Təhlükəsizlik

DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) nədir və necə işləyir?

  • 11 oxumaq üçün dəqiqələr
  • Hostragons Komandası
DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) nədir və necə işləyir?

İnternet təhlükəsizliyinin əsas hissələrindən biri olan DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) texnologiyalarını bu yazıda ətraflı şəkildə araşdıracağıq. DoH və DoT-nin nə olduğu, aralarındakı əsas fərqlər və DNS sorğularını şifrələməyin gətirdiyi təhlükəsizlik üstünlükləri haqqında məlumat verəcəyik. Bundan əlavə, DNS üzərindən HTTPS istifadəsinin faydaları və DNS üzərindən TLS qurmaq üçün addım-addım təlimat təqdim ediləcək. Sonda isə, bu texnologiyaların internetdə gizlilik və təhlükəsizlik baxımından nə qədər vacib olduğunu vurğulayacağıq.

DNS üzərindən HTTPS və DNS üzərindən TLS nədir?

İnternetdə rahat şəkildə saytlar arasında gəzməyimizin təməl daşı olan DNS (Domain Name System - Domen Adı Sistemi), saytların insan-dostu ünvanlarla tapılmasını təmin edir. Ancaq ənənəvi DNS sorğuları şifrlənməmiş şəkildə ötürüldüyü üçün təhlükəsizlik riskləri və şəxsi məlumatların açıqlanması kimi problemlər ortaya çıxa bilər. Elə burada DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) texnologiyaları önə çıxır. Bu texnologiyalar, DNS sorğularını şifrələyərək daha təhlükəsiz və gizli internet istifadə təcrübəsi təmin etməyi hədəfləyir.

DNS üzərindən HTTPS və DNS üzərindən TLS nədir?
Protokol Port Şifrələmə
DNS üzərindən HTTPS (DoH) 443 (HTTPS) HTTPS (TLS)
DNS üzərindən TLS (DoT) 853 TLS
Ənənəvi DNS 53 Şifrələnməmiş
DNS üzərindən QUIC (DoQ) 853 QUIC

DNS üzərindən HTTPS (DoH), DNS sorğularını HTTPS protokolu vasitəsilə göndərir. Bu, web trafiki ilə eyni portu (443) istifadə etdiyi anlamına gəlir və DNS trafiki adi web trafiki kimi görünür. DoH, xüsusilə brauzerlər tərəfindən geniş dəstəklənir və istifadəçilərə DNS parametrlərini asanlıqla dəyişdirməyə imkan verir. Bu isə internet provayderlərinin DNS trafikinə nəzarət etməsini və manipulyasiya etməsini çətinləşdirir.

    Əsas fərqlər

  • Şifrələmə: DoH və DoT, ənənəvi DNS-ə nisbətən DNS sorğularını şifrələyir.
  • Port İstifadəsi: DoH, HTTPS (443) portundan istifadə edərkən, DoT xüsusi bir port (853) istifadə edir.
  • Tətbiq Sahəsi: DoH, əsasən brauzerlər tərəfindən dəstəklənir, DoT isə daha çox əməliyyat sistemi səviyyəsində və server tərəfdə tətbiq edilir.
  • Məxfilik: Hər iki protokol istifadəçi gizliliyini artırır, lakin DoH trafikini veb trafiki ilə qarışdıraraq əlavə gizlilik səviyyəsi yaradır.
  • Mərkəzləşmə: DoH istifadəçilərə DNS təminatçısını asanlıqla dəyişmək imkanı verir, bu da internetin daha mərkəzləşməmiş olmasına töhfə verir.

DNS üzərindən TLS (DoT) isə DNS sorğularını TLS protokolu vasitəsilə birbaşa ötürür. Bu, DNS trafiki üçün xüsusi port (853) istifadə edib digər web trafiki ilə ayrılır. DoT adətən əməliyyat sistemi səviyyəsində və serverdə tətbiq edilir. Təhlükəsizlik baxımından DoH ilə oxşar faydalar təqdim etsə də, fərqli arxitektura əsasında işləyir və daha az yayılmışdır. Hər iki texnologiya istifadəçilərin gizliliyini qorumaq və DNS saxtakarlığını önləmək üçün vacib addımlardır.

DNS üzərindən HTTPS və DNS üzərindən TLS arasındakı əsas fərqlər

DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) hər ikisi DNS sorğularını şifrələyərək məxfiliyi artırmaq üçün hazırlanmış protokollardır. Lakin bu məqsədə çatmaq üçün fərqli yanaşmalar tətbiq edirlər. DoH, DNS sorğularını HTTPS protokolu üzərindən, yəni web trafiki ilə eyni portdan (443) ötürməyi seçir. DoT isə, DNS sorğularını TLS protokolu vasitəsilə xüsusi portdan (853) göndərir. Bu əsas fərq performans, təhlükəsizlik və tətbiq rahatlığı baxımından müxtəlif nəticələr verir.

DNS üzərindən HTTPS və DNS üzərindən TLS arasındakı əsas fərqlər
Xüsusiyyət DNS üzərindən HTTPS (DoH) DNS üzərindən TLS (DoT)
Protokol HTTPS TLS
Port 443 (Web trafiki ilə birgə) 853 (Xüsusi DNS portu)
Tətbiq sahəsi Web brauzerləri və əməliyyat sistemləri Əməliyyat sistemləri və xüsusi DNS müştəriləri
Təhlükəsizlik Web trafiki içində gizlənə bilər Fərqli trafik kimi tanına bilər

DoH-nin web trafiki ilə eyni portu istifadəsi DNS sorğularının adi web trafiki içərisində gizlənməsinə imkan verir. Bu xüsusiyyət bəzi hallarda senzuranı aşmaq üçün əlverişli ola bilər. Lakin bu, həm də şəbəkə administratorlarının DNS trafiki üzərində nəzarət etməsini və aşkarlamasını çətinləşdirə bilər. DoT isə fərqli portdan istifadə etdiyindən DNS trafiki daha asan aşkarlanır, lakin eyni zamanda senzura sistemləri tərəfindən bloklanma riski daha yüksəkdir.

    Xüsusiyyətləri müqayisə etmək üçün addımlar

  1. Protokol növünü müəyyən edin (HTTPS yoxsa TLS).
  2. İstifadə olunan portları yoxlayın (443 və ya 853).
  3. Tətbiq sahələrini nəzərdən keçirin (brauzerlər, əməliyyat sistemləri).
  4. Məxfilik səviyyəsini qiymətləndirin (gizlənmə qabiliyyəti, ayrı trafik).
  5. Təhlükəsizlik xüsusiyyətlərini analiz edin.

Hər iki protokol DNS sorğularını şifrələməklə, internet xidmət təminatçılarının (İSP) və digər üçüncü tərəflərin istifadəçilərin hansı saytları ziyarət etdiyini görməsinin qarşısını alır. Bu xüsusilə açıq Wi-Fi kimi təhlükəsiz olmayan şəbəkələrdə böyük əhəmiyyət kəsb edir. Hansının daha yaxşı olduğu isə istifadənin spesifik ssenarisindən və prioritetlərdən asılıdır. İndi isə bu iki protokolun texniki xüsusiyyətlərinə və təhlükəsizlik üstünlüklərinə daha yaxından nəzər salaq.

Əsas xüsusiyyətlər

DoH və DoT arasındakı əsas fərqlər onların texniki quruluşlarından irəli gəlir. DoH brauzerlərə inteqrasiya olunub və istifadəçilərin əlavə proqram yükləmədən DNS sorğularını şifrələməsinə imkan yaradır ki, bu da istifadəni asanlaşdırır. DoT isə əsasən əməliyyat sistemləri və xüsusi DNS müştəriləri tərəfindən dəstəklənir və daha çox texniki bilik tələb edir. Bu səbəbdən DoT sistemi əsasən mütəxəssislər və gizliliyə önəm verən təcrübəli istifadəçilər seçir.

Təhlükəsizlik üstünlükləri

Hər iki protokol "man-in-the-middle" (mənfi aralıq adam) hücumlarına qarşı qoruyucudur. Lakin DoH-nin web trafiki içərisində gizlənməsi əlavə təhlükəsizlik qatını təmin edə bilər. Məsələn, şəbəkə administratoru bütün HTTPS trafiki yoxlamadıqca, DoH trafikini asanlıqla aşkar etmək çətin olur. DoT isə ayrılmış port istifadə etdiyi üçün daha rahat aşkarlanır, lakin bu da şəbəkə təhlükəsizliyi proqramlarının sərt siyasətlər tətbiq etməsinə şərait yaradır. Məsələn, administrator yalnız etibarlı DoT serverlərinə icazə verərək zərərli DNS serverlərinə keçidlərin qarşısını ala bilər.

DNS üzərindən HTTPS istifadə etməyin faydaları

DNS üzərindən HTTPS (DoH) internet trafikini şifrələməklə gizlilik və təhlükəsizliyi artırmaqla yanaşı, əlavə üstünlüklər də gətirir. Ənənəvi DNS sorğuları əksər hallarda şifrlənməmiş ötürüldüyü üçün, kiberhücumçular və ya izləyicilər hansı saytlara daxil olduğunuzu asanlıqla görə bilirlər. DoH isə DNS sorğularını HTTPS protokolu üzərindən keçirdərək bu riski aradan qaldırır.

DoH’nin Üstünlükləri və Dezavantajları

DNS üzərindən HTTPS istifadə etməyin faydaları
Xüsusiyyət Üstünlük Çətinliklər
Təhlükəsizlik DNS sorğuları şifrələnir və izlənməsi çətinləşir. Performansa təsir göstərə bilər.
Məxfilik İnternet xidmət təminatçılarının və üçüncü tərəflərin izləməsini əngəlləyir. Mərkəzləşmə narahatlığı yarada bilər.
Performans Bəzi hallarda daha sürətli DNS sorğusu ola bilər. HTTPS əlavə yükü səbəbindən gecikmə yarana bilər.
Uyğunluq Müasir brauzerlər və əməliyyat sistemləri tərəfindən dəstəklənir. Köhnə sistemlərlə uyğun olmaya bilər.

DoH-nin ən böyük üstünlüklərindən biri, DNS sorğularını standard HTTPS trafiki ilə eyni port (443) vasitəsilə göndərməsidir. Bu isə senzura tətbiq edənlərin DNS sorgularını bloklamasını çətinləşdirir, çünki bütün HTTPS trafikini bloklamaq deməkdir ki, bu, internetin böyük hissəsini istifadə üçün əlçatmaz edər. Bundan əlavə, DoH istifadəçilərə DNS parametrlərini daha rahat və sürətli tənzimləmə imkanı verir, çünki bunlar brauzer və ya əməliyyat sistemi səviyyəsində asanlıqla aktivləşdirilə bilər.

    Əsas faydalar

  • Genişlənmiş Məxfilik: DNS sorğularının şifrələnməsi kənar şəxslərin sizi izləməsini çətinləşdirir.
  • Yüksək Təhlükəsizlik: DNS trafikinizin manipulyasiyasını önləyir.
  • Senzuranın Aşılması: DNS əsaslı senzura üsullarını neytrallaşdırır.
  • Sadə Konfiqurasiya: Brauzer və ya əməliyyat sistemi üzərindən sürətlə aktiv edilə bilər.
  • Performansın Yaxşılaşması: Bəzi şəraitdə daha sürətli DNS cavabı təmin edə bilər.

Lakin DoH-nin bəzi mənfi tərəfləri də var. Məsələn, DNS üzərindən bütün trafikin mərkəzləşməsi məxfiliklə bağlı narahatlıqlar doğura bilər. Həmçinin, HTTPS şifrələməsinin əlavə yüklənməsi DNS cavab sürətini bir qədər azalda bilər. Buna baxmayaraq, ümumilikdə DoH-nin faydaları bu çatışmazlıqlardan daha çoxdur, xüsusilə gizlilik və təhlükəsizliyin prioritet olduğu hallarda.

İstifadə rahatlığı

DoH-nin önəmli üstünlüklərindən biri də istifadəsinin sadəliyidir. Müasir veb brauzerlər (məsələn, Firefox və Chrome) və əməliyyat sistemləri (Windows 10 və daha yuxarı versiyalar) DoH-ni daxili olaraq dəstəkləyir. İstifadəçilər asanlıqla brauzer və ya OS parametrlərindən DoH-ni aktivləşdirə, etibarlı DoH serveri seçə bilərlər. Bu isə texniki biliyi az olan şəxslər üçün belə DNS təhlükəsizliyini artırmağı asanlaşdırır.

DNS üzərindən HTTPS, internet istifadəçilərinin məxfiliyini və təhlükəsizliyini artırmaq üçün güclü vasitədir. Şifrəli DNS sorğuları, senzuranın aradan qaldırılması və rahat konfiqurasiya imkanları onun populyarlığını sürətlə artırır. Lakin, mərkəzləşmə və performans kimi potensial çətinliklərin də nəzərə alınması vacibdir.

DNS üzərindən TLS qurulması addımları

DNS üzərindən TLS qurulması addımları

DNS üzərindən TLS (DoT), DNS sorğularını şifrələyərək gizliliyi artırmaq məqsədi daşıyan protokoldur. Bu protokol DNS trafikini standart TLS bağlantısı vasitəsilə yönləndirir və "ortadakı adam" hücumlarından qoruyur. DoT tətbiqi internet xidmət təminatçılarının (İSP) və üçüncü şəxslərin DNS trafikini izləməsini çətinləşdirir.

DNS üzərindən TLS qurulması addımları
Addım İzah Vacib qeydlər
1. Server Seçimi Etibarlı DoT serveri seçin. Cloudflare, Google kimi populyar seçimlər mövcuddur.
2. Konfiqurasiya Əməliyyat sistemində və ya routernizdə DoT konfiqurasiyasını qurun. Hər sistem üçün fərqli qurulum təlimatları var.
3. Doğrulama Konfiqurasiyanın düzgün işlədiyini yoxlayın. Onlayn alətlər və ya komanda sətri vasitələrindən istifadə oluna bilər.
4. Firewall Ayarları Lazım gələrsə firewall parametrlərini yeniləyin. TLS trafikinə icazə vermək üçün 853 portunu açmaq lazım ola bilər.

DoT qurulması addımları istifadə olunan əməliyyat sistemindən və şəbəkə qurğularından asılı olaraq dəyişə bilər. Məsələn, Windows, macOS, Android və Linux fərqli qurulum metodlarına malikdir. Həmçinin, bəzi routerlər DoT-ni birbaşa dəstəkləsə də, bəzilərində əlavə proqram təminatı və ya parametrlər tələb oluna bilər.

    Quraşdırma mərhələləri

  1. Etibarlı DNS üzərindən TLS serveri seçin (məsələn, Cloudflare, Google).
  2. Əməliyyat sisteminizin və ya routerinizin şəbəkə parametrlərinə daxil olun.
  3. DNS parametrlərində “özəl DNS serveri” seçimini aktivləşdirin.
  4. Seçdiyiniz DNS serverin DoT ünvanını (adətən IP ünvanı və port nömrəsi) daxil edin.
  5. Dəyişiklikləri yadda saxlayın və şəbəkə bağlantısını yenidən başladın.
  6. DNS sızma testləri etməklə qurulumun düzgünlüyünü təsdiqləyin.

Konfiqurasiya tamamlandıqdan sonra DNS trafikinizin şifrələndiyini yoxlamaq vacibdir. Bu məqsədlə müxtəlif onlayn alətlər və komanda sətri vasitələr mövcuddur. Bu yoxlama mərhələsi DoT-nin effektiv işlədiyindən əmin olmaq üçün kritikdir.

DNS üzərindən TLS-nin aktivləşdirilməsi internet trafikinizin gizliliyini yüksəldir, ancaq bəzən performansa təsir göstərə bilər. Şifrələmə və deşifrələmə prosesləri əlavə yük yarada bilər, nəticədə əlaqə sürətində kiçik bir yavaşlama müşahidə oluna bilər. Yenə də, müasir cihazlar və sürətli bağlantılar bu fərqi adətən hiss etdirmir.

Əsas məqamlardan nəticə çıxarın

Həm DNS üzərindən HTTPS (DoH), həm də DNS üzərindən TLS (DoT) DNS trafikinizi şifrələyərək məxfbiliyi və təhlükəsizliyi artırmağa yönəlib. DNS üzərindən texnologiyaları internet istifadəçilərinin məlumatlarını qorumağa kömək edir və onlara daha etibarlı onlayn təcrübə təqdim edir. Xüsusilə açıq Wi-Fi şəbəkələrində və ya ISP-lərin DNS trafikinə nəzarət etdiyi hallarda bu texnologiyaların rolu böyükdür.

DoH və DoT arasındakı əsas fərqlər tətbiq olunan səviyyə və istifadə etdikləri port sayəsində yaranır. DoH HTTP və HTTP/2 protokolları vasitəsilə işlədiyi üçün mövcud veb infrastrukturuna asanlıqla inteqrasiya edilir. DoT isə birbaşa TLS protokolu üzərindən işləyir və daha müstəqil həll hesab olunur. Hər iki protokol isə istifadəçilərin onlayn fəaliyyətlərinin ISP-lər və digər vasitəçilər tərəfindən izlənməsinin qarşısını alır. Aşağıdakı cədvəl bu protokolların əsas xüsusiyyətlərini müqayisə edir.

Əsas məqamlardan nəticə çıxarın
Xüsusiyyət DNS üzərindən HTTPS (DoH) DNS üzərindən TLS (DoT)
Protokol HTTP/2 və ya HTTP/3 üzərindən DNS TLS üzərindən DNS
Port 443 (HTTPS) 853
İnteqrasiya Mövcud HTTP infrastrukturuna asan inteqrasiya Müstəqil TLS bağlantısı tələb edir
Məqsəd DNS sorğularını HTTPS ilə şifrələmək DNS sorğularını TLS ilə şifrələmək

DoH və DoT-nin yayılması internet təhlükəsizliyi üçün vacib addımdır. Lakin, bu texnologiyaların tətbiqi zamanı bəzi çağırışlar və risklər də mövcuddur. Məsələn, mərkəzləşmə narahatlığı, bəzi ISP-lərin bu protokolları bloklamaq və ya dəyişdirmək imkanları diqqətə alınmalıdır. Bu baxımdan istifadəçilər və təşkilatlar üçün aşağıdakı tövsiyələr mövcuddur:

  • Qəbul edilməli addımlar
  • DoH və ya DoT dəstəkləyən etibarlı DNS serverləri seçin.
  • Brauzer və ya əməliyyat sisteminizdə DoH və ya DoT-ni aktiv edin.
  • DNS parametrlərinizi mütəmadi yeniləyin və yoxlayın.
  • Etibarlı DNS təminatçılarından istifadə edin.
  • Məxfilik siyasətlərini və təhlükəsizlik tədbirlərini diqqətlə araşdırın.
  • DNS trafikinizin şifrələndiyinə dair yoxlamalar aparın.

DNS üzərindən texnologiyaları internetdə istifadəçi gizliliyini və təhlükəsizliyini təmin etmək üçün əhəmiyyətli alətlərdir. Onların düzgün tətbiqi və idarə olunması daha təhlükəsiz və azad internet təcrübəsi üçün vacibdir.

Tez-tez verilən suallar

DoH və DoT internet trafikinizi necə daha təhlükəsiz edir?

DoH (DNS üzərindən HTTPS) və DoT (DNS üzərindən TLS) DNS sorğularınızı şifrələyərək internet trafikinizin daha təhlükəsiz olmasını təmin edir. Bu şifrələmə sayəsində sorğularınız üçüncü tərəflər tərəfindən oxunmur və ya dəyişdirilməz, beləliklə məxfiliyiniz və təhlükəsizliyiniz artır.

DoH və DoT istifadəsinin performansa təsiri nədir? İnternet sürətim yavaşlayar?

DoH və DoT-nin əlavə şifrələmə qatları performansa az miqdarda təsir göstərə bilər. Lakin müasir cihazlar və şəbəkələr bu yükü asanlıqla idarə edir. Bəzi hallarda daha sürətli DNS serverləri istifadə etməklə bu təsir minimuma endirilə və ya internet sürətiniz artıla bilər.

DoH və DoT-ni eyni anda istifadə etmək mümkündür? Hansını seçməliyəm?

DoH və DoT eyni məqsədə xidmət etdiyindən, onlardan birini seçmək adətən yetərlidir. Seçim istifadə etdiyiniz brauzer və əməliyyat sisteminin dəstəyinə və şəxsi gizlilik üstünlüklərinizə bağlıdır. Hər ikisi də yaxşı seçimdir və əksər istifadəçilər üçün fərq minimaldır.

DoH və DoT-ni istifadəyə başlamaq üçün hansı addımları atmalıyam? Çətin prosesdir?

DoH və DoT istifadəsi ümumiyyətlə olduqca sadədir. Əksər müasir brauzerlər (Chrome, Firefox və s.) və əməliyyat sistemləri (Windows, macOS, Android və s.) bu protokolları daxili dəstəkləyir. Brauzer və ya sistem parametrlərindən müvafiq seçimi aktivləşdirərək istifadəyə başlamaq mümkündür. Proses adətən mürəkkəb deyil və istifadəçi interfeysi vasitəsilə rahat qurula bilir.

DoH və DoT VPN istifadəsinin yerini tuta bilərmi?

Xeyr, DoH və DoT VPN-nin yerini tam əvəz etməz. Bu protokollar yalnız DNS sorğularınızı şifrələyir, VPN isə bütün internet trafikinizi şifrələyir və IP ünvanınızı gizlədir. VPN daha geniş təhlükəsizlik və məxfilik təmin edir.

Hans DNS serverləri DoH və DoT dəstəkləyir? Pulsuz və etibarlı variantlar varmı?

Bir çox DNS serveri DoH və DoT-ni dəstəkləyir. Məsələn, Cloudflare (1.1.1.1), Google Public DNS (8.8.8.8) və Quad9 (9.9.9.9) geniş yayılmış və etibarlı seçimlərdir. Bu serverlərin çoxu pulsuzdur və istifadəçilərin gizliliyini ön planda saxlayır.

DoH və DoT senzura ilə mübarizədə necə rol oynayır və internet azadlığına necə təsir edir?

DoH və DoT senzura ilə effektiv şəkildə mübarizə aparmaqda kömək edə bilər. Şifrələnmiş DNS sorğuları internet xidmət təminatçılarının və digər hakimiyyət orqanlarının DNS trafikini izləməsi və filtrləməsini çətinləşdirir. Bu isə bloklanmış saytlara giriş imkanı verir və internet azadlığını artırır.

DoH və DoT istifadə edərkən hansı təhlükəsizlik risklərinə diqqət etməliyəm?

DoH və DoT istifadə edərkən etibarlı və tanınmış DNS serverlərini seçmək vacibdir. Pis niyyətli DNS serverləri fişinq hücumları və zərərli proqram yaymaq üçün risk yaratmaq potensialına malikdir. Bundan əlavə, DoH və DoT bütün internet trafikinizi şifrələmir, ona görə də digər təhlükəsizlik tədbirləri (güclü şifrələr, proqram yeniləmələri və s.) da önəmlidir.

Bu məqaləni paylaşın:

Hostragons Komandası

Hostinq, serverlər və domen adları üzrə ekspert komandamızdan ən son təlimatlar. Gəlin layihəniz üçün düzgün həlli birlikdə tapaq.

Bizimlə Əlaqə