⚡ Определение
DNS (Domain Name System) — система которая переводит "example.com" в IP-адрес сервера к которому подключаешься (например 93.184.216.34). Адресная книга интернета.
Как работает
Когда вбиваешь "google.com" в браузер:
- Устройство шлёт DNS-запрос на DNS-резолвер (обычно провайдера или 1.1.1.1).
- Резолвер возвращает IP (типа 142.250.80.46).
- Устройство подключается к этому IP.
Происходит мгновенно. Каждый раз. Для каждого сайта.
Кто видит DNS-запросы
Кто бы ни был твой DNS-резолвер, он видит каждый сайт куда ходишь:
- По умолчанию: твой провайдер.
- Если поменял на 1.1.1.1: Cloudflare.
- На ВПН: резолвер ВПН-провайдера (или публичный через туннель).
Шифрованный DNS (DoH / DoT)
Современные системы могут шифровать DNS-запросы:
- DoH (DNS over HTTPS) — запросы выглядят как обычный HTTPS-трафик. Поддержка в Chrome, Firefox, Android 9+.
- DoT (DNS over TLS) — то же на другом порту.
Скрывает запросы от провайдера. Не скрывает кому ты подключаешься (destination IP всё ещё виден).