Privacidade DNS

A privacidade DNS abrange as técnicas, protocolos e políticas projetados para proteger a intenção de navegação do usuário de vigilância passiva na camada DNS. Como as consultas [[dns|DNS]] tradicionais são enviadas em texto simples sem criptografia, são visíveis para ISPs, administradores de rede e escutas passivos. Protocolos como [[dns-over-https|DNS-over-HTTPS (DoH)]], [[dns-over-tls|DNS-over-TLS (DoT)]] e [[encrypted-sni|Encrypted Client Hello (ECH)]] criptografam o tráfego DNS. Medidas adicionais incluem a minimização do nome de consulta (RFC 7816) e o uso de resolvers que respeitam a privacidade.

Exemplo

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.