ربما سمعتَ أن تصفح الإنترنت ليس آمناً كما يبدو. في الواقع، يعمل نظام أسماء النطاقات (DNS) ، الذي يترجم أسماء المواقع الإلكترونية إلى عناوين IP، افتراضياً دون أي تشفير، ويرسل المعلومات كنص عادي. هذا يُتيح للمُخترقين ، أو حتى لمُزود خدمة الإنترنت الخاص بك، معرفة الصفحات التي تزورها، أو الأسوأ من ذلك، إعادة توجيهك إلى مواقع مُزيفة عبر هجمات تسميم ذاكرة التخزين المؤقت.
لمواجهة ذلك، ظهرت بروتوكولات مثل DNS عبر TLS (DoT) وDNS عبر HTTPS (DoH). تعمل هذه التقنيات كدرع واقٍ، حيث تشفر الطلبات بحيث لا يمكن لأحد اعتراضها أثناء نقلها. يختلف الإجراء باختلاف نوع جهازك، سواء كان من ASUS أو TP-Link، أو كنت تستخدم برامج ثابتة مخصصة، لكن الهدف واحد: حماية خصوصيتك من صميم شبكتك المنزلية.
ما الفرق بين وزارة النقل ووزارة الصحة؟
على الرغم من أن كليهما يخدم الغرض نفسه، إلا أنهما يسلكان مسارين مختلفين. يستخدم بروتوكول DNS عبر TLS (DoT) قناة مخصصة، وتحديدًا المنفذ 853. وهو خيار قوي ومعياري للغاية، تروج له فرقة عمل هندسة الإنترنت (IETF)، ويضمن اتصالًا آمنًا قبل إرسال أي بيانات. مع ذلك، ونظرًا لاستخدامه منفذًا مخصصًا، قد تحظره بعض جدران الحماية، مما يؤدي إلى فشل التصفح إذا لم يتم تكوينه بشكل صحيح.
من جهة أخرى، لدينا بروتوكول DNS عبر HTTPS (DoH) . وهو أكثر تعقيدًا، إذ يُدمج استعلامات DNS ضمن حركة مرور HTTPS العادية، باستخدام المنفذ 443. بالنسبة لمراقب خارجي، يستحيل التمييز بين طلب DNS وزيارة موقع ويب عادي. هذا يجعل حظره صعبًا للغاية، مع أن بعض مديري الشبكات لا يفضلونه لأنهم يفقدون السيطرة على حركة مرور بنيتهم التحتية.

أنماط التشغيل: الصارمة مقابل الانتهازية
عند ضبط هذه البروتوكولات على جهاز التوجيه (الراوتر)، ستجد على الأرجح خيارين أمنيين. الوضع الصارم هو الأكثر تقييدًا: إذا لم يتمكن جهاز التوجيه من التحقق من هوية خادم نظام أسماء النطاقات (DNS) باستخدام الشهادات الرقمية، فإنه يقطع الاتصال ببساطة. هذا هو الخيار الأمثل إذا كنت لا ترغب في المخاطرة، مع العلم أنه يعني أنه في حال تعطل الخادم، ستبقى بدون إنترنت حتى يتم حل المشكلة.
إذا كنت تفضل تجنب الانقطاعات، فإن الوضع الانتهازي هو خيارك الأمثل. في هذا الوضع، سيحاول جهاز التوجيه استخدام الاتصال المشفر، ولكن إذا فشلت المصادقة لأي سبب، فسيعود تلقائيًا إلى نظام أسماء النطاقات التقليدي غير المشفر. باختصار، يُعطي هذا الوضع الأولوية لتحميل المواقع الإلكترونية على حساب الخصوصية الكاملة، مما يمنع توقف عملية تحليل أسماء النطاقات تمامًا.
دليل خطوة بخطوة لأجهزة توجيه ASUS
إذا كنت تستخدم جهاز توجيه ASUS، فأول ما عليك فعله هو التأكد من تحديث برنامج التشغيل، حيث تتطلب هذه الميزات عادةً إصدارات أحدث من 3.0.0.4.386.4xxxx . قم بتسجيل الدخول إلى واجهة الويب (عادةً عبر http://www.asusrouter.com) باستخدام بيانات اعتمادك مرة واحدة يوميًا.
- اذهب إلى القائمة شبكة WAN ثم الاتصال بالإنترنت.
- ابحث عن خيار بروتوكول خصوصية نظام أسماء النطاقات (DNS) وحدده. DNS عبر TLS (DoT).
- استخدم القائمة المنسدلة للخادم لاختيار مزودين متوافقين مثل جوجل أو كلاود فلير أو كواد9.
- انقر فوق "إضافة" واحفظ التغييرات.
إذا كنت تستخدم برنامج Asuswrt Merlin الثابت ، فالعملية مشابهة ولكن لديك مرونة أكبر. يمكنك تفعيل DNSSEC بالتزامن مع ذلك لإضافة طبقة تحقق إضافية. من النصائح المهمة إعداد خادمين أو ثلاثة خوادم DNS مختلفة على الأقل لمنع انقطاع الشبكة في حال توقف أحدها عن الاستجابة.

إعدادات أجهزة TP-Link
في أجهزة TP-Link، يختلف الدعم باختلاف سلسلة الطراز. فبينما تدعم أحدث طرازات سلسلة AX كلاً من DoH وDoT، تدعم بعض طرازات سلسلة AC تقنية DoH فقط. لتكوينها، سجّل الدخول إلى لوحة التحكم، ثم انتقل إلى الإعدادات المتقدمة، ثم الشبكة، ثم الإنترنت.
هناك، يمكنك الاختيار بين إعدادات خصوصية نظام أسماء النطاقات (DNS) في وضع "بلا"، أو وضع DoT، أو وضع DoH. توفر TP-Link زرًا مفيدًا للغاية يُسمى " الكشف عن خادم DNS" ، والذي يتحقق في الوقت الفعلي من حالة تشغيل الخوادم التي اخترتها قبل تطبيق الإعدادات. يمكنك الاختيار بين الوضع الافتراضي أو وضع الأمان الفائق ، وهو ما يُعادل الوضع الصارم المذكور سابقًا.
المزايا والعيوب المحتملة
يُحقق تطبيق هذه التقنيات فوائد واضحة، مثل منع هجمات الوسيط والقضاء على تجسس مزودي خدمة الإنترنت . علاوة على ذلك، يُعدّ الإعداد بسيطًا نسبيًا لأي مستخدم لديه معرفة أساسية ويرغب في تحسين أمنه الرقمي.
مع ذلك، لا يخلو الأمر من بعض العيوب. قد تلاحظ زيادة طفيفة في زمن الاستجابة ، حيث تستغرق عملية التشفير وفك التشفير وقتًا أطول قليلًا من نظام أسماء النطاقات التقليدي. إضافةً إلى ذلك، إذا قمت بتفعيل الوضع الصارم وكان خادم نظام أسماء النطاقات يعاني من مشكلة في شهاداته، فقد تواجه أخطاء في تحميل جميع صفحات موقعك الإلكتروني.
يُعدّ تشفير استعلامات نظام أسماء النطاقات (DNS) خطوةً حاسمةً لكل من يرغب في استعادة السيطرة على بياناته على الإنترنت. سواءً اخترتَ سرية المنفذ 443 مع بروتوكول DoH أو قوة المنفذ 853 مع بروتوكول DoT، فإن النتيجة هي اتصالٌ أكثر مقاومةً للاختراقات والتصفح، حيث يصبح سجل بحثك غير متاحٍ للجهات الخارجية.