Podjetje Mozilla
Mozilla meni, da je DNS-over-HTTPS (DoH) orodje za zagotavljanje zasebnosti in varnosti uporabnikov, ki odpravlja uhajanje informacij o zahtevanih imenih gostiteljev prek strežnikov DNS ponudnika, pomaga v boju proti napadom MITM in ponarejanju prometa DNS ter se upira blokiranju pri DNS ravni in vam bo omogočil delo, če je nemogoče neposredno dostopati do strežnikov DNS (na primer pri delu prek proxyja). Če so v normalnih razmerah zahteve DNS neposredno poslane strežnikom DNS, definiranim v konfiguraciji sistema, potem je v primeru DoH zahteva za določitev naslova IP gostitelja enkapsulirana v promet HTTPS in poslana v šifrirani obliki enemu od centraliziranih DoH. strežnikov, mimo ponudnika strežnikov DNS.
Z vidika UK ISPA protokol DNS-over-HTTPS, nasprotno, ogroža varnost uporabnikov in ruši internetne varnostne standarde, sprejete v Združenem kraljestvu, saj poenostavlja obvod blokad in filtrov, ki jih v skladu z zahtevam regulativnih organov Združenega kraljestva ali pri organizaciji sistemov starševskega nadzora. V mnogih primerih se takšno blokiranje izvaja s filtriranjem poizvedb DNS in uporaba DNS-over-HTTP izniči učinkovitost teh sistemov.
Vir: opennet.ru