خصوصية DNS

تشمل خصوصية DNS التقنيات والبروتوكولات والسياسات المصمَّمة لحماية نية التصفح لدى المستخدم من المراقبة السلبية على مستوى DNS. نظرًا لإرسال استعلامات [[dns|DNS]] التقليدية بنص عادي غير مشفَّر، فهي مرئية لمزودي الإنترنت ومديري الشبكات والمتنصتين السلبيين. تشفّر بروتوكولات مثل [[dns-over-https|DNS-over-HTTPS (DoH)]] و[[dns-over-tls|DNS-over-TLS (DoT)]] و[[encrypted-sni|تشفير مرحبة العميل (ECH)]] حركة مرور DNS. ومن التدابير الإضافية التقليل من أسماء الاستعلامات (RFC 7816) واستخدام محللات تلتزم بسياسات عدم التسجيل.

مثال

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.