Synonymer: DNS over HTTPS
DoH står for DNS over HTTPS, og det betyder, at DNS-forespørgsler bliver krypteret og sendt over HTTPS-protokollen i stedet for via det traditionelle DNS-system. Normalt sendes DNS-forespørgsler ukrypteret, hvilket gør det muligt for tredjeparter at overvåge eller manipulere dem. Med DoH sikrer HTTPS-protokollen, at forespørgslerne er beskyttet mod aflytning og angreb.
Hvorfor er DoH vigtigt?
DoH er en vigtig sikkerhedsforanstaltning, fordi det beskytter brugernes privatliv og sikkerhed ved at skjule DNS-forespørgsler i almindelig HTTPS-trafik. Det betyder, at ondsindede aktører eller nysgerrige internetudbydere ikke længere kan se, hvilke hjemmesider du forsøger at besøge.
Fordele ved DoH:
- Forbedret privatliv: Krypteringen forhindrer tredjepartsaktører i at opsnappe dine DNS-forespørgsler.
- Sikkerhed: Beskytter mod angreb som DNS-spoofing eller man-in-the-middle-angreb, hvor data kan ændres eller forfalskes undervejs.
- Bypass af censur: I nogle lande eller netværk, hvor DNS-censur bruges til at blokere hjemmesider, kan DoH hjælpe med at omgå disse blokeringer, da DNS-forespørgslerne nu ligner normal HTTPS-trafik.
Hvordan fungerer DoH?
DoH fungerer ved at sende DNS-forespørgsler over HTTPS-protokollen, hvilket betyder, at de bliver krypteret ligesom al anden webtrafik. Traditionelle DNS-forespørgsler foregår typisk på port 53, mens DoH sender dem over port 443, som bruges til standard HTTPS-trafik. Dette gør det sværere for netværksadministratorer eller ondsindede aktører at identificere og blokere DNS-forespørgsler.
DoH vs. DoT (DNS over TLS)
DoH og DoT opnår det samme mål: at kryptere DNS-forespørgsler og beskytte brugernes privatliv. Forskellen ligger i, at DoH bruger HTTPS (port 443), mens DoT bruger TLS (typisk på port 853). DoH integrerer DNS-trafikken med almindelig webtrafik, hvilket gør det sværere for netværk at blokere eller overvåge.
Udbredelse af DoH
Flere populære browsere som Google Chrome, Mozilla Firefox og Microsoft Edge understøtter nu DoH som en indbygget funktion, der kan aktiveres for at øge brugernes privatliv og sikkerhed. Mange DNS-udbydere, såsom Cloudflare og Google Public DNS, tilbyder også DoH som en del af deres tjenester.
DoH bliver i stigende grad brugt som en sikkerhedsstandard for at sikre, at DNS-trafikken er privat og krypteret, hvilket især er vigtigt i en tid, hvor netværksovervågning og cyberangreb er udbredte.