Как включить DNS-over-HTTPS (DoH) в Google Chrome

  • Sep 05, 2023

Пошаговое руководство по включению поддержки DNS-over-HTTPS (DoH) в браузере Chrome.

Теперь вы можете включить поддержку протокола DNS-over-HTTPS (DoH), ориентированного на конфиденциальность, в Google Chrome, используя аргумент командной строки.

Процедура сложна, но это пошаговое руководство может помочь пользователям настроить поддержку DoH в Chrome и убедиться, что она работает правильно.

Что такое DNS-over-HTTPS и как он работает?

DNS-over-HTTPS — относительно новый веб-протокол, существующий всего два года.

Он работает так же, как оригинальный протокол DNS, то есть его основная цель — получить доменное имя (например, zdnet.com), которое пользователь вводит в браузере и отправляет запрос на DNS-сервер, чтобы узнать числовой IP-адрес веб-сервера, на котором размещен этот Веб-сайт.

Но хотя классический протокол DNS отправляет этот запрос в виде открытого текста, на всеобщее обозрение, DoH упаковывает свои DNS-запросы в зашифрованный HTTPS-трафик.

Основное преимущество DoH заключается в том, что протокол скрывает DNS-запросы и ответы в гигантском потоке HTTPS-трафика, который каждую секунду проходит через Интернет. Это означает, что сторонние наблюдатели не могут просматривать DNS-запросы, чтобы угадать, к чему пытается получить доступ пользователь.

Такая конструкция делает DoH протоколом, полезным для обхода черных списков на основе DNS, поскольку не будет никакого DNS-трафика для фильтрации.

Mozilla уже реализовала поддержку протокола DoH несколько лет назад. В настоящее время включить поддержку DoH в Firefox так же просто, как нажать несколько кнопок. См. наше предыдущее практическое руководство..

С другой стороны, включить DoH в Chrome не так просто, поскольку Google в настоящее время немного отстает с поддержкой протокола. DoH отлично работает в Chrome, но нет пользовательского интерфейса для его включения или настройки.

Как включить и протестировать DoH в Chrome

Чтобы включить поддержку DoH в Chrome, пользователям придется использовать так называемый аргумент командной строки (или флаг командной строки), который представляет собой набор дополнительных инструкций, которые передаются в исполняемый файл Chrome при запуске, чтобы включить встроенную версию. функции.

Шаг 1: Найдите ярлык Chrome. Это может быть панель задач, рабочий стол, меню «Пуск» или где-то еще в файловой системе.

Шаг 2: Щелкните правой кнопкой мыши ярлык Chrome и выберите Характеристики вариант.

хром-до-rc.png
Изображение: ЗДНет

Шаг 3: в Цель поле, добавьте следующий текст в конце пути ярлыка и нажмите Сохранять. [Источник]

--enable-features="dns-over-https"Использование DNS через HTTPS (DoH)"сайт должен вернуться"Да."

Изображение: ЗДНет

Все браузеры на базе Chromium