Ako DNS-over-HTTPS chráni vaše súkromie na internete

čítanie 4 min Zistite, ako protokol DNS-over-HTTPS chráni vaše súkromie na internete pred sledovaním zo strany ISP a aké má dopady na rýchlosť pripojenia. júl 25, 2026 12:25 DNS-over-HTTPS: Protokol pre skutočne súkromné prehliadanie

Každý váš klik na internete začína neviditeľným dopytom, ktorý prevádza textovú adresu webu na číselnú IP adresu. Roky táto komunikácia prebiehala v úplne nešifrovanej podobe, čo poskytovateľom internetu aj správcom sietí umožňovalo podrobne sledovať vaše online kroky. Moderný protokol DNS-over-HTTPS (DoH) však prináša do tejto oblasti zásadnú zmenu. Šifrovaním týchto požiadaviek zásadne zvyšuje ochranu súkromia, hoci so sebou prináša aj určité výkonnostné a bezpečnostné otázky, o ktorých je dobré vedieť.

  • Smeruje DNS požiadavky cez šifrovaný HTTPS protokol na porte 443.
  • Zabraňuje poskytovateľom internetu (ISP) odpočúvať vaše prehliadanie.
  • Môže mierne ovplyvniť latenciu, no zvyšuje odolnosť voči útokom typu Man-in-the-Middle.

Ako funguje DNS-over-HTTPS a prečo na ňom záleží

Tradičný systém doménových mien (DNS) funguje ako telefónny zoznam internetu. Keď do prehliadača zadáte názov webu, váš počítač pošle nešifrovanú požiadavku DNS resolveru. Keďže táto komunikácia prebieha v čiastočne otvorenom texte, ktokoľvek na sieti – od poskytovateľa pripojenia až po útočníka na verejnej Wi-Fi – vidí, aké stránky navštevujete.

Práve túto medzeru zatvára protokol DNS-over-HTTPS. Namiesto odosielania požiadaviek cez otvorený port balí tieto dopyty do šifrovaného HTTPS relácie. Z pohľadu tretej strany tak DNS požiadavka vyzerá ako akýkoľvek iný bežný šifrovaný dátový tok. Prehliadanie webu sa tým stáva nepomerne súkromnejším, keďže sieťoví administrátori ani ISP už nedokážu jednoducho profilovať vaše správanie.

Vďaka šifrovaniu DNS požiadaviek strácajú tretie strany možnosť jednoducho sledovať a predávať históriu vašich navštívených domén.

Súkromie versus výkon: Aké sú reálne úskalia?

Dešifrovanie a opätovné šifrovanie dát vždy vyžaduje určitý výpočtový výkon a čas navyše. Pri protokole DNS-over-HTTPS sa preto často diskutuje o možnom náraste latencie. Keďže požiadavka musí prejsť kompletným TLS handshake procesom, prvé načítanie neznámej stránky môže trvať o niekoľko milisekúnd dlhšie než pri klasickom nešifrovanom dopyte.

Hlavné výhody a nevýhody použitia DoH:

  • Vyššia bezpečnosť: Ochrana pred podvrhnutím DNS odpovedí (DNS spoofing) a odpočúvaním.
  • Obchádzanie lokálnej blokácie: Siete nemôžu jednoducho blokovať prístup na základe filtrácie DNS dopytov.
  • Mierne zvýšenie latencie: Nadviazanie šifrovaného spojenia si vyžaduje dodatočný čas.
  • Centralizácia dát: Ak väčšina používateľov prejde na niekoľko veľkých poskytovateľov DoH (ako Cloudflare či Google), títo hráči získajú obrovské množstvo dát.

Ako aktivovať bezpečnejší protokol vo vašom zariadení

Implementácia technológie DNS-over-HTTPS je dnes jednoduchšia než kedykoľvek predtým. Väčšina moderných webových prehliadačov vrátane Chrome, Firefoxu či Edge má túto funkciu integrovanú priamo v nastaveniach bezpečnosti. Stačí vyhľadať položku „Bezpečné DNS“ a vybrať si jedného z dôveryhodných poskytovateľov.

Podporu pre šifrované DNS postupne pridávajú aj samotné operačné systémy pre mobilné zariadenia a počítače. Nastavením tejto vlastnosti na úrovni systému zaistíte, že šifrované dopyty budú využívať aj ostatné aplikácie, nielen samotný prehliadač.

Využívate už vo svojom prehliadači protokol DNS-over-HTTPS, alebo spoliehate na štandardné nastavenia od vášho poskytovateľa internetu? Podelíte sa o svoje skúsenosti v komentároch nižšie.

Komentáre používateľov (0)

Pridať komentár
Váš e-mail nikdy neposkytneme tretím stranám.