القائمة الرئيسية

الصفحات

DNS over HTTPS: كيفية تفعيل DNS الآمن على ويندوز 11 وChrome وFirefox لحماية الخصوصية

لماذا أصبح DNS التقليدي مشكلة؟

عندما تكتب عنوان موقع في المتصفح مثل infinity-tec.cloud، يقوم جهازك بإرسال طلب إلى خادم DNS لتحويل الاسم إلى عنوان IP. المشكلة أن DNS التقليدي غالبًا يُرسل بدون تشفير، ما يعني أن مزوّد الخدمة أو أي طرف على الشبكة قد يستطيع رؤية النطاقات التي تحاول فتحها، أو حتى التلاعب بنتائج الاستعلام في بعض الحالات. هنا يأتي دور DNS over HTTPS (DoH)، وهو معيار يجعل طلبات DNS تمر داخل اتصال HTTPS مشفّر، مثل تصفح المواقع الآمنة تمامًا.

ما هو DNS over HTTPS (DoH) ببساطة؟

DoH هو أسلوب لتمرير استعلامات DNS عبر بروتوكول HTTPS، بدلًا من UDP/TCP التقليدي على المنفذ 53. النتيجة: صعوبة أكبر في التجسّس على استعلامات DNS أو العبث بها، خصوصًا على شبكات Wi‑Fi العامة أو الشبكات التي تستخدم “اعتراض DNS” لإعادة توجيهك إلى صفحات إعلانية.

متى يكون DoH مفيدًا جدًا؟

  • عند استخدام شبكات عامة في المقاهي أو الفنادق.
  • إذا كنت تريد تقليل تتبّع نشاطك على مستوى DNS.
  • لتقليل فرص “اختطاف DNS” على بعض الشبكات.
  • لزيادة موثوقية التصفح عند اختيار مزود DNS معروف.

تنبيه مهم قبل التفعيل

DoH لا يجعل تصفحك مجهولًا بالكامل، ولا يخفي كل شيء عن مزوّد الإنترنت؛ لكنه يحمي “طبقة DNS” تحديدًا. كذلك قد تتعارض بعض حلول الرقابة الأبوية أو فلترة الشبكة أو إعدادات الشركات مع DoH. إذا كنت تستخدم DNS مخصصًا للعمل أو لفلترة المحتوى، تأكد أن المزود يدعم DoH أو أن تفعيل DoH لن يكسر هذه الفلاتر.

أفضل مزوّدي DNS الداعمين لـ DoH (خيارات شائعة)

قبل البدء، اختر مزود DNS مناسبًا. هذه أمثلة منتشرة:

  • Cloudflare: سريع وشائع (1.1.1.1 و1.0.0.1).
  • Google Public DNS: متاح عالميًا (8.8.8.8 و8.8.4.4).
  • Quad9: يركز على الحماية من النطاقات الخبيثة (9.9.9.9 و149.112.112.112).

اختيار المزود يعتمد على أولوياتك: السرعة، الخصوصية، أو الحماية. الأهم أن يكون موثوقًا ويدعم DoH فعليًا.

أولًا: تفعيل DNS over HTTPS على Windows 11 (الطريقة المضمونة)

ويندوز 11 يدعم DoH بشكل مدمج، لكن التفعيل الصحيح يبدأ بتحديد خوادم DNS ثم اختيار “تشفير DNS” إن كان النظام يتيحها مع هذه الخوادم.

الخطوات

  1. افتح الإعدادات Settings.
  2. اذهب إلى Network & Internet ثم اختر اتصالك: Wi‑Fi أو Ethernet.
  3. ابحث عن قسم DNS server assignment واضغط Edit.
  4. اختر Manual.
  5. فعّل IPv4 (وIPv6 إذا كنت تستخدمه).
  6. ضع عناوين DNS مثل:
    • Preferred DNS: 1.1.1.1
    • Alternate DNS: 1.0.0.1
  7. في خيار DNS encryption (أو Preferred DNS encryption) اختر: Encrypted only (DNS over HTTPS) إن كان متاحًا.
  8. احفظ التغييرات.

ماذا لو لم يظهر خيار “Encrypted only”؟

أحيانًا قد لا يعرض ويندوز خيار التشفير مع بعض الخوادم أو الإعدادات. جرّب:

  • التأكد أنك على آخر تحديثات ويندوز.
  • استخدام مزود شائع مثل Cloudflare أو Google.
  • إعادة فتح نافذة الإعدادات بعد الحفظ.

ثانيًا: تفعيل DNS over HTTPS داخل Google Chrome (أو Edge/Brave)

متصفحات Chromium (مثل Chrome وEdge وBrave) تدعم “Secure DNS” كخيار داخل المتصفح. الفكرة هنا أن المتصفح نفسه يرسل DNS عبر HTTPS بغض النظر عن إعداد النظام، أو يطابق مزود DNS الحالي إن كان معروفًا.

الخطوات على Chrome

  1. افتح Settings.
  2. اذهب إلى Privacy and security ثم Security.
  3. ابحث عن Use Secure DNS وفعّله.
  4. اختر أحد الخيارين:
    • With your current service provider (استخدام مزود DNS الحالي).
    • With ثم اختر مزودًا محددًا من القائمة (مثل Cloudflare أو Google أو غيرهما حسب ما يظهر).

نصيحة مهمة

إذا فعّلت DoH في ويندوز وفي Chrome معًا، قد لا تحتاج إعدادين مختلفين. الأفضل غالبًا: اجعل ويندوز هو المرجع الأساسي، ثم اجعل المتصفح يستخدم مزودًا متوافقًا مع نفس الاختيار لتقليل التعارض.

ثالثًا: تفعيل DNS over HTTPS في Mozilla Firefox (الأكثر مرونة)

Firefox يعطيك تحكمًا أدق: يمكنك اختيار مستوى الحماية، أو اختيار مزود، أو إضافة استثناءات لمواقع/نطاقات عند الحاجة.

الخطوات

  1. افتح Settings.
  2. اذهب إلى Privacy & Security.
  3. انزل إلى قسم DNS over HTTPS.
  4. فعّل الميزة واختر مزودًا من القائمة، أو استخدم الإعدادات المتقدمة لتحديد مزود.

متى تحتاج الاستثناءات؟

إذا كان لديك شبكة داخل شركة أو مدرسة تعتمد على DNS داخلي لنطاقات محلية (مثل intranet) قد تحتاج لاستثناءات حتى لا تتعطل أسماء النطاقات المحلية.

كيف تتأكد أن DoH يعمل فعلًا؟

التحقق مهم لأن بعض الإعدادات قد تُفعّل شكليًا دون أن تُستخدم فعليًا. جرّب ما يلي:

  • في المتصفح: افتح صفحة المساعدة لخدمة DNS التي تستخدمها (مثل صفحة اختبار 1.1.1.1) للتأكد أن DNS over HTTPS = Yes.
  • راقب أي مشاكل في فتح مواقع داخلية أو مواقع بنطاقات محلية.
  • إذا كنت تستخدم VPN، لاحظ أن بعض خدمات VPN تفرض DNS خاصًا بها وقد تتجاهل إعدادات DoH.

مشاكل شائعة وحلول سريعة

1) الإنترنت يعمل لكن بعض المواقع لا تُفتح

  • جرّب تغيير مزود DNS إلى مزود آخر يدعم DoH.
  • أوقف DoH في المتصفح فقط واختبر، أو العكس.
  • إذا كنت على شبكة عمل/جامعة، قد تكون هناك سياسات تمنع DoH.

2) تطبيقات معينة لا تعمل بعد التغيير

بعض التطبيقات تعتمد على DNS خاص بالشركة أو الشبكة. في هذه الحالة، اجعل DoH مفعلًا في المتصفح فقط بدل النظام، أو استخدم DNS المؤسسة إذا كان ذلك مطلوبًا.

3) هل DoH أفضل من DNS over TLS (DoT)؟

الاثنان يشفران DNS، لكن DoH يعمل فوق HTTPS ويصعب تمييزه أو حجبه مقارنة بـ DoT في بعض الشبكات. عمليًا، كلاهما خيار جيد؛ المهم هو استخدام تشفير DNS بدل DNS التقليدي عندما يناسب حالتك.

الخلاصة

تفعيل DNS over HTTPS على ويندوز 11 وعلى المتصفحات خطوة بسيطة لكنها مؤثرة لتحسين الخصوصية وتقليل التلاعب باستعلامات DNS، خصوصًا على الشبكات العامة. ابدأ بتفعيل DoH على النظام، ثم راجع إعدادات Chrome أو Firefox لضمان التطابق، واختبر بعد التفعيل للتأكد من عدم وجود تعارض مع شبكتك أو تطبيقاتك.

إذا أعجبتك هذه النوعية من الشروحات العملية، تابع Infinity Tec لمزيد من الأدلة التقنية التي تساعدك على حماية جهازك وتحسين تجربة التصفح.

تعليقات

التنقل السريع