DoH (DNS over HTTPS) nedir?

DoH (DNS over HTTPS, RFC 8484), DNS sorgularını şifreli bir HTTPS bağlantısının içinde gönderir; böylece telefonunla DNS sunucusu arasındaki ağ sorguları okuyamaz ve değiştiremez. Düz DNS aynı soruları okunur metin olarak taşır. EZOBLOCKER telefonunun DNS sorgularını DoH ile sunucularına gönderir, seçtiğin kategoriler orada engellenir.

4 dk okumaSon gözden geçirme: 3 Ekim 2026

DNS over HTTPS nedir?

Telefonun bir siteye bağlanmadan önce bir DNS sunucusuna sitenin adresini sorar (DNS nedir rehberinde anlatıldı). DNS over HTTPS, kısaca DoH, bu soruyu sıradan bir HTTPS bağlantısının içinde gönderir; internet bankacılığı sayfalarını koruyan şifreli kanalın aynısı. RFC 8484 ile tanımlıdır: DNS sorusu, https://ornek-cozucu.test/dns-query gibi bir adrese HTTPS isteği olarak taşınır.

Yanıt öncekiyle aynıdır. Değişen, telefonun ile DNS sunucusu arasındaki yolun şifreli olmasıdır.

Düz DNS, DoT ve DoH arasındaki fark nedir?

Düz DNSDNS over TLS (DoT)DNS over HTTPS (DoH)
Şifreli miHayırEvetEvet
Port53853443 (web ile aynı)
Ağdaki görünüşüOkunur DNS paketleriAyrı portta TLS bağlantısıSıradan HTTPS gibi
Nerede karşılaşırsınÇoğu ağda varsayılanAndroid Özel DNSTarayıcılar, uygulamalar, EZOBLOCKER

DoT'a ayrılan port, kurumsal, otel ve bazı mobil ağlarda engellenebilir. DoH web sayfalarıyla aynı portu kullandığı için webi de bozmadan engellenmesi zordur.

Şifreli DNS neden önemli?

Düz DNS, yoldaki herkes tarafından okunabilir: Wi-Fi'ın sahibi, ağ işletmecisi ya da ortak bir erişim noktasını paylaşan biri. Telefonunun sorduğu adların listesi ne yaptığın hakkında çok şey söyler. Düz DNS yanıtları yolda değiştirilebilir de; örneğin seni yanlış bir adrese yönlendirmek için.

Şifreleme ikisini de ele alır: sorular yolda okunamaz ve yanıt, yoldaki müdahaleye karşı korunur. DNS sunucusunun kendisini kör etmez; bu yüzden sunucunun kim olduğu ve neyi sakladığı önemlidir.

EZOBLOCKER DoH'u nasıl kullanır?

EZOBLOCKER telefonunda küçük bir yerel tünel çalıştırır. Tünel DNS sorgularını yakalar ve DoH ile şifreleyip EZOBLOCKER'ın kendi sunucularına iletir. Sunucular, açmana izin verilen sitelere normal yanıt verir; açtığın kategoriler için, örneğin reklamlar, izleyiciler, kumar ya da yetişkin siteleri, engelleme yanıtı verir. Filtreleme sunucularda, bir şey yüklenmeden önce yapılır.

Neler gider, neler gitmez:

  1. Telefon sunuculara yalnızca DNS sorgularını gönderir. Sayfaların, mesajların ve videoların oradan geçmez.
  2. Sunucularda ziyaret ettiğin sitelerin kaydı tutulmaz. Senin hakkında bildiği tek şey anonim bir cihaz kimliği, seçtiğin kategoriler, kendi listendeki adresler ve abonelik durumundur.
  3. Sunuculara ulaşılamazsa, internetin kesilmesin diye site adları kısa süreliğine Cloudflare veya Quad9 gibi tanınmış genel DNS servislerine gidebilir.

Sistemin VPN simgesi göstermesinin nedeni de budur: bir uygulamanın DNS sorgularını yakalamasının tek yolu telefonun VPN özelliğidir. Trafiğin bir VPN sunucusundan geçmez. Ayrıntılar gizlilik sayfasında.

EZOBLOCKER'da başka bir DoH sağlayıcısı seçebilir miyim?

Evet. Gelişmiş > DNS sağlayıcısı bölümünden genel bir sağlayıcı seçebilir ya da https:// ile başlaması gereken kendi DoH adresini yazabilirsin. Bu modda sorguların o sağlayıcıya gider ve EZOBLOCKER'ın kategorileri uygulanmaz. Sağlayıcıların ve DoH adreslerinin tablosu aile DNS sunucuları rehberinde.

DoH'un çözmediği şeyler neler?

DoH yalnızca DNS adımını korur. Bağlandığın sitenin IP adresi bağlantı sırasında yine ağda görünür ve DoH bir siteyi güvenli ya da zararsız yapmaz. Sorguları alan sunucu da onları görür; bu yüzden DoH'u bir gizlilik aracı olarak değil, yolun şifrelenmesi olarak düşün. Sunucu seçimi ayrı bir karardır: filtreli bir sağlayıcı mı, filtresiz bir sağlayıcı mı, yoksa kategorileri senin seçtiğin EZOBLOCKER mı.

DoH'u kimler kullanır?

Tarayıcılar, işletim sistemleri, DNS sağlayıcıları ve EZOBLOCKER gibi uygulamalar DoH'u destekler. Sıradan bir kullanıcı olarak çoğu zaman bir şey ayarlamazsın; hizmeti sunan uygulama ya da sağlayıcı DoH adresini kendisi bilir.

Android'in Özel DNS'inden farkı ne?

Android'in Özel DNS'i, ana makine adıyla DoT kullanır. Oraya bir ad yazılıysa EZOBLOCKER'ın filtresinin önüne geçer; bu yüzden uygulamayı kullanırken Kapalı ya da Otomatik olmalı. Adımlar Android'de Özel DNS nasıl ayarlanır rehberinde.

Sorguların filtreden geçtiğini doğrulamak için koruma testini aç. Genel resim için DNS değiştirici sayfasına bak.

Sık sorulanlar

DoH ile DoT arasındaki fark nedir?

İkisi de DNS'i şifreler. DNS over TLS (DoT) kendine ayrılmış bir port kullanır, DNS over HTTPS (DoH) ise 443 portunda sıradan HTTPS gibi gider. Android'in Özel DNS ayarı DoT kullanır. EZOBLOCKER DoH kullanır.

DoH hangi siteleri gezdiğimi gizler mi?

Senin ile DNS sunucusu arasındaki ağdan DNS sorularını gizler. DNS sunucusunun kendisi soruları yine alır. EZOBLOCKER sunucularında ziyaret ettiğin sitelerin kaydı tutulmaz.

EZOBLOCKER'da DoH için bir şey ayarlamam gerekir mi?

Hayır. Korumayı aç, uygulama sorguları DoH ile gönderir. Yalnızca Gelişmiş > DNS sağlayıcısı bölümünde özel bir sağlayıcı seçersen bir DoH adresi girersin.

DoH bir VPN midir?

Hayır. DoH yalnızca DNS sorgularını korur. EZOBLOCKER telefonun VPN özelliğini sadece bu sorguları yakalamak için kullanır, trafiğinin geri kalanı sunucularından geçmez.