Google Chrome biedt voortaan DNS-over-HTTPS, Firefox maakt het standaard

Het is vanaf nu mogelijk om DNS-over-HTTPS (DoH) in Googles Chrome-browser in te schakelen. Het DoH-protocolverbergt DNS-aanvragen en -antwoorden in HTTPS-verkeer, waardoor externe waarnemers niet kunnen meekijken.

Bij het klassieke DNS-protocol worden DNS-aanvragen en -antwoorden in platte tekst verstuurt, zodat iedereen het in theorie kan zien. DoH is een relatief nieuw webprotocol en bestaat pas twee jaar. Het werkt net als het originele DNS-protocol, maar verpakt DNS-aanvragen als versleuteld HTTPS-verkeer. Doordat er geen zichtbaar DNS-verkeer is om te filteren, kan een DoH-protocol op DNS-gebaseerde blocklists omzeilen, aldus ZDNet.

DoH inschakelen in Chrome

Hoewel DNS-over-HTTPS prima werkt in Chrome, loopt Google momenteel achter bij het ondersteunen van het protocol. Er is (nog) geen gebruikersinterface om het in te schakelen, dan wel te configureren. Het privacygerichte DoH-protocol kan daarentegen worden ingeschakeld met een command-line flag, door de volgende stappen te volgen.

  • Rechterklik op de snelkoppeling van Google Chrome en selecteer de optie ‘Eigenschappen’.
  • Voeg in het veld ‘Doel’ de volgende tekst toe aan het einde van het snelkoppelingspad en druk op ‘Opslaan’. 
--enable-features="dns-over-https<DoHTrial" --force-fieldtrials="DoHTrial/Group1" --force-fieldtrial-params="DoHTrial.Group1:server/https%3A%2F%2F1.1.1.1%2Fdns-query/method/POST
  • Als Chrome al actief is, start dan opnieuw op. Start anders Chrome.
  • Om te controleren of DoH-ondersteuning werkt, ga je naar https://1.1.1.1/help. Aan de rechterkant van ‘Using DNS over HTTPS (DoH)’ moet de site reageren met ‘Yes’.

Bovenstaande stappen zorgen ervoor dat Chrome wordt geconfigureerd om de DoH-server van Cloudflare te gebruiken. Gebruikers kunnen echter elke andere DoH-server uit deze lijst selecteren.

Mozilla

Mozilla ondersteunt al enige tijd het DoH-protocol en het inschakelen daarvan in Firefox is naar eigen zeggen vrij eenvoudig. Vanaf eind september wordt DNS-over-HTTPS de standaardinstelling voor Firefox in de VS, over Europa is voor nu nog niets bekend.

Toch zal volgens Mozilla niet iedere aanvraag HTTPS willen gebruiken. Een zogenaamde fallback-methode zal terugvallen op de standaard DNS van het besturingssysteem, mocht daar behoefte voor zijn. Denk dan bijvoorbeeld aan ouderlijk toezicht en enterprise-configuraties.

GerelateerdWaarom Mozilla’s ‘DNS over HTTPS’ geen slechte zaak is