Confidentialité DNS

La confidentialité DNS englobe les techniques, protocoles et politiques conçus pour protéger l'intention de navigation de l'utilisateur contre la surveillance passive au niveau de la couche DNS. Les requêtes [[dns|DNS]] traditionnelles étant envoyées en texte clair non chiffré, elles sont visibles par les FAI, les administrateurs réseau et les espions passifs. Des protocoles tels que [[dns-over-https|DNS-over-HTTPS (DoH)]], [[dns-over-tls|DNS-over-TLS (DoT)]] et [[encrypted-sni|Encrypted Client Hello (ECH)]] chiffrent le trafic DNS. Les mesures supplémentaires incluent la minimisation du nom de requête (RFC 7816) et l'utilisation de résolveurs respectueux de la vie privée.

Exemple

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.