DNS-เช“เชตเชฐ-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚

DNS-เช“เชตเชฐ-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚DoH เช…เชจเซ‡ DoT เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚

DoH เช…เชจเซ‡ DoT เชธเซเชฐเช•เซเชทเชพ

เชถเซเช‚ เชคเชฎเซ‡ เชคเชฎเชพเชฐเชพ DNS เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ‹ เช›เซ‹? เชธเช‚เชธเซเชฅเชพเช“ เชคเซ‡เชฎเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช˜เชฃเซ‹ เชธเชฎเชฏ, เชจเชพเชฃเชพเช‚ เช…เชจเซ‡ เชชเซเชฐเชฏเชคเซเชจเซ‹เชจเซเช‚ เชฐเซ‹เช•เชพเชฃ เช•เชฐเซ‡ เช›เซ‡. เชœเซ‹ เช•เซ‡, เชเช• เช•เซเชทเซ‡เชคเซเชฐ เช•เซ‡ เชœเซ‡ เช˜เชฃเซ€เชตเชพเชฐ เชชเซ‚เชฐเชคเซเช‚ เชงเซเชฏเชพเชจ เชฎเซ‡เชณเชตเชคเซเช‚ เชจเชฅเซ€ เชคเซ‡ DNS เช›เซ‡.

DNS เชฒเชพเชตเซ‡ เช›เซ‡ เชคเซ‡ เชœเซ‹เช–เชฎเซ‹เชจเซ€ เชธเชพเชฐเซ€ เชเชพเช‚เช–เซ€ เช›เซ‡ เชตเซ‡เชฐเชฟเชธเชพเช‡เชจ เชชเซเชฐเชธเซเชคเซเชคเชฟ เช‡เชจเซเชซเซ‹เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เช•เซ‹เชจเซเชซเชฐเชจเซเชธเชฎเชพเช‚.

DNS-เช“เชตเชฐ-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚เชธเชฐเซเชตเซ‡เช•เซเชทเชฃ เช•เชฐเชพเชฏเซ‡เชฒเชพ 31% เชฐเซ‡เชจเซเชธเชฎเชตเซ‡เชฐ เชตเชฐเซเช—เซ‹เช เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเชพเชŸเซ‡ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเซ‹. เช…เชญเซเชฏเชพเชธเชจเชพ เชคเชพเชฐเชฃเซ‹

เชธเชฐเซเชตเซ‡เช•เซเชทเชฃ เช•เชฐเชพเชฏเซ‡เชฒเชพ 31% เชฐเซ‡เชจเซเชธเชฎเชตเซ‡เชฐ เชตเชฐเซเช—เซ‹เช เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเชพเชŸเซ‡ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเซ‹.

เชธเชฎเชธเซเชฏเชพ เช—เช‚เชญเซ€เชฐ เช›เซ‡. เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฏเซเชจเชฟเชŸ 42 เชฐเชฟเชธเชฐเซเชš เชฒเซ‡เชฌ เชฎเซเชœเชฌ, เชฒเช—เชญเช— 85% เชฎเชพเชฒเชตเซ‡เชฐ เช†เชฆเซ‡เชถ เช…เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชšเซ‡เชจเชฒ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชจเชพเชฅเซ€ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชธเชฐเชณเชคเชพเชฅเซ€ เชคเชฎเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚ เชฎเชพเชฒเชตเซ‡เชฐ เช‡เชจเซเชœเซ‡เช•เซเชŸ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชคเซ‡เชฎเชœ เชกเซ‡เชŸเชพ เชšเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชคเซ‡เชจเซ€ เชถเชฐเซ‚เช†เชคเชฅเซ€, DNS เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‹เชŸเชพเชญเชพเช—เซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชจเชฅเซ€ เช…เชจเซ‡ NGFW เชธเซเชฐเช•เซเชทเชพ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเซเชธ เชฆเซเชตเชพเชฐเชพ เชคเซ‡เชจเซเช‚ เชธเชฐเชณเชคเชพเชฅเซ€ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. 

DNS เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเซ€ เช—เซ‹เชชเชจเซ€เชฏเชคเชพ เชตเชงเชพเชฐเชตเชพเชจเชพ เชนเซ‡เชคเซเชฅเซ€ DNS เชฎเชพเชŸเซ‡ เชจเชตเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เช‰เชญเชฐเซ€ เช†เชตเซเชฏเชพ เช›เซ‡. เชคเซ‡เช“ เช…เช—เซเชฐเชฃเซ€ เชฌเซเชฐเชพเช‰เชเชฐ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เช…เชจเซ‡ เช…เชจเซเชฏ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชธเช•เซเชฐเชฟเชฏเชชเชฃเซ‡ เชธเชฎเชฐเซเชฅเชฟเชค เช›เซ‡. เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DNS เชŸเซเชฐเชพเชซเชฟเช• เชŸเซ‚เช‚เช• เชธเชฎเชฏเชฎเชพเช‚ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ เชตเชงเชตเชพ เชฒเชพเช—เชถเซ‡. เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DNS เชŸเซเชฐเชพเชซเชฟเช• เช•เซ‡ เชœเซ‡เชจเซเช‚ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เชชเซƒเชฅเซเชฅเช•เชฐเชฃ เช…เชจเซ‡ เชธเชพเชงเชจเซ‹ เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฐเชพเช•เชฐเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเซเช‚ เชจเชฅเซ€ เชคเซ‡ เช•เช‚เชชเชจเซ€ เชฎเชพเชŸเซ‡ เชธเซเชฐเช•เซเชทเชพ เชœเซ‹เช–เชฎ เชŠเชญเซเช‚ เช•เชฐเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช†เชตเซ€ เชงเชฎเช•เซ€ เช เช•เซเชฐเชฟเชชเซเชŸเซ‹เชฒเซ‹เช•เชฐเซเชธ เช›เซ‡ เชœเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ€เชจเซ€ เช†เชชเชฒเซ‡ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชนเชตเซ‡ เชคเชฎเชพเชฐเชพ เชกเซ‡เชŸเชพเชจเซ€ เชเช•เซเชธเซ‡เชธ เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡เชŸเชฒเชพเช• เชฎเชฟเชฒเชฟเชฏเชจ เชกเซ‹เชฒเชฐเชจเซ€ เช–เช‚เชกเชฃเซ€ เชฎเชพเช‚เช—เซ€ เชฐเชนเซเชฏเชพ เช›เซ‡. เช—เชพเชฐเซเชฎเชฟเชจ, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, $10 เชฎเชฟเชฒเชฟเชฏเชจ เชšเซ‚เช•เชตเซเชฏเชพ.

เชœเซเชฏเชพเชฐเซ‡ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เช—เซ‹เช เชตเซ‡เชฒ เชนเซ‹เชฏ, เชคเซเชฏเชพเชฐเซ‡ NGFWs DNS-over-TLS (DoT) เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชจเช•เชพเชฐเซ€ เช…เชฅเชตเชพ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชจเช•เชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡ เชคเชฎเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเชพ เชคเชฎเชพเชฎ DNS เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DNS เชถเซเช‚ เช›เซ‡?

DNS เชถเซเช‚ เช›เซ‡

เชกเซ‹เชฎเซ‡เชจ เชจเซ‡เชฎ เชธเชฟเชธเซเชŸเชฎ (DNS) เชฎเชพเชจเชต เชตเชพเช‚เชšเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเชพ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎเซ‹เชจเซ‡ เช‰เช•เซ‡เชฒเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชธเชฐเชจเชพเชฎเซเช‚ www.paloaltonetworks.com ) เชฅเซ€ IP เชเชกเซเชฐเซ‡เชธ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, 34.107.151.202). เชœเซเชฏเชพเชฐเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชตเซ‡เชฌ เชฌเซเชฐเชพเช‰เชเชฐเชฎเชพเช‚ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎ เชฆเชพเช–เชฒ เช•เชฐเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชฌเซเชฐเชพเช‰เชเชฐ DNS เชธเชฐเซเชตเชฐเชจเซ‡ DNS เช•เซเชตเซ‡เชฐเซ€ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡, เชœเซ‡ เชคเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ IP เชธเชฐเชจเชพเชฎเซเช‚ เชชเซ‚เช›เซ‡ เช›เซ‡. เชœเชตเชพเชฌเชฎเชพเช‚, DNS เชธเชฐเซเชตเชฐ IP เชธเชฐเชจเชพเชฎเซเช‚ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡เชจเซ‹ เช† เชฌเซเชฐเชพเช‰เชเชฐ เช‰เชชเชฏเซ‹เช— เช•เชฐเชถเซ‡.

DNS เช•เซเชตเซ‡เชฐเซ€เช เช…เชจเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹ เชธเชฎเช—เซเชฐ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชธเชพเชฆเชพ เชŸเซ‡เช•เซเชธเซเชŸเชฎเชพเช‚ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชจเชฅเซ€, เชœเซ‡ เชคเซ‡เชจเซ‡ เชœเชพเชธเซ‚เชธเซ€ เช…เชฅเชตเชพ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฌเชฆเชฒเชตเชพ เช…เชจเซ‡ เชฌเซเชฐเชพเช‰เชเชฐเชจเซ‡ เชฆเซ‚เชทเชฟเชค เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชฌเชจเชพเชตเซ‡ เช›เซ‡. DNS เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ DNS เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช…เชฅเชตเชพ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชฌเชฆเชฒเชตเชพเชจเซเช‚ เชฎเซเชถเซเช•เซ‡เชฒ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชชเชฐเช‚เชชเชฐเชพเช—เชค เชชเซเชฒเซ‡เชจเชŸเซ‡เช•เซเชธเซเชŸ DNS (เชกเซ‹เชฎเซ‡เชจ เชจเซ‡เชฎ เชธเชฟเชธเซเชŸเชฎ) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชœเซ‡เชตเซ€ เชœ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ DNS เชตเชฟเชจเช‚เชคเซ€เช“ เช…เชจเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพเชฅเซ€ เชฎเซ‡เชจ-เช‡เชจ-เชง-เชฎเชฟเชกเชฒ เชนเซเชฎเชฒเชพเช“เชฅเซ€ เชคเชฎเชพเชฐเซเช‚ เชฐเช•เซเชทเชฃ เชฅเชพเชฏ เช›เซ‡. 

เช›เซ‡เชฒเซเชฒเชพ เช•เซ‡เชŸเชฒเชพเช• เชตเชฐเซเชทเซ‹เชฎเชพเช‚, เชฌเซ‡ DNS เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡:

  1. DNS-เช“เชตเชฐ-HTTPS (DoH)

  2. DNS-เช“เชตเชฐ-TLS (DoT)

เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชฎเชพเช‚ เชเช• เชตเชธเซเชคเซ เชธเชพเชฎเชพเชจเซเชฏ เช›เซ‡: เชคเซ‡เช“ เช•เซ‹เชˆเชชเชฃ เช…เชตเชฐเซ‹เชงเชฅเซ€ เช…เชจเซ‡ เชธเช‚เชธเซเชฅเชพเชจเชพ เชธเซเชฐเช•เซเชทเชพ เชฐเช•เซเชทเช•เซ‹ เชชเชพเชธเซ‡เชฅเซ€ เชชเชฃ เชœเชพเชฃเซ€เชœเซ‹เชˆเชจเซ‡ DNS เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เช›เซเชชเชพเชตเซ‡ เช›เซ‡. เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชฎเซเช–เซเชฏเชคเซเชตเซ‡ TLS (เชŸเซเชฐเชพเชจเซเชธเชชเซ‹เชฐเซเชŸ เชฒเซ‡เชฏเชฐ เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เซเชฒเชพเชฏเชจเซเชŸ เช•เซเชตเซ‡เชฐเซ€เช เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชตเชšเซเชšเซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ DNS เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซเช‚ เชจเชฅเซ€.

DNS เช•เซเชตเซ‡เชฐเซ€เชเชจเซ€ เช—เซ‹เชชเชจเซ€เชฏเชคเชพ เช เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชจเซ‹ เชฎเซ‹เชŸเซ‹ เชตเชคเซเชคเชพ เช›เซ‡. เชœเซ‹ เช•เซ‡, เชคเซ‡เช“ เชธเซเชฐเช•เซเชทเชพ เชฐเช•เซเชทเช•เซ‹ เชฎเชพเชŸเซ‡ เชธเชฎเชธเซเชฏเชพเช“ เช‰เชญเซ€ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡เชฎเชฃเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช เช…เชจเซ‡ เชฆเซ‚เชทเชฟเชค เช•เชจเซ‡เช•เซเชถเชจเชจเซ‡ เชถเซ‹เชงเซ€ เช…เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช. เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชคเซ‡เชฎเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เช…เชฒเช— เชนเซ‹เชตเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชชเชฆเซเชงเชคเชฟเช“ DoH เช…เชจเซ‡ DoT เชตเชšเซเชšเซ‡ เช…เชฒเช— เชนเชถเซ‡.

HTTPS (DoH) เชชเชฐ DNS

DNS-เช“เชตเชฐ-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚HTTPS เชจเซ€ เช…เช‚เชฆเชฐ DNS

DoH เช HTTPS เชฎเชพเชŸเซ‡ เชœเชพเชฃเซ€เชคเชพ เชชเซ‹เชฐเซเชŸ 443 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชจเชพ เชฎเชพเชŸเซ‡ RFC เช–เชพเชธ เช•เชฐเซ€เชจเซ‡ เชœเชฃเชพเชตเซ‡ เช›เซ‡ เช•เซ‡ "เชธเชฎเชพเชจ เช•เชจเซ‡เช•เซเชถเชจ เชชเชฐ เช…เชจเซเชฏ HTTPS เชŸเซเชฐเชพเชซเชฟเช• เชธเชพเชฅเซ‡ DoH เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฎเชฟเชถเซเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ‹", "DNS เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชชเซƒเชฅเซเชฅเช•เชฐเชฃ เช•เชฐเชตเซเช‚ เชฎเซเชถเซเช•เซ‡เชฒ เชฌเชจเชพเชตเชตเชพ" เช…เชจเซ‡ เช† เชฐเซ€เชคเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเชฟเชฏเช‚เชคเซเชฐเชฃเซ‹เชจเซ‡ เช…เชŸเช•เชพเชตเชตเชพเชจเซ‹ เชนเซ‡เชคเซ เช›เซ‡. ( RFC 8484 DoH เชตเชฟเชญเชพเช— 8.1 ). DoH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ TLS เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ HTTPS เช…เชจเซ‡ HTTP/2 เชงเซ‹เชฐเชฃเซ‹ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชตเชฟเชจเช‚เชคเซ€ เชตเชพเช•เซเชฏเชฐเชšเชจเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชฎเชพเชจเช• HTTP เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชŸเซ‹เชš เชชเชฐ DNS เชตเชฟเชจเช‚เชคเซ€เช“ เช…เชจเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

DoH เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเชพ เชœเซ‹เช–เชฎเซ‹

เชœเซ‹ เชคเชฎเซ‡ DoH เชตเชฟเชจเช‚เชคเซ€เช“เชฅเซ€ เชจเชฟเชฏเชฎเชฟเชค HTTPS เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช…เชฒเช— เช•เชฐเซ€ เชถเช•เชคเชพ เชจเชฅเซ€, เชคเซ‹ เชคเชฎเชพเชฐเซ€ เชธเช‚เชธเซเชฅเชพเชฎเชพเช‚เชจเซ€ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เชธเซเชฅเชพเชจเชฟเช• DNS เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ (เช…เชจเซ‡ เช•เชฐเชถเซ‡) DoH เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‹ เชชเซเชฐเชคเชฟเชธเชพเชฆ เช†เชชเชคเชพ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเซ€เชจเซ‡, เชœเซ‡ เช•เซ‹เชˆเชชเชฃ เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช—เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ‡ เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡ เช•เซเชทเชฎเชคเชพเชจเซ‡ เชจเชทเซเชŸ เช•เชฐเซ‡ เช›เซ‡. DNS เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ‹. เช†เชฆเชฐเซเชถ เชฐเซ€เชคเซ‡, เชคเชฎเชพเชฐเซ‡ HTTPS เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจ เชซเช‚เช•เซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ DoH เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช. 

ะ˜ Google เช…เชจเซ‡ Mozilla เช DoH เช•เซเชทเชฎเชคเชพเช“ เชฒเชพเช—เซ เช•เชฐเซ€ เช›เซ‡ เชคเซ‡เชฎเชจเชพ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชจเชพ เชจเชตเซ€เชจเชคเชฎ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚, เช…เชจเซ‡ เชฌเช‚เชจเซ‡ เช•เช‚เชชเชจเซ€เช“ เชคเชฎเชพเชฎ DNS เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเชพเชŸเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ DoH เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชพเชฎ เช•เชฐเซ€ เชฐเชนเซ€ เช›เซ‡. เชฎเชพเช‡เช•เซเชฐเซ‹เชธเซ‹เชซเซเชŸ เชชเชฃ เชฏเซ‹เชœเชจเชพเช“ เชตเชฟเช•เชธเชพเชตเซ€ เชฐเชนเซ€ เช›เซ‡ DoH เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเซเชธเชฎเชพเช‚ เชเช•เซ€เช•เซƒเชค เช•เชฐเชตเชพ เชชเชฐ. เชจเซเช•เชธเชพเชจ เช เช›เซ‡ เช•เซ‡ เชฎเชพเชคเซเชฐ เชชเซเชฐเชคเชฟเชทเซเช เชฟเชค เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เช•เช‚เชชเชจเซ€เช“ เชœ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹เช เชชเชฃ เชชเชฐเช‚เชชเชฐเชพเช—เชค เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเช—เชฒเชพเช‚เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเชตเชพเชจเชพ เชธเชพเชงเชจ เชคเชฐเซ€เช•เซ‡ DoH เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชจเซ€เชšเซ‡เชจเชพ เชฒเซ‡เช–เซ‹เชจเซ€ เชธเชฎเซ€เช•เซเชทเชพ เช•เชฐเซ‹: PsiXBot เชนเชตเซ‡ Google DoH เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ , PsiXBot เช…เชชเชกเซ‡เชŸเซ‡เชก DNS เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐ เชธเชพเชฅเซ‡ เชตเชฟเช•เชพเชธ เช•เชฐเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เซ‡ เช›เซ‡ ะธ เช—เซ‹เชกเชฒเซเช† เชฌเซ‡เช•เชกเซ‹เชฐ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ .) เชฌเช‚เชจเซ‡ เช•เชฟเชธเซเชธเชพเช“เชฎเชพเช‚, เชธเชพเชฐเชพ เช…เชจเซ‡ เชฆเซ‚เชทเชฟเชค DoH เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชถเซ‹เชงเซ€ เชถเช•เชพเชถเซ‡ เชจเชนเซ€เช‚, เชœเซ‡ เชธเช‚เชธเซเชฅเชพเชจเซ‡ เชฎเชพเชฒเชตเซ‡เชฐ (C2) เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เช…เชจเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชกเซ‡เชŸเชพเชจเซ€ เชšเซ‹เชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชณเซ€ เชคเชฐเซ€เช•เซ‡ DoH เชจเชพ เชฆเซ‚เชทเชฟเชค เช‰เชชเชฏเซ‹เช—เชฅเซ€ เช…เช‚เชง เชฅเชˆ เชœเชถเซ‡.

DoH เชŸเซเชฐเชพเชซเชฟเช•เชจเซ€ เชฆเซƒเชถเซเชฏเชคเชพ เช…เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฃเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเซ€

DoH เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเชพเชŸเซ‡ เชถเซเชฐเซ‡เชทเซเช  เช‰เช•เซ‡เชฒ เชคเชฐเซ€เช•เซ‡, เช…เชฎเซ‡ HTTPS เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ DoH เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ NGFW เชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ€เช เช›เซ€เช (เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเชจเซเช‚ เชจเชพเชฎ: dns-over-https). 

เชชเซเชฐเชฅเชฎ, เช–เชพเชคเชฐเซ€ เช•เชฐเซ‹ เช•เซ‡ NGFW เช HTTPS เชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡, เช…เชจเซเชธเชพเชฐ เชถเซเชฐเซ‡เชทเซเช  เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจ เชคเช•เชจเซ€เช•เซ‹ เชฎเชพเชŸเซ‡ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพ.

เชฌเซ€เชœเซเช‚, เชจเซ€เชšเซ‡ เชฌเชคเชพเชตเซเชฏเชพ เชชเซเชฐเชฎเชพเชฃเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชŸเซเชฐเชพเชซเชฟเช• "dns-over-https" เชฎเชพเชŸเซ‡ เชเช• เชจเชฟเชฏเชฎ เชฌเชจเชพเชตเซ‹:

DNS-เช“เชตเชฐ-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚DNS-เช“เชตเชฐ-HTTPS เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ NGFW เชจเชฟเชฏเชฎ

เชตเชšเช—เชพเชณเชพเชจเชพ เชตเชฟเช•เชฒเซเชช เชคเชฐเซ€เช•เซ‡ (เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชธเช‚เชธเซเชฅเชพเช HTTPS เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‹ เชธเช‚เชชเซ‚เชฐเซเชฃ เช…เชฎเชฒ เชจ เช•เชฐเซเชฏเซ‹ เชนเซ‹เชฏ เชคเซ‹), NGFW เชจเซ‡ "dns-over-https" เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ ID เชชเชฐ "เชจเช•เชพเชฐเชตเชพ" เช•เซเชฐเชฟเชฏเชพ เชฒเชพเช—เซ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช…เชธเชฐ เช…เชฎเซเช• เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชฐเชนเซ‡เชถเซ‡. DoH เชธเชฐเซเชตเชฐเซเชธ เชคเซ‡เชฎเชจเชพ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎเชฅเซ€ เชœเชพเชฃเซ€เชคเชพ เช›เซ‡, เชคเซ‡เชฅเซ€ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ HTTPS เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจ เชตเชฟเชจเชพ, DoH เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเซ€ เชถเช•เชพเชคเซเช‚ เชจเชฅเซ€ (เชœเซเช“  เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชคเชฐเชซเชฅเซ€ เชเชชเซเชฒเซ€เชชเซ€เชกเชฟเชฏเชพ   เช…เชจเซ‡ "dns-over-https" เชฎเชพเชŸเซ‡ เชถเซ‹เชง เช•เชฐเซ‹).

TLS (DoT) เช‰เชชเชฐ DNS

DNS-เช“เชตเชฐ-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชœเซ‹เช–เชฎเซ‹เชจเซ‡ เช˜เชŸเชพเชกเชตเซเช‚TLS เชจเซ€ เช…เช‚เชฆเชฐ DNS

เชœเซเชฏเชพเชฐเซ‡ DoH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเชฎเชพเชจ เชชเซ‹เชฐเซเชŸ เชชเชฐเชจเชพ เช…เชจเซเชฏ เชŸเซเชฐเชพเชซเชฟเช• เชธเชพเชฅเซ‡ เชญเชณเชตเชพเชจเซเช‚ เชตเชฒเชฃ เชงเชฐเชพเชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ DoT เชคเซ‡เชจเชพ เชฌเชฆเชฒเซ‡ เชคเซ‡ เชเช•เชฎเชพเชคเซเชฐ เชนเซ‡เชคเซ เชฎเชพเชŸเซ‡ เช†เชฐเช•เซเชทเชฟเชค เชตเชฟเชถเชฟเชทเซเชŸ เชชเซ‹เชฐเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เช–เชพเชธ เช•เชฐเซ€เชจเซ‡ เชคเซ‡ เชœ เชชเซ‹เชฐเซเชŸเชจเซ‡ เชชเชฐเช‚เชชเชฐเชพเช—เชค เช…เชจเชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DNS เชŸเซเชฐเชพเชซเชฟเช• เชฆเซเชตเชพเชฐเชพ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€ เชจเชฅเซ€. RFC 7858, เชตเชฟเชญเชพเช— 3.1 ).

DoT เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ TLS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชœเชพเชฃเซ€เชคเชพ เชชเซ‹เชฐเซเชŸ 853 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค DNS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช•เซเชตเซ‡เชฐเซ€เชเชจเซ‡ เชธเชฎเชพเชตเซ‡ เช›เซ‡. RFC 7858 เชตเชฟเชญเชพเช— 6 ). DoT เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เชธเช‚เช—เช เชจเซ‹ เชฎเชพเชŸเซ‡ เชชเซ‹เชฐเซเชŸ เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เช…เชฅเชตเชพ เชŸเซเชฐเชพเชซเชฟเช• เชธเซเชตเซ€เช•เชพเชฐเชตเชพ เชชเชฐเช‚เชคเซ เชคเซ‡ เชชเซ‹เชฐเซเชŸ เชชเชฐ เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชกเชฟเชเชพเช‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚.

DoT เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเชพ เชœเซ‹เช–เชฎเซ‹

เช—เซ‚เช—เชฒเซ‡ เชคเซ‡เชจเชพ เช•เซเชฒเชพเชฏเชจเซเชŸเชฎเชพเช‚ DoT เชฒเชพเช—เซ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ Android 9 Pie เช…เชจเซ‡ เชชเช›เซ€เชจเซเช‚ , เชœเซ‹ เช‰เชชเชฒเชฌเซเชง เชนเซ‹เชฏ เชคเซ‹ เช†เชชเชฎเซ‡เชณเซ‡ DoT เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชธเซ‡เชŸเชฟเช‚เช— เชธเชพเชฅเซ‡. เชœเซ‹ เชคเชฎเซ‡ เชœเซ‹เช–เชฎเซ‹เชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชธเช‚เชธเซเชฅเชพเช•เซ€เชฏ เชธเซเชคเชฐเซ‡ DoT เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เช›เซ‹, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธเชจเซ‡ เช† เชจเชตเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชจเชพ เชชเชฐเชฟเชฎเชฟเชคเชฟ เชฆเซเชตเชพเชฐเชพ เชชเซ‹เชฐเซเชŸ 853 เชชเชฐ เช†เช‰เชŸเชฌเชพเช‰เชจเซเชก เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเซเชชเชทเซเชŸเชชเชฃเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

DoT เชŸเซเชฐเชพเชซเชฟเช•เชจเซ€ เชฆเซƒเชถเซเชฏเชคเชพ เช…เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฃเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเซ€

DoT เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเชพเชŸเซ‡ เชถเซเชฐเซ‡เชทเซเช  เชชเซเชฐเชฅเชพ เชคเชฐเซ€เช•เซ‡, เช…เชฎเซ‡ เชคเชฎเชพเชฐเซ€ เชธเช‚เชธเซเชฅเชพเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹เชจเซ‡ เช†เชงเชพเชฐเซ‡ เช‰เชชเชฐเซ‹เช•เซเชค เช•เซ‹เชˆเชชเชฃ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ€เช เช›เซ€เช:

  • เช—เช‚เชคเชตเซเชฏ เชชเซ‹เชฐเซเชŸ 853 เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฎ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ NGFW เชจเซ‡ เช—เซ‹เช เชตเซ‹. เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเซ€เชจเซ‡, DoT เชเช• DNS เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชคเชฐเซ€เช•เซ‡ เชฆเซ‡เช–เชพเชถเซ‡ เชœเซ‡เชฎเชพเช‚ เชคเชฎเซ‡ เช•เซ‹เชˆเชชเชฃ เช•เซเชฐเชฟเชฏเชพ เชฒเชพเช—เซ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เชœเซ‡เชฎ เช•เซ‡ เชธเชฌเซเชธเซเช•เซเชฐเชฟเชชเซเชถเชจ เชธเช•เซเชทเชฎ เช•เชฐเซ‹ เชชเชพเชฒเซ‹ เช…เชฒเซเชŸเซ‹ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ DNS เชธเซเชฐเช•เซเชทเชพ DGA เชกเซ‹เชฎเซ‡เชจเซเชธ เช…เชฅเชตเชพ เชนเชพเชฒเชจเชพ เชเช•เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ DNS เชธเชฟเช‚เช•เชนเซ‹เชฒเชฟเช‚เช— เช…เชจเซ‡ เชเชจเซเชŸเซ€ เชธเซเชชเชพเชฏเชตเซ‡เชฐ.

  • เชเช• เชตเชฟเช•เชฒเซเชช เช เช›เซ‡ เช•เซ‡ เชเชช-เช†เชˆเชกเซ€ เชเชจเซเชœเชฟเชจ เชชเซ‹เชฐเซเชŸ 853 เชชเชฐ 'dns-over-tls' เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เช† เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เชนเซ‹เชฏ เช›เซ‡, เช•เซ‹เชˆ เชชเช—เชฒเชพเช‚เชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€ (เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เชคเชฎเซ‡ 'dns-over-tls' เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เช…เชฅเชตเชพ เชชเซ‹เชฐเซเชŸ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช–เชพเชธ เชฎเช‚เชœเซ‚เชฐเซ€ เชจ เช†เชชเซ‹. 853).

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹