Dns 1111 что это
Completing the CAPTCHA proves you are a human and gives you temporary access to the web property.
What can I do to prevent this in the future?
If you are on a personal connection, like at home, you can run an anti-virus scan on your device to make sure it is not infected with malware.
If you are at an office or shared network, you can ask the network administrator to run a scan across the network looking for misconfigured or infected devices.
Another way to prevent getting this page in the future is to use Privacy Pass. You may need to download version 2.0 now from the Chrome Web Store.
Cloudflare Ray ID: 71a8c596193b6909 • Your IP : 82.102.23.104 • Performance & security by Cloudflare
Встречаем сервис от Cloudflare на адресах 1.1.1.1 и 1.0.0.1, или «полку публичных DNS прибыло!»

Компания Cloudflare представила публичные ДНС на адресах:
- 1.1.1.1
- 1.0.0.1
- 2606:4700:4700::1111
- 2606:4700:4700::1001
Утверждается, что используется политика «Privacy first», так что пользователи могут быть спокойны за содержание своих запросов.
Сервис интересен тем, что кроме обычного DNS предоставляет возможность использовать технологий DNS-over-TLS и DNS-over-HTTPS, что здорово помешает провайдерам по пути запросов подслушивать ваши запросы — и собирать статистику, следить, управлять рекламой. Cloudflare утверждает, что дата анонса (1 апреля 2018, или 04/01 в американской нотации) была выбрана не случайно: в какой еще день года представить «четыре единицы»?
Поскольку аудитория Хабра технически подкована, традиционный раздел «зачем нужен DNS?» я помещу под конец поста, а здесь изложу более практически полезные вещи:
Как использовать новый сервис?
Самое простое — в своем DNS-клиенте (или в качестве upstream в настройках используемого вами локального DNS-сервера) указываем приведенные выше адреса DNS-cерверов. Имеет ли смысл заменить привычные значения гугловских DNS (8.8.8.8 и т.д.), либо чуть менее распространенных яндексовских публичных серверов DNS (77.88.8.8 и иже с ними) на сервера от Cloudflare — решат вам, но за новичка говорит график скорости ответов, согласно которому Cloudflare работает быстрее всех конкурентов (уточню: замеры сделаны стронним сервисом, и скорость до конкретного клиента, конечно, может отличаться).

Гораздо интереснее работа с новыми режимами, в которых запрос улетает на сервер по шифрованному соединению (собственно, ответ возвращается по нему же), упомянутыми DNS-over-TLS и DNS-over-HTTPS. К сожалению, «из коробки» они не поддерживаются (авторы верят, что это «пока»), но организовать в своем ПО (либо даже на своей железке) их работу несложно:
DNS over HTTPs (DoH)
Как и следует из названия, общение идет поверх HTTPS-канала, что предполагает
- наличие точки приземления (endpoint) — он находится по адресу https://cloudflare-dns.com/dns-query, и
- клиента, который умеет отправлять запросы, и получать ответы.
Запросы могут быть либо в формате DNS Wireformat, определенном в RFC1035 (отправляться HTTP-методами POST и GET), либо в формате JSON (используется HTTP-метод GET). Лично для меня идея делать DNS-запросы через HTTP-запросы показалась неожиданной, однако рациональное зерно в ней есть: такой запрос пройдет многие системы фильтрации трафика, парсить ответы достаточно просто, а формировать запросы — ещё проще. За безопасность ответчают привычные библиотеки и протоколы.
Примеры запросов, прямо из документации:
GET-запрос в формате DNS Wireformat
POST-запрос в формате DNS Wireformat
То же, но с использованием JSON
Очевидно, что редкий (если вообще хоть один) домашний роутер умеет так работать с DNS, но это не означает, что поддержка не появится завтра — причем, что интересно, здесь мы вполне можем реализовать работу с DNS в своем приложении (как уже собирается сделать Mozilla, как раз на серверах Cloudflare).
DNS over TLS
По умолчанию, DNS запросы передаются без шифрованния. DNS over TLS — это способ отправлять их по защищенному соединению. Cloudflare поддерживает DNS over TLS на стандартном порту 853, как предписывается RFC7858. При этом используется сертификат, выписанный для хоста cloudflare-dns.com, поддерживаются TLS 1.2 и TLS 1.3.
Установление связи и работа по протоколу происходит примерно так:
- До установления соединения с DNS клиент сохраняет закодированный в base64 SHA256-хеш TLS-сертификата cloudflare-dns.com’s (называемый SPKI)
- DNS клиент устанавливает TCP соединение с cloudflare-dns.com:853
- DNS клиент инициирует процедуру TLS handshake
- В процессе TLS handshake, хост cloudflare-dns.com предъявляет свой TLS сертификат.
- Как только TLS соединение установлено, DNS клиент может отправлять DNS запросы поверх защищенного канала, что предотвращает подслушивание и подделку запросов и ответов.
- Все DNS запросы, отправляемые через TLS-соединение, должны соответствовать спецификации по отправке DNS поверх TCP.
Пример запроса через DNS over TLS:
Этот вариант, похоже, лучше подойдет для локальных DNS-серверов, обслуживающих нужды локальной сети либо одного пользователя. Правда, с поддержкой стандарта не очень хорошо, но — будем надеяться!
Два слова пояснений, о чём разговор
Аббревиатура DNS расшифровывается как Domain Name Service (так что говорить «сервис DNS» — несколько избыточно, в аббревиатуре уже есть слово «сервис»), и используется для решения простой задачи — понять, какой IP-адрес у конкретного имени хоста. Каждый раз, когда человек щёлкает по ссылке, либо вводит в адресной строке браузера адрес (скажем, что-то вроде «https://habrahabr.ru/post/346430/»), компьютер человека пытается понять, к какому серверу следует направить запрос на получение содержимого страницы. В случае habrahabr.ru ответ от DNS будет будет содержать указание на IP-адрес веб-сервера: 178.248.237.68, и далее браузер уже попробует связаться с сервером с указанным IP-адресом.
В свою очередь, сервер DNS, получив запрос «какой IP-адрес у хоста с именем habrahabr.ru?», определяет, знает ли он что-либо об указанном хосте. Если нет, он делает запрос к другим серверам DNS в мире, и, шаг за шагом, пробует выяснить ответ на заданный вопрос. В итоге, по нахождению итогового ответа, найденные данные отправляются всё ещё ждучему их клиенту, плюс сохраняются в кеше самого DNS-сервера, что позволит в следующий раз ответить на подобный вопрос гораздо быстрее.
Обычная проблема состоит в том, что, во-первых, данные DNS-запросов передаются в открытом виде (что дает всем, кто имеет доступ к потоку трафика, вычленить DNS-запросы и получаемые ответы, а затем проанализировать их для своих целей; это дает возможность таргетирования рекламы с точностью для клиента DNS, а это совсем немало!). Во-вторых, некоторые интернет-провайдеры (не будем показывать пальцем, но не самые маленькие) имеют тенденцию показа рекламы вместо той или иной запрошенной страницы (что реализуется весьма просто: вместо указанного IP-адреса для запроса по имени хоста habranabr.ru человеку случайным образом возвращается адрес веб-сервера провайдера, где отдается страница, содержащая рекламу). В-третьих, существуют провайдеры интернет-доступа, реализующие механизм выполнения требований о блокировке отдельных сайтов, через подмену правильных DNS-ответов про IP-адресов блокируемых веб-ресурсов на IP-адрес своего сервера, содержащего страницы-заглушки (в результате доступ к таким сайтам заметно усложняется), либо на адрес своего прокси-сервера, осуществляющего фильтрацию.
Здесь, вероятно, нужно поместить картинку с сайта http://1.1.1.1/, служащего для описания подключения к сервису. Авторы, как видно, совершенно уверены в качестве работы своего DNS (впрочем, от Cloudflare трудно ждать другого):

Можно вполне понять компанию Cloudflare, создателя сервиса: они зарабатывают свой хлеб, поддерживая и развивая одну из самых популярных CDN-сетей в мире (среди функций которой — не только раздача контента, но и хостинг DNS-зон), и, в силу желания тех, кто не очень разбирается, учить тех, кого они не знают, тому, куда ходить в глобальной сети, достаточно часто страдает от блокировок адресов своих серверов со стороны не будем говорить кого — так что наличие DNS, не подверженного влиянию «окриков, свистков и писулек», для компании означает меньший вред их бизнесу. А технические плюсы (мелочь, а приятно: в частности, для клиентов бесплатного DNS Cloudflare обновление DNS-записей ресуров, размещенных на DNS-серверах компании, будет мгновенным) делают пользование описываемого в посте сервиса еще более интересным.
Warp – все, что нужно знать о VPN и DNS 1.1.1.1
Cloudflare подключается к VPN сервису вместе с DNS 1.1.1.1. Приложение, которое позволяет использовать эту быструю службу одним нажатием кнопки и подключаться к глобальной VPN, обладает высоким уровнем безопасности.
Что такое DNS?

DNS — это протокол, посредством которого доменное имя связывается с IP-адресом. Таким образом, он переводит названия URL-адресов, которые пишутся в браузере, на адреса, понятные сетевому протоколу и системам соединения, то есть на цифровые адреса, поскольку это IP-адреса.
DNS-сервер использует децентрализованную и иерархическую базу данных, в которой хранятся все эти связи между URL и IP-адресами, существующие в интернете. В дополнение к URL-адресам, вы также вы также будете располагать информацией об адресах электронной почты и обо всем, что связано с доступом через сеть.
После ввода веб-адреса в браузере, DNS выполняет поиск, чтобы связаться с реальным IP-адресом. Затем, первое, что делает система, это проверяет, есть ли ответ, запрашиваемый браузером, в локальном DNS кэше. Если это так, он автоматически отправит соответствующий IP-адрес для установления удаленного соединения.
Но в любое время вы можете делегировать эту работу непосредственно внешнему серверу, такому как Cloudflare, который соединится с DNS-сервером по адресу 1.1.1.1 и предоставит доступ, а также шифрование.
Что делает 1.1.1.1?

Cloudflare использует ключевое слово, чтобы отличить свой сервис от других доступных и является конфиденциальной услугой, поэтому пользователь может полностью безопасно перемещаться по интернету, в то же время очень быстро. Компания удаляет все записи DNS-запросов каждые 24 часа. DNS-серверы всегда были ключевым аспектом безопасности интернета. Но DNS-сервера, как правило, хранят все запросы, которые вы выполняете через него. Это означает, что база данных с абсолютно всеми вашими зарегистрированными данными будут видны и сохранены. Cloudflare нарушает это условие работы и сохраняет, прежде всего, вашу безопасность.
Warp для мобильного интернета

Отличной новинкой является то, что Cloudflare запустил бесплатное и простое в использовании приложение для тех пользователей, которые хотят использовать DNS услуги на своем мобильном телефоне. Скорость и безопасность — вот что обещает Warp.
Технически Warp действует как ссылка на сеть Cloudflare VPN, через которую вы можете безопасно серфить и сохранять конфиденциальность данных. По сравнению с обычным VPN, Warp не ограничивает скорость и не увеличивает время ожидания.
Одним из преимуществ, которые вы получите, является возможность навигации по «небезопасным» веб-страницам, то есть http без s, с собственным шифрованием. Warp и VPN делают соединение зашифрованным автоматически и по умолчанию. Это большое преимущество, так как это необходимый фильтр для предотвращения хакерских атак и проникновения вирусов с небезопасных страниц.
Одним из основных недостатков протокола TCP является то, что он никогда не разрабатывался для мобильного интернета, что приводит к увеличению времени восстановления утраченных данных. Поэтому глобальная сеть Cloudflare была основана на UDP-протоколе, оптимизированном для мобильной сети, который обеспечивает быстрое соединение даже при небольшом покрытии и удаленном Wi-Fi.
Если услуга Warp бесплатна, то как зарабатываются деньги?
Warp+: приложение имеет опцию Premium для пользователей, которые хотят получить еще большую скорость в сети. Это первый способ.
Заключают корпоративные контракты на продажу VPN: это происходит так же, как и с WinRAR, обычный пользователь может использовать его бесплатно, но за этим стоит рынок лицензирования для компаний. То же самое можно сказать и о VPN, Cloudflare может предоставить VPN поддержку компаниям, которые в ней нуждаются.
Улучшение доступа к контенту своих клиентов: Cloudflare — это компания, предоставляющая клиентам контентные услуги в интернете, поэтому с помощью этой VPN сети вы сможете сделать все возможное, чтобы ваши клиенты были довольны.
Как установить Warp на Android или iOS?
Первое, что нужно сделать, это поискать его в магазине Play Store. После установки, если у вас уже есть приложение, использующее VPN — оно будет отключено. Нажав кнопку, вы подключитесь к VPN сети Cloudflare и получите DNS серверы 1.1.1.1 и 1.0.0.1.
Также можно внести некоторые изменения в конфигурацию, нажав на кнопку меню. В дополнение к размещению темной темы, вы можете исключить остальные приложения VPN или проверить данные соединения непосредственно в браузере, а также деактивировать журналы DNS Logs, создаваемые приложением, изменять метод туннелирования и т.д.
Стоит попробовать Warp, чтобы почувствовать себя в безопасности во время серфинга и убедиться в простоте его использования, а также отличительной скорости.
На видео: Как защититься от перехвата запросов в интернете при помощи warp 1.1.1.1?