DNS sobre HTTPS, a menudo llamado DoH, transporta consultas DNS dentro de HTTPS. Protege el transporte de esas consultas entre el cliente y el resolvedor seleccionado.
Qué cambia en la práctica
Las búsquedas DNS normales pueden revelar a observadores a lo largo del camino los nombres de dominio solicitados. DoH cambia cómo llega la consulta a su resolvedor. El resolvedor sigue recibiendo la pregunta y hay que confiarle esa información.
DoH no oculta todos los detalles de conexión a una red, no cambia tu IP pública ni hace anónimo al sitio web de destino. Protege una parte del proceso de encontrar un sitio web.
Los ajustes del navegador pueden diferir de los ajustes del dispositivo
Un navegador puede seleccionar un proveedor DoH de forma independiente del resolvedor configurado en el dispositivo. Esto ayuda a explicar por qué una prueba DNS del navegador puede mostrar un operador distinto al de la pantalla de ajustes del sistema operativo.
Firefox documenta niveles configurables de protección DoH y opciones de proveedor. Lee la descripción del nivel activo, incluido cómo se comporta cuando el DNS cifrado no está disponible. Un control que parece activado no es una descripción completa de todas las condiciones de respaldo.
Comprueba el resultado correcto
Usa la prueba de fugas DNS para observar qué resolvedores gestionan las búsquedas de prueba. Usa consulta DNS para pedir a Google Public DNS registros de un dominio. Esas herramientas responden preguntas distintas.
Si un entorno de trabajo depende de nombres DNS internos, pregunta al administrador antes de cambiar el resolvedor. En un dispositivo personal, registra el ajuste anterior y cambia una capa cada vez. Así es posible restaurar el comportamiento normal si un sitio deja de resolver.