DnsOverHttpsTemplates

Задать шаблон URI нужного преобразователя «DNS поверх HTTPS»
  1. Описание политики
  2. Значения политики
  3. Рекомендации по безопасности

Описание политики

Политика задает шаблон URI преобразователя «DNS поверх HTTPS».

Работает в связке с политикой DnsOverHttpsMode. Например, если в политике DnsOverHttpsMode задано значение secure, шаблон нельзя оставлять пустым.

Если шаблон URI содержит переменную dns, то для отправки запросов преобразователю будет использован метод GET, в противном случае — метод POST.

Шаблоны с неправильным форматированием игнорируются.

Значок Описание

Относится к повышенному уровню безопасности.

Значения политики

Значение Описание
Not Configured Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика.
Disabled
Enabled

Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы.

Пример значения:

https://dns.example.net/dns-query{?dns}
Внимание. По умолчанию установлено значение Not Configured.

Рекомендации по безопасности

В политике DnsOverHttpsMode выберите режим secure, чтобы получить преимущества использования протокола «DNS поверх HTTPS»:

Возможные проблемы. Не все провайдеры поддерживают протокол «DNS поверх HTTPS». Кроме того, организации иногда отслеживают DNS-запросы, чтобы заблокировать доступ к вредоносным сайтам.

Иногда мониторинг DNS используется, чтобы обнаружить вредоносное ПО, которое пытается «позвонить домой». Поскольку протокол «DNS поверх HTTPS» шифрует запросы на разрешение имен, это может создать слепую зону для мониторинга безопасности.

Enabled → secure