<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.soulruins.ru/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>Philip Wiki - docs:blog:2019:12</title>
        <description>Персональный wiki-сайт</description>
        <link>https://wiki.soulruins.ru/</link>
        <lastBuildDate>Fri, 17 Apr 2026 18:05:58 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://wiki.soulruins.ru/_media/wiki/dokuwiki.svg</url>
            <title>Philip Wiki</title>
            <link>https://wiki.soulruins.ru/</link>
        </image>
        <item>
            <title>DNS, Crypt, ADBlock</title>
            <link>https://wiki.soulruins.ru/docs/blog/2019/12/dns-crypt-adblock?rev=1685813462&amp;do=diff</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;dns_crypt_adblock&quot;&gt;DNS, Crypt, ADBlock&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
В данной статье будет рассмотрен простой и эффективный способ использования безопасного &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt; на Windows, бонусом станет опциональная блокировка рекламы. Зачем это всё нам нужно? Разумеется ни для того, чтобы от кого-то прятать свою незаконную деятельность, а чтобы не позволять злоумышленникам перехватывать свои &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;-запросы и, как вариант, видоизменять/перенаправлять/блокировать их (атака «&lt;a href=&quot;http://ru.wikipedia.org/wiki/человек посередине&quot; class=&quot;interwiki iw_wpru&quot; target=&quot;_blank&quot; title=&quot;http://ru.wikipedia.org/wiki/человек посередине&quot; rel=&quot;noopener&quot;&gt;человек посередине&lt;/a&gt;»).
&lt;/p&gt;

&lt;/div&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Варианты шифрования &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;-запросов:
&lt;/p&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://en.wikipedia.org/wiki/DNSCrypt&quot; class=&quot;interwiki iw_wp&quot; target=&quot;_blank&quot; title=&quot;https://en.wikipedia.org/wiki/DNSCrypt&quot; rel=&quot;noopener&quot;&gt;DNSCrypt&lt;/a&gt; – это клиент-серверное решение (протокол), которое позволяет шифровать &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;-запросы (скорее уже устаревший вариант, видимо скоро канет в лету)&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://en.wikipedia.org/wiki/DNS_over_HTTPS&quot; class=&quot;interwiki iw_wp&quot; target=&quot;_blank&quot; title=&quot;https://en.wikipedia.org/wiki/DNS_over_HTTPS&quot; rel=&quot;noopener&quot;&gt;DoH&lt;/a&gt; – &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt; over &lt;abbr title=&quot;Hypertext Transfer Protocol Secure&quot;&gt;HTTPS&lt;/abbr&gt; (самый популярный)&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://en.wikipedia.org/wiki/DNS_over_TLS&quot; class=&quot;interwiki iw_wp&quot; target=&quot;_blank&quot; title=&quot;https://en.wikipedia.org/wiki/DNS_over_TLS&quot; rel=&quot;noopener&quot;&gt;DoT&lt;/a&gt; – &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt; over TLS&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;DNS, Crypt, ADBlock&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;dns_crypt_adblock&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-1270&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;simple_dnscrypt&quot;&gt;Simple DNSCrypt&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
На сегодняшний день стало достаточно просто добавить поддержку DNSCrypt в свою систему &lt;sup&gt;&lt;a href=&quot;#fn__1&quot; id=&quot;fnt__1&quot; class=&quot;fn_top&quot;&gt;1)&lt;/a&gt;&lt;/sup&gt;, в этом нам поможет графическая утилита &lt;a href=&quot;https://simplednscrypt.org&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://simplednscrypt.org&quot; rel=&quot;ugc nofollow noopener&quot;&gt;Simple DNSCrypt&lt;/a&gt;. Устанавливаем необходимый дистрибутив и запускаем:
&lt;/p&gt;
&lt;div id=&quot;plugin__gallery_6743&quot; class=&quot;plugin-gallery align-full&quot;&gt;&lt;div class=&quot;gallery-page&quot; id=&quot;gallery__6743_0&quot; style=&quot;grid-template-columns: repeat(auto-fill, minmax(600px, 1fr))&quot;&gt;&lt;figure class=&quot;gallery-image&quot;&gt;&lt;a href=&quot;https://wiki.soulruins.ru/_detail/docs/blog/2019/12/pasted/20191231-222456.png?id=docs%3Ablog%3A2019%3A12%3Adns-crypt-adblock&quot; title=&quot;20191231-222456&quot; data-caption=&quot;&amp;lt;b&amp;gt;20191231-222456&amp;lt;/b&amp;gt;&quot; class=&quot;lightbox JSnocheck&quot; rel=&quot;lightbox[gal-997b3997084f30da95c5a8466a7c]&quot; data-url=&quot;https://wiki.soulruins.ru/_media/docs/blog/2019/12/pasted/20191231-222456.png&quot;&gt;&lt;img width=&quot;825&quot; height=&quot;696&quot; src=&quot;https://wiki.soulruins.ru/_media/docs/blog/2019/12/pasted/20191231-222456.png?w=825&amp;amp;h=696&amp;amp;tok=96a29a&quot; alt=&quot;20191231-222456.png&quot; loading=&quot;lazy&quot; /&gt;&lt;/a&gt;&lt;/figure&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;
В блоке конфигурации специально отключим фильтрацию журналирующих («Only servers without logging») и фильтрующих («Only servers without filter»), это для того, чтобы позже активировать &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;-сервера с блокировкой рекламных ресурсов.
&lt;/p&gt;

&lt;p&gt;
На вкладке «Resolvers» находим «adguard-dns» и выбираем его. Теперь, помимо того, что наш &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;-трафик зашифрован, он ещё и «режет» рекламу и проверяет на фишинг.
&lt;/p&gt;
&lt;div id=&quot;plugin__gallery_65fc&quot; class=&quot;plugin-gallery align-full&quot;&gt;&lt;div class=&quot;gallery-page&quot; id=&quot;gallery__65fc_0&quot; style=&quot;grid-template-columns: repeat(auto-fill, minmax(600px, 1fr))&quot;&gt;&lt;figure class=&quot;gallery-image&quot;&gt;&lt;a href=&quot;https://wiki.soulruins.ru/_detail/docs/blog/2019/12/pasted/20191231-223336.png?id=docs%3Ablog%3A2019%3A12%3Adns-crypt-adblock&quot; title=&quot;20191231-223336&quot; data-caption=&quot;&amp;lt;b&amp;gt;20191231-223336&amp;lt;/b&amp;gt;&quot; class=&quot;lightbox JSnocheck&quot; rel=&quot;lightbox[gal-997b3997084f30da95c5a8466a7c]&quot; data-url=&quot;https://wiki.soulruins.ru/_media/docs/blog/2019/12/pasted/20191231-223336.png&quot;&gt;&lt;img width=&quot;825&quot; height=&quot;696&quot; src=&quot;https://wiki.soulruins.ru/_media/docs/blog/2019/12/pasted/20191231-223336.png?w=825&amp;amp;h=696&amp;amp;tok=bc922d&quot; alt=&quot;20191231-223336.png&quot; loading=&quot;lazy&quot; /&gt;&lt;/a&gt;&lt;/figure&gt;&lt;/div&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Simple DNSCrypt&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;simple_dnscrypt&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;1271-2714&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;firefox&quot;&gt;Firefox&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Firefox вообще имеет самостоятельную поддержку (т.е. всё выше описанное можно не делать, если вас устраивает безопасность только внутри браузера) DoH и eSNI. Настраивается она в &lt;code&gt;about:config&lt;/code&gt;:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;network.security.esni.enabled=&lt;span class=&quot;kw2&quot;&gt;true&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# работа eSNI пока невозможна без активации следующей опции&lt;/span&gt;
network.trr.mode=&lt;span class=&quot;nu0&quot;&gt;2&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# 0 -  полностью отключает DoH;&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# 1 - используется DNS или DoH, в зависимости от того, что быстрее; &lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# 2 - используется DoH по умолчанию, а DNS как запасной вариант; &lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# 3 - используется только DoH; &lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# 4 - режим зеркалирования при котором DoH и DNS задействованы параллельно.&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# По умолчанию используется DNS-сервер CloudFlare, но его можно изменить через параметр network.trr.uri&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;
Результаты &lt;a href=&quot;https://www.cloudflare.com/ssl/encrypted-sni&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://www.cloudflare.com/ssl/encrypted-sni&quot; rel=&quot;ugc nofollow noopener&quot;&gt;проверки&lt;/a&gt; после внесенных изменений:
&lt;/p&gt;
&lt;div id=&quot;plugin__gallery_7fea&quot; class=&quot;plugin-gallery align-full&quot;&gt;&lt;div class=&quot;gallery-page&quot; id=&quot;gallery__7fea_0&quot; style=&quot;grid-template-columns: repeat(auto-fill, minmax(400px, 1fr))&quot;&gt;&lt;figure class=&quot;gallery-image&quot;&gt;&lt;a href=&quot;https://wiki.soulruins.ru/_detail/docs/blog/2019/12/pasted/20200503-132010.png?id=docs%3Ablog%3A2019%3A12%3Adns-crypt-adblock&quot; title=&quot;20200503-132010&quot; data-caption=&quot;&amp;lt;b&amp;gt;20200503-132010&amp;lt;/b&amp;gt;&quot; class=&quot;lightbox JSnocheck&quot; rel=&quot;lightbox[gal-997b3997084f30da95c5a8466a7c]&quot; data-url=&quot;https://wiki.soulruins.ru/_media/docs/blog/2019/12/pasted/20200503-132010.png&quot;&gt;&lt;img width=&quot;800&quot; height=&quot;425&quot; src=&quot;https://wiki.soulruins.ru/_media/docs/blog/2019/12/pasted/20200503-132010.png?w=800&amp;amp;h=425&amp;amp;tok=1ee33d&quot; alt=&quot;20200503-132010.png&quot; loading=&quot;lazy&quot; /&gt;&lt;/a&gt;&lt;/figure&gt;&lt;/div&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Firefox&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;firefox&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;2715-4065&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;doh-servera&quot;&gt;DoH-сервера&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://dns.google.com/experimental&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://dns.google.com/experimental&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://dns.google.com/experimental&lt;/a&gt; – google&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://cloudflare-dns.com/dns-query&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://cloudflare-dns.com/dns-query&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://cloudflare-dns.com/dns-query&lt;/a&gt; – cloudflare&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://dns.quad9.net/dns-query&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://dns.quad9.net/dns-query&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://dns.quad9.net/dns-query&lt;/a&gt; (он же &lt;a href=&quot;https://9.9.9.9/dns-query&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://9.9.9.9/dns-query&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://9.9.9.9/dns-query&lt;/a&gt;) – quad9&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://dns.adguard.com/dns-query&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://dns.adguard.com/dns-query&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://dns.adguard.com/dns-query&lt;/a&gt; – &lt;a href=&quot;https://adguard.com/ru/blog/adguard-dns-announcement.html&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://adguard.com/ru/blog/adguard-dns-announcement.html&quot; rel=&quot;ugc nofollow noopener&quot;&gt;от AdGuard&lt;/a&gt;, бонусом с фильтрацией рекламы&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;DoH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;doh-servera&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;4066-4460&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit5&quot; id=&quot;proverka&quot;&gt;Проверка&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Проверить работу режима DoH можно следующим способом:
&lt;/p&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://1.0.0.1/help&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://1.0.0.1/help&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://1.0.0.1/help&lt;/a&gt; – при использовании DoH от CloudFlare покажет корректность настроек&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://www.cloudflare.com/ssl/encrypted-sni&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://www.cloudflare.com/ssl/encrypted-sni&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://www.cloudflare.com/ssl/encrypted-sni&lt;/a&gt; – проверка браузера. Проверит работу безопасного &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;, поддержку DNSSEC, TLS 1.3 и eSNI. При использовании &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt; не от CloudFlare немного побухтит, ну и Chrome не умеет eSNI&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1 node&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://www.dnsleaktest.com&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://www.dnsleaktest.com&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://www.dnsleaktest.com&lt;/a&gt; – проверка через какие &lt;abbr title=&quot;Domain Name System&quot;&gt;DNS&lt;/abbr&gt;-сервера идут ваши запросы &lt;img src=&quot;https://wiki.soulruins.ru/lib/images/smileys/local/fav.png&quot; class=&quot;icon smiley&quot; alt=&quot;:*:&quot; /&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://dnscheck.tools&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://dnscheck.tools&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://dnscheck.tools&lt;/a&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; &lt;a href=&quot;https://crypto.cloudflare.com/cdn-cgi/trace/&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://crypto.cloudflare.com/cdn-cgi/trace/&quot; rel=&quot;ugc nofollow noopener&quot;&gt;https://crypto.cloudflare.com/cdn-cgi/trace/&lt;/a&gt; – проверка наличия шифрования&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;


&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/dnscrypt?do=showtag&amp;amp;tag=DNSCrypt&quot; class=&quot;wikilink1&quot; title=&quot;tags:dnscrypt&quot; rel=&quot;tag&quot;&gt;DNSCrypt&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/windows?do=showtag&amp;amp;tag=windows&quot; class=&quot;wikilink1&quot; title=&quot;tags:windows&quot; rel=&quot;tag&quot;&gt;windows&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/adguard?do=showtag&amp;amp;tag=adguard&quot; class=&quot;wikilink1&quot; title=&quot;tags:adguard&quot; rel=&quot;tag&quot;&gt;adguard&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041f\u0440\u043e\u0432\u0435\u0440\u043a\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;proverka&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;4461-&amp;quot;} --&gt;&lt;div class=&quot;footnotes&quot;&gt;
&lt;div class=&quot;fn&quot;&gt;&lt;sup&gt;&lt;a href=&quot;#fnt__1&quot; id=&quot;fn__1&quot; class=&quot;fn_bot&quot;&gt;1)&lt;/a&gt;&lt;/sup&gt; 
&lt;div class=&quot;content&quot;&gt;Так как тема шифрования и безопасности всё больше набирает обороты, Microsoft уже &lt;a href=&quot;https://www.securitylab.ru/news/502698.php&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://www.securitylab.ru/news/502698.php&quot; rel=&quot;ugc nofollow noopener&quot;&gt;анонсировал&lt;/a&gt; добавление поддержки DoH в Windows 10&lt;/div&gt;&lt;/div&gt;
&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 03 Jun 2023 17:31:02 +0000</pubDate>
        </item>
    </channel>
</rss>
