Privacidad DNS

La privacidad DNS engloba las técnicas, protocolos y políticas diseñadas para proteger la intención de navegación del usuario de la vigilancia pasiva en la capa DNS. Dado que las consultas [[dns|DNS]] tradicionales se envían en texto plano sin cifrar, son visibles para los ISPs, administradores de red y escuchas pasivos. Protocolos como [[dns-over-https|DNS-over-HTTPS (DoH)]], [[dns-over-tls|DNS-over-TLS (DoT)]] y [[encrypted-sni|Encrypted Client Hello (ECH)]] cifran el tráfico DNS. Las medidas adicionales de privacidad incluyen la minimización de nombres de consulta (RFC 7816) y el uso de resolvers que respetan la privacidad con políticas estrictas de sin registros.

Ejemplo

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.