DNS Gizliliği

DNS gizliliği, kullanıcının gezinme niyetini DNS katmanındaki pasif gözetimden korumak için tasarlanmış teknik, protokol ve politikaları kapsar. Geleneksel [[dns|DNS]] sorguları şifrelenmemiş düz metin olarak gönderildiğinden İSS'lere, ağ yöneticilerine ve pasif dinleyicilere görünür durumdadır. [[dns-over-https|DNS-over-HTTPS (DoH)]], [[dns-over-tls|DNS-over-TLS (DoT)]] ve [[encrypted-sni|Şifreli İstemci Merhaba (ECH)]] gibi protokoller DNS trafiğini şifreler. Ek gizlilik önlemleri arasında sorgu adı küçültme (RFC 7816) ve sıkı günlük tutmama politikalarına sahip gizlilik odaklı çözümleyiciler yer alır.

Örnek

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.