Pelajari apa itu DNS over HTTPS (DoH), cara kerja, kelebihan, kekurangan, serta cara mengaktifkannya di Chrome, Firefox, dan Edge untuk meningkatkan keamanan internet.
Saat mengakses sebuah website, kebanyakan pengguna hanya mengetik alamat situs di browser lalu menunggu halaman terbuka. Namun di balik proses yang terlihat sederhana tersebut, terdapat mekanisme penting yang bekerja setiap saat, yaitu DNS atau Domain Name System. Tanpa DNS, pengguna harus menghafal alamat IP numerik setiap website yang ingin dikunjungi.
Seiring meningkatnya ancaman keamanan siber dan kekhawatiran terhadap privasi pengguna internet, teknologi DNS juga terus berkembang. Salah satu inovasi yang semakin populer adalah DNS over HTTPS atau yang sering disingkat DoH.
Teknologi ini dirancang untuk meningkatkan keamanan dan privasi saat proses pencarian alamat website berlangsung. Bahkan saat ini banyak browser modern dan penyedia layanan internet mulai mendukung DNS over HTTPS sebagai standar keamanan tambahan.
Lalu apa sebenarnya DNS over HTTPS, bagaimana cara kerjanya, dan mengapa teknologi ini dianggap penting? Simak pembahasan lengkap berikut.
Pengertian DNS over HTTPS
DNS over HTTPS (DoH) adalah metode pengiriman permintaan DNS melalui protokol HTTPS yang terenkripsi.
Pada sistem DNS tradisional, permintaan pencarian nama domain dikirim dalam bentuk teks biasa (plaintext). Kondisi ini memungkinkan pihak tertentu untuk melihat website apa saja yang sedang diakses pengguna.
Dengan DNS over HTTPS, seluruh permintaan DNS dibungkus menggunakan enkripsi HTTPS sehingga lebih sulit dipantau, dimanipulasi, maupun disadap oleh pihak yang tidak berwenang.
Teknologi ini pertama kali dikembangkan untuk meningkatkan privasi pengguna internet sekaligus mengurangi risiko serangan terhadap lalu lintas DNS.
Apa Fungsi DNS dalam Jaringan Internet?
Sebelum memahami DoH lebih jauh, penting untuk mengetahui fungsi DNS terlebih dahulu.
DNS bertugas menerjemahkan nama domain seperti:
menjadi alamat IP server tujuan, misalnya:
142.250.xxx.xxx
Karena manusia lebih mudah mengingat nama domain dibandingkan angka IP, DNS menjadi salah satu komponen paling penting dalam infrastruktur internet modern.
Setiap kali pengguna membuka website, mengakses aplikasi online, atau menggunakan layanan cloud, proses DNS akan berjalan secara otomatis di latar belakang.
Cara Kerja DNS Tradisional
Pada sistem DNS biasa, prosesnya berlangsung sebagai berikut:
- Pengguna mengetik alamat website.
- Perangkat mengirim permintaan DNS ke server resolver.
- Resolver mencari alamat IP yang sesuai.
- Alamat IP dikirim kembali ke perangkat.
- Browser terhubung ke server website.
Masalahnya, proses ini sering dilakukan tanpa enkripsi sehingga dapat dilihat oleh:
- Penyedia layanan internet (ISP)
- Administrator jaringan
- Pihak yang melakukan penyadapan jaringan
- Pelaku serangan Man in the Middle
Inilah alasan munculnya teknologi DNS over HTTPS.
Cara Kerja DNS over HTTPS
Pada DNS over HTTPS, permintaan DNS dikirim melalui koneksi HTTPS yang terenkripsi.
Prosesnya menjadi:
- Pengguna memasukkan alamat website.
- Browser membuat permintaan DNS terenkripsi.
- Data dikirim melalui koneksi HTTPS.
- Server DoH memproses permintaan.
- Alamat IP dikirim kembali dalam bentuk terenkripsi.
- Browser membuka website tujuan.
Karena menggunakan protokol HTTPS yang sama seperti website modern, lalu lintas DNS menjadi lebih sulit dibedakan dari aktivitas internet biasa.
Kelebihan DNS over HTTPS
Penggunaan DNS over HTTPS menawarkan berbagai manfaat penting bagi pengguna internet.
1. Meningkatkan Privasi
Keuntungan utama DoH adalah menjaga kerahasiaan aktivitas browsing.
Pihak lain tidak dapat dengan mudah melihat domain yang sedang diakses karena data DNS telah dienkripsi.
2. Mengurangi Risiko Penyadapan
Jaringan WiFi publik sering menjadi target serangan siber.
Dengan DNS over HTTPS, data pencarian domain menjadi lebih aman saat menggunakan hotspot umum seperti:
- Kafe
- Bandara
- Hotel
- Kampus
- Area publik lainnya
3. Mencegah Manipulasi DNS
Beberapa serangan mencoba mengubah hasil DNS agar pengguna diarahkan ke website palsu.
DoH membantu mengurangi risiko tersebut karena komunikasi DNS dilindungi oleh enkripsi.
4. Keamanan yang Lebih Baik
Teknologi ini membantu meningkatkan keamanan secara keseluruhan dalam proses akses website dan layanan internet.
5. Kompatibel dengan Browser Modern
Saat ini banyak browser telah mendukung DoH secara bawaan sehingga pengguna dapat mengaktifkannya tanpa instalasi tambahan.
Kekurangan DNS over HTTPS
Meskipun memiliki banyak kelebihan, DNS over HTTPS juga memiliki beberapa keterbatasan.
1. Sulit Dipantau oleh Administrator Jaringan
Pada lingkungan perusahaan atau sekolah, administrator biasanya memantau lalu lintas DNS untuk alasan keamanan.
DoH membuat pemantauan tersebut menjadi lebih kompleks.
2. Potensi Konflik dengan Sistem Filtering
Beberapa jaringan menggunakan filter DNS untuk memblokir situs berbahaya.
Jika DoH aktif, sistem filtering lokal terkadang tidak dapat bekerja secara optimal.
3. Bergantung pada Penyedia Resolver
Pengguna perlu memilih penyedia DNS terpercaya karena sebagian besar permintaan DNS akan diproses oleh layanan tersebut.
Penyedia DNS over HTTPS Populer
Berikut beberapa layanan DNS yang mendukung DoH.
Google Public DNS
Alamat DNS:
- 8.8.8.8
- 8.8.4.4
Dikenal karena kecepatan dan stabilitasnya.
Cloudflare DNS
Alamat DNS:
- 1.1.1.1
- 1.0.0.1
Populer karena fokus pada privasi pengguna.
Quad9
Alamat DNS:
- 9.9.9.9
Memiliki fitur tambahan untuk memblokir domain berbahaya.
OpenDNS
Layanan DNS yang menawarkan berbagai fitur keamanan dan kontrol orang tua.
Cara Mengaktifkan DNS over HTTPS di Browser
Mozilla Firefox
- Buka Settings.
- Pilih Privacy & Security.
- Cari bagian DNS over HTTPS.
- Aktifkan fitur tersebut.
- Pilih provider DNS yang diinginkan.
Google Chrome
- Buka Settings.
- Masuk ke Privacy and Security.
- Pilih Security.
- Cari opsi Use Secure DNS.
- Aktifkan dan pilih penyedia DNS.
Microsoft Edge
- Masuk ke Settings.
- Pilih Privacy, Search and Services.
- Aktifkan Secure DNS.
- Tentukan resolver DNS pilihan.
Apakah DNS over HTTPS Mempercepat Internet?
Banyak pengguna mengira DoH secara otomatis meningkatkan kecepatan internet.
Faktanya, fungsi utama DoH adalah meningkatkan keamanan dan privasi.
Namun dalam beberapa kondisi, penggunaan resolver DNS yang lebih cepat dapat membantu mempercepat proses pembukaan website karena waktu pencarian domain menjadi lebih singkat.
Perbedaan kecepatannya biasanya tidak terlalu besar, tetapi dapat terasa pada jaringan yang menggunakan server DNS lambat atau tidak stabil.
Kapan Sebaiknya Menggunakan DNS over HTTPS?
DNS over HTTPS sangat direkomendasikan bagi pengguna yang:
- Sering menggunakan WiFi publik.
- Mengutamakan privasi saat browsing.
- Ingin mengurangi risiko penyadapan DNS.
- Mengakses layanan perbankan dan transaksi online.
- Membutuhkan lapisan keamanan tambahan saat bekerja secara remote.
Teknologi ini menjadi salah satu langkah sederhana yang dapat meningkatkan keamanan internet tanpa memerlukan perangkat khusus.
Perbedaan DNS over HTTPS dan DNS over TLS
Selain DNS over HTTPS (DoH), terdapat teknologi lain yang memiliki tujuan serupa yaitu DNS over TLS (DoT). Keduanya sama-sama mengenkripsi lalu lintas DNS untuk meningkatkan keamanan dan privasi pengguna. Perbedaannya terletak pada metode pengiriman data. DoH mengirimkan permintaan DNS melalui protokol HTTPS yang menggunakan port 443 sehingga lalu lintasnya menyatu dengan trafik web biasa. Sementara itu, DoT menggunakan port khusus yaitu 853 yang lebih mudah dikenali dan dikelola oleh administrator jaringan. Dari sisi pengguna umum, keduanya mampu memberikan perlindungan yang jauh lebih baik dibanding DNS tradisional. Pemilihan antara DoH dan DoT biasanya bergantung pada kebutuhan privasi, kompatibilitas perangkat, serta kebijakan jaringan yang digunakan.
Ke depannya, penggunaan DNS terenkripsi diperkirakan akan semakin luas seiring meningkatnya kesadaran pengguna terhadap privasi digital dan kebutuhan akan keamanan data saat mengakses internet setiap hari.
Kesimpulan
DNS over HTTPS merupakan teknologi modern yang berfungsi mengenkripsi permintaan DNS menggunakan protokol HTTPS. Dengan metode ini, aktivitas pencarian domain menjadi lebih aman, lebih privat, dan lebih sulit disadap dibandingkan DNS tradisional. Meskipun memiliki beberapa keterbatasan dalam pengelolaan jaringan, DoH tetap menjadi solusi yang sangat bermanfaat bagi pengguna internet yang ingin meningkatkan keamanan dan privasi saat berselancar di dunia digital.