DNS (Domain Name System)는 특정 컴퓨터의 주소를 찾기 위해 사람이 이해하기 쉬운 도메인 이름을 IP 주소로 변환해준다. 하지만 DNS 패킷은 UDP 프로토콜을 통해 평문으로 전달되어 무결성과 기밀성을 보장하지 못하므로 도청 및 간섭 공격에 취약하다. DNS 통신을 암호화하기 위해 DoT (DNS over TLS)와 DoH (DNS over HTTPS) 기술이 IETF 에서 제정되었다. 두 암호화 통신의 차이점은 DoT 통신의 경우 853 번이라는 포트를 전용으로 사용하고 있으므로 네트워크 관리자 입장에서는 차단이 용이한 반면, DoH 통신은 일반 HTTPS 트래픽과 혼재되어 있어 차단이 용이하지 않은 차이가 있다.
본 논문에서는 DoH 에 초점을 맞춰 일반 DNS 통신과 DoH 통신에서 웹 사이트 접속 성능을 비교하여 차이점 및 개선점을 도출하고자 한다. 여기서 웹 사이트는 한국에서 접속률이 높은 Top 10 순위 중 선별하였으며, 성능 측정은 sitespeed.io 툴을 이용하여 진행하였다. 성능 측정을 진행한 웹 사이트 모두 일반 DNS 통신보다 DoH 통신에서 더 높은 성능 결과를 보였다. 또한 Public DoH 서버 중 Cloudflare 가 제일 높은 성능 결과를 보였으며, 그 다음으로 Google, Quad9 순이었다. 이는 DoH 통신으로 웹 사이트에 접속하는 것이 암호화를 통한 개인정보보호 뿐만 아니라 성능 또한 우위에 있음을 본 연구를 통해 측정되었다.