Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

DNS au-dessus du HTTPS (DoH)

Les DNS au-dessus du HTTPS (DoH) sont un protocole permettant d'effectuer la résolution DNS sur une connexion HTTPS chiffrée. Au lieu d'envoyer des requêtes et des réponses en texte clair, DoH les transporte à l'intérieur des requêtes HTTPS, ce qui empêche les parties intermédiaires de lire ou de modifier les noms de domaine qu'un client recherche.

Le trafic DNS traditionnel n'est pas chiffré, ce qui permet aux opérateurs réseau et à d'autres observateurs de voir quels noms d'hôte un·e utilisateur·ice résout et de falsifier les réponses. En chiffrant ce trafic et en réutilisant le port HTTPS standard (443), DoH améliore la confidentialité et l'intégrité de la résolution des noms et rend les requêtes DNS plus difficiles à isoler du reste du trafic web.

Voir aussi