เชชเชธเช‚เชฆ เช…เชจเซ‡ เชจเชพเชชเชธเช‚เชฆ: HTTPS เชชเชฐ DNS

เช…เชฎเซ‡ HTTPS เชชเชฐ DNS เชจเซ€ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เช…เช‚เช—เซ‡เชจเชพ เช…เชญเชฟเชชเซเชฐเชพเชฏเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€เช เช›เซ€เช, เชœเซ‡ เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพเช“ เช…เชจเซ‡ เชฌเซเชฐเชพเช‰เชเชฐ เชกเซ‡เชตเชฒเชชเชฐเซเชธ เชตเชšเซเชšเซ‡ "เชตเชฟเชตเชพเชฆเชจเซเช‚ เชนเชพเชกเช•เซเช‚" เชฌเชจเซ€ เช—เชฏเซเช‚ เช›เซ‡.

เชชเชธเช‚เชฆ เช…เชจเซ‡ เชจเชพเชชเชธเช‚เชฆ: HTTPS เชชเชฐ DNS
/เช…เชจเชธเซเชชเซเชฒเซ‡เชถ/ เชธเซเชŸเซ€เชต เชนเชฒเชพเชฎเชพ

เชฎเชคเชญเซ‡เชฆเชจเซ‹ เชธเชพเชฐ

เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚, เชฎเซเช–เซเชฏ เชฎเชพเชงเซเชฏเชฎเซ‹ ะธ เชตเชฟเชทเชฏเซ‹เชจเซเช‚ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ (เชนเชฌเชฐ เชธเชนเชฟเชค), เชคเซ‡เช“ เชตเชพเชฐเช‚เชตเชพเชฐ HTTPS (DoH) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเชฐ DNS เชตเชฟเชถเซ‡ เชฒเช–เซ‡ เช›เซ‡. เชคเซ‡ DNS เชธเชฐเซเชตเชฐเชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเซ‡ เช›เซ‡. เช† เช…เชญเชฟเช—เชฎ เชคเชฎเชจเซ‡ เชฏเชœเชฎเชพเชจเซ‹เชจเชพ เชจเชพเชฎ เช›เซเชชเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชเช•เซเชธเซ‡เชธ เช•เชฐเซ‡ เช›เซ‡. เชชเซเชฐเช•เชพเชถเชจเซ‹เชฎเชพเช‚เชฅเซ€ เช†เชชเชฃเซ‡ เชคเชพเชฐเชฃ เช•เชพเชขเซ€ เชถเช•เซ€เช เช›เซ€เช เช•เซ‡ เชจเชตเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ (IETF เชฎเชพเช‚ เชคเซ‡เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€ 2018 เชฎเชพเช‚) เช†เช‡เชŸเซ€ เชธเชฎเซเชฆเชพเชฏเชจเซ‡ เชฌเซ‡ เช•เซ‡เชฎเซเชชเชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซเชฏเซ‹.

เช…เชกเชงเชพ เชฒเซ‹เช•เซ‹ เชฎเชพเชจเซ‡ เช›เซ‡ เช•เซ‡ เชจเชตเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹ เช•เชฐเชถเซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เช…เชจเซ‡ เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชฒเชพเช—เซ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡. เชฌเซ€เชœเชพ เช…เชกเชงเชพเชจเซ‡ เช–เชพเชคเชฐเซ€ เช›เซ‡ เช•เซ‡ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชซเช•เซเชค เชธเชฟเชธเซเชŸเชฎ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธเชจเซเช‚ เช•เชพเชฎ เชตเชงเซ เชฎเซเชถเซเช•เซ‡เชฒ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เช†เช—เชณ, เช…เชฎเซ‡ เชฌเช‚เชจเซ‡ เชชเช•เซเชทเซ‹เชจเซ€ เชฆเชฒเซ€เชฒเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€เชถเซเช‚.

DoH เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡

ISPs เช…เชจเซ‡ เช…เชจเซเชฏ เชฌเชœเชพเชฐ เชธเชนเชญเชพเช—เซ€เช“ เชถเชพ เชฎเชพเชŸเซ‡ HTTPS เชชเชฐ DNS เชฎเชพเชŸเซ‡ เช›เซ‡ เช•เซ‡ เชคเซ‡เชจเซ€ เชตเชฟเชฐเซเชฆเซเชง เช›เซ‡ เชคเซ‡ เช…เช‚เช—เซ‡ เชตเชฟเชšเชพเชฐ เช•เชฐเซ€เช เชคเซ‡ เชชเชนเซ‡เชฒเชพเช‚, เชšเชพเชฒเซ‹ เชธเช‚เช•เซเชทเชฟเชชเซเชคเชฎเชพเช‚ เชœเซ‹เชˆเช เช•เซ‡ เชคเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡.

DoH เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, IP เชธเชฐเชจเชพเชฎเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ HTTPS เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚ เชธเชฎเชพเชตเชฟเชทเซเชŸ เช›เซ‡. เชคเซ‡ เชชเช›เซ€ HTTP เชธเชฐเซเชตเชฐ เชชเชฐ เชœเชพเชฏ เช›เซ‡, เชœเซเชฏเชพเช‚ เชคเซ‡ API เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช…เชนเซ€เช‚ RFC 8484 เชจเซ€ เชเช• เช‰เชฆเชพเชนเชฐเชฃ เชตเชฟเชจเช‚เชคเซ€ เช›เซ‡ (เชชเซƒเชทเซเช  6):

   :method = GET
   :scheme = https
   :authority = dnsserver.example.net
   :path = /dns-query?
           dns=AAABAAABAAAAAAAAAWE-NjJjaGFyYWN0ZXJsYWJl
           bC1tYWtlcy1iYXNlNjR1cmwtZGlzdGluY3QtZnJvbS1z
           dGFuZGFyZC1iYXNlNjQHZXhhbXBsZQNjb20AAAEAAQ
   accept = application/dns-message

เช†เชฎ, HTTPS เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚ DNS เชŸเซเชฐเชพเชซเชฟเช• เช›เซเชชเชพเชฏเซ‡เชฒ เช›เซ‡. เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชชเซ‹เชฐเซเชŸ 443 เชชเชฐ เชตเชพเชคเชšเซ€เชค เช•เชฐเซ‡ เช›เซ‡. เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชกเซ‹เชฎเซ‡เชจ เชจเซ‡เชฎ เชธเชฟเชธเซเชŸเชฎเชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เช…เชจเชพเชฎเซ€ เชฐเชนเซ‡ เช›เซ‡.

เชถเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเซ€ เชคเชฐเชซเซ‡เชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเซ€ เชจเชฅเซ€?

HTTPS เชชเชฐ DNS เชจเชพ เชตเชฟเชฐเซ‹เชงเซ€เช“ เชคเซ‡เช“ เช•เชนเซ‡ เช›เซ‡เช•เซ‡ เชจเชตเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เช˜เชŸเชพเชกเซ‹ เช•เชฐเชถเซ‡. เชฆเซเชตเชพเชฐเชพ เช…เชจเซเชธเชพเชฐ DNS เชกเซ‡เชตเชฒเชชเชฎเซ‡เชจเซเชŸ เชŸเซ€เชฎเชจเชพ เชธเชญเซเชฏ เชชเซ‹เชฒ เชตเชฟเช•เซเชธเซ€, เชธเชฟเชธเซเชŸเชฎ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธ เชฎเชพเชŸเซ‡ เชธเช‚เชญเชตเชฟเชค เชฆเซ‚เชทเชฟเชค เชธเชพเช‡เชŸเซเชธเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชตเชงเซ เชฎเซเชถเซเช•เซ‡เชฒ เชฌเชจเชพเชตเชถเซ‡. เชธเชพเชฎเชพเชจเซเชฏ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ เชถเชฐเชคเซ€ เชชเซ‡เชฐเซ‡เช‚เชŸเชฒ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช—เซเชฎเชพเชตเชถเซ‡.

เชชเซ‹เชฒเชจเชพ เชฎเช‚เชคเชตเซเชฏเซ‹ UK เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชถเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เชฆเซ‡เชถเชจเซ‹ เช•เชพเชฏเชฆเซ‹ เชซเชฐเชœ เชชเชพเชกเซ‡ เช›เซ‡ เชคเซ‡เชฎเชจเซ‡ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เชธเชพเชฎเช—เซเชฐเซ€เชตเชพเชณเชพ เชธเช‚เชธเชพเชงเชจเซ‹เชฅเซ€ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹. เชชเชฐเช‚เชคเซ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ DoH เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพเชจเชพ เช•เชพเชฐเซเชฏเชจเซ‡ เชœเชŸเชฟเชฒ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชจเชตเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชŸเซ€เช•เชพเช•เชพเชฐเซ‹เชฎเชพเช‚ เชˆเช‚เช—เซเชฒเซ‡เชจเซเชกเชฎเชพเช‚ เชธเชฐเช•เชพเชฐเซ€ เช•เซ‹เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชธเซ‡เชจเซเชŸเชฐเชจเซ‹ เชชเชฃ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.เชœเซ€เชธเซ€เชเชšเช•เซเชฏเซ‚) เช…เชจเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชตเซ‹เชš เชซเชพเช‰เชจเซเชกเซ‡เชถเชจ (เช†เช‡เชเชฎเชเชซ), เชœเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เชธเช‚เชธเชพเชงเชจเซ‹เชจเซเช‚ เชฐเชœเชฟเชธเซเชŸเชฐ เชœเชพเชณเชตเซ€ เชฐเชพเช–เซ‡ เช›เซ‡.

เชนเซ‡เชฌเซเชฐเซ‡ เชชเชฐเชจเชพ เช…เชฎเชพเชฐเชพ เชฌเซเชฒเซ‹เช—เชฎเชพเช‚:

เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชจเซ‹เช‚เชงเซ‡ เช›เซ‡ เช•เซ‡ HTTPS เชชเชฐ DNS เชธเชพเชฏเชฌเชฐ เชธเซเชฐเช•เซเชทเชพ เชœเซ‹เช–เชฎ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡. เชœเซเชฒเชพเชˆเชจเซ€ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚, เชจเซ‡เชŸเชฒเซ‡เชฌเชจเชพ เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชถเซ‹เชงเซเชฏเซเช‚ เชชเซเชฐเชฅเชฎ เชตเชพเชฏเชฐเชธ เช•เซ‡ เชœเซ‡เชฃเซ‡ DDoS เชนเซเชฎเชฒเชพเช“ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเซ‹ - เช—เซ‹เชกเชฒเซเช†. เชฎเซ‰เชฒเชตเซ‡เชฐเซ‡ เชŸเซ‡เช•เซเชธเซเชŸ เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ (TXT) เชฎเซ‡เชณเชตเชตเชพ เช…เชจเซ‡ เช•เชฎเชพเชจเซเชก เช…เชจเซ‡ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชธเชฐเซเชตเชฐ URLs เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ DoH เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซเชฏเซเช‚.

เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DoH เชตเชฟเชจเช‚เชคเซ€เช“ เชเชจเซเชŸเซ€เชตเชพเชฏเชฐเชธ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชฆเซเชตเชพเชฐเชพ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจ เชนเชคเซ€. เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชญเชฏเชญเซ€เชค เช›เซ‡เช•เซ‡ Godlua เชชเช›เซ€ เช…เชจเซเชฏ เชฎเชพเชฒเชตเซ‡เชฐ เช†เชตเชถเซ‡, เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ DNS เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช— เชฎเชพเชŸเซ‡ เช…เชฆเซเชฐเชถเซเชฏ.

เชชเชฐเช‚เชคเซ เชฆเชฐเซ‡เช• เชœเชฃ เชคเซ‡เชจเซ€ เชตเชฟเชฐเซเชฆเซเชง เชจเชฅเซ€

เชคเซ‡เชจเชพ เชฌเซเชฒเซ‹เช— เชชเชฐ HTTPS เชชเชฐ DNS เชจเชพ เชฌเชšเชพเชตเชฎเชพเช‚ เชฌเซ‹เชฒเซเชฏเซ‹ APNIC เชเชจเซเชœเชฟเชจเชฟเชฏเชฐ เชœเซเชฏเซ‹เชซ เชนเซเชฏเซเชธเซเชŸเชจ. เชคเซ‡เชฎเชจเชพ เชฎเชคเซ‡, เชจเชตเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ DNS เชนเชพเช‡เชœเซ‡เช•เชฟเช‚เช— เชนเซเชฎเชฒเชพเช“เชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเชถเซ‡, เชœเซ‡ เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚ เชตเชงเซเชจเซ‡ เชตเชงเซ เชธเชพเชฎเชพเชจเซเชฏ เชฌเชจเซ€ เช—เชฏเชพ เช›เซ‡. เช† เชนเช•เซ€เช•เชค เชชเซเชทเซเชŸเชฟ เช†เชชเซ‡ เช›เซ‡ เชธเชพเชฏเชฌเชฐ เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เช•เช‚เชชเชจเซ€ FireEye เชคเชฐเชซเชฅเซ€ เชœเชพเชจเซเชฏเซเช†เชฐเซ€ เชฐเชฟเชชเซ‹เชฐเซเชŸ. เชฎเซ‹เชŸเซ€ IT เช•เช‚เชชเชจเซ€เช“เช เชชเชฃ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชตเชฟเช•เชพเชธเชจเซ‡ เชŸเซ‡เช•เซ‹ เช†เชชเซเชฏเซ‹ เชนเชคเซ‹.

เช—เชฏเชพ เชตเชฐเซเชทเชจเซ€ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚, Google เชชเชฐ DoHเชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เชถเชฐเซ‚ เชฅเชฏเซเช‚. เช…เชจเซ‡ เชเช• เชฎเชนเชฟเชจเชพ เชชเชนเซ‡เชฒเชพ เช•เช‚เชชเชจเซ€ เชชเซเชฐเชธเซเชคเซเชค เชคเซ‡เชจเซ€ DoH เชธเซ‡เชตเชพเชจเซเช‚ เชธเชพเชฎเชพเชจเซเชฏ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชธเช‚เชธเซเช•เชฐเชฃ. Google เชชเชฐ เช†เชถเชพ, เช•เซ‡ เชคเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเชพ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชกเซ‡เชŸเชพเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เช•เชฐเชถเซ‡ เช…เชจเซ‡ MITM เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เช•เชฐเชถเซ‡.

เช…เชจเซเชฏ เชฌเซเชฐเชพเช‰เชเชฐ เชกเซ‡เชตเชฒเชชเชฐ - เชฎเซ‹เชเชฟเชฒเชพ - เช†เชงเชพเชฐ เช†เชชเซ‡ เช›เซ‡ เช—เชฏเชพ เช‰เชจเชพเชณเชพเชฅเซ€ HTTPS เชชเชฐ DNS. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, เช•เช‚เชชเชจเซ€ เช†เช‡เชŸเซ€ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช‚ เชจเชตเซ€ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เชจเซ‹ เชธเช•เซเชฐเชฟเชฏเชชเชฃเซ‡ เชชเซเชฐเชšเชพเชฐ เช•เชฐเซ€ เชฐเชนเซ€ เช›เซ‡. เช† เชฎเชพเชŸเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชธเชฐเซเชตเชฟเชธ เชชเซเชฐเซ‹เชตเชพเชˆเชกเชฐเซเชธ เชเชธเซ‹เชธเชฟเชเชถเชจ (ISPA) เชจเชพเชฎเชพเช‚เช•เชฟเชค เชชเชฃ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชตเชฟเชฒเชจ เช“เชซ เชง เชฏเชฐ เชเชตเซ‹เชฐเซเชก เชฎเชพเชŸเซ‡ เชฎเซ‹เชเชฟเชฒเชพ. เชœเชตเชพเชฌเชฎเชพเช‚, เช•เช‚เชชเชจเซ€เชจเชพ เชชเซเชฐเชคเชฟเชจเชฟเชงเชฟเช“ เชจเซ‹เช‚เชงเซเชฏเซเช‚, เชœเซ‡เช“ เชคเซ‡เชฎเชจเชพ เชœเซ‚เชจเชพ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชจเซ‡ เชธเซเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชŸเซ‡เชฒเชฟเช•เซ‹เชฎ เช“เชชเชฐเซ‡เชŸเชฐเซ‹เชจเซ€ เช…เชจเชฟเชšเซเช›เชพเชฅเซ€ เชนเชคเชพเชถ เช›เซ‡.

เชชเชธเช‚เชฆ เช…เชจเซ‡ เชจเชพเชชเชธเช‚เชฆ: HTTPS เชชเชฐ DNS
/เช…เชจเชธเซเชชเซเชฒเซ‡เชถ/ TETrebbien

เชฎเซ‹เชเชฟเชฒเชพเชจเชพ เชธเชฎเชฐเซเชฅเชจเชฎเชพเช‚ เชฎเซเช–เซเชฏ เชฎเซ€เชกเชฟเชฏเชพ เชฌเซ‹เชฒเซเชฏเชพ เช…เชจเซ‡ เช•เซ‡เชŸเชฒเชพเช• เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเซเชฐเชฆเชพเชคเชพเช“. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชฌเซเชฐเชฟเชŸเชฟเชถ เชŸเซ‡เชฒเชฟเช•เซ‹เชฎ เชชเชฐ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‹เช•เซ‡ เชจเชตเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเชพเชฎเช—เซเชฐเซ€ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช—เชจเซ‡ เช…เชธเชฐ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚ เช…เชจเซ‡ เชฏเซเช•เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ€ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹ เช•เชฐเชถเซ‡. เชœเชพเชนเซ‡เชฐ เชฆเชฌเชพเชฃ เชนเซ‡เช เชณ ISPA เชชเชฐเชค เชฌเซ‹เชฒเชพเชตเชตเซเช‚ เชชเชกเซเชฏเซเช‚ "เช–เชฒเชจเชพเชฏเช•" เชจเซ‹เชฎเชฟเชจเซ‡เชถเชจ.

เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเช“เช เชชเชฃ HTTPS เชชเชฐ DNS เชจเซ€ เชฐเชœเซ‚เช†เชคเชจเซ€ เชนเชฟเชฎเชพเชฏเชค เช•เชฐเซ€, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ CloudFlare. เชคเซ‡เช“ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชจเชตเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช†เชงเชพเชฐเซ‡ DNS เชธเซ‡เชตเชพเช“ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. DoH เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเชคเชพ เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เช…เชจเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸเซเชธเชจเซ€ เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเซ‚เชšเชฟ เช…เชนเซ€เช‚ เช‰เชชเชฒเชฌเซเชง เช›เซ‡ GitHub.

เช•เซ‹เชˆ เชชเชฃ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚, เชฌเช‚เชจเซ‡ เช›เชพเชตเชฃเซ€เช“ เชตเชšเซเชšเซ‡เชจเชพ เชฎเซเช•เชพเชฌเชฒเชพเชจเชพ เช…เช‚เชค เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเชตเซ€ เชนเชœเซ เชถเช•เซเชฏ เชจเชฅเซ€. เช†เช‡เชŸเซ€ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เช†เช—เชพเชนเซ€ เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‹ HTTPS เชชเชฐ DNS เชฎเซเช–เซเชฏ เชชเซเชฐเชตเชพเชนเชจเชพ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชธเซเชŸเซ‡เช•เชจเซ‹ เชญเชพเช— เชฌเชจเชตเชพเชจเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡, เชคเซ‹ เชคเซ‡ เชฒเซ‡เชถเซ‡ เชเช• เชฆเชพเชฏเช•เชพเชฅเซ€ เชตเชงเซ.

เช…เชฎเซ‡ เช…เชฎเชพเชฐเชพ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชฌเซเชฒเซ‹เช—เชฎเชพเช‚ เชฌเซ€เชœเซเช‚ เชถเซเช‚ เชฒเช–เซ€เช เช›เซ€เช:

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹