Privasi DNS

Privasi DNS mencakup teknik, protokol, dan kebijakan yang dirancang untuk melindungi niat penelusuran pengguna dari pengawasan pasif di lapisan DNS. Karena kueri [[dns|DNS]] tradisional dikirim dalam teks biasa yang tidak dienkripsi, mereka terlihat oleh ISP, administrator jaringan, dan pendengar pasif. Protokol seperti [[dns-over-https|DNS-over-HTTPS (DoH)]], [[dns-over-tls|DNS-over-TLS (DoT)]], dan [[encrypted-sni|Encrypted Client Hello (ECH)]] mengenkripsi lalu lintas DNS.

Contoh

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.