Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
DNS QNAME Minimization на резолверах Cloudflare
Открытый сервис DNS-резолвинга 1.1.1.1 от Cloudflare, оказывается, реализует QNAME Minimization – это метод, снижающий утечку через DNS информации о посещаемых узлах, я описывал его несколько лет назад.
Интересно, что у 1.1.1.1 сейчас реализованы все инструменты защиты DNS: DNS-over-TLS, валидация DNSSEC (более строгая, чем у Google Public DNS), QNAME Minimization. В случае с последней технологией, использование TLS, само по себе, не закрывает утечку, так как без “минимизации” – информация о полном имени уходит на все авторитативные серверы, присутствующие в цепочке.
()
Похожие записки:
- Про цепочки, RSA и ECDSA
- Удостоверяющий центр TLS ТЦИ
- Техническое: связь SCT-меток с логами Certificate Transparency
- Пресертификаты в Certificate Transparency
- "Пасхалки" в трафике
- Сорок лет Интернету
- Ретроспектива заметок: деанонимизация по географии
- Десятилетие DNSSEC в российских доменах
- DNS как транспорт для сигналов и данных
- Техническое описание TLS: обновление 2022
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- TLS-сертификаты dxdt.ru
- Браузеры и перехват TLS без участия УЦ
- Обновление темы dxdt.ru
- HTTPS-запись в DNS для dxdt.ru
- Экспериментальный сервер TLS 1.3: замена сертификатов
Написать комментарий