Открыть сервис

1.1.1.1

1.1.1.1 — это общедоступный рекурсивный DNS-сервер, предоставляемый компанией Cloudflare. Сервер выполняет функцию преобразования доменных имён (например, wikipedia.org) в IP-адреса, необходимые для установления соединения с веб-сайтами и другими ресурсами в интернете. Основными заявленными целями проекта являются повышение скорости работы DNS, обеспечение конфиденциальности пользователей и защита от некоторых видов кибератак, таких как DNS-спуфинг. Адрес сервера — 1.1.1.1, а также 1.0.0.1 и соответствующие IPv6-адреса.

История

Предпосылки создания

До появления 1.1.1.1 основными публичными DNS-серверами, используемыми массово, были серверы OpenDNS (основан в 2005 году) и Google Public DNS (запущен в 2009 году). Эти сервисы решали проблему медленных и ненадёжных DNS-серверов интернет-провайдеров, но вызывали опасения в отношении сбора данных о пользователях. Google Public DNS, в частности, подвергался критике за возможное использование данных запросов для таргетирования рекламы, хотя компания заявляла об анонимизации данных.

Запуск и развитие

Сервис 1.1.1.1 был анонсирован 1 апреля 2018 года. Cloudflare, известная в первую очередь как сеть доставки контента (CDN) и защиты от DDoS-атак, решила войти на рынок публичных DNS-резолверов. Запуск был осуществлён в партнёрстве с APNIC (Asia Pacific Network Information Centre), региональным интернет-регистратором для Азиатско-Тихоокеанского региона. APNIC предоставила для использования IP-адрес 1.1.1.1, который ранее был зарезервирован, но не использовался.

В день запуска сервис столкнулся с массовыми DDoS-атаками, которые, по заявлению Cloudflare, были успешно отражены. В последующие месяцы сервис быстро набрал популярность, став одним из крупнейших публичных DNS-резолверов в мире.

Юридические и технические аспекты

В 2020 году Cloudflare запустила приложение 1.1.1.1 with WARP, которое не только использует DNS-сервер, но и шифрует весь интернет-трафик пользователя через протокол WireGuard, обеспечивая VPN-подобное соединение. В 2022 году, в ответ на блокировки интернет-ресурсов в России, сервис столкнулся с замедлением работы и блокировками со стороны некоторых российских провайдеров.

Технические характеристики

Протоколы

1.1.1.1 поддерживает несколько современных протоколов для безопасного DNS-запроса:

  • DNS over HTTPS (DoH) — запросы шифруются и передаются по протоколу HTTPS, что делает их невидимыми для посторонних на сетевом уровне.
  • DNS over TLS (DoT) — шифрование на транспортном уровне с использованием TLS.
  • DNSSEC — технология, проверяющая подлинность ответов DNS и предотвращающая подмену данных.

Конфиденциальность

Cloudflare заявляет, что не использует данные DNS-запросов для рекламных целей или для продажи третьим лицам. Согласно политике конфиденциальности, компания собирает только анонимизированные статистические данные (например, количество запросов в секунду, типы запросов) и удаляет полные IP-адреса пользователей в течение 24 часов. В 2020 году Cloudflare наняла аудиторскую фирму KPMG для ежегодной проверки соблюдения заявленных обязательств по конфиденциальности.

Производительность

Сервер 1.1.1.1 использует глобальную сеть Cloudflare, состоящую из сотен дата-центров по всему миру. Это обеспечивает низкую задержку при обработке запросов, так как пользователь подключается к ближайшему узлу. По данным независимых тестов, 1.1.1.1 часто показывает более высокую скорость ответа, чем Google Public DNS и OpenDNS, особенно в регионах с развитой инфраструктурой Cloudflare.

Применение

Для конечных пользователей

  • Ускорение загрузки сайтов: замена медленного DNS провайдера на 1.1.1.1 может сократить время разрешения имён, особенно на сайтах с большим количеством поддоменов.
  • Обход блокировок: в некоторых случаях сервер позволяет обходить блокировки, установленные на уровне DNS провайдера, хотя это не гарантирует доступ к ресурсам, заблокированным по IP-адресу или по протоколу DPI.
  • Защита от фишинга: DNSSEC и шифрование запросов снижают риск перенаправления на поддельные сайты через отравленный DNS-кеш.

Для организаций

  • Альтернатива корпоративным DNS-серверам: компании могут использовать 1.1.1.1 для резолвинга внешних доменов, если их собственные серверы перегружены или ненадёжны.
  • Интеграция в облачные сервисы: Cloudflare предлагает API для управления DNS-запросами и мониторинга.

Критика и ограничения

Проблемы с конфиденциальностью

Несмотря на заявления Cloudflare, некоторые эксперты и правозащитные организации (например, EFF) выражали обеспокоенность тем, что компания, являясь коммерческой структурой, может в будущем изменить политику. Кроме того, централизация DNS-запросов у одного провайдера создаёт потенциальную точку сбора данных, которая может быть интересна правительствам или злоумышленникам.

Блокировки и цензура

В некоторых странах, включая Россию, сервис 1.1.1.1 подвергается блокировкам или замедлению. В 2021 году Роскомнадзор (федеральный орган исполнительной власти РФ, осуществляющий контроль в сфере СМИ и связи) внёс IP-адреса 1.1.1.1 и 1.0.0.1 в реестр запрещённой информации, что привело к их блокировке для пользователей некоторых российских провайдеров. Cloudflare оспаривала эти действия, но блокировки сохранялись. В 2023 году сервис был недоступен для ряда пользователей в России из-за технических мер, связанных с ограничением доступа к запрещённым ресурсам.

Технические ограничения

  • Не поддерживает EDNS Client Subnet (ECS): эта технология позволяет DNS-серверу передавать информацию о подсети клиента, что помогает CDN-сетям выдавать более точный IP-адрес сервера. Отсутствие ECS может приводить к тому, что пользователь подключается к серверу, расположенному географически дальше, чем мог бы при использовании DNS провайдера.
  • Зависимость от Cloudflare: в случае сбоя в глобальной сети Cloudflare (что случалось несколько раз) сервис 1.1.1.1 становился недоступен.

Интересные факты

  • IP-адрес 1.1.1.1 ранее был зарезервирован для использования в тестовых целях и не был доступен для публичного использования. APNIC передала его Cloudflare после того, как убедилась, что адрес не используется в коммерческих целях.
  • В день запуска 1.1.1.1 компания Cloudflare выпустила специальный плакат с изображением «1.1.1.1» и призывом «Не используйте DNS провайдера». Плакат был размещён на здании штаб-квартиры Cloudflare в Сан-Франциско.
  • В 2020 году Cloudflare запустила версию сервиса для детей — 1.1.1.1 for Families, которая блокирует доступ к сайтам с вредоносным ПО и контентом для взрослых. Адреса для этого сервиса: 1.1.1.2 (безопасный) и 1.1.1.3 (безопасный + семейный).

Источники

  • Официальный сайт Cloudflare — раздел 1.1.1.1
  • Политика конфиденциальности Cloudflare
  • Отчёт KPMG об аудите конфиденциальности 1.1.1.1 (2020)
  • Статья «Cloudflare launches 1.1.1.1 DNS service» на TechCrunch (2018)
  • Материалы Роскомнадзора о блокировке IP-адресов (2021)
  • Документация по DNS-протоколам (RFC 8484, RFC 7858)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →