Vad är DNS over HTTPS?
Innan telefonen ansluter till en webbplats frågar den en DNS-server efter webbplatsens adress (se vad är DNS). DNS over HTTPS, eller DoH, skickar den frågan inuti en vanlig HTTPS-anslutning, samma krypterade kanal som skyddar internetbankens sidor. Det definieras i RFC 8484: DNS-frågan bärs i en HTTPS-förfrågan till en adress som https://example-resolver.test/dns-query.
Resultatet är samma svar som förut. Det som ändras är att vägen mellan telefonen och DNS-servern är krypterad.
Vad är skillnaden mellan vanlig DNS, DoT och DoH?
| Vanlig DNS | DNS over TLS (DoT) | DNS over HTTPS (DoH) | |
|---|---|---|---|
| Krypterad | Nej | Ja | Ja |
| Port | 53 | 853 | 443 (samma som webben) |
| Hur det ser ut i nätverket | Läsbara DNS-paket | TLS-anslutning på en dedikerad port | Ser ut som vanlig HTTPS |
| Var du möter det | Standard i de flesta nätverk | Androids Privat DNS | Webbläsare, appar, EZOBLOCKER |
Den dedikerade DoT-porten blockeras ibland i företagsnätverk, på hotell och i en del mobilnät. DoH använder samma port som webbsidor, så den blockeras sällan utan att webben går sönder med den.
Varför spelar krypterad DNS roll?
Vanlig DNS kan läsas av alla på vägen: wifi-ägaren, nätoperatören eller någon som delar ett offentligt hotspot. Listan över namn som telefonen frågar efter säger mycket om vad du gör. Svar från vanlig DNS kan också ändras på vägen, till exempel för att skicka dig till fel adress.
Kryptering löser båda: frågorna kan inte läsas på vägen, och svaret skyddas mot manipulation under transporten. Det gör inte själva DNS-servern blind, så det spelar roll vem servern är och vad den sparar.
Hur använder EZOBLOCKER DoH?
EZOBLOCKER kör en liten lokal tunnel i telefonen. Tunneln fångar DNS-frågorna och vidarebefordrar dem, krypterade med DoH, till EZOBLOCKERs egna servrar. Servrarna svarar som vanligt för webbplatser du får öppna och ger ett blockerat svar för de kategorier du slog på, till exempel annonser, spårare, spel om pengar eller vuxensidor. Filtreringen sker på servrarna, innan något laddas.
Vad som skickas och inte skickas:
- Telefonen skickar bara DNS-frågor till servrarna. Dina sidor, meddelanden och videor går inte genom dem.
- Servrarna sparar ingen logg över de webbplatser du besöker. Allt de vet om dig är ett anonymt enhets-ID, dina valda kategorier, adresserna i din egen lista och din prenumerationsstatus.
- Om servrarna inte går att nå kan webbplatsnamn kortvarigt gå till välkända offentliga DNS-tjänster som Cloudflare eller Quad9, så att internet inte bryts.
Det är därför systemet visar en VPN-ikon: telefonens VPN-funktion är det enda sättet för en app att fånga DNS-frågor. Det leder inte din trafik genom en VPN-server. Se sidan om integritet för detaljerna.
Kan jag välja en annan DoH-leverantör i EZOBLOCKER?
Ja. Under Avancerat > DNS-leverantör kan du välja en offentlig leverantör eller skriva in din egen DoH-adress, som måste börja med https://. I det läget går dina DNS-frågor till den leverantören och EZOBLOCKERs kategorier gäller inte. En tabell över leverantörer och deras DoH-adresser finns i guiden om DNS-servrar för familjen.
Hur skiljer det sig från Androids Privat DNS?
Androids Privat DNS använder DoT med ett värdnamn. Om ett värdnamn skrivs in där har det företräde framför EZOBLOCKERs filter, så det bör vara Av eller Automatisk medan du använder appen. Stegen finns i så ställer du in Privat DNS på Android.
För att bekräfta att dina DNS-frågor går genom filtret öppnar du skyddskontrollen. Sidan om att byta DNS ger helhetsbilden.