ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH)

ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH)ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DoH ΠΈ DoT

DoH ΠΈ DoT Π·Π°Ρ‰ΠΈΡ‚Π°

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ Π»ΠΈ своя DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ? ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ инвСстират ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅, ΠΏΠ°Ρ€ΠΈ ΠΈ усилия Π² Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° своитС ΠΌΡ€Π΅ΠΆΠΈ. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Π΅Π΄Π½Π° област, която чСсто Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π΅ DNS.

Π•Π΄ΠΈΠ½ Π΄ΠΎΠ±ΡŠΡ€ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° рисковСтС, ΠΊΠΎΠΈΡ‚ΠΎ DNS носи Π΅ ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ Π½Π° Verisign Π½Π° конфСрСнцията Infosecurity.

ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH)31% ΠΎΡ‚ Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ класовС ransomware ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DNS Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅. ΠšΠΎΠ½ΡΡ‚Π°Ρ‚Π°Ρ†ΠΈΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ

31% ΠΎΡ‚ Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ класовС ransomware ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DNS Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ сСриозСн. Π‘ΠΏΠΎΡ€Π΅Π΄ изслСдоватСлската лаборатория Palo Alto Networks Unit 42 ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 85% ΠΎΡ‚ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° DNS, Π·Π° Π΄Π° установи ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΊΠ°Π½Π°Π», ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ лСсно Π΄Π° ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Ρ‚ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π°Ρ‚ Π΄Π°Π½Π½ΠΈ. ΠžΡ‚ самото си създаванС DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π΅ Π΄ΠΎ голяма стСпСн Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ ΠΈ ΠΌΠΎΠΆΠ΅ лСсно Π΄Π° бъдС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΎΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈΡ‚Π΅ Π·Π° сигурност Π½Π° NGFW. 

ΠŸΠΎΡΠ²ΠΈΡ…Π° сС Π½ΠΎΠ²ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° DNS, насочСни към повишаванС Π½Π° повСритСлността Π½Π° DNS Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅. Π’Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΎΡ‚ Π²ΠΎΠ΄Π΅Ρ‰ΠΈ доставчици Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ доставчици Π½Π° софтуСр. ΠšΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈΡΡ‚ DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ скоро Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π΅ Π΄Π° нараства Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ. ΠšΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈΡΡ‚ DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΎΡ‚ инструмСнти, прСдставлява риск Π·Π° сигурността Π½Π° компанията. НапримСр, Ρ‚Π°ΠΊΠ°Π²Π° Π·Π°ΠΏΠ»Π°Ρ…Π° са ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DNS Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. Π‘Π΅Π³Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ искат ΠΎΡ‚ΠΊΡƒΠΏ ΠΎΡ‚ няколко ΠΌΠΈΠ»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π°Ρ€Π°, Π·Π° Π΄Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ. Garmin Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠ»Π°Ρ‚ΠΈ 10 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π°Ρ€Π°.

ΠšΠΎΠ³Π°Ρ‚ΠΎ са ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ, NGFW ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΎΡ‚ΠΊΠ°ΠΆΠ°Ρ‚ ΠΈΠ»ΠΈ защитят ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DNS-over-TLS (DoT) ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DNS-over-HTTPS (DoH), ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° цСлият DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.

Какво Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ DNS?

Какво С DNS

БистСмата Π·Π° ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ (DNS) Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π° Ρ‡Π΅Ρ‚ΠΈΠΌΠΈ ΠΎΡ‚ Ρ‡ΠΎΠ²Π΅ΠΊΠ° ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ адрСс www.paloaltonetworks.com ) към IP адрСси (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ 34.107.151.202). ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» въвСдС ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π² ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€, Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΡŠΡ‚ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° DNS заявка Π΄ΠΎ DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠ°Ρ‚ΠΎ иска IP адрСса, ΡΠ²ΡŠΡ€Π·Π°Π½ с Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½. Π’ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ DNS ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π²Ρ€ΡŠΡ‰Π° IP адрСса, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°.

DNS заявкитС ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π² ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ тСкст, Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ я ΠΏΡ€Π°Π²ΠΈ уязвима Π·Π° ΡˆΠΏΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅ ΠΈΠ»ΠΈ промяна Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° ΠΈ прСнасочванС Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° към Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ. DNS ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ затруднява прослСдяванСто ΠΈΠ»ΠΈ промяната Π½Π° DNS заявкитС ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅. Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DNS заявки ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ Π²ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠ°Π·Π²Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ Man-in-the-Middle, ΠΊΠ°Ρ‚ΠΎ ΡΡŠΡ‰Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ изпълнява ΡΡŠΡ‰Π°Ρ‚Π° функционалност ΠΊΠ°Ρ‚ΠΎ традиционния DNS (систСма Π·Π° ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ) ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π² ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ тСкст. 

ΠŸΡ€Π΅Π· послСднитС няколко Π³ΠΎΠ΄ΠΈΠ½ΠΈ бяха въвСдСни Π΄Π²Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° DNS:

  1. DNS-Π½Π°Π΄-HTTPS (DoH)

  2. DNS-over-TLS (DoT)

Π’Π΅Π·ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈΠΌΠ°Ρ‚ Π΅Π΄Π½ΠΎ ΠΎΠ±Ρ‰ΠΎ Π½Π΅Ρ‰ΠΎ: Ρ‚Π΅ ΡƒΠΌΠΈΡˆΠ»Π΅Π½ΠΎ скриват DNS заявкитС ΠΎΡ‚ всяко ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅... ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΎΡ‚ ΠΎΡ…Ρ€Π°Π½Π°Ρ‚Π° Π½Π° организацията. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ основно ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ TLS (сигурност Π½Π° транспортния слой), Π·Π° Π΄Π° установят ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ заявки, ΠΈ ΡΡŠΡ€Π²ΡŠΡ€, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‰ DNS заявки ΠΏΡ€Π΅Π· ΠΏΠΎΡ€Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

ΠŸΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° DNS заявкитС Π΅ голям плюс Π½Π° Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ. Π’Π΅ ΠΎΠ±Π°Ρ‡Π΅ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π·Π° ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚ мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ. Въй ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ ΠΏΠΎ тяхното изпълнСниС, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° Π°Π½Π°Π»ΠΈΠ· Ρ‰Π΅ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ DoH ΠΈ DoT.

DNS Π½Π°Π΄ HTTPS (DoH)

ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH)DNS Π²ΡŠΡ‚Ρ€Π΅ Π² HTTPS

DoH ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π΄ΠΎΠ±Ρ€Π΅ познатия ΠΏΠΎΡ€Ρ‚ 443 Π·Π° HTTPS, Π·Π° ΠΊΠΎΠΉΡ‚ΠΎ RFC ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ посочва, Ρ‡Π΅ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ Π΄Π° сС β€žΡΠΌΠ΅ΡΠΈ DoH Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с Π΄Ρ€ΡƒΠ³ HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΡΡŠΡ‰Π°Ρ‚Π° Π²Ρ€ΡŠΠ·ΠΊΠ°β€œ, β€žΠ΄Π° сС Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊβ€œ ΠΈ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ Π΄Π° сС заобиколят ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ ( RFC 8484 DoH Π Π°Π·Π΄Π΅Π» 8.1 ). ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ DoH ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° TLS ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ ΠΈ синтаксиса Π½Π° заявката, прСдоставСн ΠΎΡ‚ ΠΎΠ±Ρ‰ΠΈΡ‚Π΅ HTTPS ΠΈ HTTP/2 стандарти, ΠΊΠ°Ρ‚ΠΎ добавя DNS заявки ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ Π²ΡŠΡ€Ρ…Ρƒ стандартнитС HTTP заявки.

РисковС, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с DoH

Ако Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΡ‚Π΅ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ DoH заявки, Ρ‚ΠΎΠ³Π°Π²Π° прилоТСнията във Π²Π°ΡˆΠ°Ρ‚Π° организация ΠΌΠΎΠ³Π°Ρ‚ (ΠΈ Ρ‰Π΅) заобикалят Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ DNS настройки, ΠΊΠ°Ρ‚ΠΎ прСнасочват заявки към ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, отговарящи Π½Π° DoH заявки, ΠΊΠΎΠ΅Ρ‚ΠΎ заобикаля всяко наблюдСниС, тоСст ΡƒΠ½ΠΈΡ‰ΠΎΠΆΠ°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°ΠΉΡ‚Π΅ DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’ идСалния случай трябва Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ DoH, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° HTTPS. 

И Google ΠΈ Mozilla са Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ DoH Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ Π² Π½Π°ΠΉ-Π½ΠΎΠ²Π°Ρ‚Π° вСрсия Π½Π° своитС Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ ΠΈ Π΄Π²Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ работят Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DoH ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° всички DNS заявки. Microsoft ΡΡŠΡ‰ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΏΠ»Π°Π½ΠΎΠ²Π΅ ΠΎΡ‚носно ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° DoH Π² Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми. ΠΠ΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΠΊΡŠΡ‚ Π΅, Ρ‡Π΅ Π½Π΅ само Ρ€Π΅Π½ΠΎΠΌΠΈΡ€Π°Π½ΠΈΡ‚Π΅ софтуСрни ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π½ΠΎ ΠΈ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ са Π·Π°ΠΏΠΎΡ‡Π½Π°Π»ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DoH ΠΊΠ°Ρ‚ΠΎ срСдство Π·Π° заобикалянС Π½Π° Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна. (НапримСр ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°ΠΉΡ‚Π΅ слСднитС статии: PsiXBot Π²Π΅Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Google DoH , PsiXBot ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° Π΄Π° сС Ρ€Π°Π·Π²ΠΈΠ²Π° с Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° DNS инфраструктура ΠΈ ΠΠ½Π°Π»ΠΈΠ· Π½Π° Π·Π°Π΄Π½Π°Ρ‚Π° Π²Ρ€Π°Ρ‚Π° Π½Π° Godlua .) И Π² Π΄Π²Π°Ρ‚Π° случая добрият ΠΈ злонамСрСният DoH Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‰Π΅ останат нСзабСлязани, оставяйки организацията сляпа Π·Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DoH ΠΊΠ°Ρ‚ΠΎ ΠΊΠ°Π½Π°Π» Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр (C2) ΠΈ ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° чувствитСлни Π΄Π°Π½Π½ΠΈ.

ΠžΡΠΈΠ³ΡƒΡ€ΡΠ²Π°Π½Π΅ Π½Π° видимост ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° DoH Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

ΠšΠ°Ρ‚ΠΎ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΎΡ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° DoH ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° NGFW Π·Π° Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° DoH Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (ΠΈΠΌΠ΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ: dns-over-https). 

ΠŸΡŠΡ€Π²ΠΎ сС ΡƒΠ²Π΅Ρ€Π΅Ρ‚Π΅, Ρ‡Π΅ NGFW Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π΄Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π° HTTPS, спорСд Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π·Π° Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅.

Π’Ρ‚ΠΎΡ€ΠΎ, ΡΡŠΠ·Π΄Π°ΠΉΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° прилоТСния "dns-over-https", ΠΊΠ°ΠΊΡ‚ΠΎ Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ:

ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH)ΠŸΡ€Π°Π²ΠΈΠ»ΠΎ NGFW Π½Π° Palo Alto Networks Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° DNS ΠΏΡ€Π΅Π· HTTPS

ΠšΠ°Ρ‚ΠΎ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½Π° Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° (Π°ΠΊΠΎ Π²Π°ΡˆΠ°Ρ‚Π° организация Π½Π΅ Π΅ Π²Π½Π΅Π΄Ρ€ΠΈΠ»Π° напълно HTTPS Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅), NGFW ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π΄Π° ΠΏΡ€ΠΈΠ»Π°Π³Π° дСйствиС β€žΠΎΡ‚ΠΊΠ°Π·β€œ към ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ β€ždns-over-httpsβ€œ, Π½ΠΎ Π΅Ρ„Π΅ΠΊΡ‚ΡŠΡ‚ Ρ‰Π΅ бъдС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° някои Π΄ΠΎΠ±Ρ€Π΅- извСстни DoH ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΏΠΎ тяхното ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΊΠ°ΠΊ Π±Π΅Π· HTTPS Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, DoH Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС напълно ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ (Π²ΠΆ.  Applipedia ΠΎΡ‚ Palo Alto Networks   ΠΈ ΠΏΠΎΡ‚ΡŠΡ€ΡΠ΅Ρ‚Π΅ β€ždns-over-httpsβ€œ).

DNS ΠΏΡ€Π΅Π· TLS (DoT)

ΠœΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° рисковСтС ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH)DNS Π²ΡŠΡ‚Ρ€Π΅ Π² TLS

Π”ΠΎΠΊΠ°Ρ‚ΠΎ DoH ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ ΠΈΠΌΠ° тСндСнция Π΄Π° сС смСсва с Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΡΡŠΡ‰ΠΈΡ ΠΏΠΎΡ€Ρ‚, DoT вмСсто Ρ‚ΠΎΠ²Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° спСциалСн ΠΏΠΎΡ€Ρ‚, Π·Π°ΠΏΠ°Π·Π΅Π½ Π·Π° Ρ‚Π°Π·ΠΈ СдинствСна Ρ†Π΅Π», Π΄ΠΎΡ€ΠΈ ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ забранявайки ΡΡŠΡ‰ΠΈΡ ΠΏΠΎΡ€Ρ‚ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΎΡ‚ традиционния Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ( RFC 7858, Ρ€Π°Π·Π΄Π΅Π» 3.1 ).

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ DoT ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° TLS, Π·Π° Π΄Π° осигури ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ капсулира стандартни заявки Π½Π° DNS ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠ°Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π΄ΠΎΠ±Ρ€Π΅ познатия ΠΏΠΎΡ€Ρ‚ 853 ( RFC 7858, Ρ€Π°Π·Π΄Π΅Π» 6 ). DoT ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ Π΅ създадСн, Π·Π° Π΄Π° улСсни ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΏΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½ΠΎ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΡ€Ρ‚.

РисковС, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с DoT

Google Π²Π½Π΅Π΄Ρ€ΠΈ DoT Π² своя ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Android 9 Pie ΠΈ ΠΏΠΎ-Π½ΠΎΠ²Π° вСрсия , с настройката ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° DoT, Π°ΠΊΠΎ Π΅ Π½Π°Π»ΠΈΡ‡Π½ΠΎ. Ако стС ΠΎΡ†Π΅Π½ΠΈΠ»ΠΈ рисковСтС ΠΈ стС Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ DoT Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎ Π½ΠΈΠ²ΠΎ, Ρ‚ΠΎΠ³Π°Π²Π° трябва Π΄Π° Π½Π°ΠΊΠ°Ρ€Π°Ρ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ администратори ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ‚ изходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΏΠΎΡ€Ρ‚ 853 ΠΏΡ€Π΅Π· тСхния ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€ Π·Π° Ρ‚ΠΎΠ·ΠΈ Π½ΠΎΠ² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».

ΠžΡΠΈΠ³ΡƒΡ€ΡΠ²Π°Π½Π΅ Π½Π° видимост ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° DoT Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

ΠšΠ°Ρ‚ΠΎ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° DoT ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ някоС ΠΎΡ‚ Π³ΠΎΡ€Π½ΠΈΡ‚Π΅ въз основа Π½Π° изискванията Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° организация:

  • ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ NGFW Π·Π° Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° цСлия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π° цСлСвия ΠΏΠΎΡ€Ρ‚ 853. Π§Ρ€Π΅Π· Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° DoT Ρ‰Π΅ сС появи ΠΊΠ°Ρ‚ΠΎ DNS ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, към ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚Π΅ всяко дСйствиС, ΠΊΠ°Ρ‚ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Π°Π±ΠΎΠ½Π°ΠΌΠ΅Π½Ρ‚ DNS сигурност Π½Π° Palo Alto Networks Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° DGA Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ ΠΈΠ»ΠΈ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ Ρ‚Π°ΠΊΡŠΠ² DNS Sinkholing ΠΈ Π°Π½Ρ‚ΠΈΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈ софтуСр.

  • АлтСрнатива Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡŠΡ‚ Π½Π° App-ID Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° напълно Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€ždns-over-tlsβ€œ Π½Π° ΠΏΠΎΡ€Ρ‚ 853. Π’ΠΎΠ²Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ дСйствиС (освСн Π°ΠΊΠΎ ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ β€ždns-over-tlsβ€œ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚ 853 БСрия

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€