Как включить DNS поверх HTTPS в Windows 11 (DoH)

Вы можете включить DNS поверх HTTPS в Windows 11, используя четыре метода, рассмотренные в этой статье. Корпорация Майкрософт обновила приложение «Параметры», поэтому теперь настроить эту функцию можно всего несколькими щелчками мыши.


DNS поверх HTTPS, также DNS-over-HTTPS (DoH) - это современный протокол безопасности для Интернета. Идея заключается в защите конфиденциальности и безопасности пользователей путем шифрования данных DNS, передаваемых между клиентскими и серверными устройствами.

Такой подход исключает атаки типа «man-in-the-middle», поскольку DoH использует HTTPS. Для работы системы требуется сервер с поддержкой DoH для разрешения зашифрованных DNS-запросов, поступающих от пользователей.

В этом посте будут показаны различные способы включения DoH в Windows 11.

Включить DNS поверх HTTPS в Windows 11

  1. Откройте приложение «Параметры», нажав клавиши Win + I.
  2. Откройте страницу Сеть и Интернет.
  3. Справа нажмите на сетевое подключение, например Wi-Fi или Ethernet.нажмите на сетевое подключение
  4. На следующей странице нажмите кнопку «Изменить» в разделе «Назначение DNS-сервера».нажмите кнопку «Изменить»
  5. В раскрывающемся списке вверху страницы выберите «Вручную».
  6. Укажите адреса DNS-серверов, которые поддерживают DoH, используя приведенную ниже справочную таблицу.
  7. Выберите «Только зашифрованные» (DNS поверх HTTPS) в раскрывающихся меню «Предпочтительное шифрование DNS» и «Альтернативное шифрование DNS».Включить DNS поверх HTTPS в Windows 11
  8. Если ваше соединение поддерживает IPv6, повторите предыдущие шаги для его настройки.
  9. Наконец, нажмите кнопку «Сохранить».

Готово! Чтобы проверить, действительно ли функция DoH работает на вашем устройстве, прокрутите вниз содержимое страницы Сеть и Интернет> Свойства. Вы должны увидеть «Зашифровано» рядом со значением адреса DNS.

Включенный DNS поверх HTTPS в Windows 11

Вы можете использовать следующие общедоступные DNS-серверы поверх HTTPS-серверов.

Список публичных DNS-серверов, поддерживающих DoH

Владелец сервера IPv4 адреса IPv6 адреса
Cloudflare 1.1.1.1

1.0.0.1

2606:4700:4700::1111

2606:4700:4700::1001

Google 8.8.8.8

8.8.4.4

2001:4860:4860::8888

2001:4860:4860::8844

Quad9 9.9.9.9

149.112.112.112

2620:fe::fe

2620:fe::fe:9

Альтернативный метод - включить DoH в реестре. Используйте его, если по какой-либо причине вышеуказанный метод не работает или приложение «Настройки» не работает в вашем сеансе.

Включаем DNS поверх HTTPS в реестре

  1. Нажмите Win + R, введите regedit в поле «Выполнить» и нажмите Enter.
  2. В редакторе реестра перейдите по следующему пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters.
  3. Справа измените или создайте новое 32-битное значение DWORD EnableAutoDoh. Установите его значение равным 2.Включить DNS поверх HTTPS в реестре
  4. Перезагрузите Windows 11.

Это активирует DNS поверх HTTPS, и теперь Windows будет отправлять и получать DNS-трафик через безопасные зашифрованные серверы. Однако вам необходимо указать правильный адрес DNS-сервера, адрес которого можно взять из таблицы выше.

Вот как вы можете изменить адрес DNS-сервера в Windows 11 без использования приложения «Параметры».

Как изменить адрес DNS сервера после включения DoH

  1. Нажмите Win + R и введите control в поле «Выполнить», затем нажмите Enter. Откроется классическая Панель управления.
  2. Перейдите в Панель управления \ Сеть и Интернет \ Центр управления сетями и общим доступом.
  3. Справа нажмите «Изменить свойства адаптера».Ссылка Изменить свойства адаптера
  4. Откроется диалоговое окно «Сетевые подключения». Дважды щелкните ваше сетевое подключение.
  5. В следующем окне щелкните Свойства.Открыть свойства сетевого адаптера
  6. В свойствах адаптера выберите Интернет-протокол версии 4 (TCP / IPv4) (Internet Protocol Version 4 (TCP/IPv4)) и нажмите кнопку «Свойства».
  7. Выберите вариант «Использовать следующие адреса DNS-серверов:» на вкладке «Общие». Введите адрес DNS-сервера, поддерживающего DoH, из таблицы выше.Смена DNS сервера в классической панели
  8. Если ваша сеть также работает через IPv6, укажите серверы IPv6 для параметра Протокол Интернет версии 6 (TCP / IPv6).
  9. Щелкните ОК, чтобы применить сделанные настройки.

На этом всё!

💡Узнавайте о новых статьях быстрее. Подпишитесь на наши каналы в Telegram и Twitter.

Судя по тому, что вы читаете этот текст, вы дочитали эту статью до конца. Если она вам понравилась, поделитесь, пожалуйста, с помощью кнопок ниже. Спасибо за вашу поддержку!

Автор: Сергей Ткаченко

Сергей Ткаченко создал этот сайт в далёком 2009 году, и с тех пор продолжает над ним работать, публикуя новые материалы о Windows и её приложениях практически каждый день.

css.php