DNS-เช“เชตเชฐ-TLS เช…เชจเซ‡ DNS-เช“เชตเชฐ-HTTPS เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เชธเชพเชฅเซ‡ BIND DNS เชธเชฐเซเชตเชฐ 9.18.0 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชฌเซ‡ เชตเชฐเซเชทเชจเชพ เชตเชฟเช•เชพเชธ เชชเช›เซ€, ISC เช•เชจเซเชธเซ‹เชฐเซเชŸเชฟเชฏเชฎเซ‡ BIND 9.18 DNS เชธเชฐเซเชตเชฐเชจเซ€ เชฎเซเช–เซเชฏ เชจเชตเซ€ เชถเชพเช–เชพเชจเซเช‚ เชชเซเชฐเชฅเชฎ เชธเซเชฅเชฟเชฐ เชชเซเชฐเช•เชพเชถเชจ เชฌเชนเชพเชฐ เชชเชพเชกเซเชฏเซเช‚ เช›เซ‡. เชตเชฟเชธเซเชคเซƒเชค เชธเชชเซ‹เชฐเซเชŸ เชธเชพเชฏเช•เชฒเชจเชพ เชญเชพเช—เชฐเซ‚เชชเซ‡ 9.18 เชจเชพ เชฌเซ€เชœเชพ เช•เซเชตเชพเชฐเซเชŸเชฐ เชธเซเชงเซ€ เชคเซเชฐเชฃ เชตเชฐเซเชท เชฎเชพเชŸเซ‡ เชถเชพเช–เชพ 2 เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. 2025 เชฌเซเชฐเชพเชจเซเชš เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชฎเชพเชฐเซเชšเชฎเชพเช‚ เชธเชฎเชพเชชเซเชค เชฅเชถเซ‡ เช…เชจเซ‡ 9.11เชจเชพ เชฎเชงเซเชฏเชฎเชพเช‚ 9.16 เชฌเซเชฐเชพเชจเซเชš เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ. BIND เชจเชพ เช†เช—เชพเชฎเซ€ เชธเซเชฅเชฟเชฐ เชธเช‚เชธเซเช•เชฐเชฃเชจเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชตเชฟเช•เชธเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชเช• เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชถเชพเช–เชพ BIND 2023 เชจเซ€ เชฐเชšเชจเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.

BIND 9.18.0 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ HTTPS (DoH, HTTPS เชชเชฐ DNS) เช…เชจเซ‡ TLS เชชเชฐ DNS (DoT, DNS เชชเชฐ TLS), เชคเซ‡เชฎเชœ XoT (XFR-เช“เชตเชฐ-TLS) เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชชเชฐ DNS เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เช›เซ‡. DNS เชธเชพเชฎเช—เซเชฐเซ€เชจเชพ เชธเซเชฐเช•เซเชทเชฟเชค เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฃ เชฎเชพเชŸเซ‡. เชธเชฐเซเชตเชฐเซเชธ เชตเชšเซเชšเซ‡เชจเชพ เชเซ‹เชจ (XoT เชฆเซเชตเชพเชฐเชพ เชฎเซ‹เช•เชฒเชตเชพ เช…เชจเซ‡ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฌเช‚เชจเซ‡ เชเซ‹เชจ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช›เซ‡). เชฏเซ‹เช—เซเชฏ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเชพเชฅเซ‡, เชเช• เชจเชพเชฎเชตเชพเชณเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชนเชตเซ‡ เชฎเชพเชคเซเชฐ เชชเชฐเช‚เชชเชฐเชพเช—เชค DNS เช•เซเชตเซ‡เชฐเซ€เช เชœ เชจเชนเซ€เช‚, เชชเชฃ DNS-over-HTTPS เช…เชจเซ‡ DNS-over-TLS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเซ€ เช•เซเชตเซ‡เชฐเซ€ เชชเชฃ เช†เชชเซ€ เชถเช•เซ‡ เช›เซ‡. DNS-over-TLS เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸ เชธเชชเซ‹เชฐเซเชŸ เชกเชฟเช— เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚ เชฌเชจเซ‡เชฒ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— TLS เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ "+tls" เชซเซเชฒเซ‡เช— เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชนเซ‹เชฏ.

DoH เชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ HTTP/2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ nghttp2 เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเชพ เช‰เชชเชฏเซ‹เช— เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡, เชœเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชเชธเซ‡เชฎเซเชฌเชฒเซ€ เชจเชฟเชฐเซเชญเชฐเชคเชพ เชคเชฐเซ€เช•เซ‡ เชธเชฎเชพเชตเชฟเชทเซเชŸ เช›เซ‡. DoH เช…เชจเซ‡ DoT เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เช…เชฅเชตเชพ เชธเซเชŸเชพเชฐเซเชŸเช…เชช เชธเชฎเชฏเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชœเชจเชฐเซ‡เชŸ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

DoH เช…เชจเซ‡ DoT เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชตเชฟเชจเช‚เชคเชฟ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชฒเชฟเชธเชจ-เช“เชจ เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเชฎเชพเช‚ "http" เช…เชจเซ‡ "tls" เชตเชฟเช•เชฒเซเชชเซ‹ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช…เชจเชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DNS-เช“เชตเชฐ-HTTP เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ "tls none" เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เชœเซ‹เชˆเช. เช•เซ€ "tls" เชตเชฟเชญเชพเช—เชฎเชพเช‚ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชฅเชฏเซ‡เชฒ เช›เซ‡. DoT เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฐเซเชŸ 853, DoH เชฎเชพเชŸเซ‡ 443 เช…เชจเซ‡ DNS-over-HTTP เชฎเชพเชŸเซ‡ 80 tls-port, https-เชชเซ‹เชฐเซเชŸ เช…เชจเซ‡ http-เชชเซ‹เชฐเซเชŸ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชฆเซเชตเชพเชฐเชพ เช“เชตเชฐเชฐเชพเช‡เชก เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชฆเชพเช–เซเชฒเชพ เชคเชฐเซ€เช•เซ‡:

tls local-tls { เช•เซ€-เชซเชพเชˆเชฒ "/path/to/priv_key.pem"; เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ-เชซเชพเช‡เชฒ "/path/to/cert_chain.pem"; }; http เชธเซเชฅเชพเชจเชฟเช•-http-เชธเชฐเซเชตเชฐ { เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸเซเชธ { "/dns-query"; }; }; เชตเชฟเช•เชฒเซเชชเซ‹ { https-เชชเซ‹เชฐเซเชŸ 443; เชฒเชฟเชธเชจ-เช“เชจ เชชเซ‹เชฐเซเชŸ 443 tls local-tls http myserver {any;}; }

BIND เชฎเชพเช‚ DoH เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ€ เชเช• เชตเชฟเชถเซ‡เชทเชคเชพ เช TLS เชฎเชพเชŸเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช‘เชชเชฐเซ‡เชถเชจเซเชธเชจเซ‡ เชฌเซ€เชœเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เช–เชธเซ‡เชกเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช›เซ‡, เชœเซ‡ เชเชตเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชฎเชพเช‚ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ เชœเซเชฏเชพเช‚ TLS เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เช…เชจเซเชฏ เชธเชฟเชธเซเชŸเชฎ เชชเชฐ เชธเช‚เช—เซเชฐเชนเชฟเชค เชฅเชพเชฏ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเซ‡เชฌ เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡เชจเชพ เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชฎเชพเช‚) เช…เชจเซ‡ เชœเชพเชณเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช…เชจเซเชฏ เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชฆเซเชตเชพเชฐเชพ. เช…เชจเชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก DNS-เช“เชตเชฐ-HTTP เชฎเชพเชŸเซ‡เชจเซ‹ เช†เชงเชพเชฐ เชกเซ€เชฌเช—เซ€เช‚เช—เชจเซ‡ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชฌเซ€เชœเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเซเชคเชฐ เชคเชฐเซ€เช•เซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ (เชเช• เช…เชฒเช— เชธเชฐเซเชตเชฐ เชชเชฐ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช–เชธเซ‡เชกเชตเชพ เชฎเชพเชŸเซ‡). เชฐเชฟเชฎเซ‹เชŸ เชธเชฐเซเชตเชฐ เชชเชฐ, nginx เชจเซ‹ เช‰เชชเชฏเซ‹เช— TLS เชŸเซเชฐเชพเชซเชฟเช• เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เชฐเซ€เชคเซ‡ เชตเซ‡เชฌเชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ HTTPS เชฌเช‚เชงเชจเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช…เชจเซเชฏ เชตเชฟเชถเซ‡เชทเชคเชพ เช เชธเชพเชฎเชพเชจเซเชฏ เชชเชฐเชฟเชตเชนเชจ เชคเชฐเซ€เช•เซ‡ DoH เชจเซเช‚ เชเช•เซ€เช•เชฐเชฃ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเช•เซเชค เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชœ เชจเชนเซ€เช‚, เชชเชฃ เชธเชฐเซเชตเชฐ เชตเชšเซเชšเซ‡ เชตเชพเชคเชšเซ€เชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เช…เชงเชฟเช•เซƒเชค DNS เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เชเซ‹เชจ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช…เชจเซ‡ เช…เชจเซเชฏ DNS เชฆเซเชตเชพเชฐเชพ เชธเชฎเชฐเซเชฅเชฟเชค เช•เซ‹เชˆเชชเชฃ เชชเซเชฐเชถเซเชจเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชชเชฃ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เชชเชฐเชฟเชตเชนเชจ

DoH/DoT เชธเชพเชฅเซ‡ เชฌเชฟเชฒเซเชกเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€เชจเซ‡ เช…เชฅเชตเชพ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‡ เชฌเซ€เชœเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เช–เชธเซ‡เชกเซ€เชจเซ‡ เชœเซ‡ เช–เชพเชฎเซ€เช“เชจเซเช‚ เชตเชณเชคเชฐ เชฎเชณเซ€ เชถเช•เซ‡ เช›เซ‡ เชคเซ‡เชฎเชพเช‚, เช•เซ‹เชก เชฌเซ‡เชเชจเซ€ เชธเชพเชฎเชพเชจเซเชฏ เช—เซ‚เช‚เชšเชตเชฃเซ‹ เชฌเชนเชพเชฐ เช†เชตเซ‡ เช›เซ‡ - เชฌเชฟเชฒเซเชŸ-เช‡เชจ HTTP เชธเชฐเซเชตเชฐ เช…เชจเซ‡ TLS เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชธเช‚เชญเชตเชฟเชค เชฐเซ‚เชชเซ‡ เชธเชฎเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆเช“ เช…เชจเซ‡ เชนเซเชฎเชฒเชพเช“ เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชตเซ‡เช•เซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡. เช‰เชชเชฐเชพเช‚เชค, DoH เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชŸเซเชฐเชพเชซเชฟเช• เชตเชงเซ‡ เช›เซ‡.

เชšเชพเชฒเซ‹ เชฏเชพเชฆ เช•เชฐเซ€เช เช•เซ‡ เชกเซ€เชเชจเชเชธ-เช“เชตเชฐ-เชเชšเชŸเซ€เชŸเซ€เชชเซ€เชเชธ เชชเซเชฐเชฆเชพเชคเชพเช“เชจเชพ DNS เชธเชฐเซเชตเชฐเซเชธ เชฆเซเชตเชพเชฐเชพ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชนเซ‹เชธเซเชŸ เชจเชพเชฎเซ‹ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชฒเซ€เช•เชจเซ‡ เชฐเซ‹เช•เชตเชพ เชฎเชพเชŸเซ‡, MITM เชนเซเชฎเชฒเชพเช“ เช…เชจเซ‡ DNS เชŸเซเชฐเชพเชซเชฟเช• เชธเซเชชเซ‚เชซเชฟเช‚เช— (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชœเชพเชนเซ‡เชฐ Wi-Fi เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชพเชฏ เช›เซ‡), เช•เชพเช‰เชจเซเชŸเชฐเชฟเช‚เช—เชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. DNS เชธเซเชคเชฐเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเซเช‚ (DNS-over-HTTPS, DPI เชธเซเชคเชฐ เชชเชฐ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซเช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ เชฌเซเชฒเซ‹เช•เซ€เช‚เช—เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ€เชจเซ‡ VPN เชจเซ‡ เชฌเชฆเชฒเซ€ เชถเช•เชคเซเช‚ เชจเชฅเซ€) เช…เชฅเชตเชพ เชœเซเชฏเชพเชฐเซ‡ DNS เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชธเซ€เชงเซเช‚ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเซเช‚ เช…เชถเช•เซเชฏ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เช•เชพเชฐเซเชฏเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชฆเซเชตเชพเชฐเชพ เช•เชพเชฎ เช•เชฐเชตเซเช‚). เชœเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเชฎเชพเช‚ DNS เชตเชฟเชจเช‚เชคเซ€เช“ เชธเซ€เชงเซ€ เชธเชฟเชธเซเชŸเชฎ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค DNS เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซ‹ DNS-เช“เชตเชฐ-HTTPS เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชนเซ‹เชธเซเชŸ IP เชธเชฐเชจเชพเชฎเซเช‚ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ HTTPS เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚ เชธเชฎเชพเชตเชฟเชทเซเชŸ เช›เซ‡ เช…เชจเซ‡ HTTP เชธเชฐเซเชตเชฐเชจเซ‡ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซเชฏเชพเช‚ เชฐเชฟเชเซ‹เชฒเซเชตเชฐ เชตเซ‡เชฌ API เชฆเซเชตเชพเชฐเชพ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเซ‡ เช›เซ‡.

เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค DNS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ (เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฐเซเชŸ 853 เชจเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡) เชจเชพ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ "TLS เชชเชฐ DNS" "DNS over HTTPS" เชฅเซ€ เช…เชฒเช— เช›เซ‡, TLS/SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเชฟเชค เชนเซ‹เชธเซเชŸ เชตเซ‡เชฒเชฟเชกเชฟเชŸเซ€ เชšเซ‡เช•เชฟเช‚เช— เชธเชพเชฅเซ‡ TLS เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช†เชฏเซ‹เชœเชฟเชค เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เช•เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชšเซ‡เชจเชฒเชฎเชพเช‚ เช†เชตเชฐเชฟเชค เช›เซ‡. เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชงเชฟเช•เชพเชฐเซ€ เชฆเซเชตเชพเชฐเชพ. เชนเชพเชฒเชจเซเช‚ DNSSEC เชฎเชพเชจเช• เชซเช•เซเชค เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฅเซ€ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชคเซเช‚ เชจเชฅเซ€ เช…เชจเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เช—เซ‹เชชเชจเซ€เชฏเชคเชพเชจเซ€ เชฌเชพเช‚เชฏเชงเชฐเซ€ เช†เชชเชคเซเช‚ เชจเชฅเซ€.

เช•เซ‡เชŸเชฒเซ€เช• เช…เชจเซเชฏ เชจเชตเซ€เชจเชคเชพเช“:

  • TCP เช…เชจเซ‡ UDP เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเซ‹เช•เชฒเชคเซ€ เช…เชจเซ‡ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชฌเชซเชฐเชจเชพ เช•เชฆเชจเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ tcp-receive-buffer, tcp-send-buffer, udp-receive-buffer เช…เชจเซ‡ udp-send-bfer เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชตเซเชฏเชธเซเชค เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ, เช†เชตเชจเชพเชฐเชพ เชฌเชซเชฐเซเชธเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เชฅเชตเชพเชฅเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชชเซ€เช• เชฆเชฐเชฎเชฟเชฏเชพเชจ เชชเซ‡เช•เซ‡เชŸเซ‹ เช›เซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเชคเชพ เชŸเชพเชณเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เชฎเชณเชถเซ‡, เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ‡ เช˜เชŸเชพเชกเชตเชพเชฅเซ€ เชœเซ‚เชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชธเชพเชฅเซ‡ เชฎเซ‡เชฎเชฐเซ€ เช•เซเชฒเซ‹เช—เชฟเช‚เช—เชฅเซ€ เช›เซเชŸเช•เชพเชฐเซ‹ เชฎเซ‡เชณเชตเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เชฎเชณเชถเซ‡.
  • เชจเชตเซ€ เชฒเซ‹เช— เช•เซ‡เชŸเซ‡เช—เชฐเซ€ โ€œrpz-pasthruโ€ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ RPZ (เชฐเชฟเชธเซเชชเซ‹เชจเซเชธ เชชเซ‹เชฒเชฟเชธเซ€ เชเซ‹เชจ) เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เช•เซเชฐเชฟเชฏเชพเช“เชจเซ‡ เช…เชฒเช—เชฅเซ€ เชฒเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • เชชเซเชฐเชคเชฟเชญเชพเชต-เชจเซ€เชคเชฟ เชตเชฟเชญเชพเช—เชฎเชพเช‚, "nsdname-wait-recurse" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ "เชจเชพ" เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชนเซ‹เชฏ, เชคเซเชฏเชพเชฐเซ‡ RPZ NSDNAME เชจเชฟเชฏเชฎเซ‹ เชฎเชพเชคเซเชฐ เชคเซเชฏเชพเชฐเซ‡ เชœ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡ เชœเซ‹ เช•เซ‡เชถเชฎเชพเช‚ เชนเชพเชœเชฐ เช…เชงเชฟเช•เซƒเชค เชจเชพเชฎ เชธเชฐเซเชตเชฐเซเชธ เชตเชฟเชจเช‚เชคเซ€ เชฎเชพเชŸเซ‡ เชฎเชณเซ‡, เช…เชจเซเชฏเชฅเชพ RPZ NSDNAME เชจเชฟเชฏเชฎ เช…เชตเช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชฎเชพเชนเชฟเชคเซ€ เชชเซƒเชทเซเช เชญเซ‚เชฎเชฟเชฎเชพเช‚ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชชเช›เซ€เชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชชเชฐ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡.
  • HTTPS เช…เชจเซ‡ SVCB เชชเซเชฐเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡เชจเชพ เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ เชฎเชพเชŸเซ‡, "เชตเชงเชพเชฐเชพเชจเซ€" เชตเชฟเชญเชพเช—เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • เช•เชธเซเชŸเชฎ เช…เชชเชกเซ‡เชŸ-เชชเซ‹เชฒเซ€เชธเซ€ เชจเชฟเชฏเชฎเซ‹เชจเชพ เชชเซเชฐเช•เชพเชฐเซ‹ เช‰เชฎเซ‡เชฐเซเชฏเชพ - krb5-subdomain-self-rhs เช…เชจเซ‡ ms-subdomain-self-rhs, เชœเซ‡ เชคเชฎเชจเซ‡ SRV เช…เชจเซ‡ PTR เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธเชจเชพ เช…เชชเชกเซ‡เชŸเชจเซ‡ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช…เชชเชกเซ‡เชŸ-เชชเซ‹เชฒเซ€เชธเซ€ เชฌเซเชฒเซ‹เช•เซเชธ เชฆเชฐเซ‡เช• เชชเซเชฐเช•เชพเชฐ เชฎเชพเชŸเซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฐเซ‡เช•เซ‹เชฐเซเชกเชจเซ€ เชธเช‚เช–เซเชฏเชพ เชชเชฐ เชฎเชฐเซเชฏเชพเชฆเชพ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเชฃ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡.
  • เชกเชฟเช— เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชจเชพ เช†เช‰เชŸเชชเซเชŸเชฎเชพเช‚ เชŸเซเชฐเชพเชจเซเชธเชชเซ‹เชฐเซเชŸ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ (UDP, TCP, TLS, HTTPS) เช…เชจเซ‡ DNS64 เช‰เชชเชธเชฐเซเช— เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เช‰เชฎเซ‡เชฐเซ€. เชกเชฟเชฌเช—เซ€เช‚เช— เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡, dig เช เชšเซ‹เช•เซเช•เชธ เชตเชฟเชจเช‚เชคเซ€ เช“เชณเช–เช•เชฐเซเชคเชพ (dig +qid=) เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€ เช›เซ‡. ).
  • OpenSSL 3.0 เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเซเชฏเซ‹.
  • DNS เชซเซเชฒเซ‡เช— เชกเซ‡ 2020 เชฆเซเชตเชพเชฐเชพ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ เชฎเซ‹เชŸเชพ DNS เชธเช‚เชฆเซ‡เชถเชพเช“ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ IP เชซเซเชฐเซ‡เช—เชฎเซ‡เชจเซเชŸเซ‡เชถเชจเชจเซ€ เชธเชฎเชธเซเชฏเชพเช“เชจเซ‡ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡, เชœเซเชฏเชพเชฐเซ‡ เชตเชฟเชจเช‚เชคเซ€เชจเซ‹ เช•เซ‹เชˆ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชจ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ EDNS เชฌเชซเชฐเชจเชพ เช•เชฆเชจเซ‡ เชธเชฎเชพเชฏเซ‹เชœเชฟเชค เช•เชฐเชคเซ‹ เช•เซ‹เชก เชฐเชฟเชเซ‹เชฒเซเชตเชฐเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. EDNS เชฌเชซเชฐเชจเซเช‚ เช•เชฆ เชนเชตเซ‡ เชฌเชงเซ€ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเชพเชŸเซ‡ เชธเซเชฅเชฟเชฐ (edns-udp-size) เชชเชฐ เชธเซ‡เชŸ เช›เซ‡.
  • เชฌเชฟเชฒเซเชก เชธเชฟเชธเซเชŸเชฎเชจเซ‡ autoconf, automake เช…เชจเซ‡ libtool เชจเชพ เชธเช‚เชฏเซ‹เชœเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชตเชฟเชš เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • "เชจเช•เชถเชพ" เชซเซ‹เชฐเซเชฎเซ‡เชŸ (เชฎเชพเชธเซเชŸเชฐเชซเชพเช‡เชฒ-เชซเซ‹เชฐเซเชฎเซ‡เชŸ เชจเช•เชถเชพ) เชฎเชพเช‚ เชเซ‹เชจ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡เชจเซ‹ เช†เชงเชพเชฐ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. เช† เชซเซ‹เชฐเซเชฎเซ‡เชŸเชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชจเชพเชฎ-เช•เชฎเซเชชเชพเช‡เชฒเชเซ‹เชจ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชเซ‹เชจเชจเซ‡ เช•เชพเชšเชพ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช•เชจเซเชตเชฐเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เชœเซ‚เชจเชพ DLZ (เชกเชพเชฏเชจเซ‡เชฎเชฟเช•เชฒเซ€ เชฒเซ‹เชกเซ‡เชฌเชฒ เชเซ‹เชจเซเชธ) เชกเซเชฐเชพเช‡เชตเชฐเซ‹ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, DLZ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชฆเซเชตเชพเชฐเชพ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • เชตเชฟเชจเซเชกเซ‹เช เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฎเชพเชŸเซ‡ เชฌเชฟเชฒเซเชก เช…เชจเซ‡ เชฐเชจ เชธเชชเซ‹เชฐเซเชŸ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. เช›เซ‡เชฒเซเชฒเซ€ เชถเชพเช–เชพ เชœเซ‡ Windows เชชเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เชคเซ‡ BIND 9.16 เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹