Предложение реализовать DNS-over-HTTPS от Google Public DNS по образу и подобию SkyDNS и Яндекс.DNS.
Плюсы:
1) Аналог DNSCrypt, но реализация на уровне прошивки;
2) Запросы к DNS Гугла идут по HTTPS, снижая эффективность сниффинга, атак MITM итд.;
3) Отсутствие подмен резолвинга со стороны в т.ч. провайдеров и соответствующих последствий;
4) Поддержка философии открытого интернета и информационной целостности.
Question
IgaX
Предложение реализовать DNS-over-HTTPS от Google Public DNS по образу и подобию SkyDNS и Яндекс.DNS.
Плюсы:
1) Аналог DNSCrypt, но реализация на уровне прошивки;
2) Запросы к DNS Гугла идут по HTTPS, снижая эффективность сниффинга, атак MITM итд.;
3) Отсутствие подмен резолвинга со стороны в т.ч. провайдеров и соответствующих последствий;
4) Поддержка философии открытого интернета и информационной целостности.
Подробности и желательные настройки (для гибкости):
https://developers.google.com/speed/public-dns/docs/dns-over-https
Вариант реализации архитектуры DNSSEC через Google DNS-over-HTTPS (чтобы был опорный код для скорости реализации):
https://github.com/behrooza/dnsd
Link to comment
Share on other sites
Top Posters For This Question
12
11
6
4
Popular Days
Apr 11
9
Dec 13
8
Jan 12
7
Apr 12
5
Top Posters For This Question
Александр Рыжов 12 posts
vasek00 11 posts
IgaX 6 posts
Евгений Малинин 4 posts
Popular Days
Apr 11 2018
9 posts
Dec 13 2018
8 posts
Jan 12 2017
7 posts
Apr 12 2018
5 posts
Popular Posts
IgaX
Предложение реализовать DNS-over-HTTPS от Google Public DNS по образу и подобию SkyDNS и Яндекс.DNS. Плюсы: 1) Аналог DNSCrypt, но реализация на уровне прошивки; 2) Запросы к DNS Гугла иду
Le ecureuil
Думаем над этим.
ankar84
Тем временем вчера Гугл запустился.
61 answers to this question
Recommended Posts