Vad är DNS over HTTPS (DoH)?

DNS over HTTPS (DoH, RFC 8484) skickar DNS-frågor inuti en krypterad HTTPS-anslutning, så att nätverket mellan telefonen och DNS-servern inte kan läsa eller ändra dem. Vanlig DNS skickar samma frågor som läsbar text. EZOBLOCKER skickar telefonens DNS-frågor till sina servrar över DoH, där de kategorier du valde blockeras.

4 min läsningSenast granskad 3 oktober 2026

Vad är DNS over HTTPS?

Innan telefonen ansluter till en webbplats frågar den en DNS-server efter webbplatsens adress (se vad är DNS). DNS over HTTPS, eller DoH, skickar den frågan inuti en vanlig HTTPS-anslutning, samma krypterade kanal som skyddar internetbankens sidor. Det definieras i RFC 8484: DNS-frågan bärs i en HTTPS-förfrågan till en adress som https://example-resolver.test/dns-query.

Resultatet är samma svar som förut. Det som ändras är att vägen mellan telefonen och DNS-servern är krypterad.

Vad är skillnaden mellan vanlig DNS, DoT och DoH?

Vanlig DNSDNS over TLS (DoT)DNS over HTTPS (DoH)
KrypteradNejJaJa
Port53853443 (samma som webben)
Hur det ser ut i nätverketLäsbara DNS-paketTLS-anslutning på en dedikerad portSer ut som vanlig HTTPS
Var du möter detStandard i de flesta nätverkAndroids Privat DNSWebbläsare, appar, EZOBLOCKER

Den dedikerade DoT-porten blockeras ibland i företagsnätverk, på hotell och i en del mobilnät. DoH använder samma port som webbsidor, så den blockeras sällan utan att webben går sönder med den.

Varför spelar krypterad DNS roll?

Vanlig DNS kan läsas av alla på vägen: wifi-ägaren, nätoperatören eller någon som delar ett offentligt hotspot. Listan över namn som telefonen frågar efter säger mycket om vad du gör. Svar från vanlig DNS kan också ändras på vägen, till exempel för att skicka dig till fel adress.

Kryptering löser båda: frågorna kan inte läsas på vägen, och svaret skyddas mot manipulation under transporten. Det gör inte själva DNS-servern blind, så det spelar roll vem servern är och vad den sparar.

Hur använder EZOBLOCKER DoH?

EZOBLOCKER kör en liten lokal tunnel i telefonen. Tunneln fångar DNS-frågorna och vidarebefordrar dem, krypterade med DoH, till EZOBLOCKERs egna servrar. Servrarna svarar som vanligt för webbplatser du får öppna och ger ett blockerat svar för de kategorier du slog på, till exempel annonser, spårare, spel om pengar eller vuxensidor. Filtreringen sker på servrarna, innan något laddas.

Vad som skickas och inte skickas:

  1. Telefonen skickar bara DNS-frågor till servrarna. Dina sidor, meddelanden och videor går inte genom dem.
  2. Servrarna sparar ingen logg över de webbplatser du besöker. Allt de vet om dig är ett anonymt enhets-ID, dina valda kategorier, adresserna i din egen lista och din prenumerationsstatus.
  3. Om servrarna inte går att nå kan webbplatsnamn kortvarigt gå till välkända offentliga DNS-tjänster som Cloudflare eller Quad9, så att internet inte bryts.

Det är därför systemet visar en VPN-ikon: telefonens VPN-funktion är det enda sättet för en app att fånga DNS-frågor. Det leder inte din trafik genom en VPN-server. Se sidan om integritet för detaljerna.

Kan jag välja en annan DoH-leverantör i EZOBLOCKER?

Ja. Under Avancerat > DNS-leverantör kan du välja en offentlig leverantör eller skriva in din egen DoH-adress, som måste börja med https://. I det läget går dina DNS-frågor till den leverantören och EZOBLOCKERs kategorier gäller inte. En tabell över leverantörer och deras DoH-adresser finns i guiden om DNS-servrar för familjen.

Hur skiljer det sig från Androids Privat DNS?

Androids Privat DNS använder DoT med ett värdnamn. Om ett värdnamn skrivs in där har det företräde framför EZOBLOCKERs filter, så det bör vara Av eller Automatisk medan du använder appen. Stegen finns i så ställer du in Privat DNS på Android.

För att bekräfta att dina DNS-frågor går genom filtret öppnar du skyddskontrollen. Sidan om att byta DNS ger helhetsbilden.

Vanliga frågor

Vad är skillnaden mellan DoH och DoT?

Båda krypterar DNS. DNS over TLS (DoT) använder en egen dedikerad port, medan DNS over HTTPS (DoH) färdas som vanlig HTTPS på port 443. Androids inställning Privat DNS använder DoT. EZOBLOCKER använder DoH.

Döljer DoH vilka webbplatser jag besöker?

Det döljer DNS-frågorna för nätverket mellan dig och DNS-servern. DNS-servern själv får dem fortfarande. EZOBLOCKER sparar ingen logg över de webbplatser du besöker på sina servrar.

Behöver jag ställa in något för att använda DoH med EZOBLOCKER?

Nej. Slå på skyddet så skickar appen DNS-frågorna över DoH. Du anger bara en DoH-adress om du väljer en egen leverantör under Avancerat > DNS-leverantör.

Är DoH ett VPN?

Nej. DoH skyddar bara DNS-frågorna. EZOBLOCKER använder telefonens VPN-funktion bara för att fånga de frågorna, och resten av din trafik går inte genom dess servrar.