Webbplatsikon SSL.com

Vad är DNS via HTTPS (DoH)?

DNS via HTTPS (DoH) använder HTTPS protokoll för att skicka och hämta krypterade DNS-frågor och svar. DoH-protokollet har publicerats som en föreslagen standard av IETF as RFC 8484.

DNS-frågor och svar har historiskt skickats som klartext, vilket potentiellt äventyrar internetanvändarnas integritet - inklusive besökare på krypterade HTTPS-webbplatser. DoH hindrar potentiella angripare och / eller statliga myndigheter från att läsa användarnas DNS-frågor, och begraver också DNS-trafik i hamnen 443 (standard HTTPS-porten), där det är svårt att skilja från annan krypterad trafik.

DoH i Chrome och Firefox

Senaste tillkännagivanden av Google och Mozilla om deras webbläsarimplementeringar har gjort DoH i rampljuset för privatlivssökande internetanvändare:

Vad sägs om DNS över TLS?

DNS över TLS (DoT), publicerad av IETF i RFC 7858 och 8310, liknar DoH genom att det krypterar DNS-frågor och svar; dock fungerar DoT via port 853 (i motsats till DoHs port 443). Som stöd för DoT över DoH hävdar vissa nätverkssäkerhetsexperter att användning av en distinkt port för DNS-förfrågningar är avgörande för effektiv trafikinspektion och kontroll.

Tack för att du valde SSL.com! Om du har några frågor, vänligen kontakta oss via e-post på Support@SSL.com, ring upp 1-877-SSL-SECURE, eller bara klicka på chattlänken längst ner till höger på denna sida.
Avsluta mobilversionen