1.1.1.1

Из Википедии, бесплатной энциклопедии

1.1.1.1
Логотип программы 1.1.1.1
Тип интернет-сервис, DNS-сервер
Разработчик Cloudflare
Первый выпуск 1 апреля 2018[1]
Аппаратные платформы Android, iOS, Linux, macOS, Windows
Последняя версия Android: 6.28
iOS: 6.7
Linux: 2021.8.1
macOS: 1.5.463.0
Windows: 1.5.461.0
Сайт 1.1.1.1

1.1.1.1 — бесплатный сервис системы доменных имён (DNS), разработанный американской компанией Cloudflare в партнёрстве с APNIC[2]. Сервис функционирует как рекурсивный сервер имён, обеспечивающий разрешение доменных имён для любого хоста в Интернете. Сервис был анонсирован 1 апреля 2018 года.[3] 11 ноября 2018 года Cloudflare анонсировала мобильное приложение своего сервиса 1.1.1.1 для Android и iOS[4]. 25 сентября 2019 года Cloudflare выпустила WARP, обновлённую версию своего исходного мобильного приложения 1.1.1.1[5].

Сервис DNS 1.1.1.1 управляет рекурсивными серверами имён для общего пользования по IP-адресам, перечисленным ниже. Адреса сопоставляются с ближайшим рабочим сервером с помощью маршрутизации Anycast. Сервис DNS также доступен для клиентов Tor[6]. Пользователи могут настроить сервис вручную, изменив свои преобразователи DNS на указанные ниже IP-адреса. Пользователи мобильных устройств как на Android, так и на iPhone могут загрузить мобильное приложение 1.1.1.1, которое автоматически настраивает преобразователи DNS на устройстве[7].

1.1.1.1 1.1.1.1 for Families
DNS-фильтрация Нет[8] Да (против вредоносного ПО)[9] Да (против вредоносного ПО и материалов «для взрослых»)[9]
Поддержка ECS Нет Нет Нет
Валидация DNSSEC Да Да Да
Через DoH https://cloudflare-dns.com/dns-query[10] https://security.cloudflare-dns.com/dns-query https://family.cloudflare-dns.com/dns-query
Через DoT 1dot1dot1dot1.cloudflare-dns.com
1.1.1.1[11]
security.cloudflare-dns.com family.cloudflare-dns.com
Через IPv4 1.1.1.1
1.0.0.1
1.1.1.2
1.0.0.2
1.1.1.3
1.0.0.3
Через IPv6 2606:4700:4700::1111
2606:4700:4700::1001
2606:4700:4700::1112
2606:4700:4700::1002
2606:4700:4700::1113
2606:4700:4700::1003

Технология

[править | править код]

1.1.1.1 — это рекурсивный преобразователь DNS. Cloudflare использует авторитетный преобразователь DNS с сетью из более чем 20 миллионов интернет-ресурсов. Когда рекурсор и преобразователь находятся в одной сети, на некоторые DNS-запросы можно отвечать напрямую. 

С выпуском мобильного приложения 1.1.1.1 в ноябре 2018 года Cloudflare добавила пользователям возможность шифровать свои DNS-запросы через HTTPS (DoH) или TLS (DoT)[12] Позже VPN-туннель был реализован на основе собственного BoringTun от Cloudflare, реализации WireGuard в пользовательском пространстве, написанной на Rust.[13][14][15]

Предшествующее использование IP-адреса

[править | править код]

Технологические веб-сайты отметили, что, используя 1.1.1.1 в качестве IP-адреса для своего сервиса, Cloudflare выявила неправильные конфигурации в существующих настройках, нарушающие интернет-стандарты (например, RFC1918). 1.1.1.1 не был зарезервированным IP-адресом, но многие существующие маршрутизаторы (в основном продаваемые Cisco Systems) и компании злоупотребляли им для размещения страниц входа в частные сети, страниц выхода или других целей, что делало невозможным правильную маршрутизацию 1.1.1.1 на тех системах[16][17]. Кроме того, 1.1.1.1 заблокирован во многих сетях и несколькими интернет-провайдерами, потому что простота адреса означает, что ранее он часто использовался ненадлежащим образом для целей тестирования, а не для законного использования.[16] Эти предыдущие способы использования привели к огромному притоку ненужных данных на серверы Cloudflare[17].

Очистка 1.1.1.1 и 1.0.0.1

[править | править код]

IP-блок 1.0.0.0/8 был присвоен в 2010 году компании APNIC[18], до этого времени это было нераспределённое пространство. Однако неназначенное IP-пространство отличается от зарезервированного IP-пространства для частного использования (так называемого зарезервированного IP-адреса)[19] Например, AT&T заявила, что работает над решением этой проблемы[20] в рамках своего оборудования CPE.

В сентябре 2019 года Cloudflare выпустила VPN-сервис под названием WARP, встроенный в мобильное приложение 1.1.1.1[7][21][22].

Примечания

[править | править код]
  1. https://blog.cloudflare.com/announcing-1111/
  2. Huston. APNIC Labs enters into a research agreement with Cloudflare (англ.). APNIC Blog (2 апреля 2018). Дата обращения: 7 марта 2022. Архивировано 2 июня 2018 года.
  3. Cloudflare launches 1.1.1.1 DNS service that will speed up your internet Архивная копия от 12 мая 2018 на Wayback Machine The Verge, April 1, 2018
  4. Cimpanu. Cloudflare launches Android and iOS apps for its 1.1.1.1 service | ZDNet (англ.). ZDNet. Дата обращения: 7 марта 2022. Архивировано 21 декабря 2021 года.
  5. WARP is here (sorry it took so long) (англ.). The Cloudflare Blog (25 сентября 2019). Дата обращения: 20 ноября 2019. Архивировано 15 ноября 2019 года.
  6. Introducing DNS Resolver for Tor (англ.). Cloudflare (5 июня 2018). Дата обращения: 1 октября 2018. Архивировано 2 октября 2018 года.
  7. 1 2 1.1.1.1 — The free app that makes your Internet faster. (англ.). 1.1.1.1. Дата обращения: 22 ноября 2019. Архивировано 17 августа 2013 года.
  8. Does 1.1.1.1 do web content filtering like Cisco's OpenDNS? (англ.). Cloudflare Community (11 ноября 2018). Дата обращения: 1 ноября 2020. Архивировано 25 ноября 2021 года.
  9. 1 2 Introducing 1.1.1.1 for Families (англ.). The Cloudflare Blog (1 апреля 2020). Дата обращения: 1 ноября 2020. Архивировано 1 марта 2022 года.
  10. Making requests (англ.). The Cloudflare Blog. Дата обращения: 6 октября 2020. Архивировано из оригинала 27 августа 2021 года.
  11. DNS over TLS · 1.1.1.1 docs (англ.). Cloudflare Docs. Дата обращения: 13 ноября 2021. Архивировано 4 октября 2021 года.
  12. Introducing Warp: Fixing Mobile Internet Performance and Security (англ.). The Cloudflare Blog (1 апреля 2019). Дата обращения: 22 ноября 2019. Архивировано 13 ноября 2019 года.
  13. Krasnov. BoringTun, a userspace WireGuard implementation in Rust (англ.). Cloudflare Blog (18 декабря 2018). Дата обращения: 29 марта 2019. Архивировано 4 апреля 2019 года.
  14. CloudFlare Launches "BoringTun" As Rust-Written WireGuard User-Space Implementation (англ.). phoronix.com. Дата обращения: 29 марта 2019. Архивировано 21 сентября 2009 года.
  15. The Technical Challenges of Building Cloudflare WARP (англ.). The Cloudflare Blog (25 сентября 2019). Дата обращения: 22 ноября 2019. Архивировано 15 ноября 2019 года.
  16. 1 2 Cherry, Denny (2018-04-05). "5 reasons Cloudflare's roll-out of 1.1.1.1 has been a disaster". Tech Target (англ.). Архивировано из оригинала 26 апреля 2018. Дата обращения: 26 апреля 2018.
  17. 1 2 "1.1.1.1: Cloudflare's new DNS attracting 'gigabits per second' of rubbish". ZDNet (англ.). 2018-04-04. Архивировано 15 апреля 2018. Дата обращения: 26 апреля 2018.
  18. "1/8 and 27/8 allocated to APNIC". NANOG (англ.). 2010-01-21. Архивировано 4 мая 2018. Дата обращения: 3 мая 2018.
  19. Fixing reachability to 1.1.1.1, GLOBALLY! Архивная копия от 12 июня 2018 на Wayback Machine, by Marty Strong, April 10, 2018
  20. Tweet by @billplein, 3 April 2018 (англ.). Дата обращения: 7 марта 2022. Архивировано 11 января 2019 года.
  21. Khalid. Cloudflare's privacy-focused DNS app adds a free VPN (англ.). Engadget (2 апреля 2019). Дата обращения: 2 апреля 2019. Архивировано 2 апреля 2019 года.
  22. Humphries. Cloudflare Finally Launches Warp, But It's Not a Mobile VPN (англ.). PCMag (26 сентября 2019). Дата обращения: 27 сентября 2019. Архивировано 27 сентября 2019 года.