DNS HTTPS: n kautta

DNS yli HTTPS (DOH) on protokolla, jolla suoritetaan kauko Domain Name System (DNS) resoluutio käyttämällä HTTPS -protokollaa . Yksi menetelmän tavoitteista on lisätä käyttäjien yksityisyyttä ja tietoturvaa estämällä salakuuntelu ja DNS-tietojen manipulointi keskellä olevan ihmisen hyökkäyksillä .

Sisään maaliskuu 2018, Google ja Mozilla Foundation testaavat DNS- versioita HTTPS: n kautta .

Suojauksen parantamisen lisäksi HTTPS : n kautta tapahtuvan DNS : n tarkoituksena on myös parantaa suorituskykyä: Internet-palveluntarjoajien DNS- tarkkuustestit ovat osoittaneet, että monet vasteajat ovat usein hyvin hitaita. Tätä ongelmaa pahentaa tarve ratkaista useita isäntänimiä ladattaessa yhtä verkkosivua.

Määritelmä

Tämä on DNS- suojauksen protokolla . Periaatteena on siirtää DNS-liikenne suojatun HTTPS-protokollan kautta. Tämä vaatii kuitenkin sopivan asiakkaan ja palvelimen.

Ongelmallinen

DNS-pyynnöt toteutetaan tällä hetkellä selkeästi, mikä aiheuttaa suuria luottamuksellisuus- ja turvallisuusongelmia. Hallitukset käyttävät sensuuria makaavan DNS: n avulla ja hakkerit käyttävät tartunnan saaneita reitittimiä ohjaamaan liikennettä haluamaansa kohtaan ja Internet-palveluntarjoajat rajoittavat sitä tilauksen perusteella.

Toteutukset

Mozilla Firefox on yksi edelläkävijöistä. Internet-palveluntarjoajat ovat arvostelleet tätä lähestymistapaa ja pitävät DNS-suodatusta hyödyllisenä tai välttämättömänä (esimerkiksi aikuisille tarkoitetun sisällön suodattamiseksi tai lakisääteisten velvoitteiden noudattamiseksi). Ison-Britannian Internet-palveluntarjoajien yhdistys (ISPAUK) on siten luokitellut Mozillan ”Internetin pahikseksi”.

Huomautuksia ja viitteitä

  1. "  DNS over HTTPS (DoH) on tulossa, pitävätkö Internet-palveluntarjoajat ja hallitukset sitä vai eivät!"  ", Sophos News ,25. huhtikuuta 2019( lue verkossa , tutustunut 11. syyskuuta 2019 )
  2. "  Stéphane Bortzmeyer -blogi: RFC 8484: DNS-kyselyt HTTPS: n (DoH) kautta  " , osoitteessa www.bortzmeyer.org (käytetty 6. heinäkuuta 2019 )
  3. (fi-USA) Selena Deckelmann , “  DNS-over-HTTPS (DoH) Update - Recent Testing Results and Next Steps  ” , julkaisussa Future Releases ( käyty 6. heinäkuuta 2019 )
  4. "  Mozilla nimeltään '' Villain Internetin 'ryhmä British ISP  " , on ZDNet Ranska (näytetty 06 heinäkuu 2019 )