Skip to main content

DNS-over-HTTPS (DoH) va DNS-over-TLS (DoT)

DNS (Domain Name System) — internetdagi domen nomlarini IP-manzillarga tarjima qilish uchun ishlatiladi. Oddiy DNS so'rovlari shifrlanmagan va ular tarmoq orqali ochiq yuboriladi. Bu esa ularni tinglash yoki manipulyatsiya qilish imkonini beradi.

DNS-over-HTTPS (DoH) va DNS-over-TLS (DoT) bu muammoni hal qilish uchun yaratilgan xavfsiz DNS protokollaridir.


DNS-over-HTTPS (DoH)

DNS-over-HTTPS bu DNS so'rovlarini HTTPS (HTTP/2 protokoli orqali TLS bilan) orqali yuborish usulidir. Bu orqali:

  • DNS so'rovlari shifrlanadi.
  • Foydalanuvchi tarmoqda kuzatilmaydi.
  • HTTPS kabi port 443 orqali ishlaydi.

Afzalliklari:

  • Yashirinlik: DNS trafikni kuzatish qiyinlashadi.
  • Sensor va manipulyatsiyadan himoya.

Kamchiliklari:

  • Tarmoq tahlili va firewalllar uchun murakkablik.
  • Barcha DNS serverlar bu protokolni qo'llab-quvvatlamaydi.

Mashhur DoH serverlar:

ProviderDoH URL
Cloudflarehttps://cloudflare-dns.com/dns-query
Googlehttps://dns.google/dns-query
NextDNShttps://dns.nextdns.io

DNS-over-TLS (DoT)

DNS-over-TLS bu DNS so'rovlarini TLS protokoli orqali 853-portda yuborish usulidir.

Afzalliklari:

  • Sozlash oddiyroq (tarmoq darajasida).
  • DNS so‘rovlar maxfiyligi ta'minlanadi.

Kamchiliklari:

  • Yangi port (853) ochilishi kerak.
  • Ba'zi tarmoqlarda bloklanishi mumkin.

Mashhur DoT serverlar:

ProviderIP / Hostname
Cloudflare1.1.1.1:853
Googledns.google:853
Quad99.9.9.9:853

DoH va DoT solishtirma jadvali

XususiyatDoHDoT
Port443853
Trafik turiHTTPSTLS
Sozlash darajasiIlova (browser, app)Tizim (OS, router)
Sensor va bloklashQiyinOsonroq

Amaliy foydalanish

  • Brauzerlar (Firefox, Chrome) DoH'ni qo'llab-quvvatlaydi.
  • Android va Linux tizimlar DoT'ni system-wide qo'llashi mumkin.

Xulosa

DoH va DoT yordamida DNS so‘rovlarini shifrlab, xavfsiz va maxfiy qilish mumkin. Har ikki usul foydalanuvchi maxfiyligini oshiradi, lekin tarmoq infratuzilmasiga mos ravishda tanlanishi kerak.