DNS jest jednym z podstawowych protokołów komunikacji internetowej. Protokół służy do komunikacji z serwerami DNS, które tłumaczą czytelną dla człowieka nazwę domeny witryny internetowej na czytelny dla komputera adres IP, którego komputer musi używać do komunikacji z właściwym serwerem internetowym.
Niestety, DNS nie używa szyfrowania, co oznacza, że ktoś może nasłuchiwać twoich żądań DNS i sprawdzać, jakie witryny przeglądasz. DNS obejmuje tylko nazwę domeny witryny internetowej, więc nie byłoby możliwe dokładne ustalenie, którą stronę przeglądasz, ale nazwa domeny może wystarczyć, aby ujawnić coś prywatnego. Na przykład dostęp do witryny medycznej może ujawnić, że Ty lub ktoś, kogo znasz, prawdopodobnie ma chorobę, a nawet określony rodzaj choroby. Podobnie, dostęp do strony turystycznej może wskazywać, że planujesz wkrótce wyjechać na wakacje, lub prawnik ds. upadłości może wskazywać, że jesteś na skraju bankructwa.
DoH lub DNS over HTTPS to uaktualnienie protokołu DNS, który inicjuje szyfrowane połączenie HTTPS z serwerem DNS przed użyciem tego bezpiecznego połączenia HTTPS do wysłania żądania DNS. Szyfrowanie połączenia HTTPS zapewnia takie samo bezpieczeństwo, jak reszta ruchu internetowego.
Protokół HTTPS to standardowy protokół szyfrowanego ruchu internetowego. Automatycznie negocjuje najsilniejsze obsługiwane szyfrowanie dla połączenia między urządzeniem a serwerem internetowym.
Jak włączyć DoH w Firefoksie
Aby włączyć DoH w Firefoksie, musisz najpierw otworzyć ustawienia Firefoksa. Aby to zrobić, kliknij ikonę menu burgera w prawym górnym rogu, tuż pod ikoną „x”, a następnie kliknij „Opcje”.
Kliknij ikonę menu burgera w prawym górnym rogu, a następnie kliknij „Opcje”.
W zakładce „Ogólne” menu opcji przewiń do samego dołu i kliknij „Ustawienia”. W wyskakującym okienku ustawień połączenia kliknij dolne pole wyboru oznaczone "Włącz DNS przez HTTPS", a następnie wybierz dostawcę z rozwijanego pola "Użyj dostawcy". Po dokonaniu wyboru dostawcy kliknij „OK”, aby zapisać zmianę.
Kliknij dolne pole wyboru, w wyskakującym okienku ustawień połączenia, oznaczone "Włącz DNS przez HTTPS", a następnie wybierz dostawcę z rozwijanego pola "Użyj dostawcy".