Pengantar

DNS-over-QUIC (DoQ) adalah protokol yang membawa komunikasi DNS melalui QUIC. Teknologi ini dirancang untuk memberikan privasi DNS dengan memanfaatkan enkripsi dari QUIC.

DoQ menjadi alternatif selain DNS-over-HTTPS (DoH) dan DNS-over-TLS (DoT). Standar DoQ ditetapkan dalam RFC 9250 dan menggunakan QUIC sebagai transport untuk DNS.


Apa Itu DNS-over-QUIC?

DNS-over-QUIC (DoQ) adalah metode untuk mengirim query dan response DNS melalui protokol QUIC.

DNS tradisional biasanya menggunakan UDP atau TCP. Masalahnya, komunikasi tersebut tidak secara default memberikan enkripsi pada DNS.

DoQ mengatasi masalah tersebut dengan memanfaatkan QUIC yang menggunakan TLS untuk mengamankan transport. Dengan demikian, query DNS dapat dikirim secara terenkripsi dan lebih sulit disadap di jaringan.

RFC 9250 menjelaskan bahwa DoQ dirancang untuk memberikan perlindungan privasi yang serupa dengan DoT, tetapi menggunakan karakteristik transport QUIC (dikutip dari: IETF – RFC 9250).

baca juga : MQTT Protocol Security: Cara Mengamankan Komunikasi IoT dari Ancaman Siber


Mengapa DNS Perlu Dienkripsi?

DNS berperan penting dalam proses mengakses website. Sebelum browser terhubung ke server, perangkat biasanya perlu mengetahui alamat IP dari sebuah domain.

Pada DNS tradisional, query dapat terlihat oleh pihak yang mampu mengamati lalu lintas jaringan.

Kondisi tersebut dapat menimbulkan risiko seperti:

  • Pemantauan domain yang dikunjungi.
  • Manipulasi query DNS.
  • Kebocoran informasi aktivitas pengguna.
  • Serangan terhadap komunikasi DNS.

Enkripsi tidak membuat seluruh aktivitas internet menjadi anonim. Namun, DoQ dapat membantu melindungi isi komunikasi DNS dari pengamatan pihak yang tidak berwenang.


Bagaimana Cara Kerja DoQ?

Proses DoQ cukup sederhana.

1. Client Membuat Koneksi QUIC

Client menghubungi DNS resolver menggunakan koneksi QUIC.

2. QUIC Menggunakan TLS

QUIC mengintegrasikan TLS untuk mengamankan komunikasi. Setelah koneksi terbentuk, data DNS dapat dikirim melalui koneksi tersebut.

3. Query DNS Dikirim

Client mengirim query DNS melalui QUIC stream.

4. Resolver Mengirim Response

DNS resolver memproses query dan mengirim hasilnya kembali melalui stream yang sesuai.

Dalam DoQ, setiap transaksi DNS menggunakan satu bidirectional QUIC stream. Pendekatan ini memungkinkan beberapa query diproses secara paralel (dikutip dari: RFC 9250 – DNS over Dedicated QUIC Connections)


Keunggulan DNS-over-QUIC

Enkripsi DNS

DoQ menggunakan keamanan QUIC berbasis TLS. Dengan begitu, komunikasi DNS tidak dikirim sebagai data plaintext.

Mengurangi Head-of-Line Blocking

Salah satu keunggulan QUIC adalah penggunaan beberapa stream secara independen.

Jika satu stream mengalami masalah, stream lainnya tidak harus menunggu proses tersebut selesai. Karakteristik ini membantu mengurangi head-of-line blocking yang dapat terjadi pada transport berbasis TCP (dikutip dari: RFC 9250 – DNS over Dedicated QUIC Connections).

Pemulihan Packet Loss yang Efisien

QUIC dirancang dengan mekanisme deteksi kehilangan paket dan congestion control. Hal ini dapat membantu mempertahankan performa ketika jaringan mengalami packet loss.

Mendukung Koneksi yang Efisien

QUIC memiliki fitur seperti connection reuse, session resumption, dan 0-RTT. Fitur tersebut dapat membantu mengurangi latency dalam kondisi tertentu.


DoQ Menggunakan Port Berapa?

Menurut RFC 9250, DoQ menggunakan UDP port 853 secara default.

Port tersebut membedakannya dari DNS tradisional yang umumnya menggunakan port 53. RFC 9250 juga menyatakan bahwa DoQ tidak menggunakan UDP port 53 untuk menghindari kebingungan dengan DNS melalui UDP.

Dalam kondisi tertentu, implementasi dapat menggunakan port lain berdasarkan kesepakatan antara client dan server.


DoQ vs DoT vs DoH

Ketiga teknologi tersebut sama-sama dapat meningkatkan privasi DNS, tetapi transport yang digunakan berbeda.

Teknologi Transport Enkripsi Karakteristik
DoT TCP + TLS Ya Sederhana dan terstandarisasi
DoH HTTPS Ya Menggunakan HTTP/HTTPS
DoQ QUIC Ya Menggunakan QUIC dan UDP

DoT menggunakan koneksi TCP yang diamankan TLS. DoH membawa DNS melalui HTTPS. Sementara itu, DoQ menggunakan QUIC secara langsung tanpa membutuhkan HTTP.

RFC 9250 menyebutkan bahwa DoH melalui HTTP/3 juga dapat memperoleh manfaat QUIC, tetapi DoQ menyediakan pemetaan DNS langsung ke QUIC dengan overhead HTTP yang lebih rendah (dikutip dari: RFC 9250 – DNS over Dedicated QUIC Connections).

baca juga : DMARC, DKIM, dan SPF: Tiga Lapisan Penting untuk Melindungi Email dari Spoofing


Apakah DoQ Lebih Aman?

DoQ memberikan perlindungan transport yang kuat karena menggunakan QUIC dengan TLS. Namun, enkripsi DNS bukan berarti seluruh komunikasi internet menjadi aman secara otomatis.

DoQ tetap membutuhkan konfigurasi resolver dan client yang benar. Selain itu, keamanan endpoint, DNS resolver, dan infrastruktur jaringan tetap harus diperhatikan.

DoQ juga tidak dirancang untuk menghilangkan seluruh kemungkinan analisis lalu lintas. RFC 9250 membahas traffic analysis dan menyediakan mekanisme padding untuk membantu mengurangi risiko tersebut (dikutip dari: RFC 9250 – DNS over Dedicated QUIC Connections). 


Kapan DoQ Cocok Digunakan?

DoQ dapat dipertimbangkan ketika organisasi membutuhkan komunikasi DNS yang terenkripsi sekaligus ingin memanfaatkan karakteristik QUIC.

Penggunaannya dapat relevan untuk:

  • Infrastruktur cloud.
  • Jaringan enterprise.
  • Perangkat mobile.
  • Sistem IoT tertentu.
  • DNS resolver modern.
  • Infrastruktur yang membutuhkan privasi DNS.

Namun, dukungan client dan resolver tetap perlu diperiksa sebelum implementasi.

baca juga : Control Flow Integrity (CFI): Benteng Keamanan untuk Mencegah Manipulasi Alur Program


Kesimpulan

DNS-over-QUIC (DoQ) adalah protokol yang membawa komunikasi DNS melalui QUIC dengan perlindungan TLS.

Teknologi ini memberikan privasi DNS sekaligus memanfaatkan keunggulan QUIC, seperti multiplexed streams, packet-loss recovery, dan pengurangan head-of-line blocking.

Dibandingkan DoT dan DoH, DoQ menggunakan pendekatan yang berbeda karena membawa DNS secara langsung melalui QUIC. Karena itu, DoQ menjadi salah satu teknologi menarik dalam perkembangan encrypted DNS dan keamanan jaringan modern.