Русская Википедия:1.1.1.1

Материал из Онлайн справочника
Перейти к навигацииПерейти к поиску

Шаблон:Infobox software 1.1.1.1 — это бесплатный сервис системы доменных имён (DNS), разработанная американской компанией Cloudflare в партнёрстве с APNIC[1]. Сервис функционирует как рекурсивный сервер имён, обеспечивающий разрешение доменных имён для любого хоста в Интернете. Сервис был анонсирован 1 апреля 2018 года.[2] 11 ноября 2018 года Cloudflare анонсировала мобильное приложение своего сервиса 1.1.1.1 для Android и iOS[3]. 25 сентября 2019 года Cloudflare выпустила WARP, обновлённую версию своего исходного мобильного приложения 1.1.1.1[4].

Сервис

Сервис DNS 1.1.1.1 управляет рекурсивными серверами имён для общего пользования по IP-адресам, перечисленным ниже. Адреса сопоставляются с ближайшим рабочим сервером с помощью маршрутизации Anycast. Сервис DNS также доступен для клиентов Tor[5]. Пользователи могут настроить сервис вручную, изменив свои преобразователи DNS на указанные ниже IP-адреса. Пользователи мобильных устройств как на Android, так и на iPhone могут загрузить мобильное приложение 1.1.1.1, которое автоматически настраивает преобразователи DNS на устройстве[6].

1.1.1.1 1.1.1.1 for Families
DNS-фильтрация
Нет
Нет
[7]
Да
Да
(против вредоносного ПО)[8]
Да
Да
(против вредоносного ПО и материалов «для взрослых»)[8]
Поддержка ECS
Нет
Нет
Нет
Нет
Нет
Нет
Валидация DNSSEC
Да
Да
Да
Да
Да
Да
Через DoH https://cloudflare-dns.com/dns-query[9] https://security.cloudflare-dns.com/dns-query https://family.cloudflare-dns.com/dns-query
Через DoT 1dot1dot1dot1.cloudflare-dns.com
1.1.1.1[10]
security.cloudflare-dns.com family.cloudflare-dns.com
Через IPv4 1.1.1.1
1.0.0.1
1.1.1.2
1.0.0.2
1.1.1.3
1.0.0.3
Через IPv6 2606:4700:4700::1111
2606:4700:4700::1001
2606:4700:4700::1112
2606:4700:4700::1002
2606:4700:4700::1113
2606:4700:4700::1003

Технология

1.1.1.1 — это рекурсивный преобразователь DNS. Cloudflare использует авторитетный преобразователь DNS с сетью из более чем 20 миллионов интернет-ресурсов. Когда рекурсор и преобразователь находятся в одной сети, на некоторые DNS-запросы можно отвечать напрямую. 

С выпуском мобильного приложения 1.1.1.1 в ноябре 2018 года Cloudflare добавила пользователям возможность шифровать свои DNS-запросы через HTTPS (DoH) или TLS (DoT)[11] Позже VPN-туннель был реализован на основе собственного BoringTun от Cloudflare, реализации WireGuard в пользовательском пространстве, написанной на Rust.[12][13][14]

Предшествующее использование IP-адреса

Технологические веб-сайты отметили, что, используя 1.1.1.1 в качестве IP-адреса для своего сервиса, Cloudflare выявила неправильные конфигурации в существующих настройках, нарушающие интернет-стандарты (например, RFC1918). 1.1.1.1 не был зарезервированным IP-адресом, но многие существующие маршрутизаторы (в основном продаваемые Cisco Systems) и компании злоупотребляли им для размещения страниц входа в частные сети, страниц выхода или других целей, что делало невозможным правильную маршрутизацию 1.1.1.1 на тех системах[15][16]. Кроме того, 1.1.1.1 заблокирован во многих сетях и несколькими интернет-провайдерами, потому что простота адреса означает, что ранее он часто использовался ненадлежащим образом для целей тестирования, а не для законного использования.[15] Эти предыдущие способы использования привели к огромному притоку ненужных данных на серверы Cloudflare[16].

Очистка 1.1.1.1 и 1.0.0.1

IP-блок 1.0.0.0/8 был присвоен в 2010 году компании APNIC[17], до этого времени это было нераспределённое пространство. Однако неназначенное IP-пространство отличается от зарезервированного IP-пространства для частного использования (так называемого зарезервированного IP-адреса)[18] Например, AT&T заявила, что работает над решением этой проблемы[19] в рамках своего оборудования CPE.

WARP

В сентябре 2019 года Cloudflare выпустила VPN-сервис под названием WARP, встроенный в мобильное приложение 1.1.1.1[20][21][6].

См. также

Примечания

Шаблон:Примечания

Ссылки

Шаблон:VPN