Tvrtka Mozilla
Mozilla smatra DNS-over-HTTPS (DoH) alatom za osiguravanje privatnosti i sigurnosti korisnika, koji eliminira curenje informacija o traženim imenima hostova kroz DNS poslužitelje pružatelja usluga, pomaže u borbi protiv MITM napada i lažiranja DNS prometa te se odupire blokiranju na DNS-u. razini i omogućit će vam rad ako je nemoguće izravno pristupiti DNS poslužiteljima (na primjer, kada radite preko proxyja). Ako se u normalnoj situaciji DNS zahtjevi šalju izravno DNS poslužiteljima definiranim u konfiguraciji sustava, tada se u slučaju DoH-a zahtjev za određivanjem IP adrese glavnog računala enkapsulira u HTTPS promet i šalje u šifriranom obliku jednom od centraliziranih DoH-a. poslužitelja, zaobilazeći davatelja DNS poslužitelja.
Iz perspektive UK ISPA-e, DNS-over-HTTPS protokol, naprotiv, ugrožava sigurnost korisnika i uništava internetske sigurnosne standarde usvojene u UK-u, budući da pojednostavljuje zaobilaženje blokiranja i filtara koje postavljaju pružatelji usluga u skladu s zahtjevima regulatornih tijela Ujedinjenog Kraljevstva ili pri organiziranju sustava roditeljske kontrole. U mnogim slučajevima, takvo se blokiranje izvodi putem filtriranja DNS upita, a upotreba DNS-over-HTTP negira učinkovitost ovih sustava.
Izvor: opennet.ru