DnsOverHttpsMode
Описание политики
Политика определяет режим преобразователя «DNS поверх HTTPS (DoH)» по умолчанию для каждого запроса и запрещает пользователям менять настройки в разделе Защита соединения.
Режим может быть переопределен для особых типов запросов, таких как запросы на преобразование имени хоста для сервера типа «DNS поверх HTTPS».
| Значок | Описание |
|---|---|
| | Относится к повышенному уровню безопасности. |
| Значок | Описание |
|---|---|
| | Относится к повышенному уровню безопасности. |
Значения политики
| Значение | Описание |
|---|---|
| Not Configured | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. |
| Disabled | |
| Enabled | Администратор указывает режим преобразователя:
|
| Значение | Описание |
|---|---|
| Not Configured | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. |
| Disabled | |
| Enabled | Администратор указывает режим преобразователя:
|
| Значение | Описание |
|---|---|
| Нет | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. |
| Администратор указывает режим преобразователя:
|
| Значение | Описание |
|---|---|
| Нет | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. |
| Администратор указывает режим преобразователя:
|
Рекомендации по безопасности
Выберите режим secure, чтобы получить преимущества использования протокола «DNS поверх HTTPS»:
- Шифрование имен DNS помогает скрыть ваши действия в сети.
- Протокол помогает предотвратить спуфинг DNS и атаки «человек посередине» (MitM).
Возможные проблемы. Не все провайдеры поддерживают протокол «DNS поверх HTTPS». Кроме того, организации иногда отслеживают DNS-запросы, чтобы заблокировать доступ к вредоносным сайтам.
Иногда мониторинг DNS используется, чтобы обнаружить вредоносное ПО, которое пытается «позвонить домой». Поскольку протокол «DNS поверх HTTPS» шифрует запросы на разрешение имен, это может создать слепую зону для мониторинга безопасности.
"DnsOverHttpsMode": "secure"Скопировано