Hur DNS över HTTPS fungerar och varför det spelar roll

Säkerhet och integritet är två mycket viktiga faktorer när du surfar på Internet. För att detta ska vara möjligt är det nödvändigt att ha vissa protokoll och tjänster. En av dem är det som kallas DNS över HTTPS . Vi kommer att förklara vad det är och varför det är viktigt. Det är något som är närvarande när vi navigerar med webbläsare som t.ex. krom or firefox.

Vad är DNS för?

Hur DNS över HTTPS fungerar

För att prata om DNS via HTTPS -protokollet måste vi först och främst veta vad DNS är och vad det är till för. Vi kan säga att de är servrar som ansvarar för översättning av internettrafik när vi lägger ett domännamn i webbläsaren.

Låt oss ta ett exempel på att vi använder Chrome för att skriva in den här artikeln. I adressfältet kommer vi att lägga redeszone.net. Vad DNS -servrarna gör är att länka det domännamn som vi lägger till motsvarande IP -adress. På så sätt behöver vi inte memorera en rad nummer, som skulle vara IP, utan helt enkelt veta vad webbplatsen heter.

Vad vårt team gör, via webbläsaren, är att göra en begäran till dessa DNS -servrar för att ge oss motsvarande adress. Detta är en process som utförs första gången, eftersom den från det ögonblicket lagras i cacheminnet och påskyndar processen. Naturligtvis, om vi rensar DNS -cachen börjar processen igen.

I allmänhet använder vi de DNS -servrar som är förutbestämda av den internetoperatör som vi använder. Men vi kan ändra dem. Vi kan till exempel använda Googles publik eller Cloudflare, som är några av de mest använda. Det finns många fler, och att använda ett eller annat alternativ kan till och med förbättra internethastigheten.

Mer privat med DNS över HTTPS

Vad är DNS över HTTPS -protokollet

När vi vet vad DNS -servrar är till för kan vi förklara hur DNS via HTTPS eller DNS via HTTPS -protokollet fungerar. Detta är nära kopplat till säkerhet och integritet, eftersom det gör är att kryptera den begäran. Om vi ​​går tillbaka till exemplet som vi tidigare har ställt, kommer vår webbläsare att göra en begäran genom att lägga redeszone.net eller vilket domännamn det än är. Den begäran kommer att resa okrypterad.

Under de första dagarna, när DNS -protokollet dök upp, fokuserade de inte så mycket på privatpolicy . Detta är något som hände med de flesta protokoll som har anpassats genom åren. Till exempel FTP eller HTTP själv. I båda fallen uppdaterades de med säkrare versioner.

Tack vare DNS via HTTPS kommer den förfrågan att vara krypterad . Med DoH, som det är känt för kort, kommer vi att hindra en tredje part från att spionera på och spela in de förfrågningar som vi skickar. Ingen skulle veta vilka riktningar vi försöker ange.

Vad det i slutändan gör är att göra den DNS -begäran men använda det krypterade HTTPS -protokollet. Detta kommer att undvika vissa problem, som vi kommer att se, förutom att hjälpa till att få en bättre anslutning.

Idag använder huvudwebbläsarna som Chrome eller Firefox DNS över HTTPS som standard. Detta var ytterligare ett steg för att uppnå en förbättring av säkerhet och integritet när du surfar.

Varför är DoH användbart

Så varför är DNS över HTTPS verkligen användbart? Hur kommer det till nytta när du surfar? Det finns säkerhets- och integritetsskäl, som vi kommer att förklara. Det är ett protokoll som har kommit för att stanna, som HTTPS gjorde då och idag finns det få sidor som inte använder det.

Integritetspolicy

En av de främsta anledningarna till att DoH -protokollet är intressant är att förbättra användares integritet. När vi initierar en begäran i webbläsaren, till exempel för att ange denna artikel, i posten, på sociala nätverk eller var som helst, kommer den processen inte att registreras av en tredje part.

Detta är särskilt användbart om vi ska surfa från nätverk som inte är säkra eller om vi inte på något sätt vill att en tredje part ska kunna se vilka webbplatser vi besöker. Tack vare detta protokoll skickas denna begäran helt krypterad.

Förbättra integriteten

Undvik DNS -kapning och andra attacker

Men säkerheten kommer också att förbättras. En potentiell hackare kan fånga upp den begäran och leda oss till sidor som inte har något att göra med den vi hoppas besöka. Det är det som kallas DNS -kapning eller Kapning av DNS.

Detta kan få oss att gå in på en webbplats oavsiktligt och visa sig vara ett hot. Till exempel kan en DNS -kapning leda till att en legitim nyhetssida omdirigerar oss till en annan skadlig webbplats full av skadlig kod. Vi kan till och med hamna på en sida som skapats av en cyberkriminell och låtsas vara legitim så att vi kan logga in och stjäla lösenord.

Komplicera censuren

Att använda okrypterad DNS kan göra censur lättare. De kan blockera vissa förfrågningar så att vi inte kan komma in på en webbsida. Detta kan hända om vi till exempel reser i ett land där visning av vissa nyhetssidor är förbjudet och leverantörerna inte tillåter sådana förfrågningar.

Genom att använda DoH kommer dessa förfrågningar att krypteras. De kommer att döljas och de kunde inte riktigt veta vilken webbplats vi försöker komma in på. Därför kommer att använda detta protokoll också vara till nytta för att åtminstone komplicera censur på nätverket.

Förbättra prestanda

En annan punkt att lyfta fram är att tack vare DoH -protokollet, en förbättrad prestanda uppnås när det gäller att lösa DNS -förfrågningar. I tester som utförs via internetleverantörer förbättras svarstiden i många fall.

Detta är viktigt för att få en bättre Internetanslutning, mer optimerad, med lägre laddningstider för webbsidor.

Kort sagt, DNS via HTTPS är ett protokoll som används för att kryptera de DNS -begäranden som vi gör på Internet varje gång vi besöker någon sida. Det är viktigt för säkerhet och integritet, även om det också har andra fördelar som vi har sett.