DNS поверх TLS, DNS over TLS (DoT) — пропонований стандартний протокол для виконання розв'язання віддаленої системи DNS з використанням TLS. Метою цього методу є підвищення конфіденційності та безпеки користувачів шляхом запобігання перехоплення та маніпулювання даними DNS за допомогою атак типу «Атака посередника».
DNS поверх TLS є предметом двох стандартів: IETF RFCs: RFC 7858 і RFC 8310. Починаючи з 2018 року Cloudflare і Quad9 надають експериментальні загальнодоступні служби DNS-роз'язувача через DNS поверх TLS.
В квітні 2018 року Google оголосила про використання DNS поверх TLS в Android P. DNSDist також оголосила про підтримку DNS поверх TLS у своїй останній версії 1.3.0. Користувач BIND можуть також надавати DNS поверх TLS, проксуючи його через stunnel. З 9 січня 2019 року Google запустила підтримку DNS-over-TLS [ 9 січня 2019 у Wayback Machine.] у сервісі Google Public DNS.
DNS через TLS — загальнодоступні DNS-сервери
Реалізація сервера DNS поверх TLS вже доступна безкоштовно у деяких публічних постачальників DNS. Пропонуються чотири реалізації для виробничих послуг:
Провайдер | IP-адреси | Блокування | Особливість |
---|---|---|---|
Cloudflare | 1.1.1.1 1.0.0.1 2606:4700:4700::1111 2606:4700:4700::1001 | Ні | DNS поверх TLS на порті 853. |
Google Public DNS | 8.8.8.8 8.8.4.4 2001:4860:4860::8888 2001:4860:4860::8844 | Ні | DNS поверх TLS на порті 853. |
Quad9 | 9.9.9.9 149.112.112.112 2620:fe::fe 2620:fe::9 | Небезпечні домени | DNS поверх TLS на порті 853. |
CleanBrowsing | 185.228.168.168 185.228.169.168 2a0d:2a00:1:: 2a0d:2a00:2:: | Контент для дорослих | DNS поверх TLS на порті 853. |
Adguard | 176.103.130.130 176.103.130.131 2a00:5a60::ad1:0ff 2a00:5a60::ad2:0ff | Реклама |
Див. також
Примітки
- [rfc:7858 RFC 7858 — Specification for DNS over Transport Layer Security (TLS)]
- [rfc:8310 RFC 8310 — Usage Profiles for DNS over TLS and DNS over DTLS]
- . Архів оригіналу за 8 квітня 2018. Процитовано 19 січня 2022.
- . Архів оригіналу за 2 квітня 2018. Процитовано 20 квітня 2018.
- . Архів оригіналу за 9 квітня 2018. Процитовано 19 січня 2022.
- . Архів оригіналу за 15 травня 2018. Процитовано 19 січня 2022.
- . Архів оригіналу за 22 квітня 2018. Процитовано 19 січня 2022.
- . Архів оригіналу за 5 липня 2018. Процитовано 19 січня 2022.
- . Архів оригіналу за 20 жовтня 2017. Процитовано 19 січня 2022.
- . Архів оригіналу за 25 березня 2019. Процитовано 19 січня 2022.
- . Архів оригіналу за 4 травня 2019. Процитовано 19 січня 2022.
- . Архів оригіналу за 16 травня 2018. Процитовано 19 січня 2022.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
DNS poverh TLS DNS over TLS DoT proponovanij standartnij protokol dlya vikonannya rozv yazannya viddalenoyi sistemi DNS z vikoristannyam TLS Metoyu cogo metodu ye pidvishennya konfidencijnosti ta bezpeki koristuvachiv shlyahom zapobigannya perehoplennya ta manipulyuvannya danimi DNS za dopomogoyu atak tipu Ataka poserednika DNS poverh TLS ye predmetom dvoh standartiv IETF RFCs RFC 7858 i RFC 8310 Pochinayuchi z 2018 roku Cloudflare i Quad9 nadayut eksperimentalni zagalnodostupni sluzhbi DNS roz yazuvacha cherez DNS poverh TLS V kvitni 2018 roku Google ogolosila pro vikoristannya DNS poverh TLS v Android P DNSDist takozh ogolosila pro pidtrimku DNS poverh TLS u svoyij ostannij versiyi 1 3 0 Koristuvach BIND mozhut takozh nadavati DNS poverh TLS proksuyuchi jogo cherez stunnel Z 9 sichnya 2019 roku Google zapustila pidtrimku DNS over TLS 9 sichnya 2019 u Wayback Machine u servisi Google Public DNS DNS cherez TLS zagalnodostupni DNS serveriRealizaciya servera DNS poverh TLS vzhe dostupna bezkoshtovno u deyakih publichnih postachalnikiv DNS Proponuyutsya chotiri realizaciyi dlya virobnichih poslug Provajder IP adresi Blokuvannya Osoblivist Cloudflare 1 1 1 1 1 0 0 1 2606 4700 4700 1111 2606 4700 4700 1001 Ni DNS poverh TLS na porti 853 Google Public DNS 8 8 8 8 8 8 4 4 2001 4860 4860 8888 2001 4860 4860 8844 Ni DNS poverh TLS na porti 853 Quad9 9 9 9 9 149 112 112 112 2620 fe fe 2620 fe 9 Nebezpechni domeni DNS poverh TLS na porti 853 CleanBrowsing 185 228 168 168 185 228 169 168 2a0d 2a00 1 2a0d 2a00 2 Kontent dlya doroslih DNS poverh TLS na porti 853 Adguard 176 103 130 130 176 103 130 131 2a00 5a60 ad1 0ff 2a00 5a60 ad2 0ff ReklamaDiv takozhDNS poverh HTTPSPrimitki rfc 7858 RFC 7858 Specification for DNS over Transport Layer Security TLS rfc 8310 RFC 8310 Usage Profiles for DNS over TLS and DNS over DTLS Arhiv originalu za 8 kvitnya 2018 Procitovano 19 sichnya 2022 Arhiv originalu za 2 kvitnya 2018 Procitovano 20 kvitnya 2018 Arhiv originalu za 9 kvitnya 2018 Procitovano 19 sichnya 2022 Arhiv originalu za 15 travnya 2018 Procitovano 19 sichnya 2022 Arhiv originalu za 22 kvitnya 2018 Procitovano 19 sichnya 2022 Arhiv originalu za 5 lipnya 2018 Procitovano 19 sichnya 2022 Arhiv originalu za 20 zhovtnya 2017 Procitovano 19 sichnya 2022 Arhiv originalu za 25 bereznya 2019 Procitovano 19 sichnya 2022 Arhiv originalu za 4 travnya 2019 Procitovano 19 sichnya 2022 Arhiv originalu za 16 travnya 2018 Procitovano 19 sichnya 2022