เปเบกเบทเปเบญเบเบฒเบเปเบเบทเปเบญเบกเบเปเป TLS เบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบ, เบฅเบนเบเบเปเบฒ DNS เบชเบฒเบกเบฒเบเบชเบปเปเบเบเปเบฒเบฎเปเบญเบเบเป DNS เบเปเบฒเบเบเปเบญเบเบเบฒเบเบเบตเปเบเบญเบเปเบ, เปเบเบดเปเบเบเปเบญเบเบเบฑเบเบเบฒเบเบฎเปเบญเบเบเปเปเบฅเบฐเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบเบเบฒเบเบเบฒเบเบเบทเบเบฅเบฑเบเบฅเบญเบเปเบฅเบฐเบซเบผเบญเบเบฅเบงเบ.
เบเบฒเบเบชเบญเบเบเบฒเบก DNS เบเบฑเบเปเบปเบเบเบตเปเบชเบปเปเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป TLS เบเปเบญเบเบเบฐเบเบดเบเบฑเบเบเบฒเบก เบชเบปเปเบ DNS เบเปเบฒเบ TCP.
เบเบปเบงเบขเปเบฒเบเบเบญเบเบเบฒเบเบฎเปเบญเบเบเปเบเปเบฒเบ DNS เบเปเบฒเบ TLS:
$ kdig -d @1.1.1.1 +tls-ca +tls-host=cloudflare-dns.com example.com
;; DEBUG: Querying for owner(example.com.), class(1), type(1), server(1.1.1.1), port(853), protocol(TCP)
;; DEBUG: TLS, imported 170 system certificates
;; DEBUG: TLS, received certificate hierarchy:
;; DEBUG: #1, C=US,ST=CA,L=San Francisco,O=Cloudflare, Inc.,CN=*.cloudflare-dns.com
;; DEBUG: SHA-256 PIN: yioEpqeR4WtDwE9YxNVnCEkTxIjx6EEIwFSQW+lJsbc=
;; DEBUG: #2, C=US,O=DigiCert Inc,CN=DigiCert ECC Secure Server CA
;; DEBUG: SHA-256 PIN: PZXN3lRAy+8tBKk2Ox6F7jIlnzr2Yzmwqc3JnyfXoCw=
;; DEBUG: TLS, skipping certificate PIN check
;; DEBUG: TLS, The certificate is trusted.
;; TLS session (TLS1.2)-(ECDHE-ECDSA-SECP256R1)-(AES-256-GCM)
;; ->>HEADER<<- opcode: QUERY; status: NOERROR; id: 58548
;; Flags: qr rd ra; QUERY: 1; ANSWER: 1; AUTHORITY: 0; ADDITIONAL: 1
;; EDNS PSEUDOSECTION:
;; Version: 0; flags: ; UDP size: 1536 B; ext-rcode: NOERROR
;; PADDING: 408 B
;; QUESTION SECTION:
;; example.com. IN A
;; ANSWER SECTION:
example.com. 2347 IN A 93.184.216.34
;; Received 468 B
;; Time 2018-03-31 15:20:57 PDT
;; From 1.1.1.1@853(TCP) in 12.6 ms
เบเบปเบงเปเบฅเบทเบญเบเบเบตเปเปเบเบดเปเบเบเบทเบงเปเบฒเบเบฐเปเบฎเบฑเบเบงเบฝเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DNS เบเปเบญเบเบเบดเปเบเบเบตเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบซเบผเบทเบเบนเปเปเบเปเบเบฝเบง. เบเบงเบฒเบกเบเบดเบ, เบเปเบงเบเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบญเบเบกเบฒเบเบเบฐเบเบฒเบเปเบกเปเบเบเปเปเบเบตเบซเบผเบฒเบ, เปเบเป - เปเบซเปเบเบงเบฒเบกเบซเบงเบฑเบ!
เบเบทเปเบซเบเปเป DNS เบซเบเปเปเบกเบฒเบเบฒเบ Domain Name Service (เบเบฑเปเบเบเบฑเปเบเบเบฒเบเปเบงเบปเปเบฒเบงเปเบฒ "เบเปเบฅเบดเบเบฒเบ DNS" เปเบกเปเบเบเปเบญเบเบเปเบฒเบเบเปเปเบฒเบเปเบญเบ, เบเบปเบงเบซเบเปเปเบกเบตเบเปเบฒเบงเปเบฒ "เบเปเบฅเบดเบเบฒเบ"), เปเบฅเบฐเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเปเบเปเปเบเบงเบฝเบเบเบฒเบเบเบตเปเบเปเบฒเบเบเบฒเบ - เปเบเบทเปเบญเปเบเบปเปเบฒเปเบเบงเปเบฒ IP address เบเบทเปเปเบฎเบเบชเบฐเปเบเบฒเบฐเปเบ. เบเบธเบเปเบเบฑเปเบเบเบตเปเบเบปเบเบเบฅเบดเบเปเบชเปเบเบฒเบเปเบเบทเปเบญเบกเบเปเป, เบซเบผเบทเปเบเบปเปเบฒเปเบเปเบเบเบตเปเบขเบนเปเปเบเปเบเบเบเบตเปเบขเบนเปเบเบญเบเบเบปเบงเบเปเบญเบเปเบงเบฑเบ (เปเบงเบปเปเบฒเบงเปเบฒ, เบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเปเบเบฑเปเบ: "https://habrahabr.ru/post/346430/"), เบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบกเบฐเบเบธเบเบเปเบฒเบฅเบฑเบเบเบฐเบเบฒเบเบฒเบกเบเบดเบเบญเบญเบเบงเปเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบเบตเปเบเบฐเบชเบปเปเบเบเปเบฒเบฎเปเบญเบเบเปเปเบเบทเปเบญเปเบซเปเปเบเปเบฎเบฑเบเปเบเบทเปเบญเบซเบฒเบเบญเบเบซเบเปเบฒ. เปเบเบเปเบฅเบฐเบเบตเบเบญเบ habrahabr.ru, เบเปเบฒเบเบญเบเบเบฒเบ DNS เบเบฐเบกเบตเบเบปเบงเบเบตเปเบเบญเบเบเบตเปเบขเบนเป IP เบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบ: 178.248.237.68, เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบฐเบเบฐเบเบฒเบเบฒเบกเบเบดเบเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบกเบตเบเบตเปเบขเบนเป IP เบเบตเปเบฅเบฐเบเบธเปเบงเป.
เปเบเบเบฒเบเบเบฑเบเบเบฑเบ, เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DNS, เปเบเปเบฎเบฑเบเบเปเบฒเบฎเปเบญเบเบเป "เบเบตเปเบขเบนเป IP เบเบญเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเบกเบตเบเบทเปเบงเปเบฒ habrahabr.ru เปเบกเปเบเบซเบเบฑเบ?", เบเปเบฒเบเบปเบเบงเปเบฒเบกเบฑเบเบฎเบนเปเบซเบเบฑเบเบเปเบฝเบงเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเบฅเบฐเบเบธ. เบเปเบฒเบเปเป, เบกเบฑเบเปเบฎเบฑเบเปเบซเปเบเบฒเบเบฎเปเบญเบเบเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DNS เบญเบทเปเบเปเปเบเปเบฅเบ, เปเบฅเบฐ, เบเบฑเปเบเบเบญเบเปเบเบเบเบฑเปเบเบเบญเบ, เบเบฐเบเบฒเบเบฒเบกเบเบญเบเบซเบฒเบเปเบฒเบเบญเบเบเบญเบเบเปเบฒเบเบฒเบกเบเบตเปเบเบฒเบก. เบเบฑเปเบเบเบฑเปเบ, เปเบกเบทเปเบญเบเบญเบเบซเบฒเบเปเบฒเบเบญเบเบชเบธเบเบเปเบฒเบ, เบเปเปเบกเบนเบเบเบตเปเบเบปเบเปเบซเบฑเบเปเบกเปเบเบเบทเบเบชเบปเปเบเปเบเบซเบฒเบฅเบนเบเบเปเบฒเบเบตเปเบเบฑเบเบฅเปเบเปเบฒเบเบงเบเปเบเบปเบฒ, เบเบงเบเบเบฑเบเบกเบฑเบเบเบทเบเปเบเบฑเบเปเบงเปเปเบ cache เบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ DNS เปเบญเบ, เปเบเบดเปเบเบเบฐเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบญเบเบเปเบฒเบเบฒเบกเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบเปเปเบงเบเบถเปเบเปเบเบเบฑเปเบเบเปเปเปเบ.
เบเบฑเบเบซเบฒเบเบปเปเบงเปเบเปเบกเปเบเบงเปเบฒ, เบเปเบฒเบญเบดเบ, เบเปเปเบกเบนเบเบเบฒเบเบชเบญเบเบเบฒเบก DNS เปเบกเปเบเบเบทเบเบชเบปเปเบเบเปเบฒเบเบขเปเบฒเบเบเบฐเปเบเปเบ (เปเบเบดเปเบเปเบซเปเบเบธเบเบเบปเบเบเบตเปเบกเบตเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเปเบซเบผเปเบเบปเปเบฒเบเบญเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบชเบฒเบกเบฒเบเปเบเบเบเบฒเบเบชเบญเบเบเบฒเบก DNS เปเบฅเบฐเบเบฒเบเบเบญเบเบฎเบฑเบเบเบตเปเปเบเบปเบฒเปเบเบปเปเบฒเปเบเปเบฎเบฑเบเปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบงเบดเปเบเบฒเบฐเปเบซเปเปเบเบปเบฒเปเบเบปเปเบฒเบชเปเบฒเบฅเบฑเบเบเบธเบเบเบฐเบชเบปเบเบเบญเบเบเบปเบเปเบญเบ; เบเบตเปเปเบฎเบฑเบเปเบซเป. เบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบเปเบฒเบเบปเบเปเบเบปเปเบฒเบซเบกเบฒเบเบเบฒเบเปเบเบชเบฐเบเบฒเบเบตเปเบกเบตเบเบงเบฒเบกเบเบทเบเบเปเบญเบเบชเปเบฒเบฅเบฑเบเบฅเบนเบเบเปเบฒ DNS, เปเบเบดเปเบเปเบกเปเบเบเปเบญเบเบเปเบฒเบเบซเบผเบฒเบ!). เบญเบฑเบเบเบตเบชเบญเบ, เบเบฒเบ ISPs (เบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเปเบเบตเป, เปเบเปเบเปเปเปเบกเปเบเบเบฐเบซเบเบฒเบเบเปเบญเบเบเบตเปเบชเบธเบ) เบกเบตเปเบเบงเปเบเปเบกเบเบตเปเบเบฐเบชเบฐเปเบเบเปเบเบชเบฐเบเบฒเปเบเบเบเบตเปเบเบฐเปเบเบฑเบเบซเบเปเบฒเบซเบเบถเปเบเบซเบผเบทเบซเบเปเบฒเบฎเปเบญเบเบเปเบญเบทเปเบ (เปเบเบดเปเบเบเบทเบเบเบฐเบเบดเบเบฑเบเบขเปเบฒเบเบเปเบฒเบเบเบฒเบ: เปเบเบเบเบตเปเบเบฐเปเบเบฑเบเบเบตเปเบขเบนเป IP เบเบตเปเบฅเบฐเบเบธเปเบงเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบญเบเบเบฒเบกเปเบเบ habranabr.ru. เบเบทเปเปเบเบปเปเบฒเบเบฒเบ, เบเบธเบเบเบปเบเบเบตเปเบชเบธเปเบกเบเบฑเปเบเบเบฑเปเบ, เบเบตเปเบขเบนเปเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเปเบเบญเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบทเบเบชเบปเปเบเบเบทเบ, เบเปเบญเบเบเบตเปเบซเบเปเบฒเบเบตเปเบกเบตเบเบฒเบเปเบเบชเบฐเบเบฒเปเบกเปเบเปเบซเปเบเปเบฅเบดเบเบฒเบ). เบญเบฑเบเบเบตเบชเบฒเบก, เบกเบตเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบตเปเบเบฐเบเบดเบเบฑเบเบเบปเบเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเปเปเบเปเบฒเบเบปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบฐเบเบฑเบเปเบเปเบฅเบฐเบชเบฐเบเบฒเบเบเบตเปเปเบเบเบเบฒเบเบเปเบฝเบเปเบเบเบเบฒเบเบเบญเบ DNS เบเบตเปเบเบทเบเบเปเบญเบเบเปเบฝเบงเบเบฑเบเบเบตเปเบขเบนเป IP เบเบญเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบงเบฑเบเปเบเบเปเบเบตเปเบเบทเบเบเบฅเบฑเบญเบเบเปเบงเบเบเบตเปเบขเบนเป IP เบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบเบเบงเบเปเบเบปเบฒเบเบตเปเบกเบตเบซเบเปเบฒ stub (เบเบฑเปเบเบเบฑเปเบ, เบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ. เบชเบฐโเบเบฒเบโเบเบตเปโเบเบฑเปเบโเบเปเบฒเบงโเบกเบตโเบเบงเบฒเบกโเบชเบฑเบโเบชเบปเบโเบซเบผเบฒเบโเบขเปเบฒเบโเบเบฑเบโเปเบเบ), เบซเบผเบทโเบเบตเปโเบขเบนเปโเบเบญเบโเปเบเบตเบโเปเบงเบตโเบเบปเบงโเปเบเบโเบเบญเบโเบเปเบฒเบโเบเบตเปโเบเปเบฒโเปเบเบตเบโเบเบฒเบโเบเบฑเปเบโเบเบญเบ.
เบเบตเปเบญเบฒเบเบเบฐเปเบเบฑเบเบฎเบนเบเบเบฒเบเปเบงเบฑเบเปเบเบเป. http://1.1.1.1/, เปเบเปเปเบเบทเปเบญเบญเบฐเบเบดเบเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ. เบเบนเปเบเบฝเบเปเบเบดเปเบเบเบทเบงเปเบฒเบเปเบญเบเบเปเบฒเบเบซเบกเบฑเปเบเปเบเปเบเบเบธเบเบเบฐเบเบฒเบเบเบญเบ DNS เบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ (เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบกเบฑเบเปเบเบฑเบเบเบฒเบเบเบฒเบเบเบตเปเบเบฐเบเบฒเบเบซเบงเบฑเบเบซเบเบฑเบเบญเบตเบเปเบเปเบเบฒเบ Cloudflare):