Настройка уровней защиты DNS через HTTPS в Firefox

Примечание: эта статья применима к Firefox версии 114 и выше.

DNS через HTTPS (DoH) — рекомендуемая функция, которая улучшает конфиденциальность для всех. Когда вы набираете веб-адрес в адресную строку, Firefox отправляет безопасный DNS-запрос для поиска IP-адреса этого веб-сайта в Интернете и гарантирует, что это безопасно. В этой статье мы рассказываем обо всех уровнях защиты DoH, которые можно выставить в настройках Firefox.

Настройка DoH-защиты

При активации DNS через HTTPS (DoH) в Firefox автоматически включается Защита по умолчанию. Если вы хотите изменить настройки или выбрать другой уровень защиты, пожалуйста, сделайте следующее:

  1. Нажмите кнопку меню PhotonMenuButton в правой верхней части экрана.
  2. Нажмите Настройки.
  3. Нажмите слева Приватность и Защита.
  4. Прокрутите вниз до раздела DNS через HTTPS.
DNS over HTTPS panel

Описание уровней защиты

Защита по умолчанию

Защита по умолчанию автоматически включает безопасный DNS в доступных регионах и переключается на резолверы по умолчанию в случае возникновения проблем. Защита по умолчанию позволяет использовать локальных провайдеров, если это возможно. Она отключает DoH при наличии VPN, родительского контроля или активных корпоративных политик или когда сеть говорит Firefox не использовать безопасные DNS.

Повышенная защита

Когда включена Повышенная защита, DoH постоянно активен и использует выбранного провайдера. Мы переключаемся на резервный вариант только тогда, когда возникает какая-либо проблема с выбранным провайдером.

Максимальная защита

Максимальная защита всегда использует безопасный DNS, а если мы не можем связаться с безопасным DNS-резолвером или если безопасный DNS-резолвер сигнализирует, что у домена, к которому вы пытаетесь получить доступ, нет адреса, будет отображаться предупреждение безопасности. Страница с предупреждением даст вам возможность добавления исключения для этого домена, если вы хотите использовать системный DNS-резолвер.

Отключено

Когда безопасный DNS отключен, вы будете использовать DNS-резолвер по умолчанию.

Добавление сайтов в Список исключений

  1. Нажмите кнопку меню PhotonMenuButton в правой верхней части экрана.
  2. Нажмите Настройки.
  3. Нажмите слева Приватность и Защита.
  4. Прокрутите вниз до раздела DNS через HTTPS.
  5. Нажмите кнопку Управление исключениями.

doh_manage_exceptions

Часто задаваемые вопросы

Что такое локальный провайдер?

Локальный провайдер, обычно размещенный в локальной сети пользователя или у его интернет-провайдера, обеспечивает безопасность запросов DNS для более безопасного доступа в Интернет. Для обнаружения локального провайдера используются специальные эвристические методы, которые изучают конфигурацию сети и шаблоны ответов DNS. Обратите внимание, что локальные провайдеры используются только в режиме Защита по умолчанию настроек DNS. Они используются только при соблюдении всех эвристических критериев, гарантирующих, что распознаватель DNS является локальным и подходит для безопасного и эффективного разрешения запросов.

Почему сеть может говорить Firefox не использовать безопасный DNS?

Некоторые организации ограничивают доступ к определённым веб-сайтам. Если у организации есть собственный безопасный DNS, они попросят Firefox не обходить его.

Для получения дополнительной информации о DNS через HTTPS вы можете обратиться к часто задаваемым вопросам (ЧЗВ).

Что созначает мой статус DoH?

Статус DoH показывает, выполняет ли Firefox безопасные DNS-запросы. На основе выбранного уровня защиты индикатор статуса будет показывать: Активен, Неактивен или Отключен. DoH_status

  • Активен: Когда статус Активен, Firefox безопасно отправляет DNS-запросы, чтобы убедиться, что ваши онлайн-действия защищены.
  • Неактивен: Firefox определяет ошибки или определённые ограничения сети, такие как VPN, родительский контроль, корпоративные политики, что говорит Firefox не использовать DoH.
  • Отключено: DoH отключен.

Почему статус безопасного DNS не отображается как активный?

Если вы включили безопасный DNS, а статус Неактивен, обычно это связано со следующим:

  • Firefox не может подключиться к провайдеру.
  • Соединение с провайдером занимает больше времени, чем ожидается.
  • Отсутствует подключение к Интернету.
  • Была проблема с провайдером.
  • Браузер настроен на Защиту по умолчанию, но сеть дала сигнал Firefox не включать DNS через HTTPS (для получения дополнительной информации читайте статью Что такое эвристика DoH?)

Помогла ли эта статья?

Пожалуйста, подождите...

Эти прекрасные люди помогли написать эту статью:

Illustration of hands

Станьте волонтёром

Растите и делитесь опытом с другими. Отвечайте на вопросы и улучшайте нашу базу знаний.

Подробнее