O que é DNS over QUIC
O DNS over QUIC (DoQ) é um protocolo para transmissão segura de consultas DNS por meio do protocolo de transporte QUIC. O DoQ criptografa o tráfego DNS e reduz a latência em comparação com o DNS clássico sobre TCP ou UDP.
Como funciona o DNS over QUIC
Quando um dispositivo quer descobrir um endereço IP, ele envia uma solicitação ao resolvedor DNS por meio de uma sessão QUIC. Essa sessão é criptografada com TLS 1.3, portanto os nós intermediários só conseguem ver que um servidor DNS está sendo contactado — eles não conseguem ver qual domínio o usuário está consultando.
O QUIC funciona sobre UDP. Ao contrário do TCP, ele estabelece conexões mais rapidamente e lida melhor com a perda de pacotes individuais. Se um único pacote for perdido, isso não bloqueia o processamento de todas as outras solicitações dentro da mesma conexão.
Com isso, o DNS over QUIC reduz a latência na resolução de nomes de domínio e acelera as consultas repetidas.
Vantagens do DNS over QUIC
O DoQ melhora a segurança do DNS e reduz o risco de interceptação de tráfego. O protocolo oculta as consultas DNS dos sistemas de inspeção profunda de pacotes (DPI) e dificulta a análise da atividade do usuário.
Uma vantagem adicional é a recuperação rápida de conexão quando o endereço IP ou a rede móvel muda.
| Protocolo | Transporte | Criptografia | Características |
| DNS | UDP/TCP | Nenhuma | DNS clássico |
| DoT | TCP/TLS | TLS | Canal seguro dedicado |
| DoH | HTTPS | TLS | Transmissão via HTTPS |
| DoQ | QUIC | TLS 1.3 | Baixa latência |
Onde o DoQ é utilizado
O DNS over QUIC está aparecendo gradualmente em navegadores, resolvedores DNS públicos e sistemas DNS corporativos. O protocolo é suportado por versões modernas do AdGuard DNS, Unbound, dnsdist e certas plataformas de nuvem.
O DoQ é visto como uma das próximas etapas na evolução do DNS seguro, graças à sua combinação de desempenho e privacidade.