- Source: DNS over HTTPS
DNS over HTTPS (DoH) merupakan sebuah protokol untuk melakukan resolusi Sistem Penamaan Domain (DNS) dengan menggunakan protokol HTTPS. Tujuan penggunaan metode ini adalah untuk melindungi privasi dan keamanan pengguna dengan mencegah serangan Man-in-the-middle. Hingga Maret 2018, Google dan Yayasan Mozilla sedang menguji coba DNS over HTTPS. Cloudflare bekerja dengan Mozilla untuk memusnahkan data DNS setiap hari.
Selain untuk meningkatkan keamanan, tujuan lain dari DNS over HTTPS adalah untuk meningkatkan performa karena umumnya resolver DNS yang disediakan oleh Internet berjalan lambat.
Alternatif untuk DoH adalah protokol DNS over TLS (DoT), standar serupa untuk mengenkripsi kueri DNS, perbedaannya terletak dalam metode yang digunakan untuk enkripsi dan pengiriman. Atas dasar privasi dan keamanan, ada atau tidaknya protokol yang lebih unggul di antara keduanya adalah masalah yang masih diperdebatkan, sementara yang lain berpendapat bahwa manfaat dari keduanya bergantung pada kasus penggunaan tertentu.
Detil teknis
DNS over HTTPS masuk dalam standar RFC 8484 dibawah IETF. Protokol ini menggunakan HTTP/2 dan HTTPS.
Peladen DNS publik menggunakan DoH
Implementasi publik DNS over HTTPS disediakan oleh banyak provider.
Dukungan klien
Dnscrypt-proxy bisa dikonfigurasi untuk memakai DoH
Firefox versi 62 atau lebih muktahir—dukungan peramban.
DNSCrypt-proxy—DNS lokal → DNS over HTTPS dengan peladen pewali.
doh-php-client—Implementasi berbasis PHP.
Technitium DNS Client—Implementasi berbasis C# .NET.
Technitium DNS Server.
Intra—Aplikasi Android
Aplikasi Cloudflare 1.1.1.1 untuk Android dan iOS.
curl sejak 7.62.0.
DNSP—Versatile DNSProxy.
Alternatif
DNS over TLS
DNSCurve
DNSCrypt
Lihat pula
EDNS Client Subnet
Peladen nama rekursif publik
DNS
Referensi
Pranala luar
Proyek Privasi DNS: dnsprivacy.org
Daftar Implementasi DNS over HTTPS
Pengenalan kartun DNS over HTTPS
DNS over HTTPS: Ultimate Guide
DNS over HTTPS (DoH) Considerations for Operator Networks
Kata Kunci Pencarian:
- DNS over HTTPS
- Sistem Penamaan Domain
- DNS over TLS
- Quad9
- Peladen nama rekursif publik
- 1.1.1.1
- DNSCrypt
- Google Chrome
- Windows Server 2022
- Internet
- DNS over HTTPS
- DNS over TLS
- Domain Name System
- Public recursive name server
- Google Public DNS
- Comparison of DNS server software
- Unbound (DNS server)
- DNS-based Authentication of Named Entities
- OpenDNS
- Domain Name System Security Extensions