DNS QNAME Minimization на резолверах Cloudflare
Открытый сервис DNS-резолвинга 1.1.1.1 от Cloudflare, оказывается, реализует QNAME Minimization – это метод, снижающий утечку через DNS информации о посещаемых узлах, я описывал его несколько лет назад.
Интересно, что у 1.1.1.1 сейчас реализованы все инструменты защиты DNS: DNS-over-TLS, валидация DNSSEC (более строгая, чем у Google Public DNS), QNAME Minimization. В случае с последней технологией, использование TLS, само по себе, не закрывает утечку, так как без “минимизации” – информация о полном имени уходит на все авторитативные серверы, присутствующие в цепочке.
Адрес записки: https://dxdt.ru/2019/03/04/8735/
Похожие записки:
- TLS и подмена сертификата на jabber.ru
- Детерминированный вариант ECDSA
- ИИ с превышением
- Утечки данных YubiKey/Infineon
- Реплика: гарантированные "маловероятные ошибки" в ML-KEM
- Геоаналитика через "Яндекс"
- Техническое: ошибки делегирования в DNS
- Реплика: GPS и "только приёмник"
- Сертификаты для IP-адресов от Let's Encrypt
- Реплика: программные "демультиплексоры" протоколов уровня приложений
- Утечка БД DeepSeek
Написать комментарий