DNS-over-TLS (DoT)

DNS-over-TLS (DoT) verschlüsselt [[dns|DNS]]-Anfragen mithilfe des TLS-Protokolls auf einem dedizierten Port (853). Im Gegensatz zu [[dns-over-https|DoH]] verwendet DoT einen eigenen Port, sodass Netzwerkadministratoren DNS-Traffic leichter identifizieren und verwalten können.

Beispiel

Android 9+ supports 'Private DNS' which uses DoT to encrypt DNS queries to providers like dns.google or 1dot1dot1dot1.cloudflare-dns.com.