DNS через HTTPS (DNS over HTTPS, DoH) отличается от обычного DNS на Android тем, что обеспечивает шифрование DNS-запросов. 25
В обычной ситуации DNS-запросы напрямую отправляются на определённые в конфигурации системы DNS-серверы. 3 В случае DNS over HTTPS запрос на определение IP-адреса хоста инкапсулируется в трафик HTTPS и отправляется на HTTP-сервер, на котором резолвер обрабатывает запросы через Web API. 3
DNS over HTTPS лишает любые третьи стороны, в том числе поставщиков интернет-услуг и правительственные учреждения, возможности просматривать информацию о том, какие сайты посещает пользователь. 1
Также DNS over HTTPS может помочь исключить утечки сведений о запрашиваемых именах хостов через DNS-серверы провайдеров, бороться с MITM-атаками и подменой DNS-трафика (например, при подключении к публичным Wi-Fi). 3