ارائهدهنده اینترنت شما همه کارهایتان را زیر نظر دارد. هر بار که آدرس یک وبسایت را در مرورگر وارد میکنید، ارائهدهنده خدمات اینترنت یا ISP شما عملاً فرصتی برای مشاهده آنچه انجام میدهید پیدا میکند. برخی از تنظیمات حریم خصوصی ویندوز 11 زیاد مورد توجه قرار میگیرند، اما یکی از مهمترین آنها کمتر شناخته شده است؛ با وجود اینکه مدتهاست در خود کامپیوتر شما وجود دارد.
برای استفاده از این قابلیت به برنامه جانبی یا نصب ابزار جدیدی نیاز ندارید. تنها کافی است بدانید این تنظیم کجاست؛ تنظیمات که بسیاری از کاربران هیچگاه به سراغ آن نمیروند. در ادامه نحوه فعال کردن قابلیت امنیتی DNS over HTTPS در ویندوز ۱۱ را توضیح میدهیم. با سادهگو همراه باشید.
ISP میتواند تمام وبسایتهایی را که بازدید میکنید ببیند و تقریباً هم این موضوع پنهان نیست
درخواستهای DNS بهطور پیشفرض همچنان به صورت رمزنگارینشده ارسال میشوند
تصور کنید پیش از ورود به یک ساختمان، از فردی غریبه درباره مسیر رسیدن به آن سؤال میکنید. آن فرد نمیداند داخل ساختمان چه کاری انجام میدهید، اما میداند که درباره کدام ساختمان سؤال کردهاید و دقیقاً به کجا میروید.
تقریباً همین اتفاق هنگام بارگذاری یک وبسایت در کامپیوتر شما رخ میدهد.
پیش از اینکه مرورگر بتواند به یک وبسایت متصل شود، ابتدا باید نام دامنه را به یک آدرس تبدیل یا اصطلاحاً Resolve کند. این درخواست در روش سنتی از طریق پورت 53 ارسال میشود و بهطور پیشفرض هیچ رمزنگاری روی آن وجود ندارد.
فرقی نمیکند وبسایت مورد نظر با نماد قفل و اتصال کامل HTTPS بارگذاری شود. درخواست مربوط به پیدا کردن آدرس آن وبسایت ابتدا و در یک کانال کاملاً جداگانه از اتصال امن HTTPS ارسال میشود و در حالت عادی بهصورت آشکار قابل مشاهده است.
ارائهدهنده اینترنت شما تنها طرفی نیست که میتواند این اطلاعات را مشاهده کند. هر فرد یا سیستمی که در همان بخش شبکه قرار داشته باشد و همچنین هر روتر یا تجهیزاتی که درخواست DNS در مسیر خود از آن عبور میکند، میتواند این اطلاعات را بخواند.
DNS over HTTPS راهکار ساده ویندوز 11 برای حل این مشکل است
این قابلیت از قبل در ویندوز وجود دارد، اما مایکروسافت آن را بهصورت پیشفرض فعال نکرده است
اینجاست که DNS over HTTPS یا DoH وارد عمل میشود. به جای اینکه درخواست DNS بهصورت آشکار ارسال شود، DoH آن را در همان نوع کانال رمزنگاریشدهای قرار میدهد که مرورگر برای اتصال به وبسایتهای HTTPS از آن استفاده میکند. این درخواست به جای پورت 53 از پورت 443 عبور میکند.

در نتیجه، ترافیک DNS از بیرون شبیه سایر اتصالهای رمزنگاریشدهای به نظر میرسد که کامپیوتر شما برقرار میکند. بنابراین فردی که ترافیک شبکه را زیر نظر دارد، نمیتواند بهسادگی تشخیص دهد کدام بخش مربوط به یک درخواست DNS است.
البته یک نکته مهم را باید روشن کرد: DoH همان VPN نیست؛ هرچند گاهی این دو فناوری با یکدیگر اشتباه گرفته میشوند.
DoH فقط مرحله جستوجوی DNS را رمزنگاری میکند و ترافیک مرور وب شما پس از آن همچنان مسیر معمول خود را طی میکند. اگر میخواهید بدانید VPN دقیقاً چه اطلاعاتی را از ISP پنهان میکند و چه اطلاعاتی همچنان برای آن قابل مشاهده است، باید تفاوت میان این دو فناوری را بهطور کامل بشناسید.
چگونه DNS over HTTPS را در ویندوز 11 فعال کنیم؟
فعالسازی این قابلیت تنها چند مرحله کوتاه دارد
فعال کردن این قابلیت بسیار ساده است:
- برنامه تنظیمات یا Settings را باز کنید.
- وارد بخش Network & Internet شوید.
- اتصال فعال خود را انتخاب کنید؛ یعنی Wi-Fi یا Ethernet.
- بخش DNS server assignment را پیدا کرده و روی Edit کلیک کنید.
- گزینه را از Automatic به Manual تغییر دهید و سپس IPv4 را فعال کنید.

- آدرس یک DNS اصلی و یک DNS جایگزین را وارد کنید. برای Cloudflare میتوانید از 1.1.1.1 به عنوان DNS اصلی و 1.0.0.1 به عنوان DNS جایگزین استفاده کنید. برای Google آدرسهای 8.8.8.8 و 8.8.4.4 و برای Quad9 آدرسهای 9.9.9.9 و 149.112.112.112 را وارد کنید.
- زیر هر سرور، منوی کشویی مربوطه را باز کرده و گزینه On (Automatic Template) را انتخاب کنید.
- روی Save کلیک کنید.
این منوی کشویی تنها زمانی نمایش داده میشود که ویندوز ارائهدهنده DNS را به عنوان سرویسی سازگار با DoH شناسایی کند. در حال حاضر Cloudflare و Google و Quad9 از این قابلیت پشتیبانی میکنند.
استفاده از ارائهدهنده دیگری مانند NextDNS نیز امکانپذیر است، اما برای آن باید ابتدا الگوی مربوط به سرویس را از طریق PowerShell به ویندوز اضافه کنید.
پس از انجام تنظیمات، بهتر است به جای اعتماد صرف به فعال شدن گزینه، بررسی کنید که DNS over HTTPS واقعاً در حال کار است. Cloudflare یک آزمایش ساده در آدرس 1.1.1.1/help ارائه میدهد که مشخص میکند درخواستهای DNS شما رمزنگاری شدهاند یا خیر.

پس از فعال کردن DoH چه تغییری در شبکه ایجاد میشود؟
ممکن است مرورگر شما تنظیمات مخصوص خودش را داشته باشد
یک نکته میتواند باعث سردرگمی کاربران شود: Chrome و Firefox و مایکروسافت اج همگی تنظیمات DNS امن مخصوص خود را دارند.
اگر قابلیت DNS امن داخلی مرورگر از قبل فعال باشد و ارائهدهندهای متفاوت از DNS انتخابشده در سطح ویندوز برای آن تعیین شده باشد، مرورگر همچنان برای ترافیک خودش از تنظیمات اختصاصی خود استفاده خواهد کرد.
در مقابل، سایر بخشهای کامپیوتر، مانند برنامههایی که در پسزمینه اجرا میشوند و سرویسهای مختلف، همچنان از تنظیم DNS در سطح ویندوز که اکنون پیکربندی کردهاید پیروی میکنند.
بنابراین هیچ مشکلی در سیستم وجود ندارد. فقط دو تنظیم مختلف در دو سطح متفاوت، وظیفهای مشابه را انجام میدهند. پس اگر بعداً تنظیمات DNS مرورگر را بررسی کردید و ارائهدهندهای متفاوت دیدید، تعجب نکنید.
پیش از اینکه این تنظیم را روی تمام دستگاهها اعمال کنید، بهتر است دو مورد دیگر را نیز بررسی کنید.
VPNهای Split-tunnel گاهی اجازه میدهند ترافیک DNS کاملاً خارج از تونل VPN عبور کند؛ زیرا کلاینت VPN و ویندوز ممکن است هرکدام تصور کنند دیگری وظیفه مدیریت DNS را بر عهده دارد.
همچنین اگر روتر یا شبکه محل کار شما از نرمافزارهای فیلترینگ استفاده میکند که با بررسی ترافیک DNS برخی وبسایتها را مسدود میکنند، این نرمافزارها معمولاً به مشاهده درخواستهای DNS به صورت آشکار وابسته هستند. با رمزنگاری این درخواستها، ابزار فیلترینگ دیگر اطلاعات لازم برای بررسی آنها را در اختیار نخواهد داشت.
نکته دیگری که باید به خاطر داشته باشید این است که این تنظیم فقط دستگاهی را پوشش میدهد که آن را روی آن فعال کردهاید. تلویزیون هوشمند، کنسول بازی یا لپتاپ یکی دیگر از اعضای خانواده که به همان شبکه متصل است، همچنان درخواستهای DNS خود را به روش قبلی ارسال میکند؛ مگر اینکه این مراحل را روی هر دستگاه به صورت جداگانه انجام دهید یا تنظیم DNS را مستقیماً در سطح روتر تغییر دهید.
اگر پس از اعمال این تغییر، وبسایتی ناگهان باز نشد، تصور نکنید کامپیوتر شما دچار مشکل شده است. به همان بخش تنظیمات DNS برگردید و برای چند دقیقه آن را روی Automatic قرار دهید تا مشخص شود آیا DNS جدید واقعاً عامل مشکل است یا خیر.
در بیشتر مواقع، همین آزمایش ساده برای پیدا کردن علت مشکل کافی است. اگر میخواهید بعد از این کار حریم خصوصی کامپیوتر خود را باز هم تقویت کنید، تنظیمات دیگری نیز در ویندوز 11 وجود دارند که غیرفعال کردن آنها میتواند به حفظ حریم خصوصی بیشتر کمک کند.
اجازه ندهید ISP از فعالیتهای اینترنتی شما باخبر شود
DNS over HTTPS قرار نیست شما را در اینترنت نامرئی کند و اساساً برای چنین کاری طراحی نشده است.
کاری که DoH انجام میدهد، بستن یکی از مسیرهای نسبتاً پنهانی است که از طریق آن اطلاعات مربوط به وبگردی شما میتواند بدون اطلاع یا رضایت مستقیم شما ثبت و مشاهده شود.
ویندوز 11 مدتهاست این قابلیت را به صورت داخلی در اختیار کاربران قرار داده، اما آن را چندان در معرض دید قرار نداده است. با فعال کردن DoH، دستکم یکی از راههای ساده مشاهده درخواستهای DNS شما توسط افراد حاضر در مسیر شبکه، از جمله ISP، مسدود میشود.
سادهگو