Icona del sito SSL.com

Che cos'è DNS over HTTPS (DoH)?

DNS su HTTPS (DoH) utilizza l' HTTPS protocollo per l'invio e il recupero di query e risposte DNS crittografate. Il protocollo DoH è stato pubblicato come standard proposto dal IETF as RFC 8484.

Le query e le risposte DNS sono state storicamente inviate come testo non crittografato, compromettendo potenzialmente la privacy degli utenti di Internet, inclusi i visitatori di siti Web HTTPS crittografati. DoH impedisce a potenziali aggressori e / o autorità governative di leggere le query DNS degli utenti e seppellisce anche il traffico DNS sulla porta 443 (la porta HTTPS standard), dove è difficile distinguere da altro traffico crittografato.

DoH in Chrome e Firefox

Annunci recenti di Google ed Mozilla sulle implementazioni dei loro browser hanno messo DoH sotto i riflettori per gli utenti di Internet alla ricerca di privacy:

Che dire di DNS su TLS?

DNS finito TLS (DoT), pubblicato da IETF in RFC 7858 ed 8310, è simile a DoH in quanto crittografa le query e le risposte DNS; tuttavia, DoT opera sulla porta 853 (al contrario del port di DoH 443). A supporto di DoT su DoH, alcuni esperti di sicurezza della rete sostengono che l'utilizzo di una porta distinta per le richieste DNS è essenziale per un'efficace ispezione e controllo del traffico.

Grazie per aver scelto SSL.com! In caso di domande, contattaci tramite e-mail all'indirizzo Support@SSL.com, chiama 1-877-SSL-SECUREo fai semplicemente clic sul link della chat in basso a destra in questa pagina.
Esci dalla versione mobile