DNS over HTTPS (DoH) — встроенная во многие современные браузеры функция, которая иногда путается с VPN из-за похожего эффекта — оба скрывают часть информации о вашей активности от посторонних. На деле это совсем не взаимозаменяемые технологии.
Что делает DoH
Обычные DNS-запросы (перевод доменного имени вроде example.com в IP-адрес) исторически передаются в открытом виде — интернет-провайдер и любой в той же сети может видеть, к каким доменам вы обращаетесь, даже если сам последующий трафик зашифрован по HTTPS. DoH шифрует именно эти DNS-запросы, отправляя их через защищённое HTTPS-соединение к DNS-серверу.
Чего DoH не делает
- Не меняет ваш видимый IP-адрес — сайты по-прежнему видят ваш настоящий адрес напрямую, в отличие от VPN.
- Не шифрует сам последующий трафик к сайту — DoH защищает только этап определения адреса домена, а не содержимое дальнейшего обмена данными (хотя оно обычно и так зашифровано по HTTPS отдельно).
- Не скрывает от интернет-провайдера сам факт соединения с конкретным IP-адресом сайта, даже если имя домена, которое к нему привело, было скрыто через DoH.
Можно ли использовать вместе
DoH и VPN не конкурируют, а частично пересекаются по задачам — многие VPN-провайдеры используют DoH-подобный принцип для собственных DNS-серверов внутри туннеля. Включённый в браузере DoH к стороннему DNS-провайдеру (например, Cloudflare 1.1.1.1) при отключённом VPN защищает только DNS-запросы конкретно в этом браузере, тогда как VPN защищает весь трафик устройства целиком, включая DNS.
DoH — полезная, но узкая мера защиты одного конкретного этапа сетевого запроса, тогда как VPN даёт куда более широкую защиту всего трафика устройства, включая смену видимого IP-адреса.