Разница между общедоступными DNS-серверами и защищёнными протоколами DoH заключается в обеспечении безопасности DNS-трафика:
- Общедоступные DNS-серверы обеспечивают преобразование запросов на имена в IP-адреса, например, Google Public DNS, Cloudflare, Яндекс DNS 5810.
- Защищённые протоколы DoH (DNS over HTTPS) защищают DNS-трафик (запросы и ответы) от перехвата и подмены. 36 При использовании DoH браузерный трафик обходит любые настройки DNS на уровне операционной системы, локальной сети, провайдера и по HTTPS попадает сразу к поддерживающему DoH резолверу DNS. 9
Таким образом, общедоступные DNS-серверы обеспечивают преобразование DNS-запросов, а защищённые протоколы DoH обеспечивают безопасность этого процесса, шифруя DNS-трафик и защищая его от перехвата и подмены. 36