Мне гораздо более интересна ситуция, когда ты ставишь какой-нибудь красивый апач с веб-сервером (не столь популярный, как всякие квады), а в его тени прячешь DoH recursive resolver. Вот тут только в путь определять, что там ездит DNS трафик. С известными игроками все как раз достаточно понятно.
Мне гораздо более интересна ситуция, когда ты ставишь какой-нибудь красивый апач с веб-сервером (не столь популярный, как всякие квады), а в его тени прячешь DoH recursive resolver. Вот тут только в путь определять, что там ездит DNS трафик. С известными игроками все как раз достаточно понятно.
Ну, тут надо просто ждать модули к Apache и nginx, которые будут отправлять DoH на DNS-сервер
Мне гораздо более интересна ситуция, когда ты ставишь какой-нибудь красивый апач с веб-сервером (не столь популярный, как всякие квады), а в его тени прячешь DoH recursive resolver. Вот тут только в путь определять, что там ездит DNS трафик. С известными игроками все как раз достаточно понятно.
Если будет такая задача, будем пробовать, опять же эвристический анализ может помочь.
Ну, тут надо просто ждать модули к Apache и nginx, которые будут отправлять DoH на DNS-сервер
Я думаю можно попробовать поставить обратный прокси. В любом случае, я думаю, что уже сейчас, при достаточной прямизме рук, можно куда-то в эту сторону посмотреть.
Ну смотрите, SNI нет...ой, не, вы ссылаетесь на VAS Experts, пишете "БУДЕМ пробовать" (т.е.оь первого лица), технический уровень у вас...ну, невысокий. Используя обсуждаемые DPI-технологии, я вас идентифицировал. Что же вам не нравится?? ;)
Я думаю можно попробовать поставить обратный прокси. В любом случае, я думаю, что уже сейчас, при достаточной прямизме рук, можно куда-то в эту сторону посмотреть.
Да, просто сейчас это требует многих движений. Как появятся два модуля - это будет вопрос 15 минут рутинной работы.