DNS-over-HTTPS рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рджреВрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА BIND DNS рд╕рд░реНрд╡реНрд╣рд░ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ

BIND DNS рд╕рд░реНрд╡реНрд╣рд░ 9.16.28 рдЖрдгрд┐ 9.18.3 рдЪреНрдпрд╛ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рдВрд╕рд╛рдареА рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрддрдиреЗ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗрдд, рддрд╕реЗрдЪ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╢рд╛рдЦрд╛ 9.19.1 рдЪреЗ рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ. рдЖрд╡реГрддреНрддреА 9.18.3 рдЖрдгрд┐ 9.19.1 рдордзреНрдпреЗ, рд╢рд╛рдЦрд╛ 2022 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд, DNS-рдУрд╡реНрд╣рд░-HTTPS рдпрдВрддреНрд░рдгреЗрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-1183-9.18) рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рдПрдЪрдЯреАрдЯреАрдкреА-рдЖрдзрд╛рд░рд┐рдд рд╣рдБрдбрд▓рд░рдЪреЗ TLS рдХрдиреЗрдХреНрд╢рди рдЕрдХрд╛рд▓реА рд╕рдВрдкреБрд╖реНрдЯрд╛рдд рдЖрд▓реНрдпрд╛рд╕ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдореБрд│реЗ рдирд╛рдорд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд░реЕрд╢ рд╣реЛрддреЗ. рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд HTTPS (DoH) рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╡рд░ DNS рд╕рд░реНрд╡реНрд╣ рдХрд░рдгрд╛рд▒реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рддреЗ. TLS (DoT) рдХреНрд╡реЗрд░реАрд╡рд░ DNS рд╕реНрд╡реАрдХрд╛рд░рдгрд╛рд░реЗ рдЖрдгрд┐ DoH рди рд╡рд╛рдкрд░рдгрд╛рд░реЗ рд╕рд░реНрд╡реНрд╣рд░ рдпрд╛ рд╕рдорд╕реНрдпреЗрдореБрд│реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реЛрдд рдирд╛рд╣реАрдд.

рд░рд┐рд▓реАрдЬ 9.18.3 рдЕрдиреЗрдХ рдХрд╛рд░реНрдпрд╛рддреНрдордХ рд╕реБрдзрд╛рд░рдгрд╛ рджреЗрдЦреАрд▓ рдЬреЛрдбрддреЗ. рдХреЕрдЯрд▓реЙрдЧ рдЭреЛрди ("рдХреЕрдЯрд▓реЙрдЧ рдЭреЛрди") рдЪреНрдпрд╛ рджреБрд╕рд░реНтАНрдпрд╛ рдЖрд╡реГрддреНрддреАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ, рдЬреЗ IETF рддрдкрд╢реАрд▓рд╛рдЪреНрдпрд╛ рдкрд╛рдЪрд╡реНрдпрд╛ рдорд╕реБрджреНрдпрд╛рдд рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЭреЛрди рдбрд┐рд░реЗрдХреНрдЯрд░реА рджреБрдпреНрдпрдо DNS рд╕рд░реНрд╡реНрд╣рд░ рд░рд╛рдЦрдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдирд╡реАрди рдкрджреНрдзрдд рдСрдлрд░ рдХрд░рддреЗ рдЬреНрдпрд╛рдордзреНрдпреЗ, рджреБрдпреНрдпрдо рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкреНрд░рддреНрдпреЗрдХ рджреБрдпреНрдпрдо рдЭреЛрдирд╕рд╛рдареА рд╕реНрд╡рддрдВрддреНрд░ рд░реЗрдХреЙрд░реНрдб рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рдРрд╡рдЬреА, рдкреНрд░рд╛рдердорд┐рдХ рдЖрдгрд┐ рджреБрдпреНрдпрдо рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рджреБрдпреНрдпрдо рдЭреЛрдирдЪрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдВрдЪ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рддреНрдпрд╛. рд╡реИрдпрдХреНрддрд┐рдХ рдЭреЛрдирдЪреНрдпрд╛ рд╣рд╕реНрддрд╛рдВрддрд░рдгрд╛рдкреНрд░рдорд╛рдгреЗрдЪ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣рд╕реНрддрд╛рдВрддрд░рдг рд╕реЗрдЯ рдХрд░реВрди, рдкреНрд░рд╛рдердорд┐рдХ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдЖрдгрд┐ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдореНрд╣рдгреВрди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓реЗрд▓реЗ рдЭреЛрди рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдпрд▓реА рд╕рдВрдкрд╛рджрд┐рдд рди рдХрд░рддрд╛ рджреБрдпреНрдпрдо рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.

рдирд╡реАрди рдЖрд╡реГрддреНрддреА рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд "рд╕реНрдЯреЗрд▓ рдЖрдиреНрд╕рд░" рдЖрдгрд┐ "рд╕реНрдЯреЗрд▓ рдПрдирдПрдХреНрд╕DOMAIN рдЙрддреНрддрд░" рдПрд░рд░ рдХреЛрдбрд╕рд╛рдареА рд╕рдорд░реНрдерди рджреЗрдЦреАрд▓ рдЬреЛрдбрддреЗ, рдЬреЗрд╡реНрд╣рд╛ рдХреЕрд╢реЗрдордзреВрди рдЬреБрдиреЗ рдЙрддреНрддрд░ рдкрд░рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ рддреЗрд╡реНрд╣рд╛ рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЬрд╛рддреЗ. name рдЖрдгрд┐ dig рдордзреНрдпреЗ рдмрд╛рд╣реНрдп TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреЗ рдЕрдВрдЧрднреВрдд рд╕рддреНрдпрд╛рдкрди рдЖрд╣реЗ, рдЬреЗ TLS (RFC 9103) рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдордЬрдмреВрдд рдХрд┐рдВрд╡рд╛ рд╕рд╣рдХрд╛рд░реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛