DNS-over-HTTPS är en relativt ny teknik som syftar till att hålla din surfning privat. Det finns några bra saker och några dåliga saker med det, och om du ska använda det eller inte beror på dina personliga preferenser.
Men innan vi dyker in i teknikens komplexitet måste vi först fastställa: vad är DNS-over-HTTPS, och hur kan det hjälpa (eller hindra) dig i det långa loppet? Låt oss ta reda på.
Vad är DNS-Over-HTTPS?
Bildkredit: Seobility/Seobility.net
Som du kan se av namnet är DNS-over-HTTPS en kombination av två befintliga teknologier. Den första är Domain Name System (DNS) och den andra är Hypertext Transfer Protocol Secure (HTTPS).
Vad är DNS?
Först ut är DNS-sidan av DNS-over-HTTPS. DNS kommer in när du anger en URL i webbläsarens adressfält. Till exempel kan du mycket väl veta vad “www.makeuseof.com” betyder och vart det går till, men för en dator betyder dessa bokstäver och ord ingenting. Det beror på att webbadresser utformades för att göra det lättare för människor att komma ihåg var en webbplats är.
Istället föredrar en dator mycket en IP-adress. Och DNS-serverns roll är att konvertera URL:en till en IP-adress så att din dator vet vart den ska skicka sina data.
Men när din dator skickar begäran om att dekryptera en URL till DNS-servern, görs det över vanlig HTTP. Det betyder att den inte är krypterad överhuvudtaget, vilket gör att tredjepartsagenter som hackare och din ISP kan se de webbplatser du besöker. Och om det finns ett särskilt dåligt ägg på ditt nätverk kan de manipulera data för att skicka din dator till dåliga webbplatser.
Vad är HTTPS?
Nästa upp är HTTPS. HTTPS är en stor säkerhetsförbättring jämfört med HTTP eftersom den krypterar all trafik som skickas genom den. Det betyder att personer som tittar in från utsidan inte kan se data du skickar eller bråka med den.
När DNS och HTTPS kombineras
Som du kan förvänta dig är DNS-over-HTTPS när din dator skickar sin DNS-begäran över HTTPS snarare än HTTP. Det betyder att ingen som spionerar utifrån kan se vilka webbplatser du besöker.
När allt kommer omkring är kommunikationen inte helt säker – DNS-servern måste avkoda begäran för att se vad den frågar om. I det skedet kan DNS-serverleverantören logga vem som ber om att få gå till vilka webbplatser. Men alla som inte är du eller din DNS-tjänstleverantör kommer inte att kunna kika in i dina surfvanor.
Hur implementeras DNS-Over-HTTPS?
DNS-over-HTTPS låter bra på papper, men att implementera det är lite knepigt. En av dess främsta drag är att det håller dina surfvanor hemliga för din internetleverantör. Din internetleverantör hanterar dock dina DNS-förfrågningar som standard.
Som sådan, om du använde DNS-over-HTTPS med din Internetleverantörs DNS-server, döljer det inte din trafik för dem. Det beror på att DNS-servern behöver dekryptera DNS-förfrågan för att se dess innehåll, då servern kan logga förfrågan och vem som gjorde den. Och om den servern ägs av din ISP, ger du dem dina data på ett silverfat.
Lösningen? Ta DNS-förfrågningarna ur händerna på ISP:n och flytta dem till en tredje part. Och i det här fallet är den tredje parten relaterad till företaget som äger webbläsaren du använder.
Både Google och Mozilla har implementerat DNS-over-HTTPS i sina webbläsare Chrome respektive Firefox. Och för att komma över problemet med att ta bort rollen för DNS-servern från ISP, har de båda bestämt sig för att låta användare välja sin egen.
Google har redan sina egna offentliga DNS-servrar, så du kan säga åt Chrome att ansluta till dem. Men Chrome har också förinställda alternativ för OpenDNS, CleanBrowsing och Cloudflare i skrivande stund, så du har lite att välja på. Och du kan till och med nominera att använda din internetleverantörs DNS-server om den stöder HTTPS, om du inte är alltför orolig för att dölja din aktivitet från din tjänsteleverantör.
Även Firefox använder pålitliga DNS-over-HTTPS-leverantörer för att hantera sina användares förfrågningar. Detta inkluderar CloudFlare och NextDNS, men du kan också ställa in din egen.
Oavsett vilket sätt du väljer är det lika enkelt att aktivera DNS-over-HTTPS som att trycka på en knapp i din webbläsare. Och du kan läsa allt om hur du gör det i vår guide till hur du aktiverar DNS-over-HTTPS i din webbläsare.
Fördelarna med DNS-Over-HTTPS
Den mest tydliga fördelen med DNS-över-HTTPS är mängden säkerhet det ger dig. Bara du och din DNS-server ser vart du är på väg, och det är ett praktiskt sätt att undvika DNS-baserade attacker.
Utöver det, om du nominerar att använda en DNS-server som inte ägs av din ISP, kan du undvika att din tjänsteleverantör kikar in i din trafik. Din internetleverantör kan få en IP-adress och en ungefärlig uppfattning om vart du är på väg, men det är mycket svårare att spåra än webbadresser. Kombinera detta med en HTTPS-anslutning till dina favoritwebbplatser så ger du bort väldigt lite till din internetleverantör.
Den enda tekniken som gör jobbet bättre är en VPN, som skapar en tunnel genom vilken en internetleverantör inte kan titta in. Men när det gäller den ansträngning som krävs för att ställa in det, kräver DNS-over-HTTPS bara att du använder en aktiverad webbläsare och att du trycker på en knapp i dess inställningar för att slå på funktionen.
Nackdelarna med DNS-Over-HTTPS
DNS-over-HTTPS är dock inte perfekt. Till exempel kommer vissa program för webbplatsblockering att kämpa med DNS-over-HTTPS om det beror på att du tittar på webbadressen du besöker. Detta innebär att skolor och föräldrar kommer att ha mer problem med att hindra barn från att komma åt farligt och skadligt innehåll.
Eftersom DNS-förfrågan måste gå över HTTPS kan det ta lite längre tid för ditt paket att gå över internet än om det använde HTTP. Det finns dock en god chans att du inte kommer att se några anmärkningsvärda förseningar när du använder den.
Komma över DNS säkerhetsbrister med DNS-Over-HTTPS
Även om DNS-over-HTTPS kan låta komplext, är det faktiskt ganska enkelt till sin design. Så nu känner du till tekniken bakom DNS-over-HTTPS, summan av dess delar, och varför det är viktigt att ha det i närheten. Och om du verkligen gillar integritet, kommer det att bli bekant med HTTPS verkligen hjälpa dig i det långa loppet.
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
