DnsOverHttpsMode

Настроить режим использования протокола «DNS поверх HTTPS»
  1. Описание политики
  2. Значения политики
  3. Рекомендации по безопасности

Описание политики

Политика определяет режим преобразователя «DNS поверх HTTPS (DoH)» по умолчанию для каждого запроса и запрещает пользователям менять настройки в разделе Защита соединения.

Режим может быть переопределен для особых типов запросов, таких как запросы на преобразование имени хоста для сервера типа «DNS поверх HTTPS».

Значок Описание

Относится к повышенному уровню безопасности.

Значения политики

Значение Описание
Not Configured Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем.
Disabled
Enabled Администратор указывает режим преобразователя:
  • off. Протокол «DNS поверх HTTPS» отключен.
  • automatic. В первую очередь для отправки запросов используется протокол «DNS поверх HTTPS» (если доступен сервер типа «DNS поверх HTTPS»), но в случае ошибки возможна отправка незащищенных запросов.
  • secure. Запросы отправляются только по протоколу «DNS поверх HTTPS», а при возникновении ошибок преобразование не выполняется. При этом должна быть настроена политика DnsOverHttpsTemplates.
Внимание. По умолчанию установлено значение Not Configured.

Рекомендации по безопасности

Выберите режим secure, чтобы получить преимущества использования протокола «DNS поверх HTTPS»:

Возможные проблемы. Не все провайдеры поддерживают протокол «DNS поверх HTTPS». Кроме того, организации иногда отслеживают DNS-запросы, чтобы заблокировать доступ к вредоносным сайтам.

Иногда мониторинг DNS используется, чтобы обнаружить вредоносное ПО, которое пытается «позвонить домой». Поскольку протокол «DNS поверх HTTPS» шифрует запросы на разрешение имен, это может создать слепую зону для мониторинга безопасности.

Enabled → secure