Glossaire · 1 min de lecture

DNS sur HTTPS (DoH)

DNS over HTTPS est un protocole qui envoie des requêtes DNS à l'intérieur d'une connexion HTTPS chiffrée, cachant les domaines que vous consultez du chemin réseau.

En termes simples

DNS sur HTTPS (DoH) encapsule vos requêtes DNS dans une connexion HTTPS ordinaire afin que quiconque entre vous et le résolveur — votre FAI, un opérateur de réseau, un espion sur un Wi-Fi public — ne puisse les lire ou les modifier. Le DNS traditionnel est envoyé en clair, exposant chaque domaine que vous recherchez ; le DoH comble cette lacune. Comme il utilise le même port et le même format que le trafic web normal, il est également difficile à isoler et à bloquer. Son homologue DNS sur TLS atteint le même niveau de cryptage mais sur un port dédié.

Pourquoi c'est important

DoH protège la confidentialité et l'intégrité des requêtes, ce qui est un véritable gain en matière de confidentialité, mais ce n'est pas la même chose que de router le DNS à travers un tunnel. Si vous utilisez un VPN, envoyer le DNS à travers le tunnel est ce qui empêche une fuite DNS ; DoH complète cela en chiffrant les requêtes elles-mêmes, ce qui est particulièrement utile lorsque vous n'êtes pas sur un VPN. Notez que le résolveur DoH voit toujours vos requêtes, donc choisir un résolveur de confiance est important. Associez le DNS chiffré avec le routage par tunnel pour une défense en profondeur plutôt que de considérer l'un ou l'autre comme une solution complète à lui seul.

Comment cela fonctionne avec s4m

Choisissez un résolveur en qui vous avez confiance, car il voit toujours vos requêtes, et rappelez-vous que DoH protège la recherche, pas votre IP. Sur un VPN, la principale défense contre une fuite DNS est de router le DNS à travers le tunnel ; superposez DoH pour la confidentialité, et combinez-le avec SNI chiffré pour supprimer le signal du nom d'hôte dans le handshake. Considérez le DNS chiffré comme une couche dans une pile plutôt que comme une solution de confidentialité autonome.

FAQ

Questions, réponses

Le DNS sur HTTPS est-il le même que l'utilisation d'un VPN ?

Non. DoH ne chiffre que vos requêtes DNS afin que le réseau ne puisse pas les lire ; le reste de votre trafic et votre IP restent inchangés. Un VPN chiffre tout le trafic et cache votre IP. Ils se complètent, et un VPN a toujours besoin que le DNS soit routé à travers son tunnel pour éviter les fuites.

Prêt à cacher votre IP ?

Les gens ont trouvé cette page en recherchant

  • DNS sur HTTPS (DoH)
  • comment configurer DNS sur HTTPS (DoH)
  • Réglages DNS sur HTTPS (DoH)
  • ChaCha20
  • DNS sur HTTPS (DoH) pour windows
  • comment vérifier adresse IP
  • fuite WebRTC
  • liste de proxies gratuits
  • liste de proxies gratuits expliqué
  • empreinte de canvas
  • anonymat
  • comment configurer vpn
  • adresse IP

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.