Главная » 2019 » Ноябрь » 10 » Нагибаем цензуру в интернете - Включаем DoH

Нагибаем цензуру в интернете - Включаем DoH

Всем привет, последнее время в интернете усиливают цензуру в интернете. Запрещают нам ходить на сайты, блокируют просмотр фильмов, прослушивание музыки и блокируют возможность использовать некоторые мессенджеры. На  канале я уже рассказывал о Чебурнете и о том как заблокировали крупный сервер с фильмами для рунета. В общем жизнь в интернете становится сложной. Сегодня я хочу рассказать как можно нагнуть цензуру, посещать и смотреть в интернете все что угодно без VPNа. А в этом нам поможет новые технологии в браузерах, точнее DoH.

DoH - DNS over HTTPS

DNS over HTTPS - это возможность в современных браузерах которая позволяет шифровать DNS трафик, а по русски, когда вы например хотите получить доступ к любому сайту, ваше устройство отправляет запрос в интернет что бы узнать имя сайта к которому вы хотите подключиться. Например, имя моего сайта spec-komp.com. Раньше браузеры отправляли такой запрос в не зашифрованном виде и всякие там надзиратели могли заблокировать этот запрос, и запретить доступ к сайту. Нужно было ставить VPN так как он шифровал весь трафик и все работало, запреты были сняты. Я кстати тоже рассказывало о этом.

зашифруйся по полной

Ну, а сейчас во всех браузерах появилась технология DoH которая позволяет шифровать трафик о имени сайта и всякие надзиратели не смогут определить куда именно вы хотите подключится и не смогут заблокировать вам доступ к любому ресурсу в интернете. Эта технология уже есть во всех современных браузерах.

Вам просто нужно обновить свой браузер до самой последней версии на данный момент и выполнить несколько настроек, которые я сейчас покажу.

Настройка DoH во всех браузерах

Google Chrome

Запускаем браузер, жмем + и создаем новую вкладку в ней вписываем: chrome;//flags/#dns-over-https вы увидите настройку Secure DNS lookups, слева на кнопке выбираем Enabled. А потом внизу нажимаем Relaunch.

DoH

Но это не все, у многих, устройства получают DNS сервера от провайдера, а если провайдер не использует DNS сервер который поддерживает DoH. То работать ничего не будет. В этом случае есть еще вариант создать ярлык браузера с принудительным включением браузера с DoH, который будет использовать заданный DNS сервер в обход DNS провайдера. Итак находим любой ярлык Хрома и в строке объект через пробел дописываем это:

--enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST

свойствая ярлыка гугл хрома

Перезапускаем браузер если он был запущен и идем на сайтhttps://1.1.1.1/help Для проверки, включился ли у вас DoH. Если включился, вы увидите вот такое сообщение:

Проверка работы DoH

Теперь у вас точно работает DoH на вашем браузере.

Mozilla Firefox

На лисе все включается проще. Главное что бы у вас стояла последняя версия браузера, проверить это можно в Справке -- О браузере. Далее идете в настройки -- параметры сети и ставите галочку Включить DNS через HTTPS. Все снова идете на https://1.1.1.1/help и проверяете работу DoH, что примечательно браузер даже ненужно перезагружать все работает на лету.

включить DNS over HTTPS на Firefox

Opera

В опере все включается так же как и в Хроме, только нужно перейти в настройки так: opera://flags/opera-doh дальше все идентично настройкам хрома, но без шаманства с ярлыком. В общем разработчики упростили жизнь пользователям оперы и все включается с пол тыка. Одно маленькое но, если вы используете VPN в опере, то DoH работать вместе с VPNом не будет!

Все более подробно я показываю в этом видео:


Другие браузеры на основе движка Chromium

Есть еще куча браузеров которые используют движок Chromium, например, Vivaldi, EDGE, Brave, Comodo, Atom, Uran, Яндекс.Браузер и т.д, и там вход в настройки отличаются только началом:

  • browser//flags/#dns-over-https
  • uran//flags/#dns-over-https
  • atom//flags/#dns-over-https
  • comodo//flags/#dns-over-https
  • brave//flags/#dns-over-https
  • edge//flags/#dns-over-https
  • vivaldi//flags/#dns--over--https

Думаю логика понятна, у всех них тоже нужно шаманить с ярлыком, действия те же что и в Хроме. Отличие только в Вивальди. Там в сетевых настройках нужно вручную прописать DNS 1.1.1.1 и 1.0.0.1. Это может помочь и с другими браузерами.

Теперь вы знаете как включить DoH на любом браузере, если вы знаете другие способы пишите о это в комментариях. И да, теперь вы спокойно можете посещать все заблокированные сайты ), рутор например ).

Категория: Настройка компьютера | Просмотров: 28835 | Добавил: | Теги: DoH, браузер, DNS over HTTPS, цензура, блокировка, VPN, Шифрование | Рейтинг: 5.0/1
Всего комментариев: 45.
avatar
45 azazelo1917 • 18:12, 24.06.2022
Не находит днс в опере sad
avatar
43 sergeykozrny2020 • 18:17, 22.08.2021
Зачем такие сложности ? Я сделал проще поставил во все браузеры бесплатное расширение VPN и всех делов то. Зачем такой геморой от Мудрого surprised
avatar
0
44 Спец-комп • 18:50, 22.08.2021
какой геморрой? это делается за 30 секунд и бесплатно в отличии от хороших VPN, с бесплатными даже не сравниваю.
avatar
41 krugse • 03:26, 07.08.2021
1) ОШИБКА в вашей ссылке , после edge ставим : вот так
- edge://flags/#dns-over-https , тогда попадаем в нужное меню ..)) НО ! по поиску флагов , запроса DNS , мне выдало -
" Anonymize local IPs exposed by WebRTC.Conceal local IP addresses with mDNS hostnames.
– Mac, Windows, Linux #enable-webrtc-hide-local-ips-with-mdns"
- 2 ) по поводу Opera GX , там тоже не понятно ! по запросу dns , выдаёт два флага Anonymize local IPs exposed by WebRTC. и Support for HTTPSSVC records in DNS. - С чем это есть ? в обоих случаях ! ))
3) - - ВОПРОС автору ?! Не проще ли , прописать этот адрес , сразу для всей своей сети, 1.1.1.1-1.0.0.1, КАК ВЫ ПОКАЗЫВАЛИ , в панели управления - управления сетями, чем заморачиваться с каждым браузером? в чем разница в этих способах?.
4) - - И так же можно одну маленькую прогу поставить " DnsJumper " 1.04 МБ , и она в паре с VPN прекрасно работает , серверов DNS на выбор много , тот же Cloudflare, яндекс, google, sandbox, adguard и множества др.. с проверкой на скорость лучшего сервера DNS !
Заранее Благодарю за ответ !
avatar
0
42 Спец-комп • 14:47, 07.08.2021
На момент написания статьи и всех были одинаковые настройки. Потом разработчики начали их менять на свой лад. Поэтому инструкция в основом под хром. DNS можно поменять но это работает не у всех провайдеров + шифрование в браузере не будет работать.
avatar
39 Марат_Фаритович • 22:08, 16.02.2021
Правильно ли я понял, что совершив эти настройки смогу заходить на следующие сайты: baskino и nnmclub? Не получилось. surprised
avatar
0
40 Спец-комп • 22:53, 16.02.2021
Да, часть провайдеров это позволит.
avatar
37 aVague • 23:21, 15.04.2020
и еще у меня написано connected to 1.1.1.1 в https://1.1.1.1/help статус No может в этом дело?
avatar
0
38 Спец-комп • 11:47, 16.04.2020
Это значит что DOH не работает, пробуй еще DNS сменить на 1.1.1.1
avatar
36 aVague • 23:19, 15.04.2020
сделал все как сказано , включил во флаге, и вписал в объект ярлыка через пробел --enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST
перезапустил, все равно не включилось. я ошибся где то в строке ?
avatar
35 loguntsovav • 18:40, 21.03.2020
Не работает фишка.... гугл хром использую
avatar
34 solocha1 • 20:33, 09.03.2020
в мазиле
Connected to 1.1.1.1 Yes
Using DNS over HTTPS (DoH) Yes
Using DNS over TLS (DoT) No
Using DNS over WARP No
AS Name Cloudflare
AS Number 13335
Cloudflare Data Center DME
avatar
33 solocha1 • 20:30, 09.03.2020
Using DNS over HTTPS (DoH) No
avatar
32 solocha1 • 20:29, 09.03.2020
Для GOOGLE
avatar
31 solocha1 • 20:29, 09.03.2020
Всё сделал, как написано, не работает, в тесте No
avatar
30 grigoriytumanov • 22:03, 04.03.2020
Здравствуйте. Попробуйте настройки для Firefox. Введите about:config в адресную строку.

С помощью строки поиска найдите параметр network.trr.mode и дважды щелкните по нему.
Установите значение, равное 2, чтобы технология DNS over HTTPS была выбрана по умолчанию, а ваш стандартный DNS-сервер использовался в качестве резервного. Это оптимальный вариант с точки зрения совместимости. Далее network.trr.uri, нужно ввести адрес сервера DNS over HTTPS. https://mozilla.cloudflare-dns.com/dns-query или https://dns.google.com/experimental.Найдите параметр network.trr.bootstrapAddress и дважды щелкните по нему.
Установите значение 1.1.1.1, если выбрали Cloudflare
Установите значение 8.8.8.8, если выбрали Google DNS
Перезапустите браузер Firefox.
Надо иметь ввиду, что в России и не только могут заблокировать cloudflare.
avatar
29 sheeva1248 • 17:48, 27.12.2019
Попробова - не работает. На просторах интернета нашёл программу GoodbyeDPI.0.1.6..Launcher-3.2 , был приятно удивлён: блокировки РосКомНадзора игнорирует smile
avatar
28 duppre • 13:44, 20.11.2019
Не робит в опера живу в Казахстане. что значит Cloudflare Data Center DME? У вас там CDG.
avatar
27 Hulk0530 • 03:07, 14.11.2019
фигня не работает! в мазиле настроил,проверил все включено,на рутрекер захожу все заблочено оператором!
avatar
26 elfoss1983 • 05:47, 13.11.2019
и удалите в адресной строке в моей ссылке источник))
avatar
25 elfoss1983 • 05:45, 13.11.2019
Короче у кого ссылка не копируется можно взять отсюда и скопировать https://www.zdnet.com/article/how-to-enable-dns-over-https-doh-in-google-chrome/
И не забывайте зайти в настройки сети самой и в ручную прописать dns 1.1.1.1 и ниже 1.0.0.1
avatar
24 Pardus • 00:36, 13.11.2019
В общем для Хрома на Ростелекоме метод не работает. Включил всё по инструкции - не работает. Снова поставил и включил Фригейт - на сайты снова стало пускать...
avatar
23 Pardus • 23:57, 12.11.2019
Не работает. Даже Фригейт удалил(настраивать снова придётся((( При вводе адреса флагов Хром выдаёт вот такое

https://b.radikal.ru/b21/1911/be/a4810e7dcc45.jpg
avatar
19 ea-65 • 20:04, 12.11.2019
На компе, на ОПЕРА всё установилось, при проверке показывает, что DoN работает, но сайты блокируются, а с помощью DNS открываются. И адреса DNS-серверов в настройках поменял,...не работает эта приблуда......
avatar
0
20 Спец-комп • 20:28, 12.11.2019
значит провайдер блокирует не только по DNS
avatar
18 grigory_x • 19:53, 12.11.2019
dns - yes пишет всё как на твоём видео один в один , но роспазор не обходит
avatar
17 grigory_x • 19:32, 12.11.2019
после того как переключил - показывает enabled , потом зашол на сайт проверки и всё один в один как у тебя - но увы блокировку роспозора не обходит
avatar
15 olegpiat2 • 19:07, 12.11.2019
Так и не понятно какой кусок текста вставить в свойста хрома без источника? Может кто подскажет!
avatar
0
22 Спец-комп • 20:32, 12.11.2019
-enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1"
--force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST
avatar
14 rfhjdfvfkfrj1969 • 19:02, 12.11.2019
В Хроме ничего не получается. В объект строка полностью не дописывается, копируется только часть. Вы здесь в комментах написали по Хрому эту строку, но она опять же копируется частично. Увы, жаль......... cool
avatar
0
21 Спец-комп • 20:30, 12.11.2019
Скопировать  можно из  коммента ниже.
avatar
13 pastuan • 18:52, 12.11.2019
В Хроме не получается. Во-первых, через пень-колоду получилось скопировать строку в блокнот, а уже оттуда в свойства ярлыка.
Во-вторых, на сайте https://1.1.1.1/ видим:
Connected to 1.1.1.1 No
Using DNS over HTTPS (DoH) No
Using DNS over TLS (DoT) No
и сообщение сверху
https://1.1.1.1/help
avatar
16 jlu3yhcocyh • 19:16, 12.11.2019
Такая же ерунда. Походу с VPN аддоном посижу.
Но пробовать буду еще. Почитаю в сети еще...
avatar
11 gebona • 18:19, 12.11.2019
строка на ярлык копируется не полностью angry
avatar
0
12 Спец-комп • 18:20, 12.11.2019
--enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST
avatar
8 m449 • 18:07, 12.11.2019
У меня в мозиле третья строка сверху при заходе на https://1.1.1.1/help
показывает NO, а первые две YES. Не подскажете что делать?
avatar
0
9 Спец-комп • 18:11, 12.11.2019
Это нормально
avatar
10 m449 • 18:14, 12.11.2019
Спасибо!
avatar
6 deyv • 19:42, 10.11.2019
Скажите пожалуйста, на мозиле включил, но сайты всеравно остались заблокированы. Может еще что то блокирует, если включаю friGate3, сайты начинают открываться.
avatar
0
7 Спец-комп • 19:47, 10.11.2019
Какой DNS показывает проверка?
avatar
4 angel95509988 • 19:36, 10.11.2019
я пробывал уже так проверил здесь https://1.1.1.1/help не работает
avatar
3 angel95509988 • 19:34, 10.11.2019
Anonymize local IPs exposed by WebRTC.
Conceal local IP addresses with mDNS hostnames. – Mac, Windows, Linux

#enable-webrtc-hide-local-ips-with-mdns
avatar
0
5 Спец-комп • 19:36, 10.11.2019
значит этой опере такой функции нет. в обычной опере все работает
avatar
1 angel95509988 • 19:22, 10.11.2019
Павел а как в Opera GX" это сделать , там нет этой строки Secure DNS lookups
avatar
0
2 Спец-комп • 19:27, 10.11.2019
В этом окне в поиске набери DNS что там?
avatar