Site-Symbol SSL.com

Was ist DNS über HTTPS (DoH)?

DNS über HTTPS (DoH) verwendet das HTTPS Protokoll zum Senden und Abrufen verschlüsselter DNS-Abfragen und -Antworten. Das DoH-Protokoll wurde von der EU als vorgeschlagener Standard veröffentlicht IETF as RFC 8484.

DNS-Anfragen und -Antworten wurden in der Vergangenheit als Klartext gesendet, wodurch möglicherweise die Privatsphäre von Internetnutzern gefährdet wurde - einschließlich der Besucher verschlüsselter HTTPS-Websites. DoH verhindert, dass potenzielle Angreifer und / oder Regierungsbehörden die DNS-Abfragen der Benutzer lesen, und vergräbt auch den DNS-Verkehr am Port 443 (der Standard-HTTPS-Port), wo es schwierig ist, von anderem verschlüsselten Verkehr zu unterscheiden.

DoH in Chrome und Firefox

Aktuelle Ankündigungen von Google und Mozilla über ihre Browser-Implementierungen haben DoH für datenschutzsuchende Internetnutzer ins Rampenlicht gerückt:

Was ist mit DNS vorbei? TLS?

DNS vorbei TLS (DoT), veröffentlicht von der IETF in RFCs 7858 und 8310ist DoH insofern ähnlich, als es DNS-Abfragen und -Antworten verschlüsselt; DoT arbeitet jedoch über den Port 853 (Im Gegensatz zum Hafen von DoH 443). Zur Unterstützung von DoT over DoH argumentieren einige Netzwerksicherheitsexperten, dass die Verwendung eines bestimmten Ports für DNS-Anforderungen für eine effektive Verkehrsinspektion und -kontrolle unerlässlich ist.

Vielen Dank, dass Sie sich für SSL.com entschieden haben! Bei Fragen wenden Sie sich bitte per E-Mail an Support@SSL.com, Anruf 1-877-SSL-SECUREoder klicken Sie einfach auf den Chat-Link unten rechts auf dieser Seite.
Beenden Sie die mobile Version