DNS over HTTPS (DoH) – Definition und Bedeutung

Was ist DNS over HTTPS (DoH)? DNS over HTTPS (DoH) ist ein Protokoll zur Verschlüsselung von DNS-Anfragen, das als IETF-Standard in RFC 8484 definiert ist.

Key Facts

KategorieNetzwerksicherheit
Erstveröffentlichung/UrsprungRFC 8484
Typische VerwendungVerschlüsselung von DNS-Anfragen in Webbrowsern und mobilen Geräten
Verwandte BegriffeDNS over TLS (DoT), DNS
SchwierigkeitsgradMittel
Lizenz/HerstellerIETF

Ausführliche Erklärung

Protokoll-Standardisierung

DNS over HTTPS (DoH) ist ein Protokoll zur Übertragung von DNS-Anfragen über das HTTPS-Protokoll, das in der RFC 8484 spezifiziert ist. Durch die Verwendung von Port 443, dem Standardport für HTTPS, werden DNS-Abfragen in den regulären Webtraffic integriert. Dies ermöglicht es, dass diese Anfragen nicht einfach von außenstehenden Dritten erkannt oder abgefangen werden können. Die Standardisierung durch die Internet Engineering Task Force (IETF) hat zu einer breiten Unterstützung bei großen Anbietern geführt, was DoH zu einem wichtigen Bestandteil moderner Internetkommunikation macht.

Verschlüsselung und Privatsphäre

Ein zentrales Merkmal von DNS over HTTPS (DoH) ist die vollständige Verschlüsselung der DNS-Anfragen. Im klassischen DNS werden Anfragen im Klartext übertragen, was bedeutet, dass sie von jedem Router oder Netzwerkgerät im Internet mitgelesen werden können. DoH hingegen stellt sicher, dass nur der Resolver-Betreiber die Anfragen einsehen kann, wodurch ein Mitlesen oder Manipulieren der Daten nahezu unmöglich wird. Diese Eigenschaft erhöht die Privatsphäre der Nutzer erheblich, da die Erstellung von Surfprofilen aufgrund der anonymisierten DNS-Daten stark erschwert wird.

Browser-Unterstützung und mobile Integration

Die Unterstützung von DoH in Webbrowsern begann mit Mozilla Firefox, das die Funktion ab Version 60 einführte. Ab Version 62 wurde DoH optional aktiviert, wobei standardmäßig Cloudflare als DoH-Server integriert ist. Google Chrome und Microsoft Edge folgten im Mai 2020 mit ähnlichen Implementierungen. Darüber hinaus bietet Android Pie (Android 9) eine native Option für DNS over HTTPS in den Netzwerkeinstellungen, was die Integration in mobile Anwendungen erleichtert. Es existieren auch mobile Apps, die DoH bereits vor der breiten Standardisierung ermöglichten.

Sicherheitsvorteil gegenüber klassischem DNS

Die Sicherheit von DNS over HTTPS (DoH) stellt einen signifikanten Vorteil gegenüber dem unverschlüsselten klassischen DNS dar. Während im klassischen DNS jeder Router die Anfragen mitlesen kann, wird bei DoH die Kommunikation zwischen dem Client und dem Resolver durch HTTPS gesichert. Dadurch können Angreifer nicht nur die Anfragen, sondern auch die Antworten nicht manipulieren oder mitlesen. Dies verbessert nicht nur die Sicherheit, sondern auch die Vertraulichkeit der Nutzer.

Herausforderungen und Diskussionen

Trotz der zunehmenden Unterstützung durch große Unternehmen ist DNS over HTTPS (DoH) bis 2026 noch kein globaler Standard. Der Großteil der Internetverbindungen nutzt nach wie vor das klassische DNS. Diese Situation führt zu Diskussionen über die Kontrolle von Netzwerken, da Telekommunikationsunternehmen befürchten, dass DoH deren Fähigkeit einschränken könnte, den Internetverkehr zu überwachen und zu steuern. Das Protokoll könnte dazu führen, dass der Browser den Resolver des App-Entwicklers verwendet, anstatt den im Betriebssystem konfigurierten, was zusätzliche Herausforderungen für die Netzwerkadministration mit sich bringt.

Metadaten-Reduktion und Abgrenzung zu DoT

Ein weiterer Aspekt von DNS over HTTPS ist die Reduktion übertragener Metadaten. DoH überträgt nur die für die spezifische DNS-Anfrage notwendigen Teile einer Domain, was den Datenschutz zusätzlich verbessert. Diese Praktik steht im Kontrast zu DNS over TLS (DoT), das zwar ebenfalls die DNS-Anfragen verschlüsselt, jedoch Port 853 verwendet. Während beide Protokolle die Anfragen sichern, bieten sie keine Authentifizierung der Antworten. Die Wahl zwischen DoH und DoT hängt von den spezifischen Anforderungen der Nutzer und der Infrastruktur ab.

Windows Server-Implementierung

Für die Implementierung von DNS over HTTPS (DoH) auf Windows Server kann der Befehl Set-DnsServerEncryptionProtocol verwendet werden. Dabei ist eine URI-Vorlage wie https://dns.contoso.com:443/dns-query notwendig, um den DoH-Server korrekt zu konfigurieren. Der erfolgreiche Start der Verschlüsselung wird durch die Ereignis-ID 822 bestätigt, was zeigt, dass die Implementierung und Konfiguration erfolgreich durchgeführt wurden.

Typische Einsatzgebiete

  • Schutz der Privatsphäre beim Surfen im Internet
  • Verschlüsselung von DNS-Anfragen in Unternehmensnetzwerken

Vorteile

  • Erhöhte Sicherheit durch Verschlüsselung der DNS-Anfragen
  • Schutz vor Mitlese- und Manipulationsversuchen

Nachteile

  • Nicht alle Anwendungen unterstützen DoH
  • Mögliche Probleme bei der Netzwerksteuerung durch Internetanbieter

Praxisbeispiel

Ein Beispiel für die Verwendung von DoH in Mozilla Firefox ist die Aktivierung der Funktion in den Netzwerkeinstellungen. Bei Code

Set-DnsServerEncryptionProtocol -EncryptionProtocol DoH
.

Voraussetzungen

  • Aktualisierte Softwareversionen von Browsern oder Betriebssystemen
  • Verfügbarkeit eines DoH-kompatiblen DNS-Servers

Typische Tools

  • Mozilla Firefox – Unterstützt DoH ab Version 60
  • Google Chrome – Unterstützt DoH seit Mai 2020

Häufige Fehler

  • Falsche Konfiguration des DoH-Servers
  • Unkenntnis über die Notwendigkeit von DNS-Resolvern

Best Practices

  • Regelmäßige Überprüfung der DNS-Server-Einstellungen
  • Verwendung von vertrauenswürdigen DoH-Servern

Vergleich mit ähnlichen Technologien

TechnologieUnterschied
DNS over TLS (DoT)DoH nutzt Port 443, während DoT Port 853 verwendet.

Lernpfad

  1. Verständnis von DNS-Protokollen – Erlernen der Grundlagen und Unterschiede zwischen klassischem DNS, DoH und DoT.
  2. Implementierung von DoH – Praktische Anwendung der Konfiguration von DNS over HTTPS in verschiedenen Umgebungen, einschließlich mobiler und Server-Implementierungen.
  3. Datenschutz und Sicherheit – Vertiefung des Wissens über die Sicherheitsvorteile von DoH und die Auswirkungen auf die Privatsphäre der Nutzer.

Zertifizierungen

  • Certified Information Systems Security Professional (CISSP) ((ISC)²)
  • CompTIA Security+ (CompTIA)

Aktuelle Nachfrage am Arbeitsmarkt

Die Nachfrage nach Fachkräften, die sich mit DNS over HTTPS auskennen, wächst aufgrund der zunehmenden Bedeutung von Datenschutz und Sicherheit im Internet. Unternehmen suchen nach Experten, die in der Lage sind, moderne Sicherheitsprotokolle zu implementieren und zu verwalten.

Typische Berufe

  • IT-Sicherheitsberater
  • Netzwerkadministrator
  • Systemarchitekt
  • Cloud-Security-Spezialist

Gehaltsbereich

ca. 50.000 – 80.000 € brutto pro Jahr (Deutschland). Die Gehälter variieren je nach Erfahrung und Region.

Passende Jobs

Passende offene IT-Stellen findest du in der Jobsuche für DNS over HTTPS (DoH) auf Jobriver. Gehaltsdaten liefert der Gehaltsvergleich.

Häufig gestellte Fragen

DNS over HTTPS (DoH) ist ein Protokoll zur Verschlüsselung von DNS-Anfragen, das als IETF-Standard in RFC 8484 definiert ist. Es nutzt das HTTPS-Protokoll über Port 443, um DNS-Anfragen in den regulären Webtraffic zu integrieren. Dadurch wird es schwieriger, DNS-Anfragen von Dritten zu überwachen oder zu manipulieren, was die Privatsphäre der Nutzer erheblich verbessert.

DoH funktioniert, indem es DNS-Anfragen über eine HTTPS-Verbindung sendet. Die Anfragen werden dabei vollständig verschlüsselt, sodass sie vor dem Zugriff Dritter geschützt sind. Der Client sendet die DNS-Anfrage an einen DoH-Server, der die Anfrage verarbeitet und die Antwort ebenfalls über die sichere Verbindung zurücksendet. Dies sorgt für eine verbesserte Sicherheit und Vertraulichkeit im Vergleich zu herkömmlichem DNS.

DNS over HTTPS wird verwendet, um die Privatsphäre der Nutzer zu schützen, indem DNS-Anfragen vor dem Mitlesen und Manipulieren durch Dritte geschützt werden. Es ist besonders nützlich in öffentlichen Netzwerken oder bei der Nutzung von unsicheren Internetverbindungen, da es die Erstellung von Surfprofilen anhand von DNS-Daten nahezu unmöglich macht und die Sicherheit der Internetnutzung erhöht.

Die Vorteile von DNS over HTTPS umfassen eine verbesserte Sicherheit durch vollständige Verschlüsselung der DNS-Anfragen, was das Mitlesen und Manipulieren durch Dritte erheblich erschwert. Zudem schützt DoH die Privatsphäre der Nutzer, da Surfprofile nicht mehr so leicht erstellt werden können. Die Integration in bestehende Webprotokolle ermöglicht zudem eine nahtlose Nutzung ohne signifikante Änderungen in der Infrastruktur.

Ein Nachteil von DNS over HTTPS ist, dass es die Netzwerksteuerung durch Telekommunikationsunternehmen und Netzadministratoren erschwert. Da DoH-Anfragen über HTTPS verschlüsselt sind, können diese Unternehmen nicht mehr direkt auf DNS-Anfragen zugreifen, was zu Herausforderungen bei der Überwachung von Netzwerkaktivitäten führen kann. Zudem könnte die Abhängigkeit von bestimmten DoH-Servern die Verfügbarkeit und Zuverlässigkeit der DNS-Dienste beeinflussen.

Um DNS over HTTPS zu lernen, empfiehlt es sich, die offiziellen Spezifikationen wie RFC 8484 zu studieren. Zudem kann die praktische Anwendung durch die Konfiguration von Browsern wie Mozilla Firefox oder Google Chrome erfolgen, die DoH unterstützen. Online-Kurse und Tutorials, die sich auf Netzwerksicherheit und Protokolle konzentrieren, bieten ebenfalls wertvolle Informationen und praktische Erfahrungen.

In Browsern wie Mozilla Firefox und Google Chrome wird DNS over HTTPS integriert, indem die Nutzer die Funktion in den Einstellungen aktivieren können. Firefox unterstützt DoH seit Version 60 und bietet standardmäßig Cloudflare als DoH-Server an. Google Chrome hat die Unterstützung für DoH seit Mai 2020 hinzugefügt. Diese Implementierungen ermöglichen eine einfache Nutzung der Technologie ohne zusätzliche Software.

Der Hauptunterschied zwischen DNS over HTTPS (DoH) und DNS over TLS (DoT) liegt in den verwendeten Ports und Protokollen. DoH nutzt Port 443 und integriert sich in den regulären HTTPS-Webverkehr, während DoT den dedizierten Port 853 verwendet. Beide Protokolle bieten eine Verschlüsselung der DNS-Anfragen, jedoch unterscheiden sie sich in der Art der Implementierung und Nutzung.

Auf Windows Server kann DNS over HTTPS aktiviert werden, indem der Befehl 'Set-DnsServerEncryptionProtocol' verwendet wird. Dabei wird eine URI-Vorlage wie 'https://dns.contoso.com:443/dns-query' angegeben. Der erfolgreiche Start der DoH-Implementierung wird durch die Ereignis-ID 822 bestätigt, was eine wichtige Rückmeldung für die Netzwerkadministratoren darstellt.

DNS over HTTPS wird von mehreren modernen Browsern unterstützt. Mozilla Firefox bietet ab Version 60 eine DoH-Integration, die ab Version 62 optional aktiviert werden kann. Google Chrome hat DoH seit Mai 2020 implementiert, und auch Microsoft Edge unterstützt diese Technologie. Diese Unterstützung ermöglicht Nutzern, ihre DNS-Anfragen sicherer zu gestalten.

DNS over HTTPS hat erhebliche Auswirkungen auf die Netzwerküberwachung, da es die Sichtbarkeit von DNS-Anfragen für Telekommunikationsunternehmen und Netzadministratoren reduziert. Durch die Verschlüsselung der Anfragen können diese nicht mehr einfach mitgelesen oder analysiert werden, was die Möglichkeiten der Überwachung und Kontrolle des Datenverkehrs einschränkt und zu einem erhöhten Datenschutz für die Nutzer führt.

Die Implementierung von DNS over HTTPS bringt mehrere Herausforderungen mit sich, insbesondere in Bezug auf die Netzwerksteuerung. Telekommunikationsunternehmen befürchten, dass sie durch die Verschlüsselung der DNS-Anfragen an Kontrolle verlieren und Schwierigkeiten bei der Überwachung des Datenverkehrs haben. Zudem muss sichergestellt werden, dass die DoH-Server zuverlässig sind und die Anfragen schnell bearbeitet werden.

Die Verschlüsselung spielt eine zentrale Rolle bei DNS over HTTPS, da sie sicherstellt, dass DNS-Anfragen und -Antworten vor dem Zugriff Dritter geschützt sind. Durch die Verwendung von HTTPS werden die Daten zwischen dem Client und dem DoH-Server vollständig verschlüsselt, was das Risiko von Mitlesen und Manipulation verringert. Dies trägt entscheidend zur Verbesserung der Privatsphäre und Sicherheit der Internetnutzung bei.

Die Privatsphäre wird durch DNS over HTTPS erheblich verbessert, da die vollständige Verschlüsselung der DNS-Anfragen das Mitlesen durch Dritte nahezu unmöglich macht. Dies bedeutet, dass Internetanbieter und andere Akteure keine Surfprofile basierend auf DNS-Daten erstellen können. Zudem reduziert DoH die übermittelten Metadaten, was den Datenschutz weiter stärkt und die Anonymität der Nutzer erhöht.

Ja, es gibt mobile Unterstützung für DNS over HTTPS. Android Pie (Android 9) bietet eine native Option zur Aktivierung von DoH in den Netzwerkeinstellungen. Darüber hinaus gibt es mobile Apps, die DoH bereits vor der breiten Standardisierung unterstützen, was den Nutzern ermöglicht, ihre DNS-Anfragen auf mobilen Geräten sicherer zu gestalten.

DNS over HTTPS minimiert übertragene Metadaten, indem nur der für die Abfrage notwendige Teil einer Domain übertragen wird. Anstatt die gesamte Domain zu übermitteln, wird beispielsweise nur der relevante Subdomain-Teil gesendet. Diese Reduktion der Metadaten trägt dazu bei, die Privatsphäre der Nutzer zu schützen und das Risiko der Erstellung von Surfprofilen zu verringern.

DNS over HTTPS wurde als IETF-Standard in RFC 8484 standardisiert. Diese Standardisierung stellt sicher, dass DoH eine einheitliche und interoperable Lösung für die Verschlüsselung von DNS-Anfragen darstellt. Trotz der Unterstützung durch große Unternehmen ist DoH bis 2026 noch kein globaler Standard, und die meisten Verbindungen laufen weiterhin über klassisches DNS.

Um DNS over HTTPS zu aktivieren, können Nutzer die entsprechenden Einstellungen in ihrem Browser aufrufen. In Mozilla Firefox kann DoH in den Netzwerkeinstellungen aktiviert werden, während Google Chrome ebenfalls eine Option zur Aktivierung bietet. Auf Betriebssystemebene, wie bei Windows Server, kann DoH durch spezifische Befehle in der Serverkonfiguration aktiviert werden.

Quellen

Jobs mit DNS over HTTPS (DoH)?

Finden Sie passende IT-Jobs auf Jobriver.

Jobs suchen