Лучшие бесплатные DNS серверы с шифрованием DOH и DOT
Это статья для тех кто предпочитает использовать на своих устройствах внешние DNS серверы с шифрованием DOH и DOT.
Основным преимуществом использования DNS серверов с поддержкой DOH (DNS over HTTPS) и DOT (DNS over TLS) являетя невозможность узнать и изменить ваши DNS запросы на всем пути прохождения данных между вашим устройством и DNS сервером. То есть о ваших запросах будут знать только ваш компьютер (смартфон) и DNS сервер.
Технология DOT работает «из коробки» в операционной системе Android начиная с версии 9. Это в частности позволяет блокировать рекламу на уровне DNS на нерутованных смартфонах. Я писал об этом два года назад — https://moonback.ru/page/kak-izbavit-ot-reklamy-na-android-smartfone.
Серверы DOH получили поддержку в операционной системе Windows 11. Я подробно описал эту возможность совсем недавно — https://moonback.ru/page/doh-and-windows-11.
Кроме того, домашние маршрутизаторы серии Keenetic могут использовать и DOH и DOT для защиты всех DNS запросов из вашей домашней сети.
Браузеры FireFox и Chrome так же успешно работают с DOH.
Учитывая все выше описанное становится острым вопрос, а где взять надежные, быстрые и бесплатные DNS серверы с поддержкой DOT и DOH?
Надежные DNS серверы с шифрованием
Новая операционная система Microsoft Windows 11 по-умолчанию поддерживает работу DNS серверов с шифрованием DOH от компаний Cloudflare, Google и Quad9.
Я для защиты DNS запросов использую DOH и DOT серверы различных провайдеров уже около 2-х лет. И в ТОПе у меня так же оказались компании Cloudflare, Google и Quad9.
Список рекомендованных бесплатных DNS серверов с шифрованием DOT.
Информация в таблице может быть избыточна для настройки вашего устройства. Минимальный список выглядит так:
- tls://cloudflare-dns.com
- tls://dns.google
- tls://dns.quad9.net
Список рекомендованных бесплатных DNS серверов с шифрованием DOH.
| Провайдер | IPv4 адрес | Порт | DNS запрос |
|---|---|---|---|
| Clouflare | 1.1.1.1 | 443 | https://cloudflare-dns.com/dns-query |
| Clouflare | 1.0.0.1 | 443 | https://cloudflare-dns.com/dns-query |
| 8.8.8.8 | 443 | https://dns.google/dns-query | |
| 8.8.4.4 | 443 | https://dns.google/dns-query | |
| Quad9 | 9.9.9.9 | 443 | https://dns.quad9.net/dns-query |
| Quad9 | 149.112.112.112 | 443 | https://dns.quad9.net/dns-query |
Информация в таблице может быть избыточна для настройки вашего устройства. Минимальный список выглядит так:
- https://cloudflare-dns.com/dns-query
- https://dns.google/dns-query
- https://dns.quad9.net/dns-query
Альтернативные DNS серверы с шифрованием DOT и DOH
Кроме тройки лидеров есть альтернативные быстрые, стабильные и бесплатные DNS серверы с поддержкой шифрования DOT и DOH. Я пользуюсь около года, особых нареканий к ним нет.
| Провайдер | DNS over TLS | DNS over HTTPS |
|---|---|---|
| AdGuard | tls://dns.adguard.com | https://dns.adguard.com/dns-query |
| Comss.one DNS | tls://dns.comss.one | https://dns.comss.one/dns-query |
| NextDNS | tls://dns.nextdns.io | https://dns.nextdns.io |
| Cisco OpenDNS | https://doh.opendns.com/dns-query |
Есть множество других достойных DNS сервисов с поддержкой шифрования, но я их не проверял и поэтому их нет в этой статье.
Что лучше DOH или DOT?
С точки зрения сетевой безопасности DoT, возможно, лучше. Так же он часто может работать быстрее чем DoH.
C точки зрения конфиденциальности, DoH является более предпочтительным, так как DNS-запросы DoH используют порт 443 и поэтому скрыты в обширном потоке HTTPS-трафика.
Заключение
В статье приведены DNS серверы с шифрованием DOT и DOH без какого-либо анализа их работы. Это список сформирован на основании моего личного опыта.
Все сервисы указаны в режиме «по-умолчанию», как правило это подразумевает частичную блокировку некоторых ресурсов.
Благодарности
При написании статьи были использованы следующие источники:
- https://quad9.net/support/faq
- https://kb.adguard.com/ru/general/dns-providers
- https://www.cloudflare.com/ru-ru/learning/dns/dns-over-tls/
Free availability checks with monitoring network all around the world
Sign up and access our service to start monitoring your site. Also registered users can participate in our partnership programme.
Location of our monitoring node.
IP of the checked site. From time to time you can get different IPs depending on your region. Here you can see what IP get local monitoring node.
Time required to download the whole page.
Time spent to resolve domain name to IP address.
Time spent to send request to the server.
Time spent to establish SSL encrypted connection.
Time taken by server before answering you.
Comss.one DNS
Comss.one DNS построен на базе серверного решения AdGuard Home с открытым исходным кодом. Используются мощные серверы с защитой от DDoS атак, расположенные в Польше и России (Москва, Санкт-Петербург, Екатеринбург и Красноярск).
Такое сочетание позволяет эффективно блокировать рекламу и трекинг на сетевом уровне, и обеспечивает быстрый и безопасный веб-серфинг в Интернете.
Функции безопасности Comss.one DNS
Блокировка рекламы, отслеживания, вредоносных и фишинговых сайтов
Блокировка фишинга, рекламных, отслеживающих и вредоносных доменов осуществляется с использованием следующих фильтров и файлов хостов:
- AdAway
- AdGuard CNAME disguised trackers list
- AdGuard Simplified Domain Names filter
- AdGuard Mobile Ads filter
- Comss Filter
- 1Hosts (mini)
- Warden Trackers
- Smart-TV Blocklist
- Game Console Adblock List
Шифрование DNS-запросов
DNS-серверы Comss.one поддерживают работу по DNS-over-HTTPS и DNS-over-TLS с применением следующих технологий безопасности:
- DNSSEC – протокол, позволяющий минимизировать атаки, связанные с подменой DNS-адреса.
- TLS 1.3 – актуальная версия протокола TLS для защищенной передачи данных.
Политика конфиденциальности
Мы не делимся и не продаем личные данные пользователей. Сервис создан для защиты конфиденциальности участников сообщества Comss.one, с максимальной прозрачностью и при вашем участии. Любые вопросы, пожелания и отзывы о работе сервиса вы можете оставлять в комментариях.
Обработка информации на серверах Comss.one DNS осуществляется в соответствии с политикой конфиденциальности AdGuard Home.
Как убрать рекламу в Android смартфоне? | изменить DNS на телефоне | фильтр рекламы через DNS
Как убрать надоедливую рекламу в своем Android смартфоне? Это не составит труда, просто поменяй значение DNS. Сейчас реклама проникла везде где только можно и наш долг её победить! Хватит это терпеть! Если мы не поменяем DNS , то завтра DNS поменяет нас=) 1) dns.comss.one 2) dns.east.comss.one ✅ Cайт: https://pythonbot.tilda.ws ✅ Телеграм https://t.me/artymeus #def code #def_code #Android #DNS #Adblock
Показать больше
Войдите , чтобы оставлять комментарии.
