DNS над HTTPS и DNS над TLS – Guides | Mullvad VPN, DNS утечка профилактика | Proton Vpn

Выразите утечки DNS

Contents

Если Android не может подключиться к DNS, то DNS -сервер, к которому вы находитесь, вероятно, слишком далеко, и задержка является непомерно высокой. В этом случае это не сработает.

DNS над HTTPS и DNS над TLS

Наши зашифрованные общедоступные DNS DNS DNS DNS над HTTPS (DOH) и DNS над TLS (DOT). Это защищает ваши запросы DNS от того, чтобы быть выпущенными третьими частями, когда они не подключены к нашей службе VPN, поскольку ваши DNS -Quies зашифрованы между вашим устройством и нашим сервером DNS.

Эта услуга предназначена, когда вы отключены от нашей службы VPN или на устройствах, где невозможно или желательно подключиться к VPN. Когда вы уже подключены к нашей службе VPN, преимущества безопасности при использовании зашифрованных DNS незначительны, и он всегда будет медленнее, чем использование RNS Resolver на VPN -сервере, к которому вы подключены.

Вы можете использовать эту услугу повышения конфиденциальности в факте, если не клиент Mullvad.

Что покрывает этот гид

  • Mullvad зашифровал функции обслуживания DNS
  • Специальные предложения
  • Как использовать эту услугу
  • – Веб -браузеры
  • – Операционные системы
  • Как я узнаю, что это работает?
  • DNS Server Rentals
  • Как работает блокировка контента
  • Примечания

Mullvad зашифровал функции обслуживания DNS

Эта услуга обеспечивает зашифрованные DNS -уравновешивания со следующими функциями:

  • Счастливого блокировки: Мы предоставляем базовые варианты блокировки контента для блокировки рекламы, трекеров, вредоносных программ, контента для взрослых, азартных игр и социальных сетей.
  • Минимизация Qname: Это позволяет нашим серверам DNS разрешать ваши запросы, предоставляя им как можно меньше информации о запросах на другие серверы DNS, участвующие в процессе разрешения.
  • Любая услуга: Несколько серверов Mullvad в разных арендах настроены на то же время DNS -сервис. Ваши DNS -ура. Если сервер, ближайший к вам, будет полезным в автономном режиме, ваши запросы будут дорогой ко второму уровню и так далее.

Ограниченный резольвер DNS лизинга на порт UDP/TCP 53 только для того, чтобы помочь остроумию.Малвад.Net, adblock.Малвад.net и так далее), чтобы клиенты могли сначала разрешить IP -резольвер, прежде чем запросить его по зашифрованным DNS.

Чтобы узнать больше о технологиях в сервисе, см. Ссылки ниже.

  • Википедия: Anycast
  • Википедия: DNS над TLS
  • Википедия: DNS над https
  • Минимизация Qname

Специальные предложения

Имена хоста и контент -блокаторы

В таблице ниже показаны различные параметры HostName и их блоккеры содержимого. Вернуться к этому при настройке DNS с помощью инструкций ниже.

Имя хоста Объявления Треки Вредоносное ПО Взрослый Играть в азартные игры Социальные медиа
DNS.Малвад.сеть
adblock.DNS.Малвад.сеть
база.DNS.Малвад.сеть
расширенный.DNS.Малвад.сеть
все.DNS.Малвад.сеть

IP-ADDRES и PORT

В таблице ниже показаны IP-ADRES, которые вам нужно для настройки некоторых DNS Resolroders.

Имя хоста Адрес IPv4 Адрес IPv6 Дом Порт Порт -приданый
DNS.Малвад.сеть 194.242.2.2 2A07: e340 :: 2 443 853
adblock.DNS.Малвад.сеть 194.242.2.3 2A07: e340 :: 3 443 853
база.DNS.Малвад.сеть 194.242.2.4 2A07: e340 :: 4 443 853
расширенный.DNS.Малвад.сеть 194.242.2.5 2A07: e340 :: 5 443 853
все.DNS.Малвад.сеть 194.242.2.9 2A07: e340 :: 9 443 853

Эти IP могут использоваться только с DNS -резоклерами, которые поддерживают DOH или DOT, а не с DNS на UDP/53 или TCP/53.

Как использовать эту услугу

Веб -браузеры

Ниже вы можете найти инструкции по конфигурации для различных веб -браузеров и операционных систем.

Малвадский браузер

Браузер Mullvad использует службу DNS Mullvad (без блокировщиков контента) по умолчанию. Чтобы изменить его на один из вариантов Aboo, следуйте этим инструкциям:

  1. Нажмите на кнопку меню в правом верхнем углу и выберите Поставки.
  2. В поле поиска, введите “DNS“, затем нажмите на Поставки. Кнопка в результате. Если вы не можете увидеть кнопку, сделайте окно браузера шире или используйте горизонтальную полосу прокрутки и перетащите ее вправо.
  3. Внизу в разделе «Использование поставщика» выберите Обычай В раскрывающемся списке.
  4. В появившемся текстовом поле вставьте одно из следующих:
    • https: // dns.Малвад.Net/dns-Query
    • https: // adblock.DNS.Малвад.Net/dns-Query
    • https: // base.DNS.Малвад.Net/dns-Query
    • https: // расширен.DNS.Малвад.Net/dns-Query
    • https: // все.DNS.Малвад.Net/dns-Query
  5. Нажмите на ХОРОШО.

Firefox (настольная версия)

  1. Нажмите на кнопку меню в правом верхнем углу и выберите Поставки.
  2. Нажмите на Конфиденциальность и безопасность В левом столбце.
  3. Прокручивать вниз до дна.
  4. Под Включить безопасные DNS с помощью выбирать Максимальная защита.
  5. Под Выберите предоставление Нажмите на выпадающий список и выберите Обычай.
  6. В появившемся текстовом поле вставьте одно из следующих Входить на вашей клавиатуре.
    • https: // dns.Малвад.Net/dns-Query
    • https: // adblock.DNS.Малвад.Net/dns-Query
    • https: // base.DNS.Малвад.Net/dns-Query
    • https: // расширен.DNS.Малвад.Net/dns-Query
    • https: // все.DNS.Малвад.Net/dns-Query

Chrome / Brave / Edge

  1. Открой Поставки.
  2. Нажмите на Конфиденциальность и безопасность (в хром, смелый) или Конфиденциальность, поиск и услуги (на краю).
  3. Нажмите на Безопасность (В хром, смелый).
  4. Давать возможность Используйте безопасные DNS.
  5. Выберите с: Обычай (в хром, смелый) или Выберите поставщика услуг (на краю).
  6. Введите одно из следующего и нажмите вкладку на клавиатуре:
    • https: // dns.Малвад.Net/dns-Query
    • https: // adblock.DNS.Малвад.Net/dns-Query
    • https: // base.DNS.Малвад.Net/dns-Query
    • https: // расширен.DNS.Малвад.Net/dns-Query
    • https: // все.DNS.Малвад.Net/dns-Query
  7. Если он знает: «Пожалуйста, убедитесь, что это действительный поставщик или попробуйте еще раз позже», тогда время от времени.

Android 9 и позже

Следуйте этим шагам, чтобы использовать DNS по TLS:

  1. Откройте Android Поставки приложение.
  2. Нажать на Сеть и Интернет.
  3. Нажать на Частный DNS.
  4. Выбирать Частный провайдер DNS HostName.
  5. На входной строке введите один из них:
    • DNS.Малвад.сеть
    • adblock.DNS.Малвад.сеть
    • база.DNS.Малвад.сеть
    • расширенный.DNS.Малвад.сеть
    • все.DNS.Малвад.сеть
  6. Нажать на Сохранять.

Если Android не может подключиться к DNS, то DNS -сервер, к которому вы находитесь, вероятно, слишком далеко, и задержка является непомерно высокой. В этом случае это не сработает.

iOS и iPados

Мы предоставляем профили конфигурации DNS для устройств Apple.

  1. Откройте сафари и перейти к нашему GitHub Herpity.
  2. Нажмите на Эйт база золото расширенный (Другие профили в настоящее время истекли).
  3. Профили доступны в двух версиях (DOH и DOT). Нажмите на eith One.
  4. Нажать на Посмотреть RAW.
  5. Нажать на Позволять Чтобы загрузить профиль.
  6. Нажать на Закрыто.
  7. Открой Поставки приложение.
  8. В левом столбце прокрутите вверх и нажмите Профиль скачал.
  9. Нажать на Установить.
  10. Введите свой iPhone/iPad Пассный код.
  11. Нажать на Установить.
  12. Нажать на Установить.
  13. Нажать на Поэтому.

Вы можете просматривать, изменять и переделать установленные профили конфигурации в Поставки приложение в Общий > VPN, DNS и управление устройствами.

Операционные системы

Windows 11

  1. Открой Поставки приложение.
  2. Нажмите на Сеть и Интернет В левой стороне.
  3. Нажмите на Беспроводной золото Ethernet В зависимости от того, какой вы используете. Вы можете сказать по значке на вершине, в котором говорится «�� подключен».
  4. Если вы нажмете на Wi-Fi, нажмите на Аппаратные свойства и перейти к следующему шагу. Если вы нажмете на Ethernet, просто процедура на следующий шаг.
  5. Нажать на Редактировать Кнопка рядом Назначение сервера DNS.
  6. Выбирать Руководство В раскрывающемся списке.
  7. Давать возможность IPv4.
  8. в Предпочтительный DNS поле, введите Айпи адрес Для опции DNS, который вы хотите использовать, например, 194.242.2.4.
    • 194.242.2.2 – https: // dns.Малвад.Net/dns-Query
    • 194.242.2.3 – https: // adblock.DNS.Малвад.Net/dns-Query
    • 194.242.2.4 – https: // base.DNS.Малвад.Net/dns-Query
    • 194.242.2.5 – https: // расширен.DNS.Малвад.Net/dns-Query
    • 194.242.2.9 – https: // все.DNS.Малвад.Net/dns-Query
  9. Под DNS над HTTPS, выбирать На (ручный шаблон) В раскрывающемся списке.
  10. Под DNS через шаблон HTTPS Введите адрес рядом с IP, который вы выбрали ранее, например, https: // base.DNS.Малвад.Net/dns-Query.
  11. Нажмите на Сохранять.
  12. Проверьте данные сети в том же окне, если вы получите Адрес IPv6 от вашего интернет -провайдера. В этом щелчке на Редактировать Кнопка рядом Назначение сервера DNS снова.
  13. Прокрутить вниз до дна и включить IPv6.
  14. Прокрутить снова и в Предпочтительный DNS поле, введите Адрес IPv6 Для опции DNS, который вы хотите использовать, например, 2A07: e340 :: 4.
    • 2A07: e340 :: 2 – https: // dns.Малвад.Net/dns-Query
    • 2A07: e340 :: 3 – https: // adblock.DNS.Малвад.Net/dns-Query
    • 2A07: e340 :: 4 – https: // base.DNS.Малвад.Net/dns-Query
    • 2A07: e340 :: 5 – https: // extended.DNS.Малвад.Net/dns-Query
    • 2A07: e340 :: 9 – https: // all.DNS.Малвад.Net/dns-Query
  15. Под DNS над HTTPS, выбирать На (ручный шаблон) В раскрывающемся списке.
  16. Под DNS через шаблон HTTPS Введите адрес рядом с выбранным вами IP https: // base.DNS.Малвад.Net/dns-Query.
  17. Нажмите на Сохранять.
  18. Если вы иногда используете Wi-Fi и иногда используете Ethernet, вернитесь к шагу 1 и добавьте те же наборы для другой сети. В противном случае убедитесь, что другая сеть отключена, чтобы предотвратить использование DNS Windows от DNS.

macOS

Это приложения для macOS 13 Ventura и более новее. Для старых версий брожение в руководство пользователя macOS.

  1. Откройте сафари и перейти к нашему GitHub Herpity.
  2. Нажмите на любой база золото расширенный (Другие профили в настоящее время истекли).
  3. Профили доступны в двух версиях (DOH и DOT). Нажмите на любой.
  4. Нажмите на Посмотреть RAW.
  5. Нажмите на Позволять Чтобы загрузить профиль.
  6. Открой Настройки системы приложение.
  7. В левом столбце нажмите Конфиденциальность и безопасность.
  8. С правой стороны прокрутите внизу и нажмите Профили.
  9. Дважды щелкните зашифрованный DNS-профиль DNS Mullvad.
  10. В левом нижнем углу нажмите Установить.
  11. Введите пароль для входа в MacOS и нажмите ХОРОШО.

Вы можете просмотреть и удалить установленные профили конфигурации в Настройки системы приложение в Конфиденциальность и безопасность > Профили. Если у вас добавлен более одного профиля, то macOS, кажется, использует только последний, который вы установили. Если вы удалите профиль, то кажется, что он не будет использовать ни одного из других профилей.

Linux (Ubuntu и Fedora)

В этих инструкциях используется SystemD-разрешение.

  1. Откройте терминал.
  2. Убедитесь, что SystemD-Resolved включена, выполняя эту команду:
    Sudo SystemCtl включает системное разрешение
  3. Откройте приложение «Настройки» и перейдите в сеть. Нажмите на значок «Настройки» для подключенной сети. На вкладках IPv4 и IPv6 отключите автомат рядом с DNS и оставьте поле DNS белым, затем нажмите «Применить». Отключить и включить сеть, используя кнопку включения/выключения, чтобы убедиться, что она вступит в силу.
  4. Измените следующий файл с помощью Nano или вашего любимого текстового редактора:
    Sudo nano/etc/systemd/cresessed.смущенный
    Добавьте следующие линии внизу под [Resolve]. Выберите опцию DNS, удалив первый # перед тем, который вы хотите использовать:
    #Dns = 194.242.2.2#dns.Малвад.сеть
    #Dns = 194.242.2.3#adblock.DNS.Малвад.сеть
    #Dns = 194.242.2.4#база.DNS.Малвад.сеть
    #Dns = 194.242.2.5#расширен.DNS.Малвад.сеть
    #Dns = 194.242.2.9#все.DNS.Малвад.сеть
    Dnssec = нет
    Dnsovertls = да
    Доманс = ~.
  5. Сохраните файл, нажав Ctrl + O, а затем введите, а затем Ctrl + X на клавиатуре.
  6. Создайте символическую ссылку на файл, используя следующую команду в терминале:
    Sudo ln -sf/run/systemd/resolve/stub -resolv.Conf /etc /resolv.смущенный
  7. Перезапустить систему-разрешан, запустив эту команду:
    Sudo SystemCtl перезапустить SystemD-Resited
  8. Перезапустите NetworkManager с этой командой:
    Sudo SystemCtl перезапустить NetworkManager
  9. Проверьте настройки DNS с:
    Resolvectl Статус

В случае, если это не работает, измените эту настройку в/etc/systemd/.конфликт:

Как я узнаю, что это работает?

После того, как вы следовали инструкциям, перейдите на https: // mullvad.net/check. У вас не должно быть утечек DNS. Нажмите на «Нет утечек DNS» для получения подробной информации; В перечисленном сервере должен быть «DNS» в своих именах, для экзамена «SE-MMA-DNS-001.Малвад.сеть”.

DNS Server Rentals

Ближайший DNS -сервер будет использоваться. Если один сервер не работает, будет использоваться следующий -клоз и т. Д.
Имейте в виду, что ближайший находится с точки зрения сетевого хмеля, это может дифференцировать ваш интернет -провайдер и их
Подключение к нашим хостинг -провайдерам.

Наши серверы DNS расположены в:

  • Австралия
  • Германия
  • Сингапур
  • Качание
  • Швейцария
  • Великобритания
  • Соединенные Штаты (Нью -Йорк, Дал и слабый).

Как работает блокировка контента

Mullvad курирует коллекцию списков «темы», контент которого является источником из общедоступных списков блоков.
Когда клиент запрашивает имя хоста, которое соответствует элементу в блоке списка нашего разрешения просто лежит для клиента и говорит, что имя хоста не существует.

Это означает, что какой -либо контент пытался загрузить браузером, не загружается и поэтому не отображается на экране.

Для получения дополнительной информации о том, какие сна блокируются, по каким спискам и каким спискам сообщества составляют кураторские списки Mullvad, пожалуйста, наш GitHub.

Блокировка контента DNS не может заблокировать все объявления и трекеры. Например, он не может заблокировать рекламу YouTube. Чтобы заблокировать больше рекламы и трекеров в вашем веб -браузере, мы рекомендуем использовать расширение Ublock Origin. Это включено в браузер Mullvad.

Примечания

Более ранние версии этого руководства содержали ссылки на DOH.Малвад.сеть и точка.Малвад.сеть. Эти имена хоста были заменой общим DNS.Малвад.Чистое имя хоста и подвержена будущей детективе. Мы призываем всех пользователей использовать новые имена хостов, которые включают DNS.Малвад.сеть.

Следующие IP больше не используются: 193.19.108.2 и 193.19.108.3.

Малвад

  • О
  • Помощь
  • Серверы
  • Цены
  • Блог
  • Что такое конфиденциальность ?
  • Почему Малвад Впн ?
  • Что такое VPN ?
  • Загрузите клиента
  • Нажимать
  • Работа

Избегайте утечек DNS

Утечки DNS представляют собой серьезную угрозу вашей личной жизни в Интернете. Используя туннель Proton VPN VPN, ваши онлайн -деятельность и ваши данные остаются частными, безопасными и постоянно защищенными:

Что такое утечка DNS и как ее избежать ?

Когда вы заходите на веб -сайт, ваш браузер отправляет запросы в систему доменных имен (DNS), чтобы найти веб -страницу, которую вы хотите посетить. DNS переводит доменные имена, которые мы используем (например, ProTonVPN.com) в IP -адресах, которые компьютеры используют. Если эти запросы DNS не зашифрованы, ваш интернет -поставщик (ISP), среди прочего, может отслеживать вашу деятельность. Proton VPN принимает несколько мер, чтобы гарантировать, что ваши запросы DNS никогда не подвергаются воздействию.

Ваши запросы DNS зашифрованы

Наши приложения VPN автоматически определяют ваши запросы DNS и включают их в туннель VPN: поэтому их нельзя перехватить или прочитать третьими лицами во время их передачи.

Мы эксплуатируем наши собственные серверы DNS

Протон VPN -сервер имеет сервер DNS, который заботится о обработке ваших запросов DNS. Ни у одной третьей стороны нет четкого доступа, включая вашего поставщика доступа в Интернет (ISP) и вашего поставщика DNS.

DNS -тест утечки

Вы можете проверить, что ваше VPN -подключение безопасно, войдя в сервер, перейдя на тест на утечку DNS (новое окно) и выполняя свой стандартный или в -depth -тест. Если результаты показывают DNS -серверы, которые не принадлежат вашему поставщику доступа в Интернет (ISP), ваше соединение VPN безопасно.

VPN, которому вы можете доверять, чтобы защитить вашу конфиденциальность

Базируется в Швейцарии

Proton VPN была разработана командой из Proton Mail. Мы базируемся в Швейцарии, стране, расположенной за пределами судов Соединенных Штатов и Европейского Союза, которая известна своими строгими законами о защите данных и конфиденциальности.

Сильное шифрование

Каждое протонное соединение VPN зашифруется с использованием AES-256, алгоритма шифрования, который не имеет известной уязвимости и который устойчив к атакам сильной грубой силой.

На всех ваших устройствах

Наши приложения Proton VPN просты в использовании и доступны на всех платформах, включая iPhone, Android, Mac, Windows, Linux, Fire TV Stick, Chromebook, Android TV и другие все еще.

Единственный безопасный, частный и неограниченный VPN

Проверяется независимыми экспертами

Proton VPN был независимо проверять экспертами по безопасности. Вы найдете их отчеты на нашем сайте.

Заслуживает доверия

Proton VPN используется журналистами, активистами и миллионами людей по всему миру, чтобы обойти цензуру и защиту своей деятельности в Интернете.

VPN -акселератор

Бесплатная и доступная для всех тех, кто использует Proton VPN, наша эксклюзивная технология VPN Accelerator может улучшить скорость более чем на 400 %.

Ультра быстрое соединение

Воспользуйтесь преимуществами быстрых навигационных сеансов с Proton VPN, до 10 Гбит/с и используйте нашу технологию ускорителя VPN для улучшения эффективности соединений с длинными расстояниями.

NetShield Advertising Blocker

NetShield защищает ваше устройство и ускоряет вашу навигацию, блокируя рекламу, трекеры и вредоносные программы.

Потоковая передача по всему миру

Контент доступа к контенту заблокирован географически на потоковых сайтах, таких как Netflix и Amazon Prime Video, независимо от того, какое бы вы ни были.

VPN без газет

Proton VPN не хранит газету метаданных, которая может поставить под угрозу вашу конфиденциальность.

World Server Network

Proton VPN имеет более 2900 серверов, распределенных в более чем 65 странах, и вы можете подключить до 10 устройств.

подметать вправо или влево, чтобы обнаружить все значения

Загрузите защищенный VPN

  • Tor Vipn
  • Нет рекламы, нет трекера, нет газеты
  • Предотвращает утечки DNS и IPv6
  • Полное шифрование диска на всех серверах
  • Бесплатно и неограничен

Часто задаваемые вопросы

Как утечка DNS ?

Ваши запросы DNS – это запись веб -сайтов, которые вы посетили. Если они не зашифрованы через защищенный туннель, они могут быть утечки и подвергаться воздействию злоумышленников и вашего поставщика доступа в Интернет (FAI).

Как узнать, были ли утечки DNS ?

Самый простой способ проверить, были ли утечки DNS, – это перейти на этот сайт (новое окно) и провести тесты. Мы советуем вам провести два теста: один перед активацией протонной VPN и один после. Поскольку Proton VPN не позволяет третьим лицам видеть ваши запросы DNS, результаты не должны быть такими же.

Которые решают запросы DNS при использовании Proton VPN ?

В случае связи с Proton VPN все ваши запросы DNS зашифрованы, пройдите через наш туннель VPN и разрешаются нашими серверами DNS. Ни у третьей стороны нет доступа к вашим запросам DNS. Мы не держим газеты из ваших запросов DNS.

Как исправить утечку DNS ?

Если вы заметили утечку DNS с использованием Proton VPN, немедленно передайте ее нашей команде безопасности с этой формой.

  • Бесплатный VPN
  • VPN -серверы
  • VPN для потоковой передачи
  • VPN для Netflix
  • VPN Secure Core
  • Начать хорошо
  • Скачать VPN
  • VPN для Windows
  • VPN для Mac
  • VPN для Android
  • VPN для iOS
  • VPN для Linux
  • VPN для хрома
  • VPN для Firefox
  • Юридические уведомления (новое окно)
  • политика конфиденциальности
  • Общие условия использования (новое окно)
  • Отчет о прозрачности
  • Модель угроз
  • &#x61 &#x62 &#x75 &#x73 &#x65 &#x40 & x70 &#x72 &#x6f &#x74 &#x6e &#x6e &#x76 &#x70 &#x6e &#x2e &#x63 &#x6f &
  • О нас
  • VPN Proton Status (новое окно)
  • Поддерживать
  • Работа в Proton (новое окно)
  • Открытый источник
  • Нажмите комплект (новое окно)
  • Twitter (новое окно)
  • Reddit (новое окно)
  • LinkedIn (новое окно)
  • Instagram (новое окно)
  • Facebook (новое окно)
  • Мастодон (новое окно)
  • YouTube (новое окно)
  • Помощь и поддержка: свяжитесь с поддержкой
  • Компания: Свяжитесь с командой по продажам
  • Партнерство: свяжитесь с командой партнерства (новое окно)
  • Media: &#x6d &#x65 &#x64 &#x69 &#x61 &#x40 &#x70 &#x72 &#x6f &#x74 &#x6f & x6e &#x76 &#x70 &#x6e &#x2e & #x63 &#x63
  • Безопасность: &#x73 &#x65 &#x63 &#x75 &#x72 &#x69 &#x74 &#x79 &#x40 &#x72 &#x6f &#x74 &#x6f &#x6e &#x76 &#x70 #X6f &#x6d
  • Abus: &#x61 &#x62 &#x75 &#x73 &#x65 &#x40 &#x70 &#x72 &#x6f &#x6f &#x6e &#x76 &#x70 &#x6e &#x2e &#x63 &#x63 &#