{"id":476908,"date":"2023-08-09T09:05:02","date_gmt":"2023-08-09T09:05:02","guid":{"rendered":""},"modified":"2023-09-05T11:13:39","modified_gmt":"2023-09-05T11:13:39","slug":"dns-over-https","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/dns-over-https\/","title":{"rendered":"DNS sobre HTTPS"},"content":{"rendered":"<p>DNS sobre HTTPS (DoH) \u00e9 um protocolo que combina o Sistema de Nomes de Dom\u00ednio (DNS) e o Protocolo de Transfer\u00eancia de Hipertexto Seguro (HTTPS) para fornecer uma maneira mais privada e segura de resolver nomes de dom\u00ednio em endere\u00e7os IP. Ele criptografa consultas e respostas DNS em HTTPS, protegendo os dados do usu\u00e1rio contra espionagem e manipula\u00e7\u00e3o e garantindo que os ISPs e outros intermedi\u00e1rios n\u00e3o possam monitorar ou adulterar o tr\u00e1fego DNS.<\/p>\n<h2>A hist\u00f3ria da origem do DNS sobre HTTPS e a primeira men\u00e7\u00e3o dele<\/h2>\n<p>O DNS sobre HTTPS foi inicialmente proposto em outubro de 2017 por engenheiros da Mozilla e Cloudflare como uma forma de abordar quest\u00f5es de seguran\u00e7a e privacidade associadas \u00e0 resolu\u00e7\u00e3o DNS tradicional. O protocolo visava impedir que provedores de servi\u00e7os de Internet (ISPs), governos ou atores mal-intencionados espionassem as consultas DNS dos usu\u00e1rios, o que poderia revelar suas atividades na Internet e potencialmente levar a viola\u00e7\u00f5es de privacidade.<\/p>\n<h2>Informa\u00e7\u00f5es detalhadas sobre DNS sobre HTTPS. Expandindo o t\u00f3pico DNS sobre HTTPS<\/h2>\n<p>O DNS sobre HTTPS opera agrupando consultas e respostas DNS em pacotes HTTPS, que s\u00e3o criptografados e autenticados usando Transport Layer Security (TLS). Esta criptografia garante que apenas as partes pretendidas possam decifrar o conte\u00fado, protegendo-o contra intercepta\u00e7\u00e3o e modifica\u00e7\u00e3o.<\/p>\n<p>Quando o dispositivo de um usu\u00e1rio deseja resolver um nome de dom\u00ednio (por exemplo, <a href=\"http:\/\/www.example.com\" target=\"_new\" rel=\"noopener nofollow\">www.exemplo.com<\/a>) ao seu endere\u00e7o IP correspondente, ele envia uma consulta DNS a um servidor DNS. Com o DoH, em vez de usar as portas UDP ou TCP tradicionais para DNS, o dispositivo envia a consulta DNS pela porta 443, que \u00e9 a porta padr\u00e3o para tr\u00e1fego HTTPS. A consulta DNS \u00e9 ent\u00e3o encaminhada para um servidor DNS compat\u00edvel com DoH.<\/p>\n<p>O servidor DNS responde enviando a resposta DNS de volta por meio de HTTPS, completando o loop criptografado. O dispositivo descriptografa a resposta e obt\u00e9m o endere\u00e7o IP necess\u00e1rio para acessar o site desejado.<\/p>\n<h2>A estrutura interna do DNS sobre HTTPS. Como funciona o DNS sobre HTTPS<\/h2>\n<p>A estrutura interna do DNS sobre HTTPS pode ser dividida em tr\u00eas componentes principais:<\/p>\n<ol>\n<li>\n<p><strong>Cliente<\/strong>: o cliente refere-se ao dispositivo ou aplicativo do usu\u00e1rio que inicia o processo de resolu\u00e7\u00e3o de DNS. Quando o cliente deseja resolver um nome de dom\u00ednio, ele gera uma consulta DNS e a envia por uma conex\u00e3o HTTPS.<\/p>\n<\/li>\n<li>\n<p><strong>Resolvedor DNS sobre HTTPS<\/strong>: Este componente recebe a consulta DNS do cliente por HTTPS. Ele atua como intermedi\u00e1rio entre o cliente e o servidor DNS, lidando com a criptografia e descriptografia do tr\u00e1fego DNS. O resolvedor \u00e9 respons\u00e1vel por encaminhar a consulta DNS para o servidor DNS e retornar a resposta criptografada ao cliente.<\/p>\n<\/li>\n<li>\n<p><strong>Servidor dns<\/strong>: o servidor DNS processa a consulta DNS e retorna a resposta DNS correspondente ao resolvedor DNS sobre HTTPS, que, por sua vez, a criptografa e a envia de volta ao cliente.<\/p>\n<\/li>\n<\/ol>\n<p>O processo garante que a consulta e resposta do DNS sejam protegidas contra acesso e manipula\u00e7\u00e3o n\u00e3o autorizados.<\/p>\n<h2>An\u00e1lise dos principais recursos do DNS sobre HTTPS<\/h2>\n<p>O DNS sobre HTTPS oferece v\u00e1rios recursos importantes que melhoram a privacidade e a seguran\u00e7a:<\/p>\n<ol>\n<li>\n<p><strong>Criptografia<\/strong>: as consultas e respostas DNS s\u00e3o criptografadas usando TLS, evitando que bisbilhoteiros interceptem e decifrem o tr\u00e1fego DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Autenticidade<\/strong>: O TLS tamb\u00e9m fornece autentica\u00e7\u00e3o, garantindo que os clientes estejam se comunicando com servidores DNS leg\u00edtimos e n\u00e3o com impostores que tentam ataques man-in-the-middle.<\/p>\n<\/li>\n<li>\n<p><strong>Privacidade<\/strong>: a resolu\u00e7\u00e3o DNS tradicional envia consultas em texto simples, revelando os h\u00e1bitos de navega\u00e7\u00e3o dos usu\u00e1rios. Com o DoH, os ISPs e outros intermedi\u00e1rios n\u00e3o podem monitorar o tr\u00e1fego DNS dos usu\u00e1rios.<\/p>\n<\/li>\n<li>\n<p><strong>Seguran\u00e7a<\/strong>: ao criptografar o DNS, o DoH evita ataques de falsifica\u00e7\u00e3o de DNS e envenenamento de cache, aumentando a seguran\u00e7a geral da resolu\u00e7\u00e3o de DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Acesso irrestrito<\/strong>: algumas redes ou regi\u00f5es podem impor restri\u00e7\u00f5es ao tr\u00e1fego DNS, mas como o DoH usa a porta HTTPS padr\u00e3o (443), ele pode contornar essas restri\u00e7\u00f5es.<\/p>\n<\/li>\n<li>\n<p><strong>Performance melhorada<\/strong>: O DoH pode melhorar potencialmente o desempenho da resolu\u00e7\u00e3o de DNS utilizando a infraestrutura otimizada de redes de distribui\u00e7\u00e3o de conte\u00fado (CDNs) usadas por provedores de DNS sobre HTTPS.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipos de DNS sobre HTTPS<\/h2>\n<p>Existem dois tipos principais de implementa\u00e7\u00f5es de DNS sobre HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>DNS p\u00fablico sobre servi\u00e7os HTTPS<\/strong>: s\u00e3o resolvedores DNS sobre HTTPS de terceiros fornecidos por empresas ou organiza\u00e7\u00f5es. Os exemplos incluem Cloudflare, Google e Quad9. Os usu\u00e1rios podem configurar seus dispositivos ou aplicativos para usar esses servi\u00e7os p\u00fablicos de DoH, garantindo a resolu\u00e7\u00e3o de DNS criptografado.<\/p>\n<\/li>\n<li>\n<p><strong>DNS privado sobre servidores HTTPS<\/strong>: al\u00e9m de usar servi\u00e7os DoH p\u00fablicos, os usu\u00e1rios podem configurar seus servidores DoH privados para lidar com a resolu\u00e7\u00e3o de DNS para suas pr\u00f3prias redes. Esta op\u00e7\u00e3o oferece mais controle e privacidade, pois as consultas DNS n\u00e3o s\u00e3o roteadas atrav\u00e9s de servidores de terceiros.<\/p>\n<\/li>\n<\/ol>\n<p>Aqui est\u00e1 uma tabela de compara\u00e7\u00e3o de alguns provedores populares de DNS p\u00fablico sobre HTTPS:<\/p>\n<table>\n<thead>\n<tr>\n<th>Fornecedor<\/th>\n<th>Endere\u00e7o de IP<\/th>\n<th>pol\u00edtica de Privacidade<\/th>\n<th>Caracter\u00edsticas<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>nuvemflare<\/td>\n<td>1.1.1.1, 1.0.0.1<\/td>\n<td>Resolvedor de DNS que prioriza a privacidade<\/td>\n<td>Prote\u00e7\u00e3o contra malware e phishing<\/td>\n<\/tr>\n<tr>\n<td>Google<\/td>\n<td>8.8.8.8, 8.8.4.4<\/td>\n<td>DNS p\u00fablico do Google<\/td>\n<td>Navega\u00e7\u00e3o segura e suporte DNSSEC<\/td>\n<\/tr>\n<tr>\n<td>Quad9<\/td>\n<td>9.9.9.9<\/td>\n<td>Privacidade e seguran\u00e7a<\/td>\n<td>Filtrando Dom\u00ednios Maliciosos<\/td>\n<\/tr>\n<tr>\n<td>OpenDNS<\/td>\n<td>208.67.222.222<\/td>\n<td>Guarda-chuva Cisco<\/td>\n<td>Filtragem de conte\u00fado personaliz\u00e1vel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Formas de usar DNS sobre HTTPS, problemas e suas solu\u00e7\u00f5es relacionadas ao uso<\/h2>\n<p>Os usu\u00e1rios podem ativar o DNS sobre HTTPS em seus dispositivos ou aplicativos definindo as configura\u00e7\u00f5es do resolvedor de DNS. Muitos navegadores modernos tamb\u00e9m oferecem suporte nativo a DoH, tornando mais f\u00e1cil para os usu\u00e1rios optarem pela resolu\u00e7\u00e3o DNS criptografada.<\/p>\n<p>No entanto, existem alguns desafios associados \u00e0 ado\u00e7\u00e3o de DNS sobre HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Compatibilidade<\/strong>: nem todos os servidores DNS suportam DoH, portanto, alguns dom\u00ednios podem n\u00e3o ser resolvidos corretamente ao usar DNS sobre HTTPS. No entanto, o n\u00famero de servidores DNS compat\u00edveis com DoH est\u00e1 aumentando.<\/p>\n<\/li>\n<li>\n<p><strong>Implanta\u00e7\u00e3o<\/strong>: Para servidores DoH privados, a configura\u00e7\u00e3o e manuten\u00e7\u00e3o da infraestrutura podem exigir conhecimentos t\u00e9cnicos.<\/p>\n<\/li>\n<li>\n<p><strong>Censura e Monitoramento<\/strong>: Embora o DoH melhore a privacidade, ele tamb\u00e9m pode ser usado para contornar medidas de filtragem e censura de conte\u00fado, o que levanta preocupa\u00e7\u00f5es para alguns governos e administradores de rede.<\/p>\n<\/li>\n<\/ol>\n<p>Para enfrentar esses desafios, \u00e9 essencial ter uma gama diversificada de provedores p\u00fablicos de DNS sobre HTTPS e promover a ado\u00e7\u00e3o do DoH entre os operadores de DNS.<\/p>\n<h2>Principais caracter\u00edsticas e outras compara\u00e7\u00f5es com termos semelhantes<\/h2>\n<p>Vamos comparar DNS sobre HTTPS com alguns termos semelhantes:<\/p>\n<ol>\n<li>\n<p><strong>DNS sobre TLS (DoT)<\/strong>: semelhante ao DoH, o DNS sobre TLS criptografa o tr\u00e1fego DNS, mas usa TLS sem a camada HTTP. Ambos os protocolos visam atingir o mesmo objetivo de DNS criptografado, mas o DoH pode ser mais amig\u00e1vel ao firewall, pois usa a porta HTTPS padr\u00e3o.<\/p>\n<\/li>\n<li>\n<p><strong>VPN (rede privada virtual)<\/strong>: As VPNs tamb\u00e9m criptografam o tr\u00e1fego da Internet, incluindo consultas DNS, mas operam em uma camada diferente. As VPNs criptografam todo o tr\u00e1fego entre o dispositivo do usu\u00e1rio e o servidor VPN, enquanto o DoH criptografa apenas o tr\u00e1fego DNS entre o cliente e o resolvedor DNS sobre HTTPS.<\/p>\n<\/li>\n<li>\n<p><strong>DNSSEC (extens\u00f5es de seguran\u00e7a DNS)<\/strong>: DNSSEC \u00e9 um recurso de seguran\u00e7a para DNS que fornece integridade e autentica\u00e7\u00e3o de dados. Embora DNSSEC e DoH possam ser usados juntos para aumentar a seguran\u00e7a, eles servem a prop\u00f3sitos diferentes. O DNSSEC protege contra adultera\u00e7\u00e3o de dados DNS, enquanto o DoH protege o tr\u00e1fego DNS contra espionagem e monitoramento.<\/p>\n<\/li>\n<\/ol>\n<h2>Perspectivas e tecnologias do futuro relacionadas ao DNS sobre HTTPS<\/h2>\n<p>O DNS sobre HTTPS ganhou for\u00e7a significativa nos \u00faltimos anos e seu futuro parece promissor. \u00c0 medida que mais usu\u00e1rios e organiza\u00e7\u00f5es priorizam a privacidade online, o DoH provavelmente se tornar\u00e1 um recurso padr\u00e3o em navegadores e aplicativos modernos. O crescimento cont\u00ednuo dos fornecedores de DNS p\u00fablico sobre HTTPS e a ado\u00e7\u00e3o do DoH pelos operadores de DNS contribuir\u00e3o para a sua utiliza\u00e7\u00e3o generalizada.<\/p>\n<p>Al\u00e9m disso, o desenvolvimento de novas tecnologias de DNS e melhorias de seguran\u00e7a, como a combina\u00e7\u00e3o de DoH com DNSSEC ou a implementa\u00e7\u00e3o de recursos de preserva\u00e7\u00e3o de privacidade, como a venda de DNS, pode melhorar ainda mais a privacidade e a seguran\u00e7a da resolu\u00e7\u00e3o de DNS.<\/p>\n<h2>Como os servidores proxy podem ser usados ou associados ao DNS sobre HTTPS<\/h2>\n<p>Os servidores proxy podem desempenhar um papel vital no contexto do DNS sobre HTTPS, especialmente em cen\u00e1rios onde a resolu\u00e7\u00e3o do DNS \u00e9 restrita ou quando se deseja anonimato adicional. Aqui est\u00e3o algumas maneiras pelas quais os servidores proxy podem ser associados ao DNS sobre HTTPS:<\/p>\n<ol>\n<li>\n<p><strong>Ignorando restri\u00e7\u00f5es de DNS<\/strong>: em regi\u00f5es ou redes onde o DNS sobre HTTPS est\u00e1 bloqueado, os usu\u00e1rios podem rotear suas consultas de DNS por meio de servidores proxy para acessar resolvedores DoH e resolver nomes de dom\u00ednio com seguran\u00e7a.<\/p>\n<\/li>\n<li>\n<p><strong>Anonimato aprimorado<\/strong>: os servidores proxy podem atuar como intermedi\u00e1rios entre o usu\u00e1rio e o resolvedor DoH, fornecendo uma camada adicional de anonimato ao ocultar o endere\u00e7o IP do usu\u00e1rio do resolvedor DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Balanceamento de carga e cache<\/strong>: os servidores proxy podem ajudar a distribuir consultas DNS entre v\u00e1rios resolvedores DoH, garantindo melhor balanceamento de carga e reduzindo potencialmente os tempos de resolu\u00e7\u00e3o de DNS por meio do armazenamento em cache.<\/p>\n<\/li>\n<li>\n<p><strong>Implementa\u00e7\u00e3o DoH personalizada<\/strong>: as organiza\u00e7\u00f5es podem implantar servidores proxy privados com recursos de DNS sobre HTTPS, permitindo que tenham mais controle sobre o tr\u00e1fego DNS e mantenham a privacidade do DNS.<\/p>\n<\/li>\n<\/ol>\n<h2>Links Relacionados<\/h2>\n<p>Para obter mais informa\u00e7\u00f5es sobre DNS sobre HTTPS, voc\u00ea pode explorar os seguintes recursos:<\/p>\n<ol>\n<li><a href=\"https:\/\/wiki.mozilla.org\/Security\/DOH-Server-Operators\" target=\"_new\" rel=\"noopener nofollow\">Mozilla Wiki \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/developers.cloudflare.com\/1.1.1.1\/dns-over-https\/\" target=\"_new\" rel=\"noopener nofollow\">Cloudflare \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/developers.google.com\/speed\/public-dns\/docs\/dns-over-https\" target=\"_new\" rel=\"noopener nofollow\">DNS p\u00fablico do Google \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/www.quad9.net\/doh-quad9-dns-servers\/\" target=\"_new\" rel=\"noopener nofollow\">Quad9 \u2013 DNS sobre HTTPS<\/a><\/li>\n<li><a href=\"https:\/\/tools.ietf.org\/html\/rfc8484\" target=\"_new\" rel=\"noopener nofollow\">IETF RFC 8484 \u2013 Consultas DNS sobre HTTPS (DoH)<\/a><\/li>\n<\/ol>\n<p>Concluindo, DNS sobre HTTPS \u00e9 um avan\u00e7o cr\u00edtico no mundo dos servidores proxy, proporcionando maior privacidade e seguran\u00e7a para consultas DNS dos usu\u00e1rios. Ao criptografar o tr\u00e1fego DNS em HTTPS, o DNS sobre HTTPS garante que as informa\u00e7\u00f5es confidenciais permane\u00e7am confidenciais e protegidas contra acesso n\u00e3o autorizado. \u00c0 medida que a Internet continua a evoluir, o DNS sobre HTTPS provavelmente se tornar\u00e1 parte integrante da seguran\u00e7a das comunica\u00e7\u00f5es online e da prote\u00e7\u00e3o dos dados dos usu\u00e1rios contra amea\u00e7as potenciais.<\/p>","protected":false},"featured_media":476909,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476908","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>DNS over HTTPS: Enhancing Privacy and Security in the World of Proxy Servers<\/mark>","faq_items":[{"question":"What is DNS over HTTPS (DoH)?","answer":"<p>DNS over HTTPS (DoH) is a protocol that combines DNS and HTTPS to encrypt and secure DNS queries and responses. It prevents eavesdropping and manipulation of DNS traffic, enhancing user privacy and security during internet browsing.<\/p>"},{"question":"How does DNS over HTTPS work?","answer":"<p>When a user wants to access a website, their device sends a DNS query to resolve the domain name to an IP address. With DoH, this query is encrypted within HTTPS and sent to a DNS-over-HTTPS resolver. The resolver then forwards the query to a DNS server, receives the encrypted response, and sends it back to the user's device, ensuring data confidentiality.<\/p>"},{"question":"What are the key features of DNS over HTTPS?","answer":"<p>DNS over HTTPS offers encryption, authenticity, privacy, and improved security. It encrypts DNS queries, authenticates communication with DNS servers, prevents spying on users' DNS traffic, and safeguards against DNS spoofing and cache poisoning attacks.<\/p>"},{"question":"How can I use DNS over HTTPS?","answer":"<p>You can enable DNS over HTTPS on your devices or applications by configuring the DNS resolver settings. Some modern web browsers support DoH natively, making it easy to activate encrypted DNS resolution. Additionally, you can use public DNS over HTTPS services provided by companies like Cloudflare, Google, Quad9, or set up your private DoH server.<\/p>"},{"question":"What are the types of DNS over HTTPS?","answer":"<p>There are two main types of DNS over HTTPS implementations: public DNS over HTTPS services provided by third-party companies, and private DNS over HTTPS servers that users can set up for their networks.<\/p>"},{"question":"How can proxy servers be associated with DNS over HTTPS?","answer":"<p>Proxy servers can complement DNS over HTTPS by allowing users to bypass DNS restrictions, enhance anonymity, and provide load balancing and caching capabilities. Organizations can also deploy private proxy servers with DoH support to have more control over their DNS traffic.<\/p>"},{"question":"What are the future perspectives of DNS over HTTPS?","answer":"<p>DNS over HTTPS is expected to become more widely adopted as user awareness of online privacy increases. As technology evolves, it may be combined with DNSSEC or other privacy-preserving features. Additionally, more DNS operators may embrace DoH to enhance their services' security.<\/p>"},{"question":"Where can I find more information about DNS over HTTPS?","answer":"<p>For more in-depth details about DNS over HTTPS, you can explore the Mozilla Wiki, Cloudflare, Google Public DNS, Quad9, and IETF RFC 8484 (DNS Queries over HTTPS). These resources provide comprehensive insights into the protocol and its implementation.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476908\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/476909"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}