DNS over HTTPS, muitas vezes chamado de DoH, leva as consultas DNS dentro do HTTPS. Ele protege o transporte dessas consultas entre o cliente e o resolvedor selecionado.
O que muda na prática
Consultas DNS comuns podem revelar os nomes de domínio solicitados para observadores ao longo do caminho. O DoH muda como a consulta chega ao resolvedor. O resolvedor ainda recebe a pergunta e precisa ser confiável para isso.
O DoH não esconde todos os detalhes da conexão de uma rede, não muda seu IP público nem torna anônima a website de destino. Ele protege uma parte do processo de encontrar um website.
As configurações do navegador podem ser diferentes das configurações do dispositivo
Um navegador pode selecionar um provedor de DoH de forma independente do resolvedor configurado no dispositivo. Isso ajuda a explicar por que um teste de DNS no navegador pode mostrar um operador diferente da tela de configurações do sistema operacional.
O Firefox documenta níveis configuráveis de proteção DoH e opções de provedor. Leia a descrição do nível ativo, inclusive como ele se comporta quando o DNS criptografado não está disponível. Um controle que parece ativado não é uma descrição completa de todas as condições de fallback.
Verifique o resultado certo
Use teste de vazamento de DNS para observar resolvedores tratando consultas de teste. Use consulta DNS para pedir ao Google Public DNS registros de um domínio. Essas ferramentas respondem perguntas diferentes.
Se um ambiente de trabalho depende de nomes DNS internos, pergunte ao administrador antes de alterar o resolvedor. Em um dispositivo pessoal, anote a configuração anterior e altere uma camada de cada vez. Isso torna possível restaurar o comportamento normal se um website parar de resolver.