{"id":97349,"date":"2020-10-17T14:42:14","date_gmt":"2020-10-17T12:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh"},"modified":"2020-10-17T14:42:14","modified_gmt":"2020-10-17T12:42:14","slug":"minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","title":{"rendered":"DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) kasutamise riskide minimeerimine","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) kasutamise riskide minimeerimine\" src=\"\/wp-content\/uploads\/2020\/10\/8a0e2dc9bf2f465277a2284fc595a472.jpg\" style=\"display:block;margin: 0 auto;\" \/>DoH ja DoT kasutamise riskide v\u00e4hendamine<\/p>\n<h2>Kaitse DoH ja DoT eest<\/h2>\n<p>Kas te kontrollite oma DNS-i liiklust? Organisatsioonid investeerivad palju aega, raha ja ressursse oma v\u00f5rkude turvalisusse. Kuid \u00fcks valdkond, millele sageli piisavalt t\u00e4helepanu ei p\u00f6\u00f6rata, on DNS. <\/p>\n<p>Hea \u00fclevaate DNS-i riskidest annab <noindex><a rel=\"nofollow\" href=\"https:\/\/www.infosecurityeurope.com\/__novadocuments\/484127\">Verisign'i esitlus<\/a><\/noindex> Infosecurity konverentsil. <\/p>\n<p><img decoding=\"async\" alt=\"DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) kasutamise riskide minimeerimine\" src=\"\/wp-content\/uploads\/2020\/10\/f6ccff28c50acaa63796479ecf74d717.jpg\" style=\"display:block;margin: 0 auto;\" \/>31% uuritud lunavarade klassidest kasutas DNS-i v\u00f5tmete vahetamiseks. Uuringu j\u00e4reldused<\/p>\n<p>31% uuritud lunavarade klassidest kasutas DNS-i v\u00f5tmete vahetamiseks.<\/p>\n<p>Probleem on t\u00f5sine. Palo Alto Networks Unit 42 uurimislabori andmetel kasutab ligikaudu 85% pahavara DNS-i juhtimise ja kontrollimise kanali loomiseks, v\u00f5imaldades kurjategijatel kergesti pahavara teie v\u00f5rku siseneda ning andmeid varastada. Alates oma loomisest on DNS-i liiklus enamasti olnud kr\u00fcpteerimata ja seda on kergesti anal\u00fc\u00fcsitud NGFW kaitsemeetmete abil.&nbsp;<\/p>\n<p>Ilmnes on uusi DNS-protokolle, mis on suunatud DNS-\u00fchenduste privaatsuse suurendamisele. Neid toetavad aktiivselt tuntud brauseritootjad ja teised tarkvarapakkujad. Kohe on ettev\u00f5tetes oodata kr\u00fcpteeritud DNS-i liikluse suurenemist. Kr\u00fcpteeritud DNS-i liiklus, mida ei anal\u00fc\u00fcsita n\u00f5uetekohaselt ja mis on lubatud, kujutab endast ettev\u00f5tte jaoks turvariski. N\u00e4iteks on selliseks ohuks kr\u00fcptolukustajad, kes kasutavad DNS-i \u0161ifrimiste v\u00f5tmete vahetamiseks. R\u00fcndajad n\u00f5uavad n\u00fc\u00fcd teie andmete taastamise eest mitme miljoni dollari suurust lunna. N\u00e4iteks maksis Garmin ettev\u00f5te 10 miljonit dollarit.<\/p>\n<p>\u00d5ige seadistusega NGFW-d v\u00f5ivad keelata v\u00f5i kaitsta DNS-over-TLS (DoT) kasutamist ning neid saab kasutada DNS-over-HTTPS (DoH) kasutamise keeldumiseks, v\u00f5imaldades anal\u00fc\u00fcsida kogu teie v\u00f5rgu DNS-i liiklust.<\/p>\n<h2>Mis on kr\u00fcpteeritud DNS?<\/h2>\n<p>Mis on DNS<\/p>\n<p>Domeenide nimetuste s\u00fcsteem (DNS) muudab inimeste jaoks loetavad domeeninimed (nt aadress&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/www.paloaltonetworks.com\/\">www.paloaltonetworks.com<\/a><\/noindex>&nbsp;) IP-aadresside (n\u00e4iteks 34.107.151.202) m\u00e4\u00e4ramine. Kui kasutaja sisestab domeeninime veebibrauserisse, saadab brauser DNS-p\u00e4ringu DNS-serverile, paludes selle domeeninimega seotud IP-aadressi. Vastuseks tagastab DNS-server IP-aadressi, mida brauser kasutab.<\/p>\n<p>DNS-p\u00e4ringud ja -vastused edastatakse v\u00f5rgu kaudu lihttekstina ja kr\u00fcpteerimata, mis muudab need spionaa\u017ei v\u00f5i vastuse muutmise ja brauseri suunamise jaoks pahatahtlikele serveritele haavatavaks. DNS-i kr\u00fcpteerimine raskendab DNS-p\u00e4ringute j\u00e4lgimist v\u00f5i nende muutmist edastamise ajal. DNS-i p\u00e4ringute ja vastuste kr\u00fcpteerimine kaitseb teid Man-in-the-Middle r\u00fcnnakute eest, t\u00e4ites samal ajal samu funktsioone, mis traditsioonilisem DNS-protokoll (domeeninime s\u00fcsteem) selges tekstis.&nbsp;<\/p>\n<p>Viimastel aastatel on rakendatud kahte DNS-i kr\u00fcpteerimise protokolli:<\/p>\n<ol>\n<li>\n<p>DNS-over-HTTPS (DoH)<\/p>\n<\/li>\n<li>\n<p>DNS-over-TLS (DoT) <\/p>\n<\/li>\n<\/ol>\n<p>Neil protokollidel on \u00fcks \u00fchine omadus: nad peidavad DNS-i p\u00e4ringud tahtlikult igasuguse pealtkuulamise eest... sh ka organisatsiooni turvameeste eest. Protokollid kasutavad peamiselt TLS-i (Transport Layer Security) protokolli, et luua kr\u00fcpteeritud \u00fchendus p\u00e4ringute saatva kliendi ja DNS-i p\u00e4ringute lubava serveri vahel porti kaudu, mida tavaliselt DNS-i liikluseks ei kasutata.<\/p>\n<p>DNS-p\u00e4ringute privaatsus on nende protokollide suur pluss. Kuid need tekitavad probleeme turvat\u00f6\u00f6tajatele, kes peavad j\u00e4lgima v\u00f5rgu liiklust ja tuvastama ning blokeerima pahatahtlikke \u00fchendusi. Kuna protokollid erinevad oma rakenduse poolest, erinevad ka anal\u00fc\u00fcsimeetodid DoH ja DoT puhul.<\/p>\n<h2>DNS over HTTPS (DoH)<\/h2>\n<p><img decoding=\"async\" alt=\"DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) kasutamise riskide minimeerimine\" src=\"\/wp-content\/uploads\/2020\/10\/e22b3de1268de10d51471a734ae4b783.jpg\" style=\"display:block;margin: 0 auto;\" \/>DNS HTTPS-i kaudu<\/p>\n<p>DoH kasutab h\u00e4sti tuntud porti 443 HTTPS-i jaoks, mille jaoks on RFC-s konkreetselt m\u00e4\u00e4ratud, et eesm\u00e4rk on \"segada DoH liiklus koos muu HTTPS-i liiklusega samas \u00fchenduses\", \"raske DNS-i liikluse anal\u00fc\u00fcsimine\" ja seel\u00e4bi \u00fcletada ettev\u00f5tte kontrollimeetmeid (&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8484#section-8.1\">RFC 8484 DoH, jaotis 8.1<\/a><\/noindex>&nbsp;). Protokoll DoH kasutab TLS-i kr\u00fcpteerimist ja p\u00e4ringus\u00fcntaksit, mille pakuvad tavalised HTTPS-i ja HTTP\/2 standardid, lisades DNS-p\u00e4ringud ja -vastused standardsete HTTP-p\u00e4ringute peale.<\/p>\n<h2>DoH-iga seotud riskid<\/h2>\n<p>Kui te ei suuda tavap\u00e4rast HTTPS-i liiklust DoH p\u00e4ringutest eristada, siis v\u00f5ivad teie organisatsioonis olevad rakendused (ja nad seda kindlasti teevad) m\u00f6\u00f6da minna lokaalsetest DNS-seadetest, suunates p\u00e4ringud kolmandate osapoolte serveritele, mis vastavad DoH p\u00e4ringutele, mis takistab igasugust j\u00e4lgimist ja seega h\u00e4vitab kontrolli DNS-liikluse \u00fcle. Ideaalis peaksite kontrollima DoH-i, kasutades HTTPS-i dekodeerimise funktsioone.&nbsp;<\/p>\n<p>ma saan kasutada&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/blog\/2020\/02\/25\/firefox-continues-push-to-bring-dns-over-https-by-default-for-us-users\/\">Google ja Mozilla on rakendanud DoH-i v\u00f5imalusi<\/a><\/noindex>&nbsp;oma brauserite viimases versioonis ning m\u00f5lemad ettev\u00f5tted t\u00f6\u00f6tavad selle nimel, et DoH oleks vaikimisi kasutusel k\u00f5igi DNS-p\u00e4ringute jaoks.&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/networking-blog\/windows-will-improve-user-privacy-with-dns-over-https\/ba-p\/1014229\">Microsoft arendab samuti plaane<\/a><\/noindex>&nbsp;DoH-i integreerimiseks oma operatsioonis\u00fcsteemidesse. Miinus on see, et mitte ainult austatud tarkvaraarendajad, vaid ka kurjategijad on hakanud DoH-i kasutama traditsiooniliste ettev\u00f5tte tulem\u00fc\u00fcrimeetmete \u00fcletamiseks. (N\u00e4iteks vaadake j\u00e4rgmisi artikleid:&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/psixbot-now-using-google-dns-over-https-and-possible-new-sexploitation-module\">PsiXBot kasutab n\u00fc\u00fcd Google DoH-i<\/a><\/noindex>&nbsp;,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/psixbot-continues-evolve-updated-dns-infrastructure\">PsiXBot j\u00e4tkab oma DNS-i infrastruktuuri arendamist<\/a><\/noindex>&nbsp;ja&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/blog.netlab.360.com\/an-analysis-of-godlua-backdoor-en\/\">Godlua tagauksi anal\u00fc\u00fcs<\/a><\/noindex>&nbsp;.) Igal juhul j\u00e4\u00e4b nii hea kui kahjulik DoH-i liiklus m\u00e4rkamata, j\u00e4ttes organisatsiooni pimedaks pahatahtliku DoH-i kasutamise osas pahavara juhtimiseks (C2) ja konfidentsiaalsete andmete varguseks.<\/p>\n<h2>DoH-i liikluse n\u00e4htavuse ja kontrolli tagamine<\/h2>\n<p>Parimaks lahenduseks DoH-i kontrollimiseks soovitame seadistada NGFW-s HTTPS-i liikluse dekodeerimine ja DoH-i liikluse blokeerimine (rakenduse nimi: dns-over-https).&nbsp;<\/p>\n<p>Esiteks veenduge, et NGFW on seadistatud HTTPS-i dekodeerimiseks vastavalt&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\/9-0\/decryption-best-practices.html\">parimate dekodeerimise praktikate juhendile<\/a><\/noindex>.<\/p>\n<p>Teiseks looge reegel rakenduse \"dns-over-https\" liiklusele, nagu on n\u00e4idatud allpool:<\/p>\n<p><img decoding=\"async\" alt=\"DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) kasutamise riskide minimeerimine\" src=\"\/wp-content\/uploads\/2020\/10\/7876ec3c8af4177e9a81433eec91d419.jpg\" style=\"display:block;margin: 0 auto;\" \/>Palo Alto Networks NGFW reegel DNS-over-HTTPS-i blokeerimiseks<\/p>\n<p>Vahealternatiivina (kui teie organisatsioon ei ole t\u00e4ielikult rakendanud HTTPS-i dekodeerimist) saab NGFW seadistada rakenduse identifikaatorile \"dns-over-https\" keelu rakendamiseks, kuid m\u00f5ju j\u00e4\u00e4b piiratuks teatud tuntud DoH-serverite blokeerimisega nende domeeninime kaudu, kuna ilma HTTPS-i dekodeerimiseta ei saa DoH-i liiklust t\u00e4ielikult kontrollida (vt.&nbsp;&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">Palo Alto Networks'i Applipedia<\/a><\/noindex>&nbsp;&nbsp; ja otsige fraasi \"dns-over-https\").<\/p>\n<h2>DNS over TLS (DoT)<\/h2>\n<p><img decoding=\"async\" alt=\"DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) kasutamise riskide minimeerimine\" src=\"\/wp-content\/uploads\/2020\/10\/1ce6c475d123f807971bbc286915349a.jpg\" style=\"display:block;margin: 0 auto;\" \/>DNS TLS-i sees<\/p>\n<p>Kuigi DoH protokoll p\u00fc\u00fcdleb selle poole, et seguneda sama porte kasutava muu liiklusega, kasutab DoT vaikimisi eraldi porti, mis on reserveeritud vaid selleks eesm\u00e4rgiks, isegi kui see keelab traditsioonilise kr\u00fcpteerimata DNS liikluse kasutamise samal pordil (&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc7858#section-3.1\">RFC 7858, jaotis 3.1<\/a><\/noindex>&nbsp;).<\/p>\n<p>DoT protokoll kasutab TLS protokolli, et tagada kr\u00fcpteerimine, mis kapseldab standardseid DNS protokolla p\u00e4ringuid, kasutades tuntud porti 853 (&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc7858#section-6\">RFC 7858, jaotis 6<\/a><\/noindex>&nbsp;). Protokoll DoT loodi selleks, et lihtsustada organisatsioonide v\u00f5imalust blokeerida liiklus porti kaudu, v\u00f5i leppida kokku selle kasutamises, kuid lisada sellel pordil dekr\u00fcptimine.<\/p>\n<h2>DoT riskid<\/h2>\n<p>Google on rakendanud DoT oma kliendis&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/android-developers.googleblog.com\/2018\/04\/dns-over-tls-support-in-android-p.html\">Android 9 Pie ja uuemates versioonides<\/a><\/noindex>&nbsp;, samas on vaikimisi sisse l\u00fclitatud automaatne DoT kasutamise seadistus, kui see on saadaval. Kui olete riske hinnanud ja olete valmis DoT-i kasutama organisatsioonitasandil, peavad v\u00f5rguhaldurid selgelt lubama v\u00e4ljamineva liikluse pordile 853 oma perimeetrites selle uue protokolli jaoks.<\/p>\n<h2>DoT liikluse n\u00e4htavuse ja kontrolli tagamine<\/h2>\n<p>Parimaks praktikaks DoT-i kontrollimiseks soovitame m\u00f5nda eelnevalt loetletud, l\u00e4htudes teie organisatsiooni n\u00f5uetest:<\/p>\n<ul>\n<li>\n<p>Konfigureerige NGFW, et dekr\u00fcpteerida kogu liiklus sihtpunkti 853. Dekr\u00fcpteerimisega ilmneb DoT kui DNS rakendus, mille suhtes saate rakendada mistahes tegevust, n\u00e4iteks sisse l\u00fclitada tellimuse.&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/pan-os\/9-0\/pan-os-admin\/threat-prevention\/dns-security\/enable-dns-security\">Palo Alto Networks DNS turvalisus<\/a><\/noindex>&nbsp;DGA domeenide kontrollimiseks v\u00f5i juba olemasoleva&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/safebdv.blogspot.com\/2019\/11\/dga.html\">DNS Sinkholing&nbsp;<\/a><\/noindex>ja viiruset\u00f5rje.<\/p>\n<\/li>\n<li>\n<p>Alternatiivina saab rakenduse App-ID mootoriga t\u00e4ielikult blokeerida 'dns-over-tls' liikluse porti 853 kaudu. See on tavaliselt vaikimisi blokeeritud, tegevusi ei n\u00f5uta (kui te pole eraldi lubanud rakendust 'dns-over-tls' v\u00f5i liiklust porti 853 kaudu).<\/p>\n<\/li>\n<\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/523676\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f DoH \u0438 DoT \u0417\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DoH \u0438 DoT \u041a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u0442\u0435 \u043b\u0438 \u0432\u044b \u0441\u0432\u043e\u0439 DNS \u0442\u0440\u0430\u0444\u0438\u043a? \u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u044e\u0442 \u043c\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438, \u0434\u0435\u043d\u0435\u0433 \u0438 \u0443\u0441\u0438\u043b\u0438\u0439 \u0432 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0432\u043e\u0438\u0445 \u0441\u0435\u0442\u0435\u0439. \u041e\u0434\u043d\u0430\u043a\u043e, \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043e\u0431\u043b\u0430\u0441\u0442\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0447\u0430\u0441\u0442\u043e \u043d\u0435 \u0443\u0434\u0435\u043b\u044f\u0435\u0442\u0441\u044f \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044f, \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f DNS. \u0425\u043e\u0440\u043e\u0448\u0438\u043c \u043e\u0431\u0437\u043e\u0440\u043e\u043c \u0440\u0438\u0441\u043a\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u043d\u043e\u0441\u0438\u0442 DNS \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0435\u0437\u0435\u043d\u0442\u0430\u0446\u0438\u044f Verisign \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Infosecurity. 31% \u043e\u0431\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97350,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97349","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f DNS-over-TLS (DoT) \u0438 DNS-over-HTTPS (DoH) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-17T12:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-17T12:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47DNS-over-TLS (DoT) ja DNS-over-HTTPS (DoH) riskide v\u00e4hendamine | ProHoster","description":"Riskide v\u00e4hendamine.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f DNS-over-TLS (DoT) \u0438 DNS-over-HTTPS (DoH) | ProHoster","og:description":"\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-17T12:42:14+00:00","article:modified_time":"2020-10-17T12:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97349","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:22:33","updated":"2022-09-28 02:55:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97349","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=97349"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97349\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/97350"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=97349"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=97349"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=97349"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}