Создан новый протокол DNS для защиты конфиденциальности🤔
Начался
процесс стандартизации технологии
ODoH (Oblivious DNS over HTTPS) с реализацией варианта DNS over HTTPS, сохраняющего конфиденциальность пользователя и
не позволяющей резолверу узнать его IP-адрес.
☝🏻
Одной из проблем DNS и DNS over HTTPS является утечка данных, возникающая из-за наличия у DNS-сервера возможности сопоставления отправляемых запросов с IP-адресом пользователя. Так как клиент отправляет запросы напрямую, DNS-сервер изначально знает его IP-адрес и все домены к которым пытается обратиться пользователь
Для решения указанной проблемы в ODoH дополнительно вводится
промежуточный узел - прокси, который перенаправляет запросы клиента к DNS-серверу и транслирует через себя ответы. Запросы и ответы дополнительно шифруются с использованием открытых ключей, что
не позволяет прокси определить содержимое или подменить DNS-сообщения. Таким образом, прокси знает IP-адрес пользователя, но не может определить какие домены запрашивает пользователь. Со своей стороны DNS-сервер видит запрашиваемые домены (может расшифровать запрос и отправить шифрованный ответ), но
не знает кто их запросил, так как все запросы приходят с общего IP-адреса прокси.
Важной особенностью является то, что клиент сам выбирает прокси и сервер, а также использует привязанный к серверу ключ. Благодаря чему прокси не может скрыто перенаправить запрос на другой сервер.
====================
Звучит то в принципе не плохо, напрягает лишь то что разработчики всего этого — корпорации-зла Cloudflare, Apple и Fastly
И многое зависит от выбора прокси и сервера. (
Да, да тут можете назвать меня параноиком😊)
К тому же
я давно публиковал более анонимную реализацию: DNS через TLS и TOR
DNS over TLS шифрует запросы DNS между вами и поставщиком DNS, чтобы только вы и поставщик DNS знали, какие запросы вы сделали. Добавив TOR в цепочку, никто не сможет получить доступ к вашему запросу и вашему IP-адресу. DNS-провайдер увидит выходной узел Tor, выполняющий запрос, а выходной узел Tor увидит зашифрованное сообщение, отправляемое провайдеру DNS😊
☝🏻И в данной реализации
TOR лучше чем любой подконтрольный компании прокси.
Но я всего лишь Черный Треугольник, а не разработчик из корпорации-зла🤷🏼♀️
P.S.: Если вы вообще ничего не поняли о чем шла тут речь,
посмотрите вот это видео