DNS over HTTPS vs DNS over TLS: Perbedaan, Cara Kerja, dan Mana yang Lebih Aman

Daftar Isi

 

DNS over HTTPS vs DNS over TLS: Perbedaan, Cara Kerja, dan Mana yang Lebih Aman



Ketika seseorang membuka sebuah situs web, sebenarnya ada proses yang terjadi terlebih dahulu sebelum halaman tersebut tampil di layar. Perangkat akan mencari alamat IP dari nama domain yang ingin dikunjungi melalui sistem bernama Domain Name System (DNS). Secara sederhana, DNS dapat diibaratkan seperti buku telepon internet yang menerjemahkan nama domain, seperti google.com, menjadi alamat IP yang dapat dipahami oleh komputer.

Masalahnya, DNS tradisional pada umumnya dikirim melalui jaringan dalam bentuk teks biasa atau plaintext. Artinya, permintaan DNS tidak mendapatkan perlindungan enkripsi seperti yang digunakan pada koneksi HTTPS. Kondisi ini membuat informasi DNS berpotensi dipantau, dimanipulasi, atau diblokir oleh pihak tertentu.

Untuk mengatasi persoalan tersebut, hadir teknologi seperti DNS over HTTPS (DoH) dan DNS over TLS (DoT). Keduanya dirancang untuk mengenkripsi komunikasi DNS sehingga lebih sulit disadap maupun dimanipulasi oleh pihak yang berada di antara perangkat pengguna dan server DNS.

Meskipun memiliki tujuan yang sama, DoH dan DoT menggunakan pendekatan yang berbeda dalam mengirimkan data. Perbedaan tersebut terutama terlihat pada protokol transportasi, port jaringan yang digunakan, serta cara lalu lintas DNS terlihat dari luar.

Mengapa DNS Tradisional Bisa Menjadi Masalah?

Pada DNS tradisional, ketika pengguna mengetik alamat situs di browser, perangkat perlu mengetahui alamat IP server situs tersebut. Perangkat kemudian mengirimkan permintaan kepada server DNS.

Sebagai gambaran sederhana, perangkat dapat mengirimkan permintaan seperti, "Di mana alamat IP google.com?" Server DNS kemudian memberikan jawabannya.

Pada sistem DNS tradisional, komunikasi tersebut tidak dienkripsi secara khusus. Akibatnya, pihak yang memiliki kemampuan memantau lalu lintas jaringan berpotensi mengetahui permintaan DNS yang dikirimkan.

Salah satu risikonya adalah eavesdropping atau pengintaian. ISP, administrator jaringan, maupun pihak lain yang mampu memonitor jaringan dapat memperoleh gambaran mengenai domain yang sedang dicari perangkat.

Risiko lainnya adalah manipulasi DNS atau DNS spoofing. Dalam skenario tertentu, penyerang yang berhasil berada di posisi Man-in-the-Middle (MitM) dapat mencoba memengaruhi jawaban DNS sehingga pengguna diarahkan ke alamat yang berbeda dari tujuan sebenarnya.

Misalnya, pengguna bermaksud mengakses sebuah situs resmi, tetapi hasil pencarian DNS dimanipulasi sehingga perangkat diarahkan ke server lain. Teknik semacam ini dapat dimanfaatkan dalam berbagai bentuk serangan, termasuk phishing.

Di sinilah enkripsi DNS menjadi penting.

Bagaimana DoH dan DoT Melindungi Kueri DNS?

DNS over HTTPS dan DNS over TLS sama-sama menggunakan teknologi TLS untuk memberikan lapisan keamanan pada komunikasi DNS.

Secara sederhana, TLS membuat data yang dikirim antara perangkat dan server menjadi sulit dibaca oleh pihak ketiga yang hanya dapat mengamati lalu lintas jaringan.

Ada tiga aspek penting yang diberikan oleh mekanisme ini.

Pertama adalah kerahasiaan. Kueri DNS yang dikirimkan tidak lagi terlihat sebagai informasi DNS biasa. Pihak yang mengintip koneksi akan melihat komunikasi yang telah dienkripsi.

Kedua adalah autentikasi server. Dalam koneksi TLS, perangkat dapat memverifikasi sertifikat digital server untuk membantu memastikan bahwa koneksi dilakukan dengan server yang sesuai, bukan sekadar dengan pihak yang menyamar.

Ketiga adalah integritas data. Enkripsi dan mekanisme autentikasi TLS membantu mendeteksi perubahan data selama perjalanan. Dengan demikian, pihak yang mencoba memodifikasi komunikasi tidak bisa begitu saja mengubah permintaan atau respons tanpa terdeteksi.

Namun, perlu dipahami bahwa DoH maupun DoT bukan berarti membuat pengguna sepenuhnya anonim di internet. Teknologi ini terutama melindungi komunikasi DNS. Informasi lain, seperti koneksi ke alamat IP tertentu, metadata jaringan, atau aktivitas pada layanan tertentu, masih dapat memiliki karakteristik yang bisa diamati oleh pihak lain.

Baca juga : Penggunaan AI dalam Dunia Pendidikan: Mendorong Efisiensi atau Membunuh Kemampuan Berpikir Kritis?

Perbedaan Utama DoT dan DoH

Perbedaan paling mudah antara DNS over TLS dan DNS over HTTPS dapat dilihat dari jalur komunikasi yang digunakan.

DNS over TLS (DoT) menggunakan TCP yang kemudian diamankan dengan TLS. Secara standar, DoT menggunakan port 853.

Sementara itu, DNS over HTTPS (DoH) mengirimkan DNS melalui protokol HTTPS, umumnya menggunakan port 443, yaitu port yang juga digunakan oleh sebagian besar lalu lintas web HTTPS.

Perbedaan ini terdengar sederhana, tetapi memiliki dampak besar terhadap bagaimana lalu lintas tersebut terlihat di jaringan.

DNS over TLS: Jalur Khusus di Port 853

DoT dapat dianggap sebagai DNS yang diberikan "terowongan" TLS. DNS tetap menggunakan format dan konsep komunikasi DNS, tetapi koneksinya diamankan oleh TLS.

Karena menggunakan port 853 yang secara khusus diasosiasikan dengan DNS terenkripsi, administrator jaringan relatif mudah mengidentifikasi lalu lintas tersebut.

Misalnya, administrator jaringan ingin mencegah perangkat menggunakan DoT. Salah satu pendekatan yang dapat digunakan adalah memblokir koneksi keluar menuju port 853.

Inilah salah satu kelemahan DoT dari sisi kemampuan menghadapi pemblokiran jaringan.

Namun, pendekatan ini juga memberikan keuntungan bagi pengelola jaringan. Karena lalu lintas DNS memiliki jalur khusus, administrator lebih mudah mengidentifikasi dan mengatur kebijakan DNS dalam jaringan.

DoT juga memiliki struktur yang relatif sederhana karena tidak perlu membawa komunikasi DNS melalui lapisan HTTP.

DNS over HTTPS: DNS Menumpang di HTTPS

DoH menggunakan pendekatan berbeda. Alih-alih mengirim DNS melalui port khusus, permintaan DNS dikemas dalam komunikasi HTTPS dan dikirim melalui port 443.

Port 443 merupakan port standar yang digunakan oleh HTTPS, sehingga DoH dapat terlihat seperti lalu lintas HTTPS lainnya dari perspektif jaringan.

Inilah salah satu alasan DoH semakin menarik untuk penggunaan tertentu.

Bayangkan sebuah jaringan yang memblokir port 853. DoT akan mengalami masalah karena koneksinya menggunakan port tersebut. Sementara DoH dapat tetap berkomunikasi melalui port 443 yang juga digunakan oleh situs web HTTPS.

Memblokir seluruh port 443 tentu bukan solusi sederhana karena hal tersebut akan berdampak terhadap sebagian besar aktivitas internet modern.

Karena karakteristik tersebut, DoH sering dianggap lebih sulit diblokir dibandingkan DoT.

Apakah DoH Lebih Aman daripada DoT?

Pertanyaan ini sebenarnya tidak bisa dijawab hanya dengan mengatakan salah satunya "lebih aman".

Dari sisi dasar keamanan, DoH dan DoT sama-sama menggunakan TLS untuk melindungi komunikasi DNS. Keduanya dirancang untuk memberikan kerahasiaan dan integritas terhadap kueri DNS.

Perbedaan utama lebih banyak terletak pada cara komunikasi tersebut dikirim dan dikelola.

DoT memiliki keuntungan dari sisi kesederhanaan dan pengelolaan jaringan. Karena menggunakan port 853, administrator dapat lebih mudah mengenali dan mengontrol lalu lintas DNS terenkripsi.

Sementara itu, DoH memiliki keunggulan dalam hal penyamaran lalu lintas. Karena berjalan melalui HTTPS pada port 443, lalu lintas DNS lebih sulit dibedakan dari komunikasi web HTTPS biasa.

Namun, ada konsekuensinya.

DoH yang diterapkan langsung pada browser atau aplikasi dapat membuat keputusan DNS berada di tingkat aplikasi. Akibatnya, konfigurasi DNS yang digunakan browser belum tentu sama dengan DNS yang dikonfigurasi pada sistem operasi atau router.

Situasi ini bisa menjadi persoalan bagi administrator jaringan yang ingin menerapkan kebijakan DNS secara terpusat.

Mana yang Lebih Cocok untuk Pengguna?

Pilihan antara DoH dan DoT sebenarnya bergantung pada kebutuhan.

Jika prioritas utama adalah kontrol jaringan dan pengelolaan DNS pada level perangkat atau router, DoT bisa menjadi pilihan yang menarik. Administrator dapat mengatur DNS terenkripsi secara lebih terstruktur dan memonitor kebijakan jaringan.

Sebaliknya, jika pengguna lebih mementingkan privasi DNS dan kemampuan melewati pemblokiran terhadap DNS terenkripsi berbasis port khusus, DoH memiliki keunggulan karena menggunakan port HTTPS yang umum, yaitu 443.

Untuk pengguna biasa, DoH juga sering terasa lebih praktis karena dukungannya dapat ditemukan pada browser dan berbagai sistem operasi modern.

Meski demikian, pengguna tetap harus memperhatikan siapa penyedia resolver DNS yang digunakan. Enkripsi hanya melindungi perjalanan data antara perangkat dan resolver. Penyedia resolver tersebut tetap menjadi pihak yang menerima dan memproses permintaan DNS.

Dengan kata lain, teknologi enkripsi tidak menghilangkan kebutuhan untuk memilih penyedia DNS yang memiliki kebijakan privasi dan keamanan yang baik.

DoH vs DoT: Ringkasan Perbedaan

Aspek DNS over TLS (DoT) DNS over HTTPS (DoH)
Protokol DNS + TCP + TLS DNS melalui HTTPS
Port umum 853 443
Jalur komunikasi Jalur khusus DNS terenkripsi Menyatu dengan lalu lintas HTTPS
Mudah dikenali jaringan Relatif mudah Lebih sulit dibedakan
Mudah diblokir Relatif lebih mudah Relatif lebih sulit
Pengaturan Cocok untuk OS/router Sering digunakan di browser/aplikasi
Fokus keunggulan Kontrol jaringan Privasi dan penyamaran lalu lintas

Kesimpulan

DNS merupakan bagian penting dari aktivitas internet, tetapi sistem DNS tradisional memiliki kelemahan karena kuerinya dapat dikirim tanpa enkripsi. Kondisi tersebut membuka peluang terhadap pengintaian maupun manipulasi DNS.

DNS over TLS dan DNS over HTTPS hadir sebagai solusi untuk memberikan perlindungan tambahan terhadap komunikasi tersebut. Keduanya menggunakan TLS untuk mengenkripsi koneksi dan membantu menjaga kerahasiaan serta integritas data.

Perbedaan paling mencolok terdapat pada cara pengiriman datanya. DoT menggunakan port khusus 853 sehingga lebih mudah dikenali dan dikontrol oleh administrator jaringan. Sementara itu, DoH menggunakan HTTPS melalui port 443 sehingga lalu lintasnya lebih sulit dibedakan dari aktivitas web HTTPS biasa.

Karena itu, tidak tepat jika DoH selalu dianggap lebih aman daripada DoT atau sebaliknya. Keduanya memiliki tingkat perlindungan dasar yang serupa, tetapi dirancang dengan karakteristik penggunaan yang berbeda.

Bagi pengguna yang menginginkan pengelolaan DNS secara terpusat, DoT dapat menjadi pilihan menarik. Sementara bagi pengguna yang menginginkan DNS terenkripsi yang lebih menyatu dengan lalu lintas web dan sulit dibedakan oleh jaringan, DoH memiliki keunggulan tersendiri.

Yang paling penting, pengguna perlu memahami bahwa DNS terenkripsi bukanlah "jubah tak terlihat" di internet. DoH dan DoT terutama melindungi komunikasi DNS. Keamanan internet secara keseluruhan tetap membutuhkan HTTPS, sistem operasi yang diperbarui, autentikasi yang kuat, serta kebiasaan keamanan digital yang baik.

Posting Komentar