α’αααα’αα·αααααααααααΆαααΈααα DNS BIND ααΆααααααΆαααΈααΆαααααααααααΆαααΆαααααααΆαααΈααααααααΆαα DNS ααΎ HTTPS (DoH, DNS over HTTPS) αα·α DNS over TLS (DoT, DNS over TLS) ααααΌα ααΆααααααΆα XFR-over-TLS αααααΆαααα»ααααα·ααΆαα αααααααΆαα·ααΆααααααα DNS αααΆααααΆαααΈαααα DoH α’αΆα ααααΆααααααΆααααΆαααΆααααααα αααα»αααΆαα ααααααΆα 9.17 α αΎαααΆαααΆαααα DoT ααΆαααααααΆαα αΆααααΆααααΈααΆαα ααααααΆα 9.17.10 α αααααΆααααΈαααααααΆα ααΆαααΆαααα DoT αα·α DoH ααΉαααααΌαααΆααααααΌααα ααΆααΆ 9.17.7 αααααΆααααααααΆαα
ααΆαα’αα»αααααα·ααΈααΆα HTTP/2 αααααααΎαααα»α DoH ααΊααα’ααααΎααΆαααααΎααααΆαααααααΆααα nghttp2 αααααααΌαααΆααα½ααααα αΌααααα»αα ααααααΆαα’αΆαααααααΆααα½αααααα»αααααΆ (αα αααα’ααΆαα αααααΆαααααααΌαααΆααααααααΉαααααααα α ααα½ααααααααΎαα’αΆααααα) α ααΆααααΆααααααΆαααααααΆαα’αα·αααααΈα (TLS) αα·ααα·αααΆαα’αα·αααααΈα HTTP/2 ααααΌαααΆαααΆααααα ααΆαα½αααΉαααΆαααααααααααα ααααΎαααΆααααααΆαααααααααα½αα₯α‘αΌααααα’αΆα αααααΎαα·αααααΉααααααα½α DNS ααααααααααΈααα»ααααααα ααα»αααααααααΆαααααα½ααααααΆαααααΎαααααααΎ DoH (DNS-over-HTTPS) αα·α DoT (DNS-over-TLS) αααααα ααΆαααΆαααα HTTPS αα αααααα’αα·αα·αα (ααΈα) αα·αααααΌαααΆαα’αα»αααααα α‘αΎαααα ααΆαααΆαααα XFR-over-TLS ααΊα’αΆα ααααΆααααααΆααααααΎααΆαααααα»α αα·ααααα ααααααα
ααααΎαααΆαααααΎαα»ααααααααΎ DoH αα·α DoT ααααΌαααΆαααΎαααααααααααααααΎα http αα·α tls αα ααΆααααΆαααααΆαααααΆααα ααΎααααΈααΆαααα DNS-over-HTTP ααααα·αααΆαα’αα·αααααΈα α’ααααα½ααααααααΆαα βtls noneβ αα αααα»αααΆααααααα ααααΆααα α»α ααααΌαααΆαααααααα αααα»αααααα "tls" α α ααααααααΆαααααΆαααΎα 853 αααααΆαα DoT, 443 αααααΆαα DoH αα·α 80 αααααΆαα DNS-over-HTTP α’αΆα ααααΌαααΆαααα·αααααΆαααααααΆαααΆαααααα tls-port, https-port αα·α http-port α α§ααΆα αααα tls local-tls { key-file "/path/to/priv_key.pem"; cert-file "/path/to/cert_chain.pem"; }; http local-http-server { endpoints { "/dns-query"; }; }; αααααΎα { https-port 443; listen-on port 443 tls local-tls http myserver { any;}; }
αααα»αα αααααααααααα·αααααααΆαα’αα»αααα DoH αα αααα»α BIND ααΆααα½ααααα αΌαααααΌαααΆααααααΆααααΆααΆααΆαααΉααααααΌαααΌαα αααα’αΆα ααααΌαααΆαααααΎαα·αααααΉαααααΎααααΈααααΎαααΆαααααΎααααα’αα·αα·αααα ααΆααα’ααααααααααΆαααα»ααααααα ααα»αααααααααΆαααα αααααααΆααααααΌααα·αααααααααΆααααΆαααΈααα αα αααααααααααααααααααΆαααΈααα DNS αααααΆαααΆαα’αα»ααααΆα αα·α αα αααααααΎαααΆαααααΎααΆαα½ααααααΆαααααααααΆαααΉααααααΌα DNS ααααααααα
αααααααα·ααααα½ααααααΊαααααααΆααααα»αααΆαααααΆααααΈααααα·ααααα·ααΆαα’αα·αααααΈααααααΆαα TLS αα αααΆαααΈααααααααααα ααααααα ααααΆα αΆαααΆα ααα αααα»αααααααααααααα·ααααΆαααααα TLS ααααΌαααΆααααααΆαα»ααα ααΎαααααααααα½ααααααααα (α§ααΆα ααααα αααα»αα αααααΆαα ααΆααααααααααΆαα½ααααΆαααΈαααααα ααααα) αα·ααααααΆααααα»ααααα·αααααααααα ααΆαααΆαααααααααΆαα DNS-over-HTTP ααααα·αααΆαα’αα·αααααΈαααααΌαααΆαα’αα»ααααααΎααααΈααααα½αααΆαααααα α»α αα·αααΆαααααΆαααααααΆαααααααΌααααααα αααα»ααααααΆαααΆααααα»α αααααααΎααΌαααααΆαααααΆαα’αα·αααααΈαα’αΆα ααααΌαααΆααααα ααα ααΎαααΆαααΈαααααααααααα αα ααΎαααΆαααΈαααααΈα ααααΆα nginx α’αΆα ααααΌαααΆαααααΎααΎααααΈαααααΎαα ααΆα α TLS ααααααααααα ααΉααααααααααΆαα α HTTPS ααααΌαααΆααααα ααααααΆααααα αααααα
α αΌαααΎαααααΉαα‘αΎααα·αααΆ DNS-over-HTTPS α’αΆα ααΆααααααααααααααΆααααΆαααΆαααΆαααΆαααα ααααΆαααααααΆαα’αααΈααααααααΆαααΈααααααΆαααααΎαα»αααΆαααααααΆαααΈααα DNS ααααα’ααααααααααααΆ ααααα»ααααααααΆααααΉαααΆαααΆααααα αΆα MITM αα·αααΆαααααααααααα ααΆα α DNS (α§ααΆα ααα αα αααααααΆαααα Wi-Fi ααΆααΆααα) αααααΆαα ααΆααααααααΆαααα ααααα·α DNS (DNS-over-HTTPS αα·αα’αΆα αααα½α VPN αααα»αααΆαααααααΆααααΆααααααααΆαααααααΆαα’αα»αααααα ααααα·α DPI) α¬αααααΆααααΆααααα αααΆαααΆααα ααααααααΆαα·αα’αΆα α αΌαααααΎαααΆαααΈααα DNS αααααααΆαα (α§ααΆα ααα αα αααααααΎααΆαααΆααααααααΌααααΈ)α ααααα·αααΎαα αααα»αααααΆαααΆαααααααΆ ααααΎ DNS ααααΌαααΆαααααΎαααααααΆαααα αααΆαααΈααα DNS αααααααααααα»αααΆαααααααααααααα ααααααα»αααααΈ DNS-over-HTTPS ααααΎααΎααααΈαααααα’αΆααααααΆα IP αααααααΆαααΈαααααΌαααΆααα»αααααααααα»αα ααΆα α HTTPS α αΎαααααΎαα αααΆαααΈααα HTTP αααααΆααααααααα α’ααααααααααΆαααααΎαααΆαααααΎααΆαααα Web API α
βDNS over TLSβ αα»αααΈ βDNS over HTTPSβ αααα»αααΆαααααΎααααΆαααα·ααΈααΆα DNS αααααααΆα (ααΆααααααΆα
ααααααααΆα 853 ααααΌαααΆαααααΎ) αα»ααααα»ααααααΆαααααΆαααααααααααΆαα’αα·αααααΈααααααΆααααα
ααααααααΎαα·ααΈααΆα TLS ααΆαα½αααΉαααΆααααα½ααα·αα·ααααα»ααααΆααααΆαααΈαααΆαααααα·ααααΆαααααα TLS/SSL αααααΆααααααΆαα αααα’αΆααααΆαααααααΆααα αααααααΆα DNSSEC αααααΆαααααΆααααααΎααΆαα’αα·αααααΈαααΎααααΈαααααααααΆααα’αα·αα·αα αα·ααααΆαααΈααα ααα»αααααα·αααΆαααΆαα
ααΆα
αααααΈααΆαααααΆααα
αΆαα αα·ααα·αααΆααΆααΆααααααΆααααααααΎα
ααααα: opennet.ru