DNS over HTTPS(DoH)は、通常の HTTPS リクエストの中に DNS クエリを包むことで暗号化します。攻撃者が DNS トラフィックを偽造したり改ざんしたりするのを防ぎます。
DoH は、HTTPS の Web トラフィックのデフォルトポートであるポート 443 で DNS トラフィックを送信します。DoH クエリは通常の Web 閲覧と同じポートとプロトコルを使うため、ネットワーク上のほかの HTTPS トラフィックと区別しにくくなります。
DoH は HTTP、HTTP/2、HTTP/3 プロトコルに対応しています。