ru

DNS over HTTPS (DoH) — протокол, который передаёт DNS-запросы внутри зашифрованного HTTPS-соединения. Так их нельзя прочитать или подменить на пути между устройством и сервером.

Как работает DoH

Обычные DNS-запросы идут открытым текстом, поэтому провайдер или любой узел на пути видит, какие сайты вы запрашиваете. DoH упаковывает тот же запрос в HTTP-сообщение и отправляет его через TLS-шифрование на порт 443 — тот же, что и обычный веб-трафик. Внешне обращение к резолверу неотличимо от загрузки обычной страницы.

Что даёт DoH

Шифрование запросов приносит сразу несколько преимуществ:

  • Приватность — провайдер больше не видит список запрашиваемых доменов.
  • Защита от подмены — ответ нельзя незаметно изменить по пути.
  • Скрытность — трафик сливается с обычным HTTPS и не выделяется отдельным потоком.

Похожий подход — DoT (DNS over TLS): он тоже шифрует запросы, но использует отдельный порт 853, тогда как DoH прячет их внутри веб-трафика.

DNS over HTTPS — шифрование DNS-запросов
Узнать больше

Облако тегов