DNS-over-HTTPS рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдХрдордЬреЛрд░реА рд╣рдЯрд╛рдЙрди BIND DNS рд╕рд░реНрднрд░ рдЕрдкрдбреЗрдЯ рдЧрд░реНрджреИ

BIND DNS рд╕рд░реНрднрд░ 9.16.28 рд░ 9.18.3 рдХреЛ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛рд╣рд░реВрдорд╛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рд╕рд╛рдереИ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╢рд╛рдЦрд╛ 9.19.1 рдХреЛ рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬред рд╕рдВрд╕реНрдХрд░рдг 9.18.3 рд░ 9.19.1 рдорд╛, рд╢рд╛рдЦрд╛ 2022 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд DNS-over-HTTPS рд╕рдВрдпрдиреНрддреНрд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо (CVE-1183-9.18) рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред рдпрджрд┐ HTTP-рдЖрдзрд╛рд░рд┐рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд░рдорд╛ TLS рдЬрдбрд╛рди рд╕рдордп рднрдиреНрджрд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рд╕рдорд╛рдкреНрдд рднрдпреЛ рднрдиреЗ рдЬреЛрдЦрд┐рдорд▓реЗ рдирд╛рдорд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рдХреНрд░реНрдпрд╛рд╕ рдЧрд░рд╛рдЙрдБрдЫред рд╕рдорд╕реНрдпрд╛рд▓реЗ HTTPS (DoH) рдЕрдиреБрд░реЛрдзрд╣рд░реВрдорд╛ DNS рд╕реЗрд╡рд╛ рдЧрд░реНрдиреЗ рд╕рд░реНрднрд░рд╣рд░реВрд▓рд╛рдИ рдорд╛рддреНрд░ рдЕрд╕рд░ рдЧрд░реНрдЫред TLS (DoT) рдХреНрд╡реЗрд░реАрд╣рд░реВрдорд╛ DNS рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗ рд░ DoH рдкреНрд░рдпреЛрдЧ рдирдЧрд░реНрдиреЗ рд╕рд░реНрднрд░рд╣рд░реВ рдпрд╕ рд╕рдорд╕реНрдпрд╛рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реБрдБрджреИрдирдиреНред

рд░рд┐рд▓реАрдЬ 9.18.3 рд▓реЗ рдзреЗрд░реИ рдХрд╛рд░реНрдпрд╛рддреНрдордХ рд╕реБрдзрд╛рд░рд╣рд░реВ рдкрдирд┐ рдердкреНрдЫред рд╕реВрдЪреА рдХреНрд╖реЗрддреНрд░ ("рдХреНрдпрд╛рдЯрд▓рдЧ рдЬреЛрди") рдХреЛ рджреЛрд╕реНрд░реЛ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ, IETF рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛рдХреЛ рдкрд╛рдБрдЪреМрдВ рдорд╕реНрдпреМрджрд╛рдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рддред рдЬреЛрди рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд▓реЗ рдорд╛рдзреНрдпрдорд┐рдХ DNS рд╕рд░реНрднрд░рд╣рд░реВ рдХрд╛рдпрдо рд░рд╛рдЦреНрдиреЗ рдирдпрд╛рдБ рд╡рд┐рдзрд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ рдЬрд╕рдорд╛, рдорд╛рдзреНрдпрдорд┐рдХ рд╕рд░реНрднрд░рдорд╛ рдкреНрд░рддреНрдпреЗрдХ рдорд╛рдзреНрдпрдорд┐рдХ рдХреНрд╖реЗрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯреИ рд░реЗрдХрд░реНрдбрд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛, рдорд╛рдзреНрдпрдорд┐рдХ рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдХреЛ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕реЗрдЯ рдкреНрд░рд╛рдердорд┐рдХ рд░ рдорд╛рдзреНрдпрдорд┐рдХ рд╕рд░реНрднрд░рд╣рд░реВ рдмреАрдЪ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░рд┐рдиреНрдЫред рддреАред рд╡реНрдпрдХреНрддрд┐рдЧрдд рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдХреЛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЬрд╕реНрддреИ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рд╕реЗрдЯрдЕрдк рдЧрд░реЗрд░, рдкреНрд░рд╛рдердорд┐рдХ рд╕рд░реНрднрд░рдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдПрдХреЛ рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХрд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдмрд┐рдирд╛ рдорд╛рдзреНрдпрдорд┐рдХ рд╕рд░реНрднрд░рдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рд╣реБрдиреЗрдЫрдиреНред

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд "Stale Answer" рд░ "Stale NXDOMAIN Answer" рддреНрд░реБрдЯрд┐ рдХреЛрдбрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкрдирд┐ рдердкреНрдЫ, рдЬрдм рдХреНрдпрд╛рд╕рдмрд╛рдЯ рдмрд╛рд╕реА рдЬрд╡рд╛рдл рдлрд░реНрдХрд╛рдЗрдиреНрдЫред name рд░ dig рдорд╛ рдмрд╛рд╣реНрдп TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдмрд┐рд▓реНрдЯ-рдЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЫ, рдЬреБрди TLS (RFC 9103) рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдмрд▓рд┐рдпреЛ рд╡рд╛ рд╕рд╣рдХрд╛рд░реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд▓рд╛рдЧреВ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди