DNS over HTTPS, souvent appelé DoH, transporte les requêtes DNS à l’intérieur d’HTTPS. Il protège le transport de ces requêtes entre le client et le résolveur sélectionné.
Ce qui change en pratique
Les recherches DNS classiques peuvent révéler les noms de domaine demandés aux observateurs sur le trajet. DoH change la manière dont la recherche atteint son résolveur. Le résolveur reçoit toujours la question et doit en être digne de confiance.
DoH ne masque pas tous les détails de connexion à un réseau, ne change pas votre adresse IP publique et ne rend pas anonyme le site de destination. Il protège une partie du processus qui sert à trouver un site web.
Les paramètres du navigateur peuvent différer des paramètres de l’appareil
Un navigateur peut choisir un fournisseur DoH indépendamment du résolveur configuré sur l’appareil. Cela aide à expliquer pourquoi un test DNS du navigateur peut afficher un opérateur différent de celui montré dans les paramètres du système d’exploitation.
Firefox documente des niveaux de protection DoH configurables et des choix de fournisseurs. Lisez la description du niveau actif, y compris son comportement lorsque le DNS chiffré n’est pas disponible. Un contrôle qui semble activé n’est pas une description complète de toutes les conditions de repli.
Vérifiez le bon résultat
Utilisez le test de fuite DNS pour observer les résolveurs qui traitent les requêtes de test. Utilisez la recherche DNS pour demander à Google Public DNS des enregistrements pour un domaine. Ces outils répondent à des questions différentes.
Si un lieu de travail dépend de noms DNS internes, demandez à l’administrateur avant de changer le résolveur. Pour un appareil personnel, notez le paramètre précédent et modifiez une couche à la fois. Cela permet de rétablir un comportement normal si un site cesse de se résoudre.