Вопросы к Поиску с Алисой
Разница между DNSCrypt и DoH протоколами при обходе веб-фильтрации заключается в способе шифрования DNS-запросов. www.securitylab.ru
DNSCrypt позволяет зашифровать и проверить подлинность коммуникаций между клиентом и DNS-сервером. www.securitylab.ru Основное преимущество протокола в том, что он похож на «обычный» DNS и передаёт UDP-трафик по порту 443, который используется для безопасных веб-соединений. habr.com Это снижает вероятность блокировки на файрволе провайдера. habr.com Однако DNSCrypt не так активно развивается, как DoH, и не все публичные провайдеры DNS его поддерживают. www.securitylab.ru
DoH использует протокол HTTPS для передачи DNS-запросов. www.securitylab.ru DNS-запросы при использовании DoH выглядят как обычный HTTPS-трафик. www.securitylab.ru Провайдер видит только то, что идёт HTTPS-трафик на определённый IP-адрес, но не может узнать, какие именно домены запрашиваются. www.securitylab.ru Для подключения через DoH не требуется аутентификация, а сертификат проверяется центром сертификации. habr.com
Таким образом, DNSCrypt больше подходит для сценариев, где важна аутентификация и снижение вероятности блокировки, а DoH — для случаев, когда нужно замаскировать DNS-запросы под обычный веб-трафик. www.securitylab.ru forum.free-adm.ru