เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH)

เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH)เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ DoH เปเบฅเบฐ DoT

เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DoH เปเบฅเบฐ DoT

เบ—เปˆเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DNS เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบšเป? เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบฅเบปเบ‡เบ—เบถเบ™เบซเบผเบฒเบเบ—เบตเปˆเปƒเบŠเป‰เป€เบงเบฅเบฒ, เป€เบ‡เบดเบ™, เปเบฅเบฐเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเปƒเบ™เบเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบžเบทเป‰เบ™เบ—เบตเปˆเบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบกเบฑเบเบˆเบฐเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบžเบฝเบ‡เบžเปเปเบกเปˆเบ™ DNS.

เบžเบฒเบšเบฅเบงเบกเบ—เบตเปˆเบ”เบตเบ‚เบญเบ‡เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ—เบตเปˆ DNS เป€เบญเบปเบฒเบกเบฒเปเบกเปˆเบ™ เบเบฒเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบต Verisign เปƒเบ™โ€‹เบเบญเบ‡โ€‹เบ›เบฐโ€‹เบŠเบธเบกโ€‹เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบžโ€‹.

เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH)31% เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบฎเบฝเบ™ ransomware เบ—เบตเปˆเบชเปเบฒเบซเบผเบงเบ”เปƒเบŠเป‰ DNS เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™

31% เบ‚เบญเบ‡เบซเป‰เบญเบ‡เบฎเบฝเบ™ ransomware เบ—เบตเปˆเบชเปเบฒเบซเบผเบงเบ”เปƒเบŠเป‰ DNS เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™.

เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบฎเป‰เบฒเบเปเบฎเบ‡. เบญเบตเบ‡เบ•เบฒเบกเบซเป‰เบญเบ‡เบ—เบปเบ”เบฅเบญเบ‡เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒ Palo Alto Networks Unit 42, เบ›เบฐเบกเบฒเบ™ 85% เบ‚เบญเบ‡ malware เปƒเบŠเป‰ DNS เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบ„เปเบฒเบชเบฑเปˆเบ‡เปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบก, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เปƒเบชเปˆ malware เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป„เบ”เป‰เบขเปˆเบฒเบ‡เบ‡เปˆเบฒเบเบ”เบฒเบเป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™. เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เบกเบฑเบ™, เบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DNS เป„เบ”เป‰เบ–เบทเบเบšเปเปˆเป„เบ”เป‰เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เปƒเบซเบเปˆเปเบฅเบฐเบชเบฒเบกเบฒเบ”เบงเบดเป€เบ„เบฒเบฐเป„เบ”เป‰เบ‡เปˆเบฒเบเป‚เบ”เบเบเบปเบ™เป„เบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž NGFW. 

เป‚เบ›เป‚เบ•เบ„เบญเบ™เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบš DNS เป„เบ”เป‰เป€เบเบตเบ”เบ‚เบทเป‰เบ™เป€เบžเบทเปˆเบญเปเบ™เปƒเบชเปˆเป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบฅเบฑเบšเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ DNS. เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบขเปˆเบฒเบ‡เบˆเบดเบ‡เบˆเบฑเบ‡เป‚เบ”เบเบœเบนเป‰เบ‚เบฒเบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบŠเบฑเป‰เบ™เบ™เปเบฒเปเบฅเบฐเบœเบนเป‰เบ‚เบฒเบเบŠเบญเบšเปเบงเบญเบทเปˆเบ™เป†. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” DNS เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบˆเบฐเป€เบฅเบตเปˆเบกเบ‚เบฐเบซเบเบฒเบเบ•เบปเบงเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เปƒเบ™เป„เบงเป†เบ™เบตเป‰. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” DNS เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบงเบดเป€เบ„เบฒเบฐเปเบฅเบฐเปเบเป‰เป„เบ‚เบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡เป‚เบ”เบเป€เบ„เบทเปˆเบญเบ‡เบกเบทเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ•เปเปˆเบšเปเบฅเบดเบชเบฑเบ”. เบ•เบปเบงเบขเปˆเบฒเบ‡, เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบกเปˆเบ™ cryptolockers เบ—เบตเปˆเปƒเบŠเป‰ DNS เป€เบžเบทเปˆเบญเปเบฅเบเบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”. เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบเปเบฒเบฅเบฑเบ‡เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบ„เปˆเบฒเป„เบ–เปˆเบซเบผเบฒเบเบฅเป‰เบฒเบ™เป‚เบ”เบฅเบฒเป€เบžเบทเปˆเบญเบŸเบทเป‰เบ™เบŸเบนเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบขเปˆเบฒเบ‡, Garmin เบˆเปˆเบฒเบ 10 เบฅเป‰เบฒเบ™เป‚เบ”เบฅเบฒ.

เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡, NGFWs เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเป€เบชเบ”เบซเบผเบทเบ›เบปเบเบ›เป‰เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ DNS-over-HTTPS (DoH), เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DNS เบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบ–เบทเบเบงเบดเป€เบ„เบฒเบฐ.

DNS เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบกเปˆเบ™เบซเบเบฑเบ‡?

DNS เปเบกเปˆเบ™เบซเบเบฑเบ‡

เบฅเบฐเบšเบปเบšเบŠเบทเปˆเป‚เบ”เป€เบกเบ™ (DNS) เปเบเป‰เป„เบ‚เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบกเบฐเบ™เบธเบ”เบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบ”เป‰ (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เบตเปˆเบขเบนเปˆ www.paloaltonetworks.com ) เป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ IP (เบ•เบปเบงเบขเปˆเบฒเบ‡: 34.107.151.202). เป€เบกเบทเปˆเบญเบœเบนเป‰เปƒเบŠเป‰เปƒเบชเปˆเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš, เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบˆเบฐเบชเบปเปˆเบ‡เบ„เปเบฒเบ–เบฒเบก DNS เป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS, เบฎเป‰เบญเบ‡เบ‚เปเปƒเบซเป‰เบกเบตเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ™เบฑเป‰เบ™. เปƒเบ™เบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS เบชเบปเปˆเบ‡เบ„เบทเบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ™เบตเป‰เบˆเบฐเปƒเบŠเป‰.

เบเบฒเบ™เบชเบญเบšเบ–เบฒเบกเปเบฅเบฐเบเบฒเบ™เบ•เบญเบš DNS เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบ—เบปเปˆเบงเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบ™เบ‚เปเป‰เบ„เบงเบฒเบกเบ—เปเบฒเบกเบฐเบ”เบฒ, เบšเปเปˆเป„เบ”เป‰เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™ spying เบซเบผเบทเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เปเบฅเบฐเบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” DNS เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบ—เบตเปˆเบˆเบฐเบ•เบดเบ”เบ•เบฒเบกเบซเบผเบทเบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปเบฅเบฐเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡ DNS เบ›เบปเบเบ›เป‰เบญเบ‡เบ—เปˆเบฒเบ™เบˆเบฒเบเบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบšเบš Man-in-the-Middle เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™ DNS plaintext (Domain Name System) เปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบก. 

เปƒเบ™เบŠเบธเบกเบ›เบตเบกเปเปˆเป†เบกเบฒเบ™เบตเป‰, เบชเบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” DNS เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบต:

  1. DNS-over-HTTPS (DoH)

  2. DNS-over-TLS (DoT)

เป‚เบ›เป‚เบ•เบ„เบญเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบกเบตเบชเบดเปˆเบ‡เบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบžเบปเบšเป€เบฅเบทเป‰เบญเบ: เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป‚เบ”เบเป€เบˆเบ”เบ•เบฐเบ™เบฒเป€เบŠเบทเปˆเบญเบ‡เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบˆเบฒเบเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เปƒเบ”เป† ... เปเบฅเบฐเบˆเบฒเบเบœเบนเป‰เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบญเบปเบ‡เบเบฒเบ™เป€เบŠเบฑเปˆเบ™เบเบฑเบ™. เป‚เบ›เบฃเป‚เบ•เบ„เปเบ•เบปเป‰เบ™เบ•เปเปเบกเปˆเบ™เปƒเบŠเป‰ TLS (เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบŠเบฑเป‰เบ™เบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡) เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฐเบซเบงเปˆเบฒเบ‡เบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเป€เบฎเบฑเบ”เบเบฒเบ™เบชเบญเบšเบ–เบฒเบก เปเบฅเบฐเป€เบŠเบตเบšเป€เบงเบตเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒ DNS queries เบœเปˆเบฒเบ™เบžเบญเบ”เบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบ›เบปเบเบเบฐเบ•เบดเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DNS.

เบ„เบงเบฒเบกเบฅเบฑเบšเบ‚เบญเบ‡เบเบฒเบ™เบชเบญเบšเบ–เบฒเบก DNS เปเบกเปˆเบ™เบšเบงเบเปƒเบซเบเปˆเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบชเป‰เบฒเบ‡เบšเบฑเบ™เบซเบฒเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบเบงเบ”เบžเบปเบšเปเบฅเบฐเบชเบฐเบเบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเป‚เบ›เป‚เบ•เบ„เบญเบ™เปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบงเบดเบ—เบตเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบˆเบฐเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡ DoH เปเบฅเบฐ DoT.

DNS เบœเปˆเบฒเบ™ HTTPS (DoH)

เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH)DNS เบžเบฒเบเปƒเบ™ HTTPS

DoH เปƒเบŠเป‰เบžเบญเบ” 443 เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบชเบฝเบ‡เบชเปเบฒเบฅเบฑเบš HTTPS, เป€เบŠเบดเปˆเบ‡ RFC เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบฅเบฐเบšเบธเบงเปˆเบฒเบ„เบงเบฒเบกเบ•เบฑเป‰เบ‡เปƒเบˆเปเบกเปˆเบ™เป€เบžเบทเปˆเบญ "เบ›เบฐเบชเบปเบกเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DoH เบเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ HTTPS เบญเบทเปˆเบ™เป†เปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ”เบฝเบงเบเบฑเบ™", "เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบเบฒเบเบ—เบตเปˆเบˆเบฐเบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DNS" เปเบฅเบฐเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบˆเบถเปˆเบ‡เบซเบฅเบตเบเบฅเป‰เบฝเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”. ( RFC 8484 DoH เบžเบฒเบเบ—เบต 8.1 ). เป‚เบ›เป‚เบ•เบ„เบญเบ™ DoH เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” TLS เปเบฅเบฐ syntax เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบ—เบตเปˆเบชเบฐเบซเบ™เบญเบ‡เป‚เบ”เบเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ HTTPS เปเบฅเบฐ HTTP/2 เบ—เบปเปˆเบงเป„เบ›, เป€เบžเบตเปˆเบกเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป DNS เปเบฅเบฐเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบขเบนเปˆเป€เบ—เบดเบ‡เบชเบธเบ”เบ‚เบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป HTTP เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™.

เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš DoH

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เปเบเบเปเบเบฐเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ HTTPS เบ›เบปเบเบเบฐเบ•เบดเบˆเบฒเบเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DoH, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ•เปˆเบฒเบ‡เป†เบžเบฒเบเปƒเบ™เบญเบปเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ” (เปเบฅเบฐเบˆเบฐ) เบ‚เป‰เบฒเบกเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ DNS เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป‚เบ”เบเบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเบ—เบตเปˆเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ•เปเปˆเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป DoH, เป€เบŠเบดเปˆเบ‡เบ‚เป‰เบฒเบกเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเปƒเบ”เป†, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบ—เปเบฒเบฅเบฒเบเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™ เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DNS. เป‚เบ”เบเบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบ„เบงเบšเบ„เบธเบก DoH เป‚เบ”เบเปƒเบŠเป‰เบซเบ™เป‰เบฒเบ—เบตเปˆเบ–เบญเบ”เบฅเบฐเบซเบฑเบ” HTTPS. 

ะ˜ Google เปเบฅเบฐ Mozilla เป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ DoH เปƒเบ™เป€เบงเบตเบŠเบฑเบ™เบซเบผเป‰เบฒเบชเบธเบ”เบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เปเบฅเบฐเบšเปเบฅเบดเบชเบฑเบ”เบ—เบฑเบ‡เบชเบญเบ‡เบเปเบฒเบฅเบฑเบ‡เป€เบฎเบฑเบ”เบงเบฝเบเป€เบžเบทเปˆเบญเปƒเบŠเป‰ DoH เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบ—เบฑเบ‡เบซเบกเบปเบ”. Microsoft เบเบฑเบ‡เบเปเบฒเบฅเบฑเบ‡เบžเบฑเบ”เบ—เบฐเบ™เบฒเปเบœเบ™เบเบฒเบ™ เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบฅเบงเบก DoH เป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบ‚เปเป‰เป€เบชเบเปเบกเปˆเบ™เบงเปˆเบฒเบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบšเปเบฅเบดเบชเบฑเบ”เบŠเปเปเบงเบ—เบตเปˆเบกเบตเบŠเบทเปˆเบชเบฝเบ‡เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เปเบ•เปˆเบเบฑเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป„เบ”เป‰เป€เบฅเบตเปˆเบกเปƒเบŠเป‰ DoH เป€เบ›เบฑเบ™เบงเบดเบ—เบตเบเบฒเบ™เบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™เบกเบฒเบ”เบ•เบฐเบเบฒเบ™เป„เบŸเบงเปเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบก. (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เบปเบšเบ—เบงเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›เบ™เบตเป‰: เบ•เบญเบ™เบ™เบตเป‰ PsiXBot เปƒเบŠเป‰ Google DoH , PsiXBot เบชเบทเบšเบ•เปเปˆเบžเบฑเบ”เบ—เบฐเบ™เบฒเบ”เป‰เบงเบเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ DNS เบ—เบตเปˆเบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡ ะธ เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ—เบฒเบ‡เบซเบฅเบฑเบ‡เบ‚เบญเบ‡ Godlua .) เปƒเบ™เบเปเบฅเบฐเบ™เบตเปƒเบ”เบเปเปˆเบ•เบฒเบก, เบ—เบฑเบ‡เบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DoH เบ—เบตเปˆเบ”เบต เปเบฅเบฐเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบˆเบฐเบšเปเปˆเบ–เบทเบเบเบงเบ”เบžเบปเบš, เป€เบฎเบฑเบ”เปƒเบซเป‰เบญเบปเบ‡เบเบญเบ™เบ•เบฒเบšเบญเบ”เบ•เปเปˆเบเบฑเบšเบเบฒเบ™เปƒเบŠเป‰ DoH เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบ›เบฑเบ™เบ—เปเปˆเป€เบžเบทเปˆเบญเบ„เบงเบšเบ„เบธเบก malware (C2) เปเบฅเบฐเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบฅเบฐเบญเบฝเบ”เบญเปˆเบญเบ™.

เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DoH

เป€เบ›เบฑเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบก DoH, เบžเบงเบเป€เบฎเบปเบฒเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NGFW เป€เบžเบทเปˆเบญเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบŠเบปเบก HTTPS เปเบฅเบฐเบ•เบฑเบ™เบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DoH (เบŠเบทเปˆเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™: dns-over-https). 

เบ—เปเบฒเบญเบดเบ”, เปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒ NGFW เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบทเปˆเบญเบ–เบญเบ”เบฅเบฐเบซเบฑเบ” HTTPS, เบญเบตเบ‡เบ•เบฒเบก เบ„เบนเปˆเบกเบทเบเปˆเบฝเบงเบเบฑเบšเป€เบ•เบฑเบเบ™เบดเบเบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”.

เบญเบฑเบ™เบ—เบตเบชเบญเบ‡, เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™เบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ "dns-over-https" เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบชเบฐเปเบ”เบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰:

เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH)Palo Alto Networks เบเบปเบ”เบฅเบฐเบšเบฝเบš NGFW เป€เบžเบทเปˆเบญเบชเบฐเบเบฑเบ” DNS-over-HTTPS

เป€เบ›เบฑเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบŠเบปเปˆเบงเบ„เบฒเบง (เบ–เป‰เบฒเบญเบปเบ‡เบเบฒเบ™เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบšเปเปˆเป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ” HTTPS เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™), NGFW เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” "เบ›เบฐเบ•เบดเป€เบชเบ”" เบเบฑเบš ID เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ "dns-over-https", เปเบ•เปˆเบœเบปเบ™เบเบฐเบ—เบปเบšเบˆเบฐเบ–เบทเบเบˆเปเบฒเบเบฑเบ”เบ•เปเปˆเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบšเบฒเบ‡เบญเบฑเบ™. เป€เบŠเบตเบšเป€เบงเบต DoH เบฎเบนเป‰เบˆเบฑเบเป‚เบ”เบเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ” HTTPS, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DoH เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบเบงเบ”เบชเบญเบšเบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบชเปˆเบงเบ™ (เป€เบšเบดเปˆเบ‡.  Applipedia เบˆเบฒเบ Palo Alto Networks   เปเบฅเบฐเบ„เบปเป‰เบ™เบซเบฒ "dns-over-https").

DNS เบœเปˆเบฒเบ™ TLS (DoT)

เบเบฒเบ™เบซเบผเบธเบ”เบœเปˆเบญเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH)DNS เบžเบฒเบเปƒเบ™ TLS

เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเป‚เบ›เป‚เบ•เบ„เบญเบ™ DoH เบกเบตเปเบ™เบงเป‚เบ™เป‰เบกเบ—เบตเปˆเบˆเบฐเบœเบฐเบชเบปเบกเบœเบฐเบชเบฒเบ™เบเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบญเบทเปˆเบ™เป†เปƒเบ™เบžเบญเบ”เบ”เบฝเบงเบเบฑเบ™, DoT เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบžเบญเบ”เบžเบดเป€เบชเบ”เบ—เบตเปˆเบชเบฐเบซเบ‡เบงเบ™เป„เบงเป‰เบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ”เบฝเบงเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบเบฒเบ™เบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบญเบ”เบ”เบฝเบงเบเบฑเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ DNS เบ—เบตเปˆเบšเปเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบšเบšเบ”เบฑเป‰เบ‡เป€เบ”เบตเบก ( RFC 7858, เบžเบฒเบเบ—เบต 3.1 ).

เป‚เบ›เป‚เบ•เบ„เบญเบ™ DoT เปƒเบŠเป‰ TLS เป€เบžเบทเปˆเบญเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆ encapsulates เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ DNS protocol queries, เบกเบตเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป‚เบ”เบเปƒเบŠเป‰เบžเบญเบ” 853 เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบชเบฝเบ‡ ( RFC 7858 เบžเบฒเบเบ—เบต 6 ). เป‚เบ›เป‚เบ•เบ„เบญเบ™ DoT เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบญเบปเบ‡เบเบญเบ™เบชเบฒเบกเบฒเบ”เบชเบฐเบเบฑเบ”เบเบฑเป‰เบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปƒเบ™เบœเบญเบ”เป„เบ”เป‰เบ‡เปˆเบฒเบเบ‚เบถเป‰เบ™, เบซเบผเบทเบเบญเบกเบฎเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปเบ•เปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบžเบญเบ”เบ™เบฑเป‰เบ™.

เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš DoT

Google เป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ” DoT เปƒเบ™เบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เบ•เบปเบ™ Android 9 Pie เปเบฅเบฐเบ•เปเปˆเบกเบฒ , เบ”เป‰เบงเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ DoT เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ–เป‰เบฒเบกเบต. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป„เบ”เป‰เบ›เบฐเป€เบกเบตเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เปเบฅเบฐเบžเป‰เบญเบกเบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ DoT เปƒเบ™เบฅเบฐเบ”เบฑเบšเบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบซเป‰เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบฒเบญเบญเบเปƒเบ™เบ—เปˆเบฒเป€เบฎเบทเบญ 853 เบœเปˆเบฒเบ™เบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™เปƒเบซเบกเปˆเบ™เบตเป‰.

เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DoT

เปƒเบ™เบ–เบฒเบ™เบฐเป€เบ›เบฑเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบก DoT, เบžเบงเบเป€เบฎเบปเบฒเปเบ™เบฐเบ™เปเบฒเปƒเบ”เป†เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบญเบตเบ‡เบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบญเบปเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™:

  • เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NGFW เป€เบžเบทเปˆเบญเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบ—เบฃเบฒเบšเบŸเบดเบเบ—เบฑเบ‡เปเบปเบ”เบชเบณเบฅเบฑเบšเบžเบญเบ”เบ›เบฒเบเบ—เบฒเบ‡ 853. เป‚เบ”เบเบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™, DoT เบˆเบฐเบ›เบฒเบเบปเบ”เป€เบ›เบฑเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ DNS เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เบณเปƒเบŠเป‰เป„เบ”เป‰เป€เบŠเบฑเปˆเบ™: เป€เบ›เบตเบ”เบเบฒเบ™เบชเบฐเปเบฑเบเบชเบฐเบกเบฒเบŠเบดเบ. Palo Alto Networks DNS Security เป€เบžเบทเปˆเบญเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™ DGA เบซเบผเบทเบญเบฑเบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบง DNS Sinkholing เปเบฅเบฐเบ•เป‰เบฒเบ™ spyware.

  • เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบญเบทเปˆเบ™เปเบกเปˆเบ™เปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ App-ID เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ 'dns-over-tls' เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เบขเบนเปˆเปƒเบ™เบžเบญเบ” 853. เป‚เบ”เบเบ›เบปเบเบเบฐเบ•เบดเบ™เบตเป‰เบˆเบฐเบ–เบทเบเบšเบฅเบฑเบญเบเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบšเปเปˆเบกเบตเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เปƒเบ”เป† (เป€เบงเบฑเป‰เบ™เป€เบชเบเปเบ•เปˆเบงเปˆเบฒเบ—เปˆเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบชเบฐเป€เบžเบฒเบฐ 'dns-over-tls' เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบซเบผเบทเบžเบญเบ”. เบˆเบฐเบฅเบฒเบˆเบญเบ™ 853).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™