DNS over HTTPS, yang sering disebut DoH, membawa kueri DNS di dalam HTTPS. Ini melindungi pengiriman kueri tersebut antara klien dan resolver yang dipilih.
Apa yang berubah dalam praktik
Pencarian DNS biasa dapat memperlihatkan nama domain yang diminta kepada pengamat di sepanjang jalur. DoH mengubah cara lookup mencapai resolvernya. Resolver tetap menerima pertanyaannya dan harus dipercaya untuk itu.
DoH tidak menyembunyikan setiap detail koneksi dari jaringan, tidak mengubah IP publik Anda, dan tidak membuat situs tujuan menjadi anonim. Ini melindungi satu bagian dari proses menemukan situs web.
Pengaturan browser bisa berbeda dari pengaturan perangkat
Sebuah browser dapat memilih penyedia DoH secara independen dari resolver yang dikonfigurasi di perangkat. Ini membantu menjelaskan mengapa tes DNS browser dapat menampilkan operator yang berbeda dari layar pengaturan sistem operasi.
Firefox mendokumentasikan tingkat perlindungan DoH yang dapat dikonfigurasi dan pilihan penyedia. Baca deskripsi tingkat yang aktif, termasuk bagaimana perilakunya saat DNS terenkripsi tidak tersedia. Kontrol yang terlihat aktif bukan deskripsi lengkap untuk setiap kondisi fallback.
Periksa hasil yang tepat
Gunakan pengujian kebocoran DNS untuk mengamati resolver yang menangani lookup uji. Gunakan DNS lookup untuk meminta Google Public DNS mengambil rekaman untuk suatu domain. Alat-alat itu menjawab pertanyaan yang berbeda.
Jika tempat kerja bergantung pada nama DNS internal, tanyakan kepada administratornya sebelum mengubah resolver. Untuk perangkat pribadi, catat pengaturan sebelumnya dan ubah satu lapisan pada satu waktu. Itu memungkinkan Anda memulihkan perilaku normal jika sebuah situs web berhenti terpecahkan.