DnsOverHttpsTemplates
Описание политики
Политика задает шаблон URI преобразователя «DNS поверх HTTPS».
Работает в связке с политикой DnsOverHttpsMode. Например, если в политике DnsOverHttpsMode задано значение secure, шаблон нельзя оставлять пустым.
Если шаблон URI содержит переменную dns, то для отправки запросов преобразователю будет использован метод GET, в противном случае — метод POST.
Шаблоны с неправильным форматированием игнорируются.
| Значок | Описание |
|---|---|
| | Относится к повышенному уровню безопасности. |
| Значок | Описание |
|---|---|
| | Относится к повышенному уровню безопасности. |
Значения политики
| Значение | Описание |
|---|---|
| Not Configured | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. |
| Disabled | |
| Enabled | Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы. Пример значения: |
| Значение | Описание |
|---|---|
| Not Configured | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. |
| Disabled | |
| Enabled | Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы. Пример значения: |
| Значение | Описание |
|---|---|
| Нет | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. |
| Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы. Пример значения:
|
| Значение | Описание |
|---|---|
| Нет | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. |
| Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы. Пример значения:
|
Рекомендации по безопасности
В политике DnsOverHttpsMode выберите режим secure, чтобы получить преимущества использования протокола «DNS поверх HTTPS»:
- Шифрование имен DNS помогает скрыть ваши действия в сети.
- Протокол помогает предотвратить спуфинг DNS и атаки «человек посередине» (MitM).
Возможные проблемы. Не все провайдеры поддерживают протокол «DNS поверх HTTPS». Кроме того, организации иногда отслеживают DNS-запросы, чтобы заблокировать доступ к вредоносным сайтам.
Иногда мониторинг DNS используется, чтобы обнаружить вредоносное ПО, которое пытается «позвонить домой». Поскольку протокол «DNS поверх HTTPS» шифрует запросы на разрешение имен, это может создать слепую зону для мониторинга безопасности.
"DnsOverHttpsMode": "secure"Скопировано