DNS-over-HTTPS

DoH (DNS over HTTPS) on protokolla, joka salaa DNS-kyselyt HTTPS-yhteyden sisällä. Sen avulla verkkosivujen nimipalvelukyselyt kulkevat salattuna, aivan kuten tavallinen selainliikenne, mikä parantaa yksityisyyttä ja estää ulkopuolisia seuraamasta, mitä verkkosivuja käyttäjä yrittää avata.

Android

Android-puhelimessa ei ole natiivia tukea DNS-over-HTTPS (DoH) -asetusten määrittämiselle suoraan järjestelmän asetuksista, kuten DNS-over-TLS (DoT) -asetuksille. DoH-asetusten määrittäminen vaatii joko kolmannen osapuolen sovelluksen tai VPN-sovelluksen, joka tukee DoH:ia. Tässä on yleinen ohje, miten voit käyttää DoH:ia Android-puhelimessa:

Vaihtoehto 1: Käytä DNSChanger-sovellusta

  1. Lataa DNSChanger-sovellus:
  • Avaa Google Play Kauppa ja etsi ”DNSChanger”. Asenna sovellus, kuten ”DNSChanger – DNS changer for IPv4 & IPv6” tai vastaava, joka tukee DoH:ia.
  1. Avaa DNSChanger-sovellus:
  • Avaa sovellus ja valitse asetus, joka mahdollistaa DoH:n käyttämisen.
  1. Valitse DNS-palvelin:
  • DNSChanger-sovelluksessa voit syöttää oman DoH-palvelimen URL-osoitteen, kuten:
    • https://public.ns.nwps.fi/dns-query
  1. Käynnistä DNSChanger:
  • Kun olet valinnut tai syöttänyt DoH-palvelimen, käynnistä palvelu sovelluksen kautta.

Vaihtoehto 2: Määritä DoH-palvelin Androidin Chrome-selaimeen

Androidin Chrome-selaimessa on mahdollista ottaa käyttöön DNS-over-HTTPS (DoH) ilman, että tarvitset kolmannen osapuolen sovelluksia. Tämä tehdään Chromen asetusten kautta. Tässä ohjeet, miten voit määrittää DoH-palvelimen Androidin Chromessa:

Vaihe 1: Avaa Chrome-selaimen asetukset

  1. Avaa Chrome-selain Android-laitteellasi.
  2. Napauta oikeassa yläkulmassa olevaa kolmea pystysuuntaista pistettä avataksesi valikon.
  3. Valitse valikosta ”Asetukset”.

Vaihe 2: Ota DoH käyttöön

  1. Vieritä alas ja valitse ”Yksityisyys ja turvallisuus” -osio.
  2. Valitse ”Suojaus”.
  3. Vieritä alas ja etsi kohta ”Käytä suojattua DNS:ää”.

Vaihe 3: Määritä DoH-palvelin

  1. Ota toiminto käyttöön liu’uttamalla kytkin päälle kohtaan ”Käytä suojattua DNS:ää”.
  2. Kun toiminto on otettu käyttöön, voit valita ”Palveluntarjoajan valinta”:
  1. Valitse ”Määritä palveluntarjoaja” tai ”Valitse toinen palvelu”, voit syöttää DoH-palvelimen osoitteen, esimerkiksi:
  • https://public.ns.nwps.fi/dns-query

Vaihe 4: Tallenna ja tarkista

  1. Kun olet syöttänyt haluamasi DoH-palvelimen osoitteen, voit palata takaisin ja sulkea asetukset. Chrome käyttää nyt määrittämääsi DoH-palvelinta.

Vaihtoehto 3: Androidin kehittäjäasetukset ja AOSP-pohjaiset ROMit (edistyneille käyttäjille)

Jos käytät muokattua Android-ROMia (esim. LineageOS) tai olet edistynyt käyttäjä, voit konfiguroida DoH-asetuksia suoraan järjestelmässä, mutta tämä vaatii kehittäjäasetusten käyttöönottoa tai sovelluskehitystyökaluja.


iOS

1. Luo DNS-profiili

  1. Mene sivustolle: https://dns.notjakob.com/tool.html.
  2. Täytä vaaditut kentät:
    • DNS-over-HTTPS (DoH) tai DNS-over-TLS (DoT) -protokolla. Valitse DNS-over-HTTPS.
    • DoH server URL -riville syötä haluamasi DNS-palvelimen osoite. Esimerkiksi:
      • https://public.ns.nwps.fi/dns-query
  3. Klikkaa Luo profiili.

2. Lataa ja asenna profiili iPhoneen

  • Kun profiili on luotu, saat linkin, josta voit ladata sen.
  • Napsauta linkkiä iPhonessa, ja se vie sinut iPhonen Asetukset-valikkoon, jossa voit hyväksyä ja asentaa profiilin.

3. Asenna profiili

  1. Avaa Asetukset > Profiilit ja laitehallinta.
  2. Näet luomasi DNS-profiilin. Valitse se ja napsauta Asenna.
  3. Syötä tarvittaessa laitteen salasana.
  4. Hyväksy kaikki lisenssiehdot ja lopuksi napsauta Valmis.

4. Aktivoi DNS-profiili

  • DNS-profiilin asennuksen jälkeen laitteesi käyttää automaattisesti määrittämääsi DoT DNS-palvelinta.
  • Voit tarkistaa asetukset siirtymällä Asetukset > Wi-Fi ja napauttamalla käytössä olevaa Wi-Fi-verkkoa. Täältä pitäisi näkyä profiili ja sen mukautetut DNS-asetukset.

6. Ongelmatilanteet

  • Jos profiilin asennus ei toimi, varmista, että käytät iOS 14 tai uudempaa versiota, sillä vanhemmissa iOS-versioissa DoH ei ole tuettu.
  • Jos DNS ei toimi oikein, varmista, että olet syöttänyt oikeat palvelimen osoitteet ja että profiili on asennettu oikein.

Windows 11

1. Avaa Windowsin asetukset

  • Paina Win + I avataksesi Asetukset-valikon.
  • Valitse vasemmasta sivupalkista Verkko ja internet.

2. Valitse verkkoyhteys

  • Jos käytät Ethernet-yhteyttä, klikkaa Ethernet.
  • Jos käytät Wi-Fi-yhteyttä, klikkaa Wi-Fi ja sitten aktiivista verkkoa.

3. Muuta DNS-asetuksia

  1. Vieritä alas kohtaan DNS-asetukset.
  2. Paina Muokkaa.
  3. Vaihda asetukseksi Manuaalinen.
  4. Ota käyttöön IPv4 (ja tarvittaessa myös IPv6).

4. Syötä DNS-palvelin

  • Ensisijainen DNS: kirjoita esimerkiksi 95.217.11.63 tai mikä tahansa toimiva IP-osoite.
    👉 Tämä tarvitaan, koska Windows vaatii ensin IP-muotoisen DNS:n, jonka jälkeen se liitetään DoH:hon.
  • Valitse ”DNS over HTTPS välityksellä” kohdasta ”Käytössä (manuaalinen malli)
  • Kirjoita ”Malli DNS:lle HTTPS:n välityksellä” kohtaan: https://public.ns.nwps.fi/dns-query

Vaihtoehtoinen komentokehoasennus

  1. Avaa Komentokehote järjestelmänvalvojana (Win + X → Komentokehote (Admin) tai PowerShell).
  2. Lisää oma DoH-palvelin seuraavalla komennolla: netsh dns add encryption server=95.217.11.63 dohtemplate=https://public.ns.nwps.fi/dns-query autoupgrade=yes 🔹 Tässä 95.217.11.63 toimii vain alustavana IP-osoitteena, ja todellinen liikenne ohjataan https://public.ns.nwps.fi/dns-query.

6. Varmista asetukset

Tarkista käytössä olevat DoH-palvelimet komennolla:

netsh dns show encryption

Näet listassa palvelimen osoitteella:

https://public.ns.nwps.fi/dns-query

Firefox-selain

1. Avaa asetukset

  • Klikkaa oikeassa yläkulmassa olevaa ☰ valikkopainiketta.
  • Valitse Asetukset (Settings).

2. Siirry yksityisyysasetuksiin

  • Vasemman reunan valikosta valitse Yksityisyys ja turvallisuus (Privacy & Security).
  • Selaa alas kohtaan DNS over HTTPS.

3. Ota DoH käyttöön

  • Ruksaa valinta Ota käyttöön DNS over HTTPS (Enable DNS over HTTPS).
  • Valitse Palveluntarjoaja pudotusvalikosta:
    • Valitse Mukautettu (Custom) ja syötä palvelimen URL-osoite (esim. https://public.ns.nwps.fi/dns-query).

Microsoft Edge -selain

1. Avaa Edge-asetukset

  • Avaa Microsoft Edge.
  • Klikkaa oikeassa yläkulmassa olevaa kolmen pisteen (⋯) valikkopainiketta.
  • Valitse Asetukset (Settings).

2. Siirry tietosuoja-asetuksiin

  • Vasemman reunan valikosta valitse Tietosuoja, haku ja palvelut (Privacy, search, and services).
  • Selaa alas kohtaan Suojaus (Security).

3. Ota käyttöön suojattu DNS

  • Etsi kohta Käytä suojattua DNS:ää määrittääksesi, miten verkkosivustojen osoitteet haetaan (Use secure DNS to specify how to lookup the network address for websites).
  • Kytke asetus päälle.

4. Valitse DNS-palveluntarjoaja

  • Painta ”Valitse palveluntarjoaja” ja syötä palvelimen URL-osoite: https://public.ns.nwps.fi/dns-query

Chrome-selain

  1. Siirry asetuksiin: Valikko (⋮) → Asetukset.
  2. Valitse vasemmalta Tietosuoja ja turvallisuus.
  3. Avaa Suojaus.
  4. Vieritä kohtaan Käytä suojattua DNS:ää ja laita asetus päälle.
  5. Valitse: Valitse palveluntarjoaja -> muu DoH-yhteensopiva palvelu ja kirjoita ”public.ns.nwps.fi”.