FANARAHANA
Ny lisitra fotsy amin'ny mpamatsy DNS dia misy
Fahasamihafana lehibe amin'ny fampiharana ny DoH ao amin'ny Firefox, izay nahafahan'ny DoH tsikelikely
Raha tiana, ny mpampiasa dia afaka mamela na manafoana ny DoH amin'ny fampiasana ny "chrome://flags/#dns-over-https". Fomba fiasa telo no tohana: azo antoka, mandeha ho azy ary maty. Ao amin'ny fomba "azo antoka", ny mpampiantrano dia tsy miankina afa-tsy amin'ny soatoavina azo antoka teo aloha (voaray amin'ny alàlan'ny fifandraisana azo antoka) sy ny fangatahana amin'ny alàlan'ny DoH; tsy mihatra ny fiverenana amin'ny DNS mahazatra. Amin'ny fomba "automatique", raha tsy misy ny DoH sy ny cache azo antoka, dia azo alaina avy amin'ny cache tsy azo antoka ny angon-drakitra ary idirana amin'ny DNS mahazatra. Ao amin'ny mode "off", ny cache nozaraina dia voamarika voalohany ary raha tsy misy angona dia alefa amin'ny alàlan'ny DNS rafitra ny fangatahana. Ny fomba dia napetraka amin'ny
Ny fanandramana ahafahan'ny DoH dia hatao amin'ny sehatra rehetra tohana ao amin'ny Chrome, afa-tsy ny Linux sy iOS noho ny toetra tsy misy dikany amin'ny famahana ny famahana olana sy ny famerana ny fidirana amin'ny firafitry ny DNS rafitra. Raha toa ka misy olana amin'ny fandefasana fangatahana any amin'ny mpizara DoH, aorian'ny fampandehanana ny DoH (ohatra, noho ny fanakanana azy, ny fifandraisana amin'ny tambajotra na ny tsy fahombiazany), dia hamerina ho azy ny rafitra DNS ny navigateur.
Ny tanjon'ny fanandramana dia ny fitsapana farany ny fampiharana ny DoH sy ny fandalinana ny fiantraikan'ny fampiasana DoH amin'ny fahombiazany. Marihina fa raha ny marina dia nisy ny fanohanana ny DoH
Aoka hotsaroantsika fa ny DoH dia mety ilaina amin'ny fisorohana ny fiparitahan'ny vaovao momba ny anaran'ny mpampiantrano nangatahana amin'ny alàlan'ny mpizara DNS an'ny mpamatsy, ny ady amin'ny fanafihana MITM sy ny fanodikodinana fifamoivoizana DNS (ohatra, rehefa mifandray amin'ny Wi-Fi ho an'ny daholobe), manohitra ny fanakanana ny DNS. level (Tsy afaka manolo VPN ny DoH eo amin'ny sehatry ny fanakanana izay ampiharina amin'ny ambaratonga DPI) na amin'ny fandaminana asa raha tsy azo atao ny miditra mivantana amin'ny mpizara DNS (ohatra, rehefa miasa amin'ny proxy). Raha amin'ny toe-javatra mahazatra, ny fangatahana DNS dia alefa mivantana any amin'ireo mpizara DNS voafaritra ao amin'ny rafitry ny rafitra, raha ny DoH, ny fangatahana hamaritana ny adiresy IP an'ny mpampiantrano dia voarakitra ao amin'ny fifamoivoizana HTTPS ary alefa any amin'ny mpizara HTTP, izay misy ny fizotran'ny solver. fangatahana amin'ny alàlan'ny Web API. Ny fenitra DNSSEC efa misy dia mampiasa encryption fotsiny mba hanamarinana ny mpanjifa sy ny mpizara, fa tsy miaro ny fifamoivoizana amin'ny fisakanana ary tsy miantoka ny tsiambaratelon'ny fangatahana.
Source: opennet.ru