مقدمة
عندما تكتب عنوان موقع في المتصفح، جهازك لا “يفهم” الاسم مباشرة، بل يسأل خادم DNS ليحوّل الاسم (مثل: example.com) إلى عنوان IP. المشكلة أن طلبات DNS التقليدية غالبًا تُرسل بدون تشفير، ما يجعلها قابلة للرصد أو التلاعب داخل الشبكة (من مزوّد الخدمة، شبكة عامة، أو أي وسيط على المسار).
هنا يأتي دور DNS over HTTPS أو اختصارًا DoH: طريقة لتشفير استعلامات DNS داخل اتصال HTTPS، بحيث تصبح قراءة الطلبات أو تعديلها أصعب بكثير. في هذا الدليل ستتعلم كيف تفعّل DoH على ويندوز 11 وعلى متصفحات Chrome وFirefox خطوة بخطوة، مع نصائح سريعة لتجنب المشاكل الشائعة.
ما الفرق بين DNS العادي وDoH؟
- DNS التقليدي: غالبًا يخرج من جهازك كنص شبه مكشوف (غير مشفّر)، ويمكن تتبّع أسماء المواقع التي تستعلم عنها.
- DoH: يغلّف استعلام DNS داخل HTTPS، فيصعب على طرف ثالث “التنصّت” على أسماء النطاقات أو حقن ردود مزيفة.
مهم: DoH لا يجعلك “مخفيًا تمامًا”. ما زال مزوّد الإنترنت يرى أنك تتصل بخوادم معيّنة (عنوان IP)، لكنّه لن يرى بسهولة أسماء النطاقات التي تستعلم عنها عبر DNS.
متى يُنصح بتفعيل DoH؟
- عند استخدام شبكات Wi‑Fi العامة (مقاهي/مطارات).
- إذا كنت تريد تقليل تتبّع استعلامات DNS داخل الشبكة.
- عندما تشك أن الشبكة قد تغيّر نتائج DNS (إعلانات/إعادة توجيه/حجب مزعج).
اختيار مزوّد DNS مناسب (أمثلة شائعة)
لتفعيل DoH تحتاج عادةً إلى مزوّد DNS يدعم DoH. هذه أمثلة منتشرة:
- Cloudflare: 1.1.1.1 و 1.0.0.1
- Google Public DNS: 8.8.8.8 و 8.8.4.4
- Quad9: 9.9.9.9 و 149.112.112.112
اختر مزوّدًا تثق في سياسة خصوصيته. الفكرة هنا: بدل أن يرى مزوّد الإنترنت استعلاماتك، سيصبح المزوّد الذي اخترته هو من يراها (مع التشفير أثناء النقل).
أولًا: تفعيل DNS over HTTPS على ويندوز 11 (على مستوى النظام)
الميزة في ويندوز 11 تسمى أحيانًا DNS encryption. الخطوات قد تختلف قليلًا حسب تحديث النظام، لكن المسار العام كالتالي:
- افتح Settings (الإعدادات).
- اذهب إلى Network & Internet (الشبكة والإنترنت).
- اختر نوع الاتصال: Wi‑Fi أو Ethernet.
- ابحث عن DNS server assignment ثم اضغط Edit.
- غيّر الخيار إلى Manual ثم فعّل IPv4 (وIPv6 إن كنت تستخدمه).
- اكتب DNS الذي تريده في:
- Preferred DNS (المفضّل)
- Alternate DNS (البديل)
- فعّل خيار DNS over HTTPS واختر On (automatic template) إن كان متاحًا.
- احفظ الإعدادات.
نصيحة: إذا كانت القائمة الخاصة بـ DoH غير مفعّلة أو لا تقبل التفعيل، جرّب تحديث ويندوز، أو استخدم مزوّدًا معروفًا مدعومًا تلقائيًا (مثل Cloudflare/Google/Quad9). بعض البيئات قد تعرض رسالة أن الإعدادات “مدارة” إذا كان الجهاز مرتبطًا بسياسات شركة.
هل يكفي تفعيل DoH على ويندوز؟
في كثير من الحالات نعم، لأن تطبيقات كثيرة ستستخدم DNS النظام. لكن بعض المتصفحات (خصوصًا Chrome/Edge) قد تملك إعدادًا داخليًا اسمه Secure DNS وقد يعمل بشكل مستقل. لذلك يُفضَّل التأكد من إعداد المتصفح أيضًا، خصوصًا إن أردت مزوّدًا محددًا.
ثانيًا: تفعيل DoH في Google Chrome (Secure DNS)
- افتح Chrome ثم اذهب إلى Settings.
- اختر Privacy and security ثم Security.
- ابحث عن Use secure DNS وقم بتفعيلها.
- ستجد خيارين غالبًا:
- With your current service provider: يستخدم مزوّد DNS الحالي إذا كان يدعم DoH.
- With: اختر مزوّدًا من القائمة (مثل Cloudflare أو Google) لضمان DoH.
ملاحظة مهمة: إذا كانت ميزة Secure DNS “رمادية” أو غير متاحة، قد يكون Chrome مُدارًا بسياسة مؤسسة، أو أن نسخة المتصفح تحتاج تحديثًا.
ثالثًا: تفعيل DoH في Firefox
Firefox يقدم إعدادًا واضحًا لتشفير DNS:
- افتح Firefox واذهب إلى Settings.
- اختر Privacy & Security.
- انزل إلى قسم DNS over HTTPS أو Enable secure DNS using (قد يختلف الاسم حسب الإصدار/اللغة).
- فعّل الميزة ثم اختر مستوى الحماية والمزوّد (مثل Cloudflare) أو مزوّد مخصص إن كان متاحًا.
كيف تتأكد أن DoH يعمل فعلًا؟
- جرّب مواقع فحص “Secure DNS/DoH” (تُظهر لك غالبًا إن كان المتصفح يستخدم DNS مشفّرًا).
- بديل عملي: إذا فعّلت DoH داخل المتصفح واخترت مزوّدًا محددًا، ثم لاحظت أن مشاكل “اختطاف DNS” أو الإعلانات القسرية اختفت، فهذا مؤشر جيد.
أكثر المشاكل شيوعًا بعد تفعيل DoH (وحلول سريعة)
- بعض المواقع لا تفتح أو الإنترنت يصبح أبطأ: جرّب مزوّدًا آخر (Cloudflare ↔ Google ↔ Quad9). أحيانًا مزوّد معيّن يكون أسرع داخل بلدك.
- شبكات المدارس/العمل: قد تعتمد على DNS داخلي للوصول لخدمات داخلية. تفعيل DoH قد يكسر ذلك. في هذه الحالة أوقف DoH داخل الشبكة المؤسسية.
- التطبيقات التي تستخدم DNS خاصًا: بعض التطبيقات أو VPN قد يفرض DNS خاصًا به. راجع إعدادات الـVPN أولًا.
الخلاصة
تفعيل DNS over HTTPS خطوة بسيطة لكنها مهمة لتحسين الخصوصية وتقليل فرص التلاعب بطلبات DNS، خصوصًا على الشبكات العامة. أفضل سيناريو عملي لمعظم المستخدمين هو: تفعيل DoH على ويندوز 11 ثم التأكد من Secure DNS في Chrome أو إعداد DoH في Firefox، واختيار مزوّد DNS موثوق وسريع بالنسبة لك.
إذا أحببت، اكتب في التعليقات نوع اتصالك (Wi‑Fi/كابل) واسم مزوّد الإنترنت والمتصفح الذي تستخدمه، وسأقترح لك إعدادًا مناسبًا (Cloudflare أو Google أو Quad9) بناءً على هدفك: سرعة أم فلترة أم خصوصية.
اقتراح صورة للمقال: صورة توضيحية لشاشة إعدادات “DNS encryption / DNS over HTTPS” في ويندوز 11 بجانب أيقونات المتصفحات Chrome وFirefox مع قفل (رمز التشفير).
تعليقات
إرسال تعليق