DNS over HTTPS, kısaca DoH olarak da anılır, DNS sorgularını HTTPS içine taşır. Bu sorguların istemci ile seçilen çözücü arasındaki aktarımını korur.
Uygulamada ne değişir
Normal DNS sorguları, istenen etki alanı adlarını yol üzerindeki gözlemcilere ifşa edebilir. DoH, sorgunun çözücüye nasıl ulaştığını değiştirir. Çözücü yine de soruyu alır ve bununla güvenilmesi gerekir.
DoH, bir ağdan her bağlantı ayrıntısını gizlemez, genel IP adresinizi değiştirmez veya hedef web sitesini anonim hale getirmez. Bir web sitesini bulma sürecinin bir bölümünü korur.
Tarayıcı ayarları, cihaz ayarlarından farklı olabilir
Bir tarayıcı, cihazda yapılandırılan çözücüden bağımsız olarak bir DoH sağlayıcısı seçebilir. Bu, bir tarayıcı DNS testinin neden işletim sistemi ayar ekranından farklı bir işletmeciyi gösterebileceğini açıklar.
Firefox, yapılandırılabilir DoH koruma seviyelerini ve sağlayıcı seçeneklerini belgeler. Etkin seviyenin açıklamasını, şifrelenmiş DNS kullanılamadığında nasıl davrandığını da okuyun. Açık görünümlü bir kontrol, tüm geri dönüş koşullarının eksiksiz bir açıklaması değildir.
Doğru sonucu kontrol edin
Test sorgularını işleyen çözücüleri gözlemlemek için DNS sızıntı testini kullanın. Bir etki alanının kayıtlarını Google Public DNS'ten istemek için DNS sorgulamasını kullanın. Bu araçlar farklı soruları yanıtlar.
Bir iş yeri iç DNS adlarına bağlıysa, çözücüyü değiştirmeden önce yöneticisine sorun. Kişisel bir cihaz için önceki ayarı kaydedin ve her seferinde tek bir katmanı değiştirin. Bu, bir web sitesi çözümlenemeyi durdurursa normal davranışı geri yüklemeyi mümkün kılar.