Co je DNS over HTTPS (DoH)?

DNS over HTTPS (DoH, RFC 8484) posílá DNS dotazy uvnitř šifrovaného spojení HTTPS, takže je síť mezi telefonem a serverem DNS nemůže přečíst ani změnit. Běžné DNS posílá stejné otázky jako čitelný text. EZOBLOCKER odesílá DNS dotazy telefonu na své servery přes DoH, kde se blokují vámi zvolené kategorie.

4 min čteníNaposledy ověřeno 3. října 2026

Co je DNS over HTTPS?

Než se telefon připojí k webu, zeptá se serveru DNS na adresu webu (viz Co je DNS). DNS over HTTPS, neboli DoH, posílá tuto otázku uvnitř běžného spojení HTTPS, stejného šifrovaného kanálu, který chrání stránky internetového bankovnictví. Je definováno v RFC 8484: DNS dotaz se přenáší v požadavku HTTPS na adresu, například https://example-resolver.test/dns-query.

Výsledkem je stejná odpověď jako dřív. Mění se jen to, že cesta mezi telefonem a serverem DNS je šifrovaná.

Jaký je rozdíl mezi běžným DNS, DoT a DoH?

Běžné DNSDNS over TLS (DoT)DNS over HTTPS (DoH)
ŠifrovanéNeAnoAno
Port53853443 (stejný jako web)
Podoba v sítiČitelné DNS paketySpojení TLS na vyhrazeném portuVypadá jako běžné HTTPS
Kde se s tím setkáteVýchozí na většině sítíSoukromé DNS v AndroiduProhlížeče, aplikace, EZOBLOCKER

Vyhrazený port DoT bývá v podnikových, hotelových a některých mobilních sítích blokovaný. DoH používá stejný port jako webové stránky, takže se jen zřídka blokuje, aniž by se rozbil celý web.

Proč na šifrovaném DNS záleží?

Běžné DNS může číst každý na trase: majitel Wi-Fi, provozovatel sítě nebo někdo, kdo sdílí veřejný hotspot. Seznam názvů, na které se telefon ptá, o tom, co děláte, mnoho vypovídá. Odpovědi běžného DNS lze také cestou změnit, například aby vás nasměrovaly na špatnou adresu.

Šifrování řeší obojí: otázky nelze cestou přečíst a odpověď je chráněna proti úpravě při přenosu. Samotný server DNS ale neslepí, takže záleží na tom, kdo ho provozuje a co si uchovává.

Jak EZOBLOCKER používá DoH?

EZOBLOCKER ve vašem telefonu provozuje malý místní tunel. Tunel zachytává DNS dotazy a přeposílá je, šifrované přes DoH, na vlastní servery EZOBLOCKER. Servery odpovídají normálně u webů, které smíte otevřít, a vracejí odpověď „zablokováno“ u kategorií, které jste zapnuli, například reklam, sledovacích nástrojů, hazardu nebo webů pro dospělé. Filtrování probíhá na serverech dřív, než se cokoli načte.

Co se odesílá a co ne:

  1. Telefon posílá na servery jen DNS dotazy. Stránky, zprávy a videa přes ně neprocházejí.
  2. Servery neuchovávají žádný záznam o webech, které navštěvujete. O vás vědí jen anonymní ID zařízení, zvolené kategorie, adresy ve vašem vlastním seznamu a stav předplatného.
  3. Pokud servery nejsou dostupné, mohou se názvy webů krátce odeslat známým veřejným službám DNS, například Cloudflare nebo Quad9, aby se internet nepřerušil.

Proto systém zobrazuje ikonu VPN: funkce VPN v telefonu je jediný způsob, jak může aplikace zachytávat DNS dotazy. Neprochází tudy váš provoz přes server VPN. Podrobnosti najdete na stránce o soukromí.

Mohu si v EZOBLOCKER zvolit jiného poskytovatele DoH?

Ano. V části „Pokročilé“ a poté „Poskytovatel DNS“ můžete vybrat veřejného poskytovatele nebo zadat vlastní adresu DoH, která musí začínat https://. V tomto režimu vaše dotazy míří k danému poskytovateli a kategorie EZOBLOCKER se neuplatní. Tabulka poskytovatelů a jejich adres DoH je v přehledu rodinných DNS serverů.

Jak se to liší od Soukromého DNS v Androidu?

Soukromé DNS v Androidu používá DoT s názvem hostitele. Pokud je tam název hostitele zadaný, má přednost před filtrem EZOBLOCKER, takže by při používání aplikace mělo být „Vypnuto“ nebo „Automaticky“. Postup je v návodu Jak nastavit Soukromé DNS v Androidu.

Zda vaše dotazy procházejí filtrem, ověříte pomocí ověření ochrany. Celkový obraz podává stránka o změně DNS.

Časté dotazy

Jaký je rozdíl mezi DoH a DoT?

Obojí šifruje DNS. DNS over TLS (DoT) používá vlastní vyhrazený port, zatímco DNS over HTTPS (DoH) putuje jako běžné HTTPS na portu 443. Nastavení Soukromé DNS v Androidu používá DoT. EZOBLOCKER používá DoH.

Skryje DoH, které weby navštěvuji?

Skryje DNS dotazy před sítí mezi vámi a serverem DNS. Samotný server DNS je stále dostane. EZOBLOCKER na svých serverech neuchovává žádný záznam o webech, které navštěvujete.

Musím něco nastavovat, abych s EZOBLOCKER používal DoH?

Ne. Zapněte ochranu a aplikace odesílá dotazy přes DoH. Adresu DoH zadáváte jen tehdy, když v části „Pokročilé“ a poté „Poskytovatel DNS“ zvolíte vlastního poskytovatele.

Je DoH VPN?

Ne. DoH chrání jen DNS dotazy. EZOBLOCKER používá funkci VPN v telefonu jen k zachycení těchto dotazů a zbytek vašeho provozu přes jeho servery neprochází.