Icône du site SSL.com

Qu'est-ce que DNS sur HTTPS (DoH)?

DNS sur HTTPS (DoH) utilise l' HTTPS protocole d'envoi et de récupération des requêtes et réponses DNS chiffrées. Le protocole DoH a été publié en tant que norme proposée par le IETF as RFC 8484.

Les requêtes et réponses DNS ont toujours été envoyées sous forme de texte brut, compromettant potentiellement la confidentialité des internautes, y compris les visiteurs de sites Web HTTPS cryptés. DoH empêche les attaquants potentiels et / ou les autorités gouvernementales de lire les requêtes DNS des utilisateurs, et enterre également le trafic DNS sur le port 443 (le port HTTPS standard), où il est difficile de se distinguer des autres trafics cryptés.

DoH dans Chrome et Firefox

Annonces récentes de Google ainsi que  Mozilla à propos de leurs implémentations de navigateur ont mis DoH à l'honneur pour les utilisateurs d'Internet à la recherche de confidentialité:

Qu'en est-il du DNS sur TLS?

DNS sur TLS (DoT), publié par le IETF dans les RFC 7858 ainsi que 8310, est similaire à DoH en ce qu'il crypte les requêtes et réponses DNS; cependant, DoT fonctionne sur le port 853 (par opposition au port de DoH 443). À l'appui de DoT sur DoH, certains experts en sécurité réseau soutiennent que l'utilisation d'un port distinct pour les requêtes DNS est essentielle pour une inspection et un contrôle efficaces du trafic.

Merci d'avoir choisi SSL.com! Si vous avez des questions, veuillez nous contacter par e-mail à Support@SSL.com, appel 1-877-SSL-SECUREou cliquez simplement sur le lien de discussion en bas à droite de cette page.
Quitter la version mobile