Artikel ini menjelaskan tentang DNS over HTTPS dan cara mengaktifkan, mengubah pengaturan, atau menonaktifkan fitur ini.
Daftar Isi
Tentang DNS over HTTPS
Saat Anda mengetik alamat web atau nama domain di bilah alamat Anda (contoh: www.mozilla.org), peramban Anda mengirimkan permintaan melalui Internet untuk mencari alamat IP situs web tersebut. Secara tradisional, permintaan ini dikirim ke server melalui koneksi teks biasa. Koneksi ini tidak dienkripsi, sehingga memudahkan pihak ketiga untuk melihat situs web apa yang akan Anda akses.
DNS over HTTPS (DoH) bekerja secara berbeda. Fitur ini mengirimkan nama domain yang Anda ketik ke server DNS yang kompatibel dengan DoH menggunakan koneksi HTTPS terenkripsi, bukan koneksi teks biasa. Hal ini mencegah pihak ketiga melihat situs web apa yang coba Anda akses.
Manfaat
DoH meningkatkan privasi dengan menyembunyikan pencarian nama domain dari seseorang yang mengintai di Wi-Fi publik, ISP Anda, atau siapa pun di jaringan lokal Anda. DoH, saat diaktifkan, memastikan bahwa ISP Anda tidak dapat mengumpulkan dan menjual informasi pribadi yang terkait dengan perilaku penjelajahan Anda.
Risiko
- Beberapa individu dan organisasi mengandalkan DNS untuk memblokir malware, mengaktifkan kontrol orang tua, atau memfilter akses peramban Anda ke situs web. Saat diaktifkan, DoH melewati resolver DNS lokal Anda dan mengabaikan kebijakan khusus ini. Saat mengaktifkan DoH secara default untuk pengguna, Firefox memungkinkan pengguna (melalui pengaturan) dan organisasi (melalui kebijakan perusahaan dan pencarian domain canary) untuk menonaktifkan DoH jika mengganggu kebijakan yang diinginkan.
- Saat DoH diaktifkan, Firefox secara default mengarahkan kueri DoH ke server DNS yang dioperasikan oleh mitra tepercaya, yang memiliki kemampuan untuk melihat kueri pengguna. Mozilla memiliki kebijakan Trusted Recursive Resolver (TRR) yang kuat yang melarang mitra kami mengumpulkan informasi pengenal pribadi. Untuk mengurangi risiko ini, mitra kami terikat secara kontrak untuk mematuhi kebijakan ini.
- DoH bisa lebih lambat dari kueri DNS tradisional, tetapi dalam pengujian, kami menemukan bahwa dampaknya minimal dan dalam banyak kasus DoH lebih cepat.
Tentang peluncuran DNS over HTTPS kami
Kami menyelesaikan peluncuran DoH secara default ke semua pengguna desktop Firefox di Amerika Serikat pada tahun 2019 dan ke semua pengguna desktop Firefox di Kanada pada tahun 2021. Kami memulai peluncuran kami secara default ke pengguna desktop Firefox di Rusia dan Ukraina pada bulan Maret 2022. Saat ini kami sedang berupaya meluncurkan DoH di lebih banyak negara. Saat kami melakukannya, DoH diaktifkan untuk pengguna dalam mode "fallback". Misalnya, jika pencarian nama domain yang menggunakan DoH gagal karena suatu alasan, Firefox akan kembali dan menggunakan DNS default yang dikonfigurasi oleh sistem operasi (OS) alih-alih menampilkan kesalahan.
Memilih keluar
Anda dapat memilih untuk tidak menggunakan DoH atau memilih penyedia DoH kustom di pengaturan DNS over HTTPS Firefox.
Selain itu, Firefox akan memeriksa fungsi-fungsi tertentu yang mungkin terpengaruh jika DoH diaktifkan, termasuk:
- Apakah kontrol orang tua diaktifkan?
- Apakah server DNS default memfilter konten yang berpotensi berbahaya?
- Apakah perangkat dikelola oleh organisasi yang mungkin memiliki konfigurasi DNS khusus?
Jika salah satu dari tes ini menentukan bahwa DoH dapat mengganggu fungsi tersebut, DoH tidak akan diaktifkan. Tes ini akan berjalan setiap kali perangkat terhubung ke jaringan yang berbeda.
Mengaktifkan, menonaktifkan, dan mengonfigurasi DNS over HTTPS
Lihat artikel Mengonfigurasi tingkat perlindungan DNS over HTTPS di Firefox.
Mengonfigurasi Jaringan untuk Menonaktifkan DoH
Encrypted Client Hello (ECH)
Dengan versi Firefox 118, kami meluncurkan fitur keamanan yang signifikan: Encrypted Client Hello (ECH). Peran utamanya adalah untuk memperkuat keamanan handshake koneksi awal yang dibuat selama interaksi online. ECH, bersama dengan DNS over HTTPS (DoH), meningkatkan keamanan penjelajahan:
- DoH dan ECH: Dalam implementasi Firefox, ECH mengandalkan catatan DNS HTTPS untuk mengambil kunci enkripsi yang diperlukan untuk handshake. Tanpa DoH diaktifkan, ECH tidak dapat beroperasi.Firefox dapat memperoleh catatan ini baik melalui DoH atau melalui resolver sistem operasi, dengan kata lain DoH bukanlah persyaratan mutlak untuk ECH.
- Perlindungan sinergis: DoH bekerja dengan mengenkripsi kueri DNS, secara efektif melindungi konversi nama situs web ke alamat IP. Di sisi lain, ECH berfokus pada enkripsi pertukaran awal antara pengguna dan situs web. Bersama-sama, keduanya menghadirkan pertahanan komprehensif terhadap banyak ancaman online.
- Perlindungan yang ditingkatkan: Dengan ECH dan DoH yang diaktifkan, pengguna mendapatkan lapisan privasi ganda yang ditingkatkan, mengurangi potensi kerentanan dan memperkuat keleluasaan online.
Pastikan DoH diaktifkan di Firefox untuk mendapatkan manfaat penuh dari peningkatan keamanan yang disediakan oleh ECH. Untuk pemahaman yang lebih detail, lihat Understand Encrypted Client Hello (ECH) dan Encrypted Client Hello (ECH) - Frequently asked questions.