1.1.1.1¶
1.1.1.1 — это общедоступный рекурсивный DNS-сервер, предоставляемый компанией Cloudflare. Сервер выполняет функцию преобразования доменных имён (например, wikipedia.org) в IP-адреса, необходимые для установления соединения с веб-сайтами и другими ресурсами в интернете. Основными заявленными целями проекта являются повышение скорости работы DNS, обеспечение конфиденциальности пользователей и защита от некоторых видов кибератак, таких как DNS-спуфинг. Адрес сервера — 1.1.1.1, а также 1.0.0.1 и соответствующие IPv6-адреса.
¶История
¶Предпосылки создания
До появления 1.1.1.1 основными публичными DNS-серверами, используемыми массово, были серверы OpenDNS (основан в 2005 году) и Google Public DNS (запущен в 2009 году). Эти сервисы решали проблему медленных и ненадёжных DNS-серверов интернет-провайдеров, но вызывали опасения в отношении сбора данных о пользователях. Google Public DNS, в частности, подвергался критике за возможное использование данных запросов для таргетирования рекламы, хотя компания заявляла об анонимизации данных.
¶Запуск и развитие
Сервис 1.1.1.1 был анонсирован 1 апреля 2018 года. Cloudflare, известная в первую очередь как сеть доставки контента (CDN) и защиты от DDoS-атак, решила войти на рынок публичных DNS-резолверов. Запуск был осуществлён в партнёрстве с APNIC (Asia Pacific Network Information Centre), региональным интернет-регистратором для Азиатско-Тихоокеанского региона. APNIC предоставила для использования IP-адрес 1.1.1.1, который ранее был зарезервирован, но не использовался.
В день запуска сервис столкнулся с массовыми DDoS-атаками, которые, по заявлению Cloudflare, были успешно отражены. В последующие месяцы сервис быстро набрал популярность, став одним из крупнейших публичных DNS-резолверов в мире.
¶Юридические и технические аспекты
В 2020 году Cloudflare запустила приложение 1.1.1.1 with WARP, которое не только использует DNS-сервер, но и шифрует весь интернет-трафик пользователя через протокол WireGuard, обеспечивая VPN-подобное соединение. В 2022 году, в ответ на блокировки интернет-ресурсов в России, сервис столкнулся с замедлением работы и блокировками со стороны некоторых российских провайдеров.
¶Технические характеристики
¶Протоколы
1.1.1.1 поддерживает несколько современных протоколов для безопасного DNS-запроса:
- DNS over HTTPS (DoH) — запросы шифруются и передаются по протоколу HTTPS, что делает их невидимыми для посторонних на сетевом уровне.
- DNS over TLS (DoT) — шифрование на транспортном уровне с использованием TLS.
- DNSSEC — технология, проверяющая подлинность ответов DNS и предотвращающая подмену данных.
¶Конфиденциальность
Cloudflare заявляет, что не использует данные DNS-запросов для рекламных целей или для продажи третьим лицам. Согласно политике конфиденциальности, компания собирает только анонимизированные статистические данные (например, количество запросов в секунду, типы запросов) и удаляет полные IP-адреса пользователей в течение 24 часов. В 2020 году Cloudflare наняла аудиторскую фирму KPMG для ежегодной проверки соблюдения заявленных обязательств по конфиденциальности.
¶Производительность
Сервер 1.1.1.1 использует глобальную сеть Cloudflare, состоящую из сотен дата-центров по всему миру. Это обеспечивает низкую задержку при обработке запросов, так как пользователь подключается к ближайшему узлу. По данным независимых тестов, 1.1.1.1 часто показывает более высокую скорость ответа, чем Google Public DNS и OpenDNS, особенно в регионах с развитой инфраструктурой Cloudflare.
¶Применение
¶Для конечных пользователей
- Ускорение загрузки сайтов: замена медленного DNS провайдера на 1.1.1.1 может сократить время разрешения имён, особенно на сайтах с большим количеством поддоменов.
- Обход блокировок: в некоторых случаях сервер позволяет обходить блокировки, установленные на уровне DNS провайдера, хотя это не гарантирует доступ к ресурсам, заблокированным по IP-адресу или по протоколу DPI.
- Защита от фишинга: DNSSEC и шифрование запросов снижают риск перенаправления на поддельные сайты через отравленный DNS-кеш.
¶Для организаций
- Альтернатива корпоративным DNS-серверам: компании могут использовать 1.1.1.1 для резолвинга внешних доменов, если их собственные серверы перегружены или ненадёжны.
- Интеграция в облачные сервисы: Cloudflare предлагает API для управления DNS-запросами и мониторинга.
¶Критика и ограничения
¶Проблемы с конфиденциальностью
Несмотря на заявления Cloudflare, некоторые эксперты и правозащитные организации (например, EFF) выражали обеспокоенность тем, что компания, являясь коммерческой структурой, может в будущем изменить политику. Кроме того, централизация DNS-запросов у одного провайдера создаёт потенциальную точку сбора данных, которая может быть интересна правительствам или злоумышленникам.
¶Блокировки и цензура
В некоторых странах, включая Россию, сервис 1.1.1.1 подвергается блокировкам или замедлению. В 2021 году Роскомнадзор (федеральный орган исполнительной власти РФ, осуществляющий контроль в сфере СМИ и связи) внёс IP-адреса 1.1.1.1 и 1.0.0.1 в реестр запрещённой информации, что привело к их блокировке для пользователей некоторых российских провайдеров. Cloudflare оспаривала эти действия, но блокировки сохранялись. В 2023 году сервис был недоступен для ряда пользователей в России из-за технических мер, связанных с ограничением доступа к запрещённым ресурсам.
¶Технические ограничения
- Не поддерживает EDNS Client Subnet (ECS): эта технология позволяет DNS-серверу передавать информацию о подсети клиента, что помогает CDN-сетям выдавать более точный IP-адрес сервера. Отсутствие ECS может приводить к тому, что пользователь подключается к серверу, расположенному географически дальше, чем мог бы при использовании DNS провайдера.
- Зависимость от Cloudflare: в случае сбоя в глобальной сети Cloudflare (что случалось несколько раз) сервис 1.1.1.1 становился недоступен.
¶Интересные факты
- IP-адрес 1.1.1.1 ранее был зарезервирован для использования в тестовых целях и не был доступен для публичного использования. APNIC передала его Cloudflare после того, как убедилась, что адрес не используется в коммерческих целях.
- В день запуска 1.1.1.1 компания Cloudflare выпустила специальный плакат с изображением «1.1.1.1» и призывом «Не используйте DNS провайдера». Плакат был размещён на здании штаб-квартиры Cloudflare в Сан-Франциско.
- В 2020 году Cloudflare запустила версию сервиса для детей — 1.1.1.1 for Families, которая блокирует доступ к сайтам с вредоносным ПО и контентом для взрослых. Адреса для этого сервиса: 1.1.1.2 (безопасный) и 1.1.1.3 (безопасный + семейный).
¶Источники
- Официальный сайт Cloudflare — раздел 1.1.1.1
- Политика конфиденциальности Cloudflare
- Отчёт KPMG об аудите конфиденциальности 1.1.1.1 (2020)
- Статья «Cloudflare launches 1.1.1.1 DNS service» на TechCrunch (2018)
- Материалы Роскомнадзора о блокировке IP-адресов (2021)
- Документация по DNS-протоколам (RFC 8484, RFC 7858)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


