Nettstedsikon SSL.com

Hva er DNS over HTTPS (DoH)?

DNS over HTTPS (DoH) bruker HTTPS protokoll for sending og henting av krypterte DNS-spørsmål og svar. DoH-protokollen er publisert som en foreslått standard av IETF as RFC 8484.

DNS-spørsmål og svar har historisk blitt sendt som ren tekst, noe som potensielt kompromitterer personvernet til internettbrukere - inkludert besøkende til krypterte HTTPS-nettsteder. DoH forhindrer potensielle angripere og / eller offentlige myndigheter fra å lese brukernes DNS-spørsmål, og begraver også DNS-trafikk på havnen 443 (standard HTTPS-porten), der det er vanskelig å skille fra annen kryptert trafikk.

DoH i Chrome og Firefox

Nylige kunngjøringer av Google og Mozilla om nettleserimplementeringene deres har satt DoH i søkelyset for Internett-brukere som søker personvern:

Hva med DNS over TLS?

DNS over TLS (DoT), utgitt av IETF i RFC-er 7858 og 8310, ligner på DoH ved at den krypterer DNS-spørsmål og svar; DoT opererer imidlertid over port 853 (i motsetning til DoHs port 443). Til støtte for DoT over DoH, hevder noen nettverkssikkerhetseksperter at bruk av en distinkt port for DNS-forespørsler er viktig for effektiv trafikkinspeksjon og -kontroll.

Takk for at du valgte SSL.com! Hvis du har spørsmål, kan du kontakte oss via e-post på Support@SSL.com, anrop 1-877-SSL-SECURE, eller bare klikk på chat-koblingen nederst til høyre på denne siden.
Gå ut av mobilversjonen