Não.
Para que o navegador da Web determine o endereço IP de algum host, digamos example.com
, ele deve procurar isso no DNS e essa conexão separada não é criptografada.
O SSL / TLS, portanto, não protege completamente contra ISPs maliciosos. Esse invasor ainda pode determinar qual site o navegador deseja acessar, mesmo que não possa ler os dados reais.
Além disso, as implementações atuais do TLS sempre enviarão o nome de domínio totalmente qualificado do servidor em texto não criptografado para suportar Indicação do nome do servidor . Assim, um ISP mal-intencionado nem precisa olhar para suas consultas DNS.