த நேரடி வழி அணுகுமுறை திறமையானது மற்றும் DNSக்காக மட்டுமே ஒரு பாதுகாப்பான சேனலை உருவாக்குகிறது. இது அடிப்படையில் நெட்வொர்க்கிற்கு அறிவிக்கிறது, "ஹாய், நான் ஒரு குறியாக்கப்பட்ட DNS வினவல்!"

பாதுகாப்புக்கு இது மிகச்சிறந்தது என்றாலும், இது அதன் பலவீனமும் கூட. ஏனெனில் இது ஒரு தனித்துவமான போர்ட்டைப் பயன்படுத்துகிறது, நெட்வொர்க் நிர்வாகிகள் உள்ளூர் DNS வடிகட்டல் விதிகளை அமல்படுத்த 853 போர்ட் வழியாக செல்லும் போக்கை எளிதாகக் கண்டறிந்து தடுக்க முடியும். நீங்கள் குறியாக்கத்தை மட்டுமே விரும்பி, உங்கள் DNS போக்கு அடையாளம் காணப்படுவதில் கவலைப்படாவிட்டால், DoT ஒரு அருமையான தேர்வாகும்.

DNS over HTTPS இன் மறைமுகமான நன்மை

இதுவே DoH தனித்துவமாக தன்னை வேறுபடுத்திக் காட்டும் இடம். ஒரு தனிப்பட்ட போர்ட்டுக்குப் பதிலாக, DoH DNS வினவல்களை அனைத்து நிலையான, பாதுகாப்பான HTTPS வலை போக்குக்கும் பயன்படுத்தப்படும் அதே 443 போர்ட் வழியாக அனுப்புவதன் மூலம் திறமையாக மறைக்கிறது.

அந்த ஒரு சிறிய மாற்றம் மிகப்பெரிய தாக்கத்தை ஏற்படுத்துகிறது.

DoH போக்கு, எண்ணற்ற வேறு வலைதளங்கள் மற்றும் பயன்பாடுகளின் குறியாக்கப்பட்ட தரவைப் போலவே தோற்றமளிப்பதால், அனைத்து வலை உலாவலையும் பெரிய அளவில் சீர்குலைக்காமல், உங்கள் DNS கோரிக்கைகளை மட்டும் ஒரு நெட்வொர்க் கவனிப்பாளர் தேர்ந்தெடுத்துத் தடுப்பது கிட்டத்தட்ட சாத்தியமற்றது.

இந்த "மறைவிருப்பு" தான் DoH இன் ரகசிய ஆயுதம். இது குறியாக்கத்தை மட்டும் வழங்கவில்லை, DoT என்பது ஒப்பிட முடியாத அளவிலான மறைந்திருப்பு நிலையையும் வழங்குகிறது. இது டொமேன் நேம் சர்வர் அடிப்படையிலான தணிக்கை மற்றும் அளவுக்கு அதிகமான கட்டுப்பாட்டு கொள்கைகளைச் சமாளிப்பதற்கு மிகவும் பயனுள்ள கருவியாக அமைகிறது. Chrome மற்றும் Firefox போன்ற உலாவிகள் தங்களுக்கு விருப்பமான பாதுகாப்பான DNS முறையாக இதை உள்ளமைத்திருப்பதற்கு இதுவே முக்கிய காரணம். ShiftShift Extensions போன்ற தனியுரிமை முதலிட கருவிகள் டொமேன் செக்கர் உங்கள் டொமேன் தேடல்களை முற்றிலும் தனியுரிமையாகவும் கண்ணில் படாமலும் வைத்திருக்க DoH ஐ நம்பியுள்ளன.

நேரடி ஒப்பீடு

அனைத்தையும் தெளிவுபடுத்த, ஒரு ஆழமான ஒப்பீட்டைப் பார்ப்போம். பழைய நெறிமுறை, அதன் முதல் குறியாக்கப்பட்ட வாரிசு, மற்றும் நவீன, மறைந்திருக்கும் தரத்திற்கு இடையிலான நடைமுறை வேறுபாடுகளை இந்த அட்டவணை எடுத்துக்காட்டுகிறது.

DNS நெறிமுறைகளின் விரிவான அம்ச ஒப்பீடு

முக்கிய DNS நெறிமுறைகள் மூன்றுக்கும் இடையிலான தொழில்நுட்ப மற்றும் நடைமுறை வேறுபாடுகளின் ஆழமான பார்வை.

திறமை பாரம்பரிய DNS TLS மூலம் DNS (DoT) HTTPS மூலம் DNS (DoH)
குறியாக்கம் இல்லை (திட்ட உரை) முழுமையான TLS குறியாக்கம் முழுமையான HTTPS குறியாக்கம்
பயன்படுத்தப்படும் துறை துறை 53 துறை 853 துறை 443
தெரிவு முற்றிலும் வெளிப்படுத்தப்பட்டும் கண்காணிக்க எளிதானது குறியாக்கம் செய்யப்பட்டது, ஆனால் DNS போக்குவரத்தாக எளிதில் கண்டறியப்படும் குறியாக்கம் செய்யப்பட்டது மற்றும் வழக்கமான வலை போக்குவரத்தில் கலந்துவிடும்
தனியுரிமை ஒவ்வொரு டொமைன் தேடலையும் வெளிப்படுத்துகிறது உள்ளடக்க ஆய்விலிருந்து பாதுகாக்கிறது உள்ளடக்கத்தைப் பாதுகாக்கிறது மற்றும் கோரிக்கையையே மறைத்துவிடுகிறது
தடுக்கும் தன்மை தடுக்கவோ அல்லது மாற்றிவிடவோ எளிதானது துறை மூலம் தடுக்க முடியும் (ஒப்பீட்டளவில் எளிது)பரவலான சீர்குலைவின்றி தடுப்பது மிகவும் கடினம்
முதன்மை பயன்பாடு பாரம்பரிய இணைய உள்கட்டமைப்பு நம்பகமான நெட்வொர்க்குகளில் DNSஐ பாதுகாப்பது பயனர் தனியுரிமையை மேம்படுத்துதல் மற்றும் தணிக்கையை கடந்து செல்லுதல்

இறுதியில், DoH மற்றும் DoT இரண்டும் பாரம்பரிய DNS-ஐ விட பெரிய அளவிலான பாதுகாப்பு மேம்பாடாகும். DoT உங்கள் தேடல்களை பாதுகாப்பதற்கு ஒரு நேரடி, அர்ப்பணிக்கப்பட்ட சேனலை வழங்குகிறது. இருப்பினும், அன்றாட வலை போக்குவரத்தில் கலந்து செல்லும் DoH-ன் திறமையான திறன், குறிப்பாக அதிக கண்காணிப்பு அல்லது வடிகட்டல் உள்ள நெட்வொர்க்குகளில், அதற்கு ஒரு சக்திவாய்ந்ந்த நன்மையை அளிக்கிறது, இது இன்று தனியுரிமையை மையமாகக் கொண்ட கருவிகள் மற்றும் பயனர்களுக்கு தெளிவான விருப்பமாக மாற்றுகிறது.

விமர்சனங்கள் மற்றும் சமரசங்களை புரிந்துகொள்ளுதல்

DNS over HTTPS (DoH) தனிப்பட்ட தனியுரிமைக்கு ஒரு பெரிய வெற்றியாக இருந்தாலும், அது ஒரு நூறு சதவீத தீர்வு அல்ல. எந்தவொரு புதிய தொழில்நுட்பம் போலவும், அது தனது சொந்த சவால்கள் மற்றும் சமரசங்களைக் கொண்டுள்ளது. DoH-ன் அதிகரிக்கும் பிரபலத்துடன் வந்த நியாயமான கவலைகளைப் புரிந்துகொள்ளவும், முழு படத்தையும் பார்க்கவும் முக்கியமாகும்.

இதற்கு எதிரான மிகப்பெரிய வாதங்களில் ஒன்று DNS மையமயமாக்கல் அபாயம். பெரும்பாலான இணைய உலாவிகள், இயல்பாகவே, DoH கோரிக்கைகளை Google, Cloudflare மற்றும் Quad9 போன்ற சில மாபெரும் வழங்குநர்களுக்கு அனுப்புகின்றன. இந்நிறுவனங்கள் வலுவான தனியுரிமைக் கொள்கைகளைக் கொண்டிருந்தாலும், இந்த அமைவு இணையத்தின் முகவரி புத்தகத்தை சில நிறுவன ஜாம்பவான்களின் கைகளில் வைப்பது போல் செயல்படுகிறது.

இது ஒரு பிரச்சனையை மற்றொன்றுக்கு மாற்றுவதாகவே அமைகிறது. உங்கள் உள்ளூர் இணைய சேவை வழங்குநர் (ISP) உங்கள் உலாவல் பழக்கவழக்கங்களைக் காண ஒரு சாளரம் வைத்திருப்பதற்கு பதிலாக, அந்தத் தெரிவு திறன் இப்போது வேறு ஒரு தொழில்நுட்ப பெருந்திரளுக்கு மாற்றப்படுகிறது. நிறுவனத் தரவுக் கண்காணிப்பு குறித்து அச்சம் கொள்ளும் யாருக்கும், இது ஒரு முக்கியமான கவலையாகும்.

நெட்வொர்க் நிர்வாகத்தின் திண்டாட்டம்

நெட்வொர்க்குகளை நிர்வகிப்பவர்களுக்கு—ஒரு நிறுவனத்தில், ஒரு பள்ளியில், அல்லது பெற்றோர் கட்டுப்பாடு உள்ள வீட்டில் கூட—DoH ஒரு மாபெரும் தலைவலியாக மாறும். தங்கள் நெட்வொர்க்குகளை பாதுகாப்பாகவும் நலமாகவும் வைத்திருக்க DNS போக்குவரத்தை கண்காணிப்பதில் அவர்கள் நீண்ட காலமாக நம்பிக்கை கொண்டிருக்கின்றனர்.

இத்தகைய மேற்பார்வை பின்வருவனவற்றுக்கு அவசியம்:

  • பாதுகாப்புக் கொள்கைகளை அமல்படுத்துதல்: மால்வேர், ஃபிஷிங் மோசடிகள் மற்றும் பாட்நெட் கட்டுப்பாட்டு மையங்களுக்கு பெயர் பெற்ற டொமைன்களுக்கான போக்குவரத்தைத் தடுக்கிறது.
  • உள்ளடக்க வடிகட்டல்: பள்ளிகள் மற்றும் வீடுகள் போன்ற இடங்களில் தகாத அல்லது பெரியவர்களுக்கான உள்ளடக்கத்தை வலையமைப்பிலிருந்து விலக்கி வைக்கிறது.
  • ஒழுங்குமுறை இணக்கம்: வலையமைப்பு நடவடிக்கைகள் குறிப்பிட்ட சட்ட அல்லது தொழில்துறை தேவைகளைப் பூர்த்தி செய்கிறது என்பதை உறுதிப்படுத்துகிறது.

டோஹ் (DoH) அடிப்படையில் இந்த அனைத்து பாரம்பரிய, டிஎன்எஸ் அடிப்படையிலான பாதுகாப்பு வழிமுறைகளையும் கடந்து செல்கிறது. டிஎன்எஸ் வினவல்கள் மறையாக்கம் செய்யப்பட்டு, சாதாரண ஹெச்டிடிபிஎஸ் வலை போக்குவரத்தைப் போலவே தோற்றமளிப்பதால், அவை பெரும்பாலான ஃபயர்வால்கள் மற்றும் வடிகட்டி சாதனங்களுக்கு முற்றிலும் கண்ணுக்குத் தெரியாமல் போகின்றன. இது வலையமைப்பின் பாதுகாப்பை பலவீனப்படுத்தி, கவனமாக வடிவமைக்கப்பட்ட பாதுகாப்புக் கொள்கைகளில் ஓட்டைகளை உருவாக்கலாம்.

இதன் மைய முரண்பாடு ஒரு கிளாசிக் இழுபறி: தனிப்பட்ட பயனாளர் தனியுரிமை எதிரெதிர் மையப்படுத்தப்பட்ட வலையமைப்பு கட்டுப்பாடு. ஒரு பயனாளர் தணிக்கையைக் கடந்து செல்ல முடியுமாறு வலுவூட்டும் அம்சமே, ஒரு ஊழியர் முக்கியமான பாதுகாப்பு வடிகட்டிகளைத் தவிர்க்கவும் அனுமதிக்கிறது.

இது தொழில்துறையில் ஒரு கடுமையான விவாதத்தை தூண்டியுள்ளது. பாதுகாப்பு நிபுணர்கள், நல்ல நோக்கங்கள் இருந்தபோதிலும், டோஹ் (DoH) நம்மைப் பாதுகாக்க வடிவமைக்கப்பட்ட கருவிகளையே குருடாக்க முடியும் என்று சுட்டிக்காட்டுகின்றனர். மால்வேர் டோஹ் (DoH) ஐ பயன்படுத்தி தனது தகவல்தொடர்புகளை மறைக்கத் தொடங்கியதையும், இது அதை கண்டறிந்து முடக்குவதை மிகவும் கடினமாக்குகிறது என்பதையும் நாம் கூட பார்த்தோம்.

சமநிலையான அணுகுமுறையைக் கண்டறிதல்

இந்த முழு விவாதமும் உண்மையில் DoH என்பது எல்லா நிலைகளுக்கும் ஏற்ற ஒரே தீர்வு அல்ல என்பதையே காட்டுகிறது. காபி ஷாப்பில் சந்தேகத்திற்கிடமான பொது வைஃபை நெட்வொர்க்கைப் பயன்படுத்தும் தனிநபருக்கு, அதன் நன்மைகள் மிகவும் தெளிவாக உள்ளன. உங்கள் செயல்பாட்டை யாராவது கண்காணிப்பதற்கான ஆபத்து அதிகமாக உள்ளது, மேலும் DoH ஒரு இன்றியமையாத பாதுகாப்பு அடுக்கைச் சேர்க்கிறது.

ஆனால் நிறுவன அலுவலகம் அல்லது பள்ளி போன்ற நிர்வகிக்கப்படும் சூழலில், கணக்கீடு வேறுபட்டது. இங்கு, நெட்வொர்க் முழுவதுமான பாதுகாப்பு மற்றும் உள்ளடக்க வடிகட்டல் தேவை, பல நேரங்களில் குறியாக்கப்பட்ட DNS மூலம் கிடைக்கும் தனியுரிமை மேம்பாட்டை விட முன்னுரிமை பெறுகிறது. பல நிறுவனங்கள் தங்கள் நெட்வொர்க்குகளில் DoH ஐத் தடுக்கத் தேர்ந்தெடுக்க இதுவே சரியான காரணம், அனைத்து DNS கோரிக்கைகளையும் தங்கள் சொந்த கண்காணிக்கப்படும் சேவையகங்கள் வழியாக மீண்டும் கட்டாயப்படுத்துகிறது.

இறுதியில், DNS over HTTPS என்றால் உண்மையில் என்ன என்பதை புரிந்துகொள்வது, அதன் சக்தி மற்றும் பிரச்சனைகள் இரண்டையும் பார்ப்பது அர்த்தம். இது தனிப்பட்ட தனியுரிமையை வலுப்படுத்த ஒரு அற்புதமான கருவி, ஆனால் இது எவ்வாறு மற்றும் எங்கு பயன்படுத்தப்படுகிறது என்பது சில கவனமான சிந்தனையை விரும்புகிறது. நெட்வொர்க் நிர்வாகிகளுக்கு, DoH உடன் கூடிய உலகிற்கு ஏற்றவாறு தங்கள் பாதுகாப்பு உத்திகளை மாற்றிக்கொள்ளவும், பழைய பாணி DNS கண்காணிப்பை நம்பாமல் பயனர்களை பாதுகாக்க புதிய வழிகளைக் கண்டறியவும் அர்த்தம்.

DNS Over HTTPS ஐ எவ்வாறு இயக்குவது மற்றும் சோதிப்பது

DNS over HTTPS ஐ இயக்கும் சுவிட்சை மாற்றுவது நீங்கள் நினைக்கும் அளவுக்கு மிகவும் எளிதானது. நாம் ஒவ்வொரு நாளும் பயன்படுத்தும் பெரும்பாலான வலை உலாவிகள் மற்றும் இயக்க முறைமைகளில் ஏற்கனவே DoH ஆதரவு உள்ளமைக்கப்பட்டுள்ளது, இதன் பொருள் உங்கள் உலாவலுக்கு வெறும் சில கிளிக்குகளில் ஒரு தீவிரமான தனியுரிமை அடுக்கைச் சேர்க்க முடியும்.

பொதுவான தளங்களில் DoH-ஐ இயக்குவதற்கான வழிமுறைகளை இந்த வழிகாட்டி உங்களுக்கு விளக்கும். அதை அமைத்து முடிந்த பிறகு, உங்கள் DNS போக்குவரத்து உண்மையில் மறைகுறியாக்கம் செய்யப்பட்டு மறைவாக வைக்கப்படுகிறதா என்பதை எவ்வாறு விரைவாக சரிபார்ப்பது என்பதை நாங்கள் பார்ப்போம்.

உங்கள் வலை உலாவியில் DoH-ஐ இயக்குதல்

நம்மில் பெரும்பாலோருக்கு, DoH மூலம் தொடங்குவதற்கான எளிய வழி, வலை உலாவியின் உள்ளேயே அதை நேரடியாக இயக்குவதுதான். இந்த அணுகுமுறை சிறந்தது, ஏனெனில் உங்கள் கணினியின் முதன்மை நெட்வொர்க் அமைப்புகள் எதுவாக இருந்தாலும், உங்கள் உலாவி மேற்கொள்ளும் அனைத்து டொமைன் தேடல்களையும் இது மறைகுறியாக்கம் செய்கிறது.

Google Chrome

  1. மேல் வலது மூலையில் உள்ள மூன்று புள்ளிகள் கொண்ட மெனு ஐகானைக் கிளிக் செய்து, அமைப்புகள்.
  2. பக்கம் செல்லுங்கள்.
  3. அங்கிருந்து, தனியுரிமை மற்றும் பாதுகாப்பு என்பதற்குச் சென்று, பின்னர் பாதுகாப்பு.
  4. என்பதைக் கிளிக் செய்யுங்கள்.
  5. "மேம்பட்ட" பகுதிக்கு கீழே செல்லுங்கள் மற்றும் பாதுகாப்பான DNS-ஐப் பயன்படுத்து விருப்பத்தைத் தேடுங்கள்.
  6. அதனை இயக்குங்கள். இயல்பாகவே, Chrome, உங்கள் தற்போதைய இணைய சேவை வழங்குநர் DoH-ஐ ஆதரித்தால், அதன் சேவையைப் பயன்படுத்த முயற்சிக்கும். சிறந்த தனியுரிமைக்காக, "கொண்டு" என்பதைத் தேர்ந்தெடுத்து, Cloudflare (1.1.1.1) போன்ற குறிப்பிட்ட வழங்குநரை அல்லது Google (Public DNS) ஐ தேர்வுசெய்ய பரிந்துரைக்கிறேன்.

Mozilla Firefox

  1. மேல் வலது மூலையில் உள்ள மூன்று கோட்டு "ஹாம்பர்கர்" மெனுவைக் கிளிக் செய்து, அமைப்புகள்.
  2. என்பதைத் தேர்ந்தெடுக்கவும்
  3. பொதுவான பேனலில் இருங்கள், மிகக் கீழே உருட்டி நெட்வொர்க் அமைப்புகள் என்பதை கிளிக் செய்து, அமைப்புகள்... பொத்தானை கிளிக் செய்யவும்.
  4. புதிதாகத் தோன்றும் சாளரத்தில், மிகக் கீழே உருட்டி, HTTPS வழியாக DNS ஐ இயக்கு.
  5. பெட்டியை டிக் செய்யவும்
  6. அதன் பின்னர், பட்டியலில் இருந்து ஒரு வழங்குநரைத் தேர்ந்தெடுக்கலாம் அல்லது உங்களுக்கு பிடித்த ஒன்று இருந்தால் தனிப்பயன் ஒன்றை உள்ளிடலாம்.

உங்கள் உலாவியில் DoH-ஐ இயக்குவது தனியுரிமைக்கான விரைவான வெற்றியாகும். இது உங்கள் இயக்க முறைமையில் ஆழமான தொழில்நுட்ப மாற்றங்கள் தேவையில்லாமல், உங்கள் வலை செயல்பாட்டின் பெரும்பகுதியைப் பாதுகாக்கிறது.

உங்கள் இயக்க முறைமையில் DoH-ஐ இயக்குதல்

உங்கள் இணைய உலாவிக்கு அப்பால் மற்றும் பிற பயன்பாடுகளையும் உள்ளடக்கிய பாதுகாப்பை நீங்கள் விரும்பினால், இயக்க முறைமை நிலையில் DoH-ஐ இயக்கலாம். இது Windows 11-இல் ஒரு நிலையான அம்சமாக இருந்தாலும், இது Windows 10-க்கு அதிகாரப்பூர்வமாக ஒருபோதும் வரவில்லை என்பதை அறிந்துகொள்வது முக்கியம்.

Windows 11

  1. அமைப்புகள்-ஐத் திறந்து வலையமைப்பு மற்றும் இணையம்.
  2. -க்குச் செல்லுங்கள்
  3. நீங்கள் பயன்படுத்தும் இணைப்பைத் தேர்ந்தெடுக்கவும், அதாவது Wi-Fi அல்லது ஈத்தர்நெட்.
  4. வன்பொருள் பண்புகள்.
  5. DNS சர்வர் ஒதுக்கீடு-ஐத் தேடி, அதன் அருகிலுள்ள திருத்து பொத்தானைக் கிளிக் செய்யுங்கள்.
  6. அமைப்பை "தானியங்கி (DHCP)" இருந்து கைமுறை.
  7. IPv4-ஐ இயக்கி, உங்கள் DoH வழங்குநரின் IP முகவரிகளை உள்ளிடுங்கள் (Cloudflare-க்கு, அது 1.1.1.1 மற்றும் 1.0.0.1).
  8. )
  9. இப்போது, விருப்பமான DNS குறியாக்கம் கீழ்தோன்றும் பட்டியில், குறியாக்கப்பட்டது மட்டும் (DNS over HTTPS) என்பதைத் தேர்ந்தெடுக்கவும். சேமி என்பதை அழுத்தி, நீங்கள் முடித்துவிட்டீர்கள்.

DoH செயல்படுகிறது என்பதை எப்படி உறுதிப்படுத்துவது

DoH-ஐ இயக்கியபின், இது உண்மையில் இயங்குகிறதா என்பதை உறுதிப்படுத்துவது நல்லது. ஒரு விரைவான சோதனை உங்கள் DNS கோரிக்கைகள் சரியாக குறியாக்கப்பட்டுள்ளன என்ற மன அமைதியை உங்களுக்கு வழங்கும்.

இதற்கு ஒரு சிறந்த கருவி Cloudflare-ன் Browse அனுபவ பாதுகாப்பு சோதனை. பக்கத்தை ஏற்றவும், இது உங்கள் இணைப்பில் சில சோதனைகளை தானாகவே இயக்குகிறது. நீங்கள் கவலைப்பட வேண்டியது "பாதுகாப்பான DNS"—பச்சை நிற சரிபார்ப்பு குறி, உங்கள் வினவல்கள் குறியாக்கப்பட்ட சேனல் மூலம் அனுப்பப்படுகின்றன என்பதைக் குறிக்கிறது.

நீங்கள் பச்சை நிற சிக்னலைப் பெற்றால், நீங்கள் தயார். இல்லையெனில், மீண்டும் சென்று உங்கள் அமைவுகளை இரட்டை சரிபார்க்கவும் அல்லது வேறு DoH வழங்குநரை முயற்சிக்கவும். மெதுவான இணைப்பு சில நேரங்களில் சோதனை முடிவுகளைக் குறுக்கிடலாம் என்பதை நினைவில் கொள்ளுங்கள்; இணைய வேகத்தை சரியாக எப்படி சோதிப்பது என்பது பற்றி எங்கள் பிரத்தியேக வழிகாட்டியில் நீங்கள் அறிந்து கொள்ளலாம்.

HTTPS வழியாக DNS குறித்து அடிக்கடி கேட்கப்படும் கேள்விகள்

மக்கள் அதிகமாக HTTPS வழியாக DNS ஐப் பயன்படுத்தத் தொடங்கும் போது, சில பொதுவான கேள்விகள் எப்போதும் எழுகின்றன. இவற்றின் அடிப்படையை புரிந்துகொள்வது, உங்கள் தனியுரிமை கருவித்தொகுப்பில் DoH உண்மையில் எங்கு பொருந்துகிறது மற்றும் நீங்கள் அதை இயக்கும் போது எதை எதிர்பார்க்க வேண்டும் என்பதை புரிந்துகொள்ள உதவும். மிகவும் அடிக்கடி கேட்கப்படுவதை விரிவாகப் பார்ப்போம்.

DoH பயன்படுத்துவது என் இணைய இணைப்பை மெதுவாக்குமா?

பெரும்பாலும், இல்லை. உலாவல் வேகத்தின் மீது DoH ஏற்படுத்தும் தாக்கம் மிகவும் சிறியதாக இருக்கும், நீங்கள் அதை கவனிக்கவே மாட்டீர்கள். குறியாக்கத்தைச் சேர்ப்பது தொழில்நுட்ப ரீதியாக ஒவ்வொரு DNS கோரிக்கையிலும் மிகச்சிறிய அளவு செலவை அறிமுகப்படுத்தினாலும், நவீன கணினிகளும் வலையமைப்புகளும் மிகவும் வேகமாக இருப்பதால் அதை எளிதாக கையாளுகின்றன.

சில சந்தர்ப்பங்களில், நீங்கள் ஒரு வேக மேம்பாட்டைக் கூட காணலாம். மேம்பாட்டை உங்கள் இணைய வழங்குநரின் இயல்புநிலை DNS சேவையகங்கள் மெதுவாக இருந்தால், Cloudflare அல்லது Google போன்ற வழங்குநரிடமிருந்து ஒரு உயர் செயல்திறன் DoH சேவைக்கு மாறுவது உண்மையில் இணையதளங்களை வேகமாக ஏற்ற உதவும். குறியாக்கத்திலிருந்து வரும் எந்த மிகச்சிறிய தாமதமும் பெரிய அளவிலான தனியுரிமை மற்றும் பாதுகாப்பு மேம்பாட்டிற்கு செலுத்த வேண்டிய மிகச்சிறிய விலையாகும்.

முக்கிய கருத்து: பெரும்பாலான மக்களுக்கு, செயல்திறன் வேறுபாடு மிகச் சிறியது. மறைகுறியாக்கப்பட்ட DNS மூலம் பெறும் பாதுகாப்பு மிகவும் மதிப்பு வாய்ந்தது.

DoH ஒரு VPN க்கு முழுமையான மாற்றா?

இல்லவே இல்லை. DoH மற்றும் Virtual Private Network (VPN) ஆகியவற்றை ஒன்றாக அற்புதமாக செயல்படும் இரண்டு வெவ்வேறு கருவிகளாக நினைத்துக் கொள்ளுங்கள். அவை இணையத் தனியுரிமை புதிரின் வெவ்வேறு, ஆனால் சமமாக முக்கியமான, பகுதிகளை தீர்க்கின்றன.

அவற்றின் பணிகளைப் பார்க்க இதோ ஒரு எளிய வழி:

  • DNS over HTTPS (DoH): இது மட்டும் DNS தேடலை மறைகுறியாக்குகிறது—உங்கள் உலாவி ஒரு இணையதளத்தின் IP முகவரியைக் கேட்கும் தருணம். நீங்கள் எந்த தளங்களைப் பார்க்க முயற்சிக்கிறீர்கள் என்பதை உளவு பார்ப்பவர்கள் பார்ப்பதைத் தடுக்கிறது.
  • Virtual Private Network (VPN): இது உங்கள் இணைய போக்குவரத்தின் அனைத்து பகுதியையும் மறைகுறியாக்கி, நீங்கள் இணைக்கும் இணையதளங்களிடமிருந்து உங்கள் உண்மையான IP முகவரியை மறைக்கிறது. நீங்கள் இணையத்தில் செய்யும் அனைத்திற்கும் இது மிகவும் விரிவான தனியுரிமைக் கேடயமாகும்.

ஒரு உதாரணம் உதவியாக இருக்கலாம்: DoH என்பது உங்கள் இலக்கு முகவரியை ஒரு முத்திரையிட்ட, தனிப்பட்ட உறையில் வைப்பது போன்றது. VPN என்பது, மாறாக, உங்கள் முழு காரையும் பூட்டப்பட்ட, குறியிடப்படாத டிரக்கிற்குள் வைத்து அங்கு செல்வது போன்றது. சிறந்த பாதுகாப்பிற்கு, நீங்கள் உண்மையில் இரண்டையும் பயன்படுத்த விரும்புவீர்கள்.

DoH ஐப் பயன்படுத்தினால், என் வேலை செய்யும் நிறுவனம் எனது உலாவலைப் பார்க்க முடியுமா?

DoH இயக்கப்பட்டிருந்தாலும், நிர்வகிக்கப்படும் நிறுவனம் அல்லது பள்ளி நெட்வொர்க்கில் நீங்கள் கண்ணுக்குத் தெரியாமல் இருக்கிறீர்கள் என்று கருதக் கூடாது. இது சாதாரண உளவு பார்ப்பதை மிகவும் கடினமாக்கினாலும், அர்ப்பணிப்புள்ள நெட்வொர்க் கண்காணிப்புக்கு எதிரான ஒரு மாயத் தோட்டி அல்ல.

உங்கள் வேலை செய்யும் நிறுவனத்திற்கு நடப்பதைப் பார்க்க வேறு வழிகள் உள்ளன. உங்கள் DNS தேடல்கள் மறைக்கப்பட்டாலும், புத்திசாலி நெட்வொர்க் நிர்வாகி நீங்கள் இணைக்கும் இலக்கு IP முகவரிகளைப் பார்ப்பதன் மூலம் உங்கள் செயல்பாடு பற்றிய நல்ல யூகத்தை இன்னும் பெற முடியும். மிக முக்கியமாக, பல வேலைக்கு வழங்கப்படும் சாதனங்களில் நேரடியாக கண்காணிப்பு மென்பொருள் நிறுவப்பட்டுள்ளது, இது DoH கூட செயல்படுவதற்கு முன்பே நீங்கள் செய்யும் அனைத்தையும் பார்க்கிறது. DoH என்பது தனியுரிமைக்கான ஒரு சிறந்த படியாகும், ஆனால் இது ஒரு நிறுவனத்தின் சொந்த கண்காணிப்பு அமைப்புகளை முறியடிப்பதில்லை.


உங்கள் உலாவலை பாதுகாக்கவும், பணிப்பாய்வை எளிமைப்படுத்தவும் தயாரா? ShiftShift Extensions சுற்றுச்சூழல் உங்கள் உலாவிக்குள்ளேயே ஒரு சக்திவாய்ந்த கருவிகள் தொகுப்பை வழங்குகிறது, அதில் தனியுரிமையான தேடல்களுக்கு DNS-over-HTTPS ஐ பயன்படுத்தும் Domain Checker யும் அடங்கும். இன்றே ShiftShift Extensions யை பதிவிறக்கி, ஒரே ஒரு ஒருங்கிணைந்த கட்டளைத் தொகுப்பு மூலம் உங்கள் டிஜிட்டல் வாழ்வை கட்டுப்படுத்துங்கள்.

எடுத்துக்காட்டப்பட்ட நீட்டிப்புகள்