Гид по технологиям

DNS over HTTPS (DoH) в Firefox — как включить, проверить и настроить

• 6 min read • Безопасность • Обновлено 28 Nov 2025
DNS over HTTPS в Firefox — включение и проверка
DNS over HTTPS в Firefox — включение и проверка

Общий обзор Firefox и DoH

Firefox — один из браузеров с акцентом на приватность. В последних версиях Mozilla перешла на DNS over HTTPS (DoH) как более безопасную альтернативу стандартному DNS. DoH отправляет запросы DNS через зашифрованное HTTPS-соединение, чтобы посторонние не видели, какие сайты вы запрашиваете.

Иллюстрация принципа работы DNS over HTTPS Иллюстрация Cloudflare, показывающая шифрование DNS-запросов через HTTPS.

Что такое DoH и зачем он нужен

DoH (DNS over HTTPS) — это протокол, который отправляет DNS-запросы внутри HTTPS-запросов. Это защищает ваши запросы от перехвата на уровне сети (например, в открытой Wi‑Fi-сети) и затрудняет отслеживание посещаемых сайтов со стороны провайдера или оператора сети.

Определение в одну строку: DoH шифрует запросы к DNS-резолверу, помещая их в HTTPS.

Ключевые моменты:

  • Запросы DNS шифруются и передаются через HTTPS.
  • Firefox использует DoH автоматически для улучшения приватности.
  • По умолчанию поставщик DoH в Firefox — Cloudflare, но можно выбрать другой.

Важно: DoH повышает приватность, но не делает вас полностью анонимным. Он защищает только DNS-запросы, а не весь трафик (для этого нужен VPN или Tor).

Уровни защиты в Firefox

Firefox предлагает несколько уровней защиты, которые вы выбираете в настройках безопасности:

  • Авто (по умолчанию): браузер сам решает, когда включать DoH.
  • Increased Protection (Повышенная защита): более частое использование DoH для большей приватности.
  • Max Protection (Максимальная защита): наиболее строгая политика использования DoH и блокирования трекеров.
  • Off: DoH выключен.

Индикатор статуса в интерфейсе Firefox покажет, активен ли DoH. Статусы могут отражать сетевые условия или политические настройки, которые блокируют использование DoH.

Как узнать, работает ли DoH в Firefox

Есть несколько простых способов проверить состояние DoH:

  1. В адресной строке введите about:networking и нажмите Enter.
  2. Перейдите на вкладку «DNS».
  3. Посмотрите значение «DoH Mode»: значение «2» означает, что DoH работает; «5» — что он не работает.

Альтернативно откройте https://1.1.1.1/help — эта страница покажет, использует ли браузер зашифрованный DNS и какой провайдер отвечает за разрешение доменов.

Страница подтверждения работы DoH на 1.1.1.1

Эта страница также покажет: IP-адрес резольвера, поддержку DoH/DoT и дополнительные сведения о безопасности вашего соединения.

Как включить DNS over HTTPS в Firefox

Если DoH у вас не включён и вы хотите включить его вручную, выполните простую последовательность действий.

  1. В Firefox откройте Настройки либо введите about:preferences в адресной строке.

Страница настроек Firefox

  1. Выберите «Приватность и безопасность».

Раздел Приватность и безопасность в Firefox

  1. Прокрутите вниз до секции «DNS over HTTPS».

  2. Выберите нужный уровень защиты: «Increased Protection» или «Max Protection», либо включите DoH вручную. По выбору Firefox покажет статус «Active».

Включение DNS over HTTPS в Firefox

Если статус «Active», ваши DNS-запросы шифруются и передаются через HTTPS, что снижает риск MITM-атак (Man-in-the-Middle).

Если статус «Not Active», браузер определил условия сети (VPN, родительский контроль или корпоративная политика), которые запрещают использование DoH.

Как отключить DNS over HTTPS в Firefox

Отключать DoH стоит только при необходимости. Причины для отключения:

  • В вашей сети используется внутренний защищённый DNS (например, корпоративный резольвер).
  • Некоторые сервисы или приложения не работают при включённом DoH.
  • Желание использовать DNS провайдера (ISP) для совместимости или отладки.

Чтобы отключить, в том же разделе выберите «Off». Firefox перестанет оборачивать DNS в HTTPS.

Важно: прежде чем отключать DoH, убедитесь, что альтернативные механизмы защиты и контроля DNS в вашей сети работают корректно.

Можно ли использовать собственных провайдеров DoH в Firefox

Да. По умолчанию Firefox использует Cloudflare как поставщика DoH. Вы можете выбрать другого провайдера, который поддерживает DoH и соответствует требованиям Mozilla (участники программы Trusted Recursive Resolver — TRR).

Как поменять поставщика DoH:

  1. Выберите «Increased Protection» в настройках.
  2. Откройте выпадающий список «Выбрать провайдера».
  3. Выберите опцию «Custom» и укажите URL DoH-эндоинта вашего провайдера.

Настройка пользовательского провайдера DoH в Firefox

Для некоторых провайдеров потребуется дополнительная настройка через about:config и ввод конкретного URL. Следуйте инструкциям поставщика.

Замечание: при выборе кастомного провайдера убедитесь, что вы доверяете ему. Провайдер видит разрешаемые домены и может вести логи.

Методология проверки и тестирования DoH — мини‑руководство

  1. Включите DoH в настройках Firefox и выберите поставщика.
  2. Очистите кеш DNS и кеш браузера (для чистоты эксперимента).
  3. Откройте about:networking → DNS и зафиксируйте статус DoH Mode.
  4. Перейдите на https://1.1.1.1/help и сохраните результаты (используемый резольвер, DoH статус).
  5. Попробуйте открыть несколько сайтов, затем отключите DoH и повторите замеры (время ответа, доступность сайтов).
  6. Если есть проблемы с доступом к внутренним ресурсам, временно выключите DoH и проверьте, решает ли это проблему.

Критерий успешной проверки: при включённом DoH DoH Mode должен показывать рабочее состояние, а страница провайдера DoH подтверждать использование зашифрованного DNS.

Чек-листы по ролям

Чек-лист для обычного пользователя:

  • Включить DoH в настройках при отсутствии проблем с доступом к сайтам.
  • Проверить https://1.1.1.1/help для подтверждения.
  • Оставить поставщика по умолчанию, если не знаете, кому доверять.

Чек-лист для IT‑администратора (корпоративная сеть):

  • Определить политику по использованию DoH в корпоративной сети.
  • Настроить и тестировать внутренний DNS‑резольвер на совместимость с DoH/безопасностью.
  • Внедрить правила, блокирующие нежелательные DoH‑провайдеры, если это необходимо.

Чек-лист для продвинутого пользователя (конфиденциальность):

  • Выбрать проверенного кастомного провайдера (NextDNS, Cloudflare, др.) и настроить URL DoH.
  • Отключить DoH только при необходимости и понимать последствия.
  • Комбинировать DoH с другими мерами защиты (HTTPS, VPN, строгие настройки трекеров).

Диаграмма решений (Mermaid)

flowchart TD
  A[Нужна защита DNS?] -->|Да| B{Корпоративная сеть?}
  A -->|Нет| Z[Отключить DoH]
  B -->|Да| C[Согласовать с IT]
  B -->|Нет| D[Включить DoH]
  C --> E{Внутренний резольвер поддерживает DoH?}
  E -->|Да| F[Настроить корпоративный DoH]
  E -->|Нет| G[Отключить DoH / использовать адреса сети]
  D --> H{Проблемы с доступом?}
  H -->|Да| G
  H -->|Нет| I[Оставить включённым]

Когда DoH может не подойти (ограничения и контрпримеры)

  • Внутренние корпоративные ресурсы: если сеть полагается на локальные DNS‑записи, DoH может обходить эти правила и мешать доступу.
  • Родительский контроль и фильтры: если сеть использует фильтрацию через DNS, DoH может её обойти, что нежелательно в некоторых сценариях.
  • Технические проблемы: некоторые старые приложения и сетевые устройства не ожидают зашифрованного DNS и могут некорректно работать.

Критерии приёмки

Чтобы признать настройку DoH корректной:

  • В настройках Firefox выбран не «Off» и статус показывает «Active».
  • На странице проверки провайдера (например, 1.1.1.1/help) видно, что DoH используется.
  • Сайты, которые ранее недоступны при DoH, доступны после временного выключения (если это ожидаемо).
  • Документация и политика сети обновлены и информируют пользователей о поведении DoH.

Короткий глоссарий (1‑строчные определения)

  • DNS: система сопоставления доменных имён и IP‑адресов.
  • DoH: DNS over HTTPS — DNS в HTTPS‑запросах.
  • TRR: Trusted Recursive Resolver — доверенный рекурсивный резольвер (Mozilla‑термин).
  • MITM: Man‑in‑the‑Middle — тип атаки, при которой злоумышленник перехватывает трафик.

Рекомендации и лучшие практики

  • Для большинства пользователей: включайте DoH и используйте проверенного провайдера.
  • Для корпоративных сетей: согласуйте политику с IT и тестируйте совместимость.
  • Для продвинутых пользователей: используйте кастомного провайдера, если доверяете его политике логирования.

Важно: DoH защищает DNS‑запросы, но не заменяет комплексную модель безопасности. Комбинируйте DoH с обновлениями ПО, HTTPS и другими мерами защиты.

Итог

DoH в Firefox — это простой и эффективный способ повысить приватность DNS‑запросов. Браузер предоставляет гибкие настройки: от автоматического режима до выбора кастомного поставщика. Перед изменением настроек учитывайте специфику вашей сети и возможные побочные эффекты.

Примечание: если после включения DoH вы столкнулись с проблемами доступа, временно отключите DoH и сообщите об этой проблеме вашему сетевому администратору.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро