Разница между DNS через HTTPS и обычным DNS в плане защиты данных заключается в способе шифрования запросов. 12
Обычный DNS использует передачу запросов в открытом виде, что делает его уязвимым для атак типа «человек посередине». 2 В таких сетях без решения для фильтрации трафика злоумышленник может увидеть, к каким доменам пытается получить доступ пользователь. 2
DNS через HTTPS (DoH) использует встроенные стандарты HTTPS для шифрования запросов. 2 Даже если хакеры получат доступ к зашифрованным DNS-запросам, они не смогут их прочитать. 2 Это обеспечивает конфиденциальность коммуникации. 2
Кроме того, DoH передаёт DNS-запрос «обычному» веб-серверу, а не DNS-серверу, что делает DNS-трафик неотличимым от обычного HTTPS. 5 Это усложняет интернет-провайдерам и сетевым администраторам мониторинг или изменение DNS-запросов. 3