Google'i ettevĂ”te etappilise sisselĂŒlitamise algusest (DoH, DNS HTTPS-i kaudu) Chrome 85 kasutajatele, kes kasutavad Android platvormi. ReĆŸiim lĂŒlitatakse sisse jĂ€rk-jĂ€rgult, katab ĂŒha rohkem kasutajaid. Varasemalt alustati DNS-over-HTTPS sisselĂŒlitamist lauaarvutite kasutajatele.
DNS-over-HTTPS aktiveeritakse automaatselt kasutajatele, kelle seadistustes on mÀÀratud DNS-teenuse pakkujad, kes toetavad seda tehnoloogiat (DNS-over-HTTPS kasutab sama teenuse pakkujat, kes on mÀÀratud DNS-ile). NĂ€iteks kui kasutaja sĂŒsteemi seadetes on mÀÀratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DNS-over-HTTPS teenus ("https://dns.google.com/dns-query"); kui DNS on 1.1.1.1, siis aktiveeritakse Cloudflare'i DNS-over-HTTPS teenus ("https://cloudflare-dns.com/dns-query") jne.
Probleemide vĂ€ltimiseks ettevĂ”tte intraneti vĂ”rkude resolvimisega, ei kasutata DNS-over-HTTPS-i brauseri keskse juhtimise sĂŒsteemides. DNS-over-HTTPS lĂŒlitatakse vĂ€lja ka vanemliku kontrolli sĂŒsteemide korral. DNS-over-HTTPS toimimise tĂ”rgete korral on ette nĂ€htud vĂ”imalus tagastada seadistused tavalisele DNS-ile. DNS-over-HTTPS konfiguratsiooni juhtimiseks on brauseri seadistustes lisatud spetsiaalsed valikud, mis vĂ”imaldavad DNS-over-HTTPS vĂ€lja lĂŒlitada vĂ”i valida teise teenuse pakkuja.
Kinnitamata, et DNS-over-HTTPS vĂ”ib osutuda kasulikuks teabe leketest hostide nimede muutmiseks DNS-teenuse pakkujate kaudu, MITM-rĂŒnnakute ja DNS-traffiku asendamise vastu (nt avalikus Wi-Fi-vĂ”rgus), DNS-i taseme blokeeringute vastu (DNS-over-HTTPS ei saa asendada VPN-i blokeeringute ĂŒletamise alal, mis on ellu viidud DPI tasemel) vĂ”i korraldada tööd, kui otsene pöördumine DNS-teenuse pakkujate poole pole vĂ”imalik (nt pĂ€ringu kaudu proxy kasutamiseks). Kui tavalistes olukordades saadetakse DNS-pĂ€ringud otse jĂ€rjestuse konfiguratsioonis mÀÀratud DNS-teenuse pakkujatele, siis DNS-over-HTTPS korral encapsuleeritakse hosti IP-aadressi mÀÀramise pĂ€ring HTTPS-traffikus ja saadetakse HTTP-serverisse, kus resolver töötab pĂ€ringud lĂ€bi Web API. Olemasolev DNSSEC standard kasutab krĂŒpteerimist vaid kliendi ja serveri autentimiseks, kuid ei kaitse traffikut pealtkuulamise eest ja ei taga pĂ€ringute konfidentsiaalsust.
Allikas: opennet.ru
