DNS-over-TLS рдЖрдгрд┐ DNS-over-HTTPS рд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣ BIND DNS рд╕рд░реНрд╡реНрд╣рд░ 9.18.0 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рджреЛрди рд╡рд░реНрд╖рд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, ISC рдХрдиреНрд╕реЛрд░реНрдЯрд┐рдпрдордиреЗ BIND 9.18 DNS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдкреНрд░рдореБрдЦ рдирд╡реАрди рд╢рд╛рдЦреЗрдЪреЗ рдкрд╣рд┐рд▓реЗ рд╕реНрдерд┐рд░ рдкреНрд░рдХрд╛рд╢рди рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЖрд╣реЗ. рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕рдорд░реНрдерди рдЪрдХреНрд░рд╛рдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╢рд╛рдЦрд╛ 9.18 рд╕рд╛рдареА 2 рдЪреНрдпрд╛ 2025рд░реНтАНрдпрд╛ рддрд┐рдорд╛рд╣реАрдкрд░реНрдпрдВрдд рддреАрди рд╡рд░реНрд╖рд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЬрд╛рдИрд▓. 9.11 рд╢рд╛рдЦреЗрд╕рд╛рдареА рд╕рдорд░реНрдерди рдорд╛рд░реНрдЪрдордзреНрдпреЗ рд╕рдВрдкреЗрд▓ рдЖрдгрд┐ 9.16 рдЪреНрдпрд╛ рдордзреНрдпрд╛рдд 2023 рд╢рд╛рдЦреЗрд╕рд╛рдареА рд╕рдорд░реНрдерди. BIND рдЪреНрдпрд╛ рдкреБрдвреАрд▓ рд╕реНрдерд┐рд░ рдЖрд╡реГрддреНрддреАрдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, BIND 9.19.0 рд╣реА рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╢рд╛рдЦрд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ.

BIND 9.18.0 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди HTTPS рд╡рд░ DNS (DoH, DNS рд╡рд░ HTTPS) рдЖрдгрд┐ DNS рдкреНрд░рддреА TLS (DoT, DNS рдкреНрд░рддреА TLS), рддрд╕реЗрдЪ XoT (XFR-рдУрд╡реНрд╣рд░-TLS) рдпрдВрддреНрд░рдгреЗрд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╛рдареА рд▓рдХреНрд╖рдгреАрдп рдЖрд╣реЗ. DNS рд╕рд╛рдордЧреНрд░реАрдЪреНрдпрд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣рд╕реНрддрд╛рдВрддрд░рдгрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░рдордзреАрд▓ рдЭреЛрди (XoT рджреНрд╡рд╛рд░реЗ рдкрд╛рдард╡рдгреЗ рдЖрдгрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреЗ рджреЛрдиреНрд╣реА рдЭреЛрди тАЛтАЛрд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗрдд). рдпреЛрдЧреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╕рд╣, рдПрдХрд▓ рдирд╛рд╡рд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрддрд╛ рдХреЗрд╡рд│ рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ DNS рдХреНрд╡реЗрд░реАрдЪ рдирд╛рд╣реА рддрд░ DNS-over-HTTPS рдЖрдгрд┐ DNS-over-TLS рд╡рд╛рдкрд░реВрди рдкрд╛рдард╡рд▓реЗрд▓реНрдпрд╛ рдХреНрд╡реЗрд░реА рджреЗрдЦреАрд▓ рджреЗрдК рд╢рдХрддреЗ. рдбреАрдПрдирдПрд╕-рдУрд╡реНрд╣рд░-рдЯреАрдПрд▓рдПрд╕рд╕рд╛рдареА рдХреНрд▓рд╛рдпрдВрдЯ рд╕рдорд░реНрдерди рдбрд┐рдЧ рдпреБрдЯрд┐рд▓рд┐рдЯреАрдордзреНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ "+tls" рдзреНрд╡рдЬ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░ TLS рд╡рд░ рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

DoH рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ HTTP/2 рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА nghttp2 рд▓рд╛рдпрдмреНрд░рд░реАрдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдкрд░реНрдпрд╛рдпреА рдЕрд╕реЗрдВрдмрд▓реА рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡ рдореНрд╣рдгреВрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. DoH рдЖрдгрд┐ DoT рд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд рдХрд┐рдВрд╡рд╛ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкрдЪреНрдпрд╛ рд╡реЗрд│реА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рддрдпрд╛рд░ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд.

DoH рдЖрдгрд┐ DoT рд╡рд╛рдкрд░реВрди рд╡рд┐рдирдВрддреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ "http" рдЖрдгрд┐ "tls" рдкрд░реНрдпрд╛рдп рд▓рд┐рд╕рди-рдСрди рдирд┐рд░реНрджреЗрд╢рд╛рдордзреНрдпреЗ рдЬреЛрдбреВрди рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рди рдХреЗрд▓реЗрд▓реНрдпрд╛ DNS-over-HTTP рд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ "tls none" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ. рдХреА "tls" рд╡рд┐рднрд╛рдЧрд╛рдд рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд. рдбреАрдлреЙрд▓реНрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ 853 DoT рд╕рд╛рдареА, 443 DoH рд╕рд╛рдареА рдЖрдгрд┐ 80 DNS-over-HTTP рд╕рд╛рдареА tls-port, https-port рдЖрдгрд┐ http-port рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рджреНрд╡рд╛рд░реЗ рдУрд╡реНрд╣рд░рд░рд╛рдЗрдб рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде:

tls local-tls { key-file "/path/to/priv_key.pem"; рдкреНрд░рдорд╛рдгрдкрддреНрд░-рдлрд╛рдЗрд▓ "/path/to/cert_chain.pem"; }; http рд╕реНрдерд╛рдирд┐рдХ-http-рд╕рд░реНрд╡реНрд╣рд░ { рдПрдВрдбрдкреЙрдЗрдВрдЯреНрд╕ { "/dns-query"; }; }; рдкрд░реНрдпрд╛рдп { https-рдкреЛрд░реНрдЯ 443; рд▓рд┐рд╕рди-рдСрди рдкреЛрд░реНрдЯ 443 tls local-tls http myserver {any;}; }

BIND рдордзреАрд▓ DoH рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреЗ рдПрдХ рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рдореНрд╣рдгрдЬреЗ TLS рд╕рд╛рдареА рдПрдирдХреНрд░рд┐рдкреНрд╢рди рдСрдкрд░реЗрд╢рдиреНрд╕ рджреБрд╕рд░реНтАНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╣рд▓рд╡рд┐рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛, рдЬреА TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рджреБрд╕рд░реНтАНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╡реЗрдм рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░рдордзреНрдпреЗ) рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХреЗрд▓реА рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рд░рд╛рдЦрд▓реА рдЬрд╛рддрд╛рдд рдЕрд╢рд╛ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реВ рд╢рдХрддрд╛рдд. рдЗрддрд░ рдХрд░реНрдордЪрд╛рд░реНтАНрдпрд╛рдВрдХрдбреВрди. рдбреАрдмрдЧрд┐рдВрдЧ рд╕реБрд▓рдн рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рджреБрд╕рд░реНтАНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА (рд╡реЗрдЧрд│реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдПрдирдХреНрд░рд┐рдкреНрд╢рди рд╣рд▓рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА) рдПрдХ рд╕реНрддрд░ рдореНрд╣рдгреВрди рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рди рдХреЗрд▓реЗрд▓реНрдпрд╛ DNS-over-HTTP рд╕рд╛рдареА рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЖрд╣реЗ. рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░, nginx рдЪрд╛ рд╡рд╛рдкрд░ TLS рдЯреНрд░реЕрдлрд┐рдХ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдЬрд╕реЗ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯреНрд╕рд╕рд╛рдареА HTTPS рдмрдВрдзрдирдХрд╛рд░рдХ рд╡реНрдпрд╡рд╕реНрдерд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ.

рдЖрдгрдЦреА рдПрдХ рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рдореНрд╣рдгрдЬреЗ рд╕рд╛рдорд╛рдиреНрдп рд╡рд╛рд╣рддреВрдХ рдореНрд╣рдгреВрди DoH рдЪреЗ рдПрдХрддреНрд░реАрдХрд░рдг рдЬреЗ рдХреЗрд╡рд│ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛ рд░рд┐рдЭреЙрд▓реНрд╡реНрд╣рд░рд▓рд╛ рд╣рд╛рддрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реА рддрд░ рд╕рд░реНрд╡реНрд╣рд░ рджрд░рдореНрдпрд╛рди рд╕рдВрдкреНрд░реЗрд╖рдг рдХрд░рддрд╛рдирд╛, рдЕрдзрд┐рдХреГрдд DNS рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдЭреЛрди рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рддрд╛рдирд╛ рдЖрдгрд┐ рдЗрддрд░ DNS рджреНрд╡рд╛рд░реЗ рд╕рдорд░реНрдерд┐рдд рдХреЛрдгрддреНрдпрд╛рд╣реА рдХреНрд╡реЗрд░реАрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рд╡рд╛рд╣рддреВрдХ

DoH/DoT рд╕рд╣ рдмрд┐рд▓реНрдб рдЕрдХреНрд╖рдо рдХрд░реВрди рдХрд┐рдВрд╡рд╛ рдПрдирдХреНрд░рд┐рдкреНрд╢рди рджреБрд╕рд░реНтАНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╣рд▓рд╡реВрди рдЬреНрдпрд╛ рдХрдорддрд░рддрд╛рдВрдЪреА рднрд░рдкрд╛рдИ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддреЗ рддреНрдпрд╛рдкреИрдХреА, рдХреЛрдб рдмреЗрд╕рдЪреА рд╕рд╛рдорд╛рдиреНрдп рдЧреБрдВрддрд╛рдЧреБрдВрдд рдЖрд╣реЗ - рдПрдХ рдЕрдВрдЧрднреВрдд HTTP рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ TLS рд▓рд╛рдпрдмреНрд░рд░реА рдЬреЛрдбрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рд╕рдВрднрд╛рд╡реНрдпрддрдГ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕реВ рд╢рдХрддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЖрдгрд┐ рд╣рд▓реНрд▓реНрдпрд╛рдВрд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╡реЗрдХреНрдЯрд░ рдореНрд╣рдгреВрди рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд. рддрд╕реЗрдЪ, DoH рд╡рд╛рдкрд░рддрд╛рдирд╛, рд░рд╣рджрд╛рд░реА рд╡рд╛рдврддреЗ.

рдЖрдкрдг рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдареЗрд╡реВрдпрд╛ рдХреА рдбреАрдПрдирдПрд╕-рдУрд╡реНрд╣рд░-рдПрдЪрдЯреАрдЯреАрдкреАрдПрд╕ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрдЪреНрдпрд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯрдЪреНрдпрд╛ рдирд╛рд╡рд╛рдВрдЪреА рдорд╛рд╣рд┐рддреА рд▓реАрдХ рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА, рдПрдордЖрдпрдЯреАрдПрдо рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪрд╛ рд╕рд╛рдордирд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдбреАрдПрдирдПрд╕ рдЯреНрд░реЕрдлрд┐рдХ рд╕реНрдкреВрдлрд┐рдВрдЧ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╡рд╛рдп-рдлрд╛рдпрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛), рдХрд╛рдЙрдВрдЯрд░рд┐рдВрдЧрд╕рд╛рдареА рдЙрдкрдпреБрдХреНрдд рдард░реВ рд╢рдХрддреЗ. рдбреАрдПрдирдПрд╕ рд╕реНрддрд░рд╛рд╡рд░ рдмреНрд▓реЙрдХ рдХрд░рдгреЗ (рдбреАрдкреАрдЖрдп рд╕реНрддрд░рд╛рд╡рд░ рд▓рд╛рдЧреВ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрд╛рдпрдкрд╛рд╕ рдмреНрд▓реЙрдХрд┐рдВрдЧрдордзреНрдпреЗ рдбреАрдПрдирдПрд╕-рдУрд╡реНрд╣рд░-рдПрдЪрдЯреАрдЯреАрдкреАрдПрд╕ рд╡реНрд╣реАрдкреАрдПрди рдмрджрд▓реВ рд╢рдХрдд рдирд╛рд╣реА) рдХрд┐рдВрд╡рд╛ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдереЗрдЯ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреЗ рдЕрд╢рдХреНрдп рдЕрд╕рддрд╛рдирд╛ рдХрд╛рдо рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдкреНрд░реЙрдХреНрд╕реАрджреНрд╡рд╛рд░реЗ рдХрд╛рдо рдХрд░рддрд╛рдирд╛). рдЬрд░ рд╕рд╛рдорд╛рдиреНрдп рд╕реНрдерд┐рддреАрдд рдбреАрдПрдирдПрд╕ рд╡рд┐рдирдВрддреНрдпрд╛ рдереЗрдЯ рд╕рд┐рд╕реНрдЯрдо рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкрд╛рдард╡рд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЕрд╕рддреАрд▓, рддрд░ рдбреАрдПрдирдПрд╕-рдУрд╡реНрд╣рд░-рдПрдЪрдЯреАрдЯреАрдкреАрдПрд╕рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд рд╣реЛрд╕реНрдЯ рдЖрдпрдкреА рдкрддреНрддрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╡рд┐рдирдВрддреА HTTPS рд░рд╣рджрд╛рд░реАрдордзреНрдпреЗ рдПрдиреНрдХреЕрдкреНрд╕реНрдпреБрд▓реЗрдЯ рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ HTTP рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдкрд╛рдард╡рд┐рд▓реА рдЬрд╛рддреЗ, рдЬреЗрдереЗ рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░ рд╡реЗрдм API рджреНрд╡рд╛рд░реЗ рд╡рд┐рдирдВрддреАрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддреЛ.

рдкреНрд░рдорд╛рдгрд┐рдд DNS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ 853 рд╕рд╣рд╕рд╛ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ) рдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рдордзреНрдпреЗ тАЬTLS рд╡рд░ DNSтАЭ тАЬDNS over HTTPSтАЭ рдкреЗрдХреНрд╖рд╛ рд╡реЗрдЧрд│реЗ рдЖрд╣реЗ, TLS/SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯ рд╡реИрдзрддрд╛ рддрдкрд╛рд╕рдгреАрд╕рд╣ TLS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдЖрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдиреЗрд▓рдордзреНрдпреЗ рдЧреБрдВрдбрд╛рд│рд▓реЗрд▓реЗ рдЖрд╣реЗ. рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рджреНрд╡рд╛рд░реЗ. рд╡рд┐рджреНрдпрдорд╛рди DNSSEC рдорд╛рдирдХ рдХреЗрд╡рд│ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рдЪреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд╛рдкрд░рддреЗ, рдкрд░рдВрддреБ рдЯреНрд░реЕрдлрд┐рдХрд▓рд╛ рд╡реНрдпрддреНрдпрдп рдпреЗрдгреНрдпрд╛рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рджреЗрдд рдирд╛рд╣реА рдЖрдгрд┐ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЧреЛрдкрдиреАрдпрддреЗрдЪреА рд╣рдореА рджреЗрдд тАЛтАЛрдирд╛рд╣реА.

рдЗрддрд░ рдХрд╛рд╣реА рдирд╡рдХрд▓реНрдкрдирд╛:

  • TCP рдЖрдгрд┐ UDP рд╡рд░ рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡рддрд╛рдирд╛ рдЖрдгрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪреЗ рдЖрдХрд╛рд░ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА tcp-receive-buffer, tcp-send-buffer, udp-receive-buffer рдЖрдгрд┐ udp-send-buffer рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЬреЛрдбрд▓реНрдпрд╛. рд╡реНрдпрд╕реНрдд рд╕рд░реНрд╡реНрд╣рд░рд╡рд░, рдЗрдирдХрдорд┐рдВрдЧ рдмрдлрд░ рд╡рд╛рдврд▓реНрдпрд╛рдиреЗ рдЯреНрд░реЕрдлрд┐рдХ рдкреАрдХ рджрд░рдореНрдпрд╛рди рдкреЕрдХреЗрдЯреНрд╕ рд╕реЛрдбрд▓реЗ рдЬрд╛рдгреЗ рдЯрд╛рд│рдгреНрдпрд╛рд╕ рдорджрдд рд╣реЛрдИрд▓ рдЖрдгрд┐ рддреЗ рдХрдореА рдХреЗрд▓реНрдпрд╛рдиреЗ рдЬреБрдиреНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╕рд╣ рдореЗрдорд░реА рдХреНрд▓реЙрдЬрд┐рдВрдЧрдкрд╛рд╕реВрди рдореБрдХреНрдд рд╣реЛрдгреНрдпрд╛рд╕ рдорджрдд рд╣реЛрдИрд▓.
  • рдирд╡реАрди рд▓реЙрдЧ рд╢реНрд░реЗрдгреА тАЬrpz-pasthruтАЭ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ RPZ (рдкреНрд░рддрд┐рд╕рд╛рдж рдзреЛрд░рдг рдХреНрд╖реЗрддреНрд░) рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреНрд░рд┐рдпрд╛ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рд▓реЙрдЧ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • рдкреНрд░рддрд┐рд╕рд╛рдж-рдкреЙрд▓рд┐рд╕реА рд╡рд┐рднрд╛рдЧрд╛рдд, тАЬnsdname-wait-recurseтАЭ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЗрд╡реНрд╣рд╛ тАЬрдирд╛рд╣реАтАЭ рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рддреЗрд╡реНрд╣рд╛рдЪ RPZ NSDNAME рдирд┐рдпрдо рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЬрд░ рдХреЕрд╢реЗрдордзреНрдпреЗ рдЙрдкрд╕реНрдерд┐рдд рдЕрдзрд┐рдХреГрдд рдиреЗрдо рд╕рд░реНрд╡реНрд╣рд░ рд╡рд┐рдирдВрддреАрд╕рд╛рдареА рдЖрдврд│рд▓реНрдпрд╛рд╕, рдЕрдиреНрдпрдерд╛ RPZ NSDNAME рдирд┐рдпрдорд╛рдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдкрд░рдВрддреБ рдорд╛рд╣рд┐рддреА рдкрд╛рд░реНрд╢реНрд╡рднреВрдореАрдд рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдирдВрддрд░рдЪреНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдирд╛ рд▓рд╛рдЧреВ рд╣реЛрддреЗ.
  • HTTPS рдЖрдгрд┐ SVCB рдкреНрд░рдХрд╛рд░рд╛рдВрд╕рд╣ рд░реЗрдХреЙрд░реНрдбрд╕рд╛рдареА, "рдЕрддрд┐рд░рд┐рдХреНрдд" рд╡рд┐рднрд╛рдЧрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓рд╛рдЧреВ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.
  • рд╕рд╛рдиреБрдХреВрд▓ рдЕрдкрдбреЗрдЯ-рдкреЙрд▓рд┐рд╕реА рдирд┐рдпрдо рдкреНрд░рдХрд╛рд░ рдЬреЛрдбрд▓реЗ - krb5-subdomain-self-rhs рдЖрдгрд┐ ms-subdomain-self-rhs, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ SRV рдЖрдгрд┐ PTR рд░реЗрдХреЙрд░реНрдбрдЪреЗ рдЕрдкрдбреЗрдЯ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░реВ рджреЗрддрд╛рдд. рдЕрдкрдбреЗрдЯ-рдкреЙрд▓рд┐рд╕реА рдмреНрд▓реЙрдХреНрд╕ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХрд╛рд░рд╛рд╕рд╛рдареА рд╡реИрдпрдХреНрддрд┐рдХ рд░реЗрдХреЙрд░реНрдбрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрд╡рд░ рдорд░реНрдпрд╛рджрд╛ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рджреЗрдЦреАрд▓ рдЬреЛрдбрддрд╛рдд.
  • рдбрд┐рдЧ рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЪреНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯрдордзреНрдпреЗ рдЯреНрд░рд╛рдиреНрд╕рдкреЛрд░реНрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (UDP, TCP, TLS, HTTPS) рдЖрдгрд┐ DNS64 рдЙрдкрд╕рд░реНрдЧ рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЬреЛрдбрд▓реА. рдбреАрдмрдЧрд┐рдВрдЧ рд╣реЗрддреВрдВрд╕рд╛рдареА, dig рдиреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рдирдВрддреА рдУрд│рдЦрдХрд░реНрддрд╛ (dig +qid=) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА рдЖрд╣реЗ.
  • OpenSSL 3.0 рд▓рд╛рдпрдмреНрд░рд░реАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • DNS рдлреНрд▓реЕрдЧ рдбреЗ 2020 рджреНрд╡рд╛рд░реЗ рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реЗрд▓реНрдпрд╛ рдореЛрдареНрдпрд╛ DNS рд╕рдВрджреЗрд╢рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ IP рд╡рд┐рдЦрдВрдбрди рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╡рд┐рдирдВрддреАрд▓рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рдирд╕рддрд╛рдирд╛ EDNS рдмрдлрд░ рдЖрдХрд╛рд░ рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд░рдгрд╛рд░рд╛ рдХреЛрдб рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░рдХрдбреВрди рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ. EDNS рдмрдлрд░ рдЖрдХрд╛рд░ рдЖрддрд╛ рд╕рд░реНрд╡ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╕рд╛рдареА рд╕реНрдерд┐рд░ (edns-udp-size) рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЖрд╣реЗ.
  • autoconf, automake рдЖрдгрд┐ libtool рдЪреНрдпрд╛ рд╕рдВрдпреЛрдЬрдирд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдмрд┐рд▓реНрдб рд╕рд┐рд╕реНрдЯрдо рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • тАЬрдирдХрд╛рд╢рд╛тАЭ рд╕реНрд╡рд░реВрдкрд╛рддреАрд▓ (рдорд╛рд╕реНрдЯрд░рдлрд╛рдЗрд▓-рд╕реНрд╡рд░реВрдк рдирдХрд╛рд╢рд╛) рдЭреЛрди рдлрд╛рдЗрд▓реНрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдпрд╛ рдлреЙрд░рдореЕрдЯрдЪреНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдирд╛рд╡-рдХрдВрдкрд╛рдЗрд▓рдЭреЛрди рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд╛рдкрд░реВрди рдЭреЛрди рд░реЙ рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рд░реВрдкрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • рдЬреБрдиреНрдпрд╛ DLZ (рдбрд╛рдпрдиреЕрдорд┐рдХрд▓реА рд▓реЛрдб рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдЭреЛрди) рдбреНрд░рд╛рдпрд╡реНрд╣рд░реНрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ, DLZ рдореЙрдбреНрдпреВрд▓реНрд╕рдиреЗ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ.
  • рд╡рд┐рдВрдбреЛрдЬ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╕рд╛рдареА рд╕рдорд░реНрдерди рддрдпрд╛рд░ рдХрд░рд╛ рдЖрдгрд┐ рдЪрд╛рд▓рд╡рд╛ рдмрдВрдж рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. Windows рд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рдпреЗрдгрд╛рд░реА рд╢реЗрд╡рдЯрдЪреА рд╢рд╛рдЦрд╛ BIND 9.16 рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛