Apa itu DNS over HTTPS (DoH)?

DNS over HTTPS (DoH, RFC 8484) mengirim kueri DNS di dalam koneksi HTTPS terenkripsi, sehingga jaringan antara ponsel Anda dan server DNS tidak dapat membaca atau mengubahnya. DNS biasa mengirim pertanyaan yang sama sebagai teks yang dapat dibaca. EZOBLOCKER mengirim kueri DNS ponsel Anda ke servernya lewat DoH, tempat kategori pilihan Anda diblokir.

Waktu baca 4 menitTerakhir ditinjau 3 Oktober 2026

Apa itu DNS over HTTPS?

Sebelum ponsel Anda terhubung ke sebuah situs, ponsel menanyakan alamat situs itu ke server DNS (lihat apa itu DNS). DNS over HTTPS, atau DoH, mengirim pertanyaan itu di dalam koneksi HTTPS biasa, saluran terenkripsi yang sama yang melindungi halaman perbankan online. DoH didefinisikan dalam RFC 8484: pertanyaan DNS dibawa dalam permintaan HTTPS ke alamat seperti https://example-resolver.test/dns-query.

Jawabannya tetap sama seperti sebelumnya. Yang berubah adalah jalur antara ponsel Anda dan server DNS kini terenkripsi.

Apa perbedaan DNS biasa, DoT, dan DoH?

DNS biasaDNS over TLS (DoT)DNS over HTTPS (DoH)
TerenkripsiTidakYaYa
Port53853443 (sama seperti web)
Bentuk di jaringanPaket DNS yang dapat dibacaKoneksi TLS di port khususTampak seperti HTTPS biasa
Di mana Anda menemuinyaDefault di sebagian besar jaringanDNS Pribadi AndroidBrowser, aplikasi, EZOBLOCKER

Port khusus DoT terkadang diblokir di jaringan kantor, hotel, dan sebagian jaringan seluler. DoH memakai port yang sama dengan halaman web, jadi jarang diblokir tanpa ikut merusak web.

Mengapa DNS terenkripsi penting?

DNS biasa dapat dibaca siapa pun di jalurnya: pemilik Wi-Fi, operator jaringan, atau seseorang yang berbagi hotspot publik. Daftar nama yang diminta ponsel Anda banyak berbicara tentang apa yang Anda lakukan. Jawaban DNS biasa juga dapat diubah di perjalanan, misalnya untuk mengarahkan Anda ke alamat yang salah.

Enkripsi menjawab keduanya: pertanyaan tidak dapat dibaca di perjalanan, dan jawabannya terlindungi dari perubahan selama transit. Enkripsi tidak membuat server DNS itu sendiri buta, jadi penting siapa server itu dan apa yang disimpannya.

Bagaimana EZOBLOCKER memakai DoH?

EZOBLOCKER menjalankan tunnel lokal kecil di ponsel Anda. Tunnel menangkap kueri DNS dan meneruskannya, terenkripsi dengan DoH, ke server milik EZOBLOCKER. Server menjawab seperti biasa untuk situs yang boleh Anda buka dan memberi jawaban terblokir untuk kategori yang Anda aktifkan, misalnya iklan, pelacak, perjudian, atau situs dewasa. Pemfilteran terjadi di server, sebelum apa pun dimuat.

Apa yang dikirim dan tidak dikirim:

  1. Ponsel hanya mengirim kueri DNS ke server. Halaman, pesan, dan video Anda tidak melewatinya.
  2. Server tidak menyimpan catatan situs yang Anda kunjungi. Satu-satunya yang diketahuinya tentang Anda adalah ID perangkat anonim, kategori pilihan Anda, alamat di daftar Anda sendiri, dan status langganan.
  3. Jika server tidak dapat dihubungi, nama situs mungkin sesaat dikirim ke layanan DNS publik terkenal seperti Cloudflare atau Quad9, agar internet Anda tidak terputus.

Itulah sebabnya sistem menampilkan ikon VPN: fitur VPN ponsel adalah satu-satunya cara aplikasi dapat menangkap kueri DNS. Lalu lintas Anda tidak dialihkan lewat server VPN. Lihat halaman privasi untuk rinciannya.

Bisakah saya memilih penyedia DoH lain di EZOBLOCKER?

Bisa. Di Lanjutan > Penyedia DNS Anda dapat memilih penyedia publik atau mengetik alamat DoH Anda sendiri, yang harus diawali https://. Dalam mode itu kueri Anda menuju penyedia tersebut dan kategori EZOBLOCKER tidak berlaku. Tabel penyedia beserta alamat DoH-nya ada di panduan server DNS keluarga.

Apa bedanya dengan DNS Pribadi di Android?

DNS Pribadi Android memakai DoT dengan nama host. Jika sebuah nama host diketik di sana, nama itu lebih diutamakan daripada filter EZOBLOCKER, jadi pengaturannya harus Nonaktif atau Otomatis selama Anda memakai aplikasi. Langkahnya ada di cara mengatur DNS Pribadi di Android.

Untuk memastikan kueri Anda melewati filter, buka pemeriksaan perlindungan. Halaman pengubah DNS memberi gambaran keseluruhan.

Pertanyaan umum

Apa perbedaan DoH dan DoT?

Keduanya mengenkripsi DNS. DNS over TLS (DoT) memakai port khusus sendiri, sedangkan DNS over HTTPS (DoH) berjalan sebagai HTTPS biasa di port 443. Pengaturan DNS Pribadi Android memakai DoT. EZOBLOCKER memakai DoH.

Apakah DoH menyembunyikan situs yang saya kunjungi?

DoH menyembunyikan pertanyaan DNS dari jaringan antara Anda dan server DNS. Server DNS itu sendiri tetap menerimanya. EZOBLOCKER tidak menyimpan catatan situs yang Anda kunjungi di servernya.

Apakah saya perlu mengatur sesuatu untuk memakai DoH dengan EZOBLOCKER?

Tidak. Nyalakan perlindungan dan aplikasi mengirim kueri lewat DoH. Anda hanya memasukkan alamat DoH jika memilih penyedia kustom di Lanjutan > Penyedia DNS.

Apakah DoH adalah VPN?

Bukan. DoH hanya melindungi kueri DNS. EZOBLOCKER memakai fitur VPN ponsel hanya untuk menangkap kueri itu, dan lalu lintas Anda yang lain tidak melewati servernya.