DoH (DNS over HTTPS) on protokolla, joka salaa DNS-kyselyt HTTPS-yhteyden sisällä. Sen avulla verkkosivujen nimipalvelukyselyt kulkevat salattuna, aivan kuten tavallinen selainliikenne, mikä parantaa yksityisyyttä ja estää ulkopuolisia seuraamasta, mitä verkkosivuja käyttäjä yrittää avata.
Android
Android-puhelimessa ei ole natiivia tukea DNS-over-HTTPS (DoH) -asetusten määrittämiselle suoraan järjestelmän asetuksista, kuten DNS-over-TLS (DoT) -asetuksille. DoH-asetusten määrittäminen vaatii joko kolmannen osapuolen sovelluksen tai VPN-sovelluksen, joka tukee DoH:ia. Tässä on yleinen ohje, miten voit käyttää DoH:ia Android-puhelimessa:
Vaihtoehto 1: Käytä DNSChanger-sovellusta
- Lataa DNSChanger-sovellus:
- Avaa Google Play Kauppa ja etsi ”DNSChanger”. Asenna sovellus, kuten ”DNSChanger – DNS changer for IPv4 & IPv6” tai vastaava, joka tukee DoH:ia.
- Avaa DNSChanger-sovellus:
- Avaa sovellus ja valitse asetus, joka mahdollistaa DoH:n käyttämisen.
- Valitse DNS-palvelin:
- DNSChanger-sovelluksessa voit syöttää oman DoH-palvelimen URL-osoitteen, kuten:
https://public.ns.nwps.fi/dns-query
- Käynnistä DNSChanger:
- Kun olet valinnut tai syöttänyt DoH-palvelimen, käynnistä palvelu sovelluksen kautta.
Vaihtoehto 2: Määritä DoH-palvelin Androidin Chrome-selaimeen
Androidin Chrome-selaimessa on mahdollista ottaa käyttöön DNS-over-HTTPS (DoH) ilman, että tarvitset kolmannen osapuolen sovelluksia. Tämä tehdään Chromen asetusten kautta. Tässä ohjeet, miten voit määrittää DoH-palvelimen Androidin Chromessa:
Vaihe 1: Avaa Chrome-selaimen asetukset
- Avaa Chrome-selain Android-laitteellasi.
- Napauta oikeassa yläkulmassa olevaa kolmea pystysuuntaista pistettä avataksesi valikon.
- Valitse valikosta ”Asetukset”.
Vaihe 2: Ota DoH käyttöön
- Vieritä alas ja valitse ”Yksityisyys ja turvallisuus” -osio.
- Valitse ”Suojaus”.
- Vieritä alas ja etsi kohta ”Käytä suojattua DNS:ää”.
Vaihe 3: Määritä DoH-palvelin
- Ota toiminto käyttöön liu’uttamalla kytkin päälle kohtaan ”Käytä suojattua DNS:ää”.
- Kun toiminto on otettu käyttöön, voit valita ”Palveluntarjoajan valinta”:
- Valitse ”Määritä palveluntarjoaja” tai ”Valitse toinen palvelu”, voit syöttää DoH-palvelimen osoitteen, esimerkiksi:
https://public.ns.nwps.fi/dns-query
Vaihe 4: Tallenna ja tarkista
- Kun olet syöttänyt haluamasi DoH-palvelimen osoitteen, voit palata takaisin ja sulkea asetukset. Chrome käyttää nyt määrittämääsi DoH-palvelinta.
Vaihtoehto 3: Androidin kehittäjäasetukset ja AOSP-pohjaiset ROMit (edistyneille käyttäjille)
Jos käytät muokattua Android-ROMia (esim. LineageOS) tai olet edistynyt käyttäjä, voit konfiguroida DoH-asetuksia suoraan järjestelmässä, mutta tämä vaatii kehittäjäasetusten käyttöönottoa tai sovelluskehitystyökaluja.
iOS
1. Luo DNS-profiili
- Mene sivustolle: https://dns.notjakob.com/tool.html.
- Täytä vaaditut kentät:
- DNS-over-HTTPS (DoH) tai DNS-over-TLS (DoT) -protokolla. Valitse DNS-over-HTTPS.
- DoH server URL -riville syötä haluamasi DNS-palvelimen osoite. Esimerkiksi:
- https://public.ns.nwps.fi/dns-query
- Klikkaa Luo profiili.
2. Lataa ja asenna profiili iPhoneen
- Kun profiili on luotu, saat linkin, josta voit ladata sen.
- Napsauta linkkiä iPhonessa, ja se vie sinut iPhonen Asetukset-valikkoon, jossa voit hyväksyä ja asentaa profiilin.
3. Asenna profiili
- Avaa Asetukset > Profiilit ja laitehallinta.
- Näet luomasi DNS-profiilin. Valitse se ja napsauta Asenna.
- Syötä tarvittaessa laitteen salasana.
- Hyväksy kaikki lisenssiehdot ja lopuksi napsauta Valmis.
4. Aktivoi DNS-profiili
- DNS-profiilin asennuksen jälkeen laitteesi käyttää automaattisesti määrittämääsi DoT DNS-palvelinta.
- Voit tarkistaa asetukset siirtymällä Asetukset > Wi-Fi ja napauttamalla käytössä olevaa Wi-Fi-verkkoa. Täältä pitäisi näkyä profiili ja sen mukautetut DNS-asetukset.
6. Ongelmatilanteet
- Jos profiilin asennus ei toimi, varmista, että käytät iOS 14 tai uudempaa versiota, sillä vanhemmissa iOS-versioissa DoH ei ole tuettu.
- Jos DNS ei toimi oikein, varmista, että olet syöttänyt oikeat palvelimen osoitteet ja että profiili on asennettu oikein.
Windows 11
1. Avaa Windowsin asetukset
- Paina Win + I avataksesi Asetukset-valikon.
- Valitse vasemmasta sivupalkista Verkko ja internet.
2. Valitse verkkoyhteys
- Jos käytät Ethernet-yhteyttä, klikkaa Ethernet.
- Jos käytät Wi-Fi-yhteyttä, klikkaa Wi-Fi ja sitten aktiivista verkkoa.
3. Muuta DNS-asetuksia
- Vieritä alas kohtaan DNS-asetukset.
- Paina Muokkaa.
- Vaihda asetukseksi Manuaalinen.
- Ota käyttöön IPv4 (ja tarvittaessa myös IPv6).
4. Syötä DNS-palvelin
- Ensisijainen DNS: kirjoita esimerkiksi 95.217.11.63 tai mikä tahansa toimiva IP-osoite.
👉 Tämä tarvitaan, koska Windows vaatii ensin IP-muotoisen DNS:n, jonka jälkeen se liitetään DoH:hon. - Valitse ”DNS over HTTPS välityksellä” kohdasta ”Käytössä (manuaalinen malli)
- Kirjoita ”Malli DNS:lle HTTPS:n välityksellä” kohtaan: https://public.ns.nwps.fi/dns-query
Vaihtoehtoinen komentokehoasennus
- Avaa Komentokehote järjestelmänvalvojana (Win + X → Komentokehote (Admin) tai PowerShell).
- Lisää oma DoH-palvelin seuraavalla komennolla:
netsh dns add encryption server=95.217.11.63 dohtemplate=https://public.ns.nwps.fi/dns-query autoupgrade=yes🔹 Tässä95.217.11.63toimii vain alustavana IP-osoitteena, ja todellinen liikenne ohjataanhttps://public.ns.nwps.fi/dns-query.
6. Varmista asetukset
Tarkista käytössä olevat DoH-palvelimet komennolla:
netsh dns show encryption
Näet listassa palvelimen osoitteella:
https://public.ns.nwps.fi/dns-query
Firefox-selain
1. Avaa asetukset
- Klikkaa oikeassa yläkulmassa olevaa ☰ valikkopainiketta.
- Valitse Asetukset (Settings).
2. Siirry yksityisyysasetuksiin
- Vasemman reunan valikosta valitse Yksityisyys ja turvallisuus (Privacy & Security).
- Selaa alas kohtaan DNS over HTTPS.
3. Ota DoH käyttöön
- Ruksaa valinta Ota käyttöön DNS over HTTPS (Enable DNS over HTTPS).
- Valitse Palveluntarjoaja pudotusvalikosta:
- Valitse Mukautettu (Custom) ja syötä palvelimen URL-osoite (esim.
https://public.ns.nwps.fi/dns-query).
- Valitse Mukautettu (Custom) ja syötä palvelimen URL-osoite (esim.
Microsoft Edge -selain
1. Avaa Edge-asetukset
- Avaa Microsoft Edge.
- Klikkaa oikeassa yläkulmassa olevaa kolmen pisteen (⋯) valikkopainiketta.
- Valitse Asetukset (Settings).
2. Siirry tietosuoja-asetuksiin
- Vasemman reunan valikosta valitse Tietosuoja, haku ja palvelut (Privacy, search, and services).
- Selaa alas kohtaan Suojaus (Security).
3. Ota käyttöön suojattu DNS
- Etsi kohta Käytä suojattua DNS:ää määrittääksesi, miten verkkosivustojen osoitteet haetaan (Use secure DNS to specify how to lookup the network address for websites).
- Kytke asetus päälle.
4. Valitse DNS-palveluntarjoaja
- Painta ”Valitse palveluntarjoaja” ja syötä palvelimen URL-osoite:
https://public.ns.nwps.fi/dns-query
Chrome-selain
- Siirry asetuksiin: Valikko (⋮) → Asetukset.
- Valitse vasemmalta Tietosuoja ja turvallisuus.
- Avaa Suojaus.
- Vieritä kohtaan Käytä suojattua DNS:ää ja laita asetus päälle.
- Valitse: Valitse palveluntarjoaja -> muu DoH-yhteensopiva palvelu ja kirjoita ”public.ns.nwps.fi”.
