Преимущества использования DoH-протокола перед обычными DNS-серверами:
- Защита конфиденциальности. 1 DNS-запросы шифруются, что скрывает онлайн-активность пользователей. 1 DNS-запросы остаются частными не только у провайдера, но и у кого-либо ещё. 1
- Предотвращение атак «человек в середине». 1 Это связано с тем, что DNS работает внутри зашифрованного TLS-соединения, и анализатор трафика не получает никаких сведений об использовании DNS. 3
- Защита от DNS-подмены. 1 Связь между DNS-серверами и веб-браузерами больше не может быть прочитана или изменена. 1
Кроме того, при использовании DoH браузерный трафик обходит любые настройки DNS на уровне операционной системы, локальной сети, провайдера и, минуя промежуточные этапы, по HTTPS попадает сразу к поддерживающему DoH резолверу DNS. 2