{"id":97349,"date":"2020-10-17T14:42:14","date_gmt":"2020-10-17T12:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh"},"modified":"2020-10-17T14:42:14","modified_gmt":"2020-10-17T12:42:14","slug":"minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","title":{"rendered":"Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH)\" src=\"\/wp-content\/uploads\/2020\/10\/8a0e2dc9bf2f465277a2284fc595a472.jpg\" style=\"display:block;margin: 0 auto;\" \/>Minimizarea riscurilor utiliz\u0103rii DoH \u0219i DoT<\/p>\n<h2>Protec\u021bia \u00eempotriva DoH \u0219i DoT<\/h2>\n<p>Controlo\u021bi traficul DNS? Organiza\u021biile investesc mult timp, bani \u0219i eforturi \u00een asigurarea securit\u0103\u021bii re\u021belilor lor. Totu\u0219i, una dintre domeniile care adesea nu prime\u0219te aten\u021bia necesar\u0103 este DNS. <\/p>\n<p>O bun\u0103 prezentare a riscurilor pe care le aduce DNS este <noindex><a rel=\"nofollow\" href=\"https:\/\/www.infosecurityeurope.com\/__novadocuments\/484127\">prezentarea Verisign<\/a><\/noindex> la conferin\u021ba Infosecurity. <\/p>\n<p><img decoding=\"async\" alt=\"Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH)\" src=\"\/wp-content\/uploads\/2020\/10\/f6ccff28c50acaa63796479ecf74d717.jpg\" style=\"display:block;margin: 0 auto;\" \/>31% dintre clasele de programe de tip ransomware studiate au utilizat DNS pentru schimbul de chei.Concluziile studiului<\/p>\n<p>31% dintre clasele de programe de tip ransomware studiate au utilizat DNS pentru schimbul de chei.<\/p>\n<p>Problema este serioas\u0103. Conform laboratorului de cercetare Palo Alto Networks Unit 42, aproximativ 85% dintre programele malware utilizeaz\u0103 DNS pentru a stabili un canal de comand\u0103 \u0219i control, permi\u021b\u00e2nd atacatorilor s\u0103 introduc\u0103 u\u0219or malware \u00een re\u021beaua dumneavoastr\u0103 \u0219i s\u0103 fure date. De la \u00eenfiin\u021barea sa, traficul DNS a fost \u00een principal necriptat \u0219i a fost u\u0219or de analizat de mecanismele de protec\u021bie NGFW.&nbsp;<\/p>\n<p>Au ap\u0103rut noi protocoale pentru DNS, care vizeaz\u0103 \u00eembun\u0103t\u0103\u0163irea confiden\u0163ialit\u0103\u0163ii conexiunilor DNS. Acestea sunt sus\u0163inute activ de principalii furnizori de browsere \u015fi al\u0163ii furnizori de software. \u00cen cur\u00e2nd, va \u00eencepe o cre\u015ftere a traficului DNS criptat \u00een re\u0163elele corporative. Traficul DNS criptat, care nu este analizat \u00een mod adecvat de instrumentele corespunz\u0103toare \u015fi este permis, reprezint\u0103 o amenin\u0163are la adresa securit\u0103\u0163ii companiei. De exemplu, o astfel de amenin\u0163are sunt ransomware-urile, care folosesc DNS pentru schimbul de chei de criptare. Atacatorii cer acum o r\u0103scump\u0103rare de c\u00e2teva milioane de dolari pentru a restaura accesul la datele dumneavoastr\u0103. \u00cen compania Garmin, de exemplu, au pl\u0103tit 10 milioane de dolari.<\/p>\n<p>Cu o configurare corect\u0103, NGFW poate interzice sau proteja utilizarea DNS-over-TLS (DoT) \u0219i poate fi utilizat pentru a interzice utilizarea DNS-over-HTTPS (DoH), ceea ce permite analizarea \u00eentregului trafic DNS din re\u021beaua dumneavoastr\u0103.<\/p>\n<h2>Ce este DNS criptat?<\/h2>\n<p>Ce este DNS<\/p>\n<p>Sistemul de nume de domenii (DNS) converte\u0219te numele de domenii u\u0219or de citit de c\u0103tre oameni (de exemplu, adresa&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/www.paloaltonetworks.com\/\">www.paloaltonetworks.com<\/a><\/noindex>&nbsp;) \u00een IP-uri (de exemplu, 34.107.151.202). C\u00e2nd un utilizator introduce un nume de domeniu \u00een browser, acesta trimite o solicitare DNS c\u0103tre serverul DNS, cer\u00e2nd IP-ul asociat cu acel nume de domeniu. Ca r\u0103spuns, serverul DNS returneaz\u0103 IP-ul pe care acesta \u00eel va folosi.<\/p>\n<p>Solicit\u0103rile \u0219i r\u0103spunsurile DNS sunt transmise prin re\u021bea sub form\u0103 de text simplu, necriptat, ceea ce le face vulnerabile la spionaj sau la modificarea r\u0103spunsului \u0219i redirec\u021bionarea browserului c\u0103tre servere mali\u021bioase. Criptarea DNS \u00eengreuneaz\u0103 urm\u0103rirea solicit\u0103rilor DNS sau modificarea acestora \u00een timpul transmisiei. Criptarea solicit\u0103rilor \u0219i r\u0103spunsurilor DNS te protejeaz\u0103 de atacurile Man-in-the-Middle, \u00eendeplinind totodat\u0103 acelea\u0219i func\u021bii ca protocolul DNS tradi\u021bional (sistemul de nume de domenii) \u00een text clar.&nbsp;<\/p>\n<p>\u00cen ultimii c\u00e2\u021biva ani, au fost implementate dou\u0103 protocoale de criptare DNS:<\/p>\n<ol>\n<li>\n<p>DNS-over-HTTPS (DoH)<\/p>\n<\/li>\n<li>\n<p>DNS-over-TLS (DoT) <\/p>\n<\/li>\n<\/ol>\n<p>Aceste protocoale au un punct comun: ascund \u00een mod deliberat cererile DNS de orice interceptare... inclusiv de c\u0103tre securitatea organiza\u0163iei. Protocoalele folosesc \u00een principal protocolul TLS (Transport Layer Security) pentru a stabili o conexiune criptat\u0103 \u00eentre clientul care efectueaz\u0103 cererile \u015fi serverul care rezolv\u0103 cererile DNS, printr-un port care, de obicei, nu este utilizat pentru traficul DNS.<\/p>\n<p>Confiden\u021bialitatea solicit\u0103rilor DNS este un mare avantaj al acestor protocoale. Cu toate acestea, ele creeaz\u0103 probleme speciali\u0219tilor \u00een securitate care trebuie s\u0103 monitorizeze traficul de re\u021bea \u0219i s\u0103 detecteze \u0219i s\u0103 blocheze conexiunile mali\u021bioase. Deoarece protocoalele difer\u0103 \u00een implementare, metodele de analiz\u0103 vor fi diferite pentru DoH \u0219i DoT.<\/p>\n<h2>DNS over HTTPS (DoH)<\/h2>\n<p><img decoding=\"async\" alt=\"Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH)\" src=\"\/wp-content\/uploads\/2020\/10\/e22b3de1268de10d51471a734ae4b783.jpg\" style=\"display:block;margin: 0 auto;\" \/>DNS \u00een cadrul HTTPS<\/p>\n<p>DoH utilizeaz\u0103 portul bine cunoscut 443 pentru HTTPS, pentru care \u00een RFC este specificat \u00een mod special c\u0103 scopul este de a \u201eamesteca traficul DoH cu alt traficul HTTPS \u00een aceea\u0219i conexiune\u201d, \u201e\u00eengreun\u00e2nd analiza traficului DNS\u201d \u0219i, astfel, ocolind m\u0103surile de control corporativ (&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8484#section-8.1\">RFC 8484 DoH, sec\u021biunea 8.1<\/a><\/noindex>&nbsp;). Protocolul DoH utilizeaz\u0103 criptarea TLS \u0219i sintaxa solicit\u0103rilor furnizat\u0103 de standardele comune HTTPS \u0219i HTTP\/2, ad\u0103ug\u00e2nd solicit\u0103ri \u0219i r\u0103spunsuri DNS deasupra solicit\u0103rilor standard HTTP.<\/p>\n<h2>Riscurile asociate cu DoH<\/h2>\n<p>Dac\u0103 nu pute\u021bi distinge traficul HTTPS obi\u0219nuit de cererile DoH, aplica\u021biile din cadrul organiza\u021biei dvs. pot (\u0219i vor) ocoli set\u0103rile DNS locale, redirec\u021bion\u00e2nd cererile c\u0103tre servere externe care r\u0103spund la cererile DoH, ceea ce ocole\u0219te orice monitorizare, adic\u0103 distruge capacitatea de a controla traficul DNS. Ideal ar fi s\u0103 controla\u021bi DoH folosind func\u021bii de decriptare HTTPS.&nbsp;<\/p>\n<p>\u0218i&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/blog.mozilla.org\/blog\/2020\/02\/25\/firefox-continues-push-to-bring-dns-over-https-by-default-for-us-users\/\">Google \u0219i Mozilla au implementat capabilit\u0103\u021bile DoH<\/a><\/noindex>&nbsp;\u00een ultima versiune a browserelor lor, iar ambele companii lucreaz\u0103 la utilizarea DoH ca setare implicit\u0103 pentru toate cererile DNS.&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/networking-blog\/windows-will-improve-user-privacy-with-dns-over-https\/ba-p\/1014229\">Microsoft dezvolt\u0103, de asemenea, planuri<\/a><\/noindex>&nbsp;pentru integrarea DoH \u00een sistemele sale de operare. Un dezavantaj este c\u0103 nu doar companii de software respectabile, ci \u0219i r\u0103u inten\u021biona\u021bi au \u00eenceput s\u0103 foloseasc\u0103 DoH ca un mijloc de a ocoli m\u0103surile tradi\u021bionale de firewall corporativ. (De exemplu, consulta\u021bi articolele urm\u0103toare:&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/psixbot-now-using-google-dns-over-https-and-possible-new-sexploitation-module\">PsiXBot acum folose\u0219te Google DoH<\/a><\/noindex>&nbsp;,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/psixbot-continues-evolve-updated-dns-infrastructure\">PsiXBot continu\u0103 s\u0103 evolueze cu o infrastructur\u0103 DNS actualizat\u0103<\/a><\/noindex>&nbsp;\u0219i&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/blog.netlab.360.com\/an-analysis-of-godlua-backdoor-en\/\">analiza backdoor-ului Godlua<\/a><\/noindex>&nbsp;.) Oricum, at\u00e2t traficul DoH bun, c\u00e2t \u0219i cel mali\u021bios va r\u0103m\u00e2ne nedetectat, l\u0103s\u00e2nd organiza\u021bia oarb\u0103 la utilizarea mali\u021bioas\u0103 a DoH ca un canal pentru managementul software-ului mali\u021bios (C2) \u0219i furtul de date confiden\u021biale.<\/p>\n<h2>Asigurarea vizibilit\u0103\u021bii \u0219i controlului traficului DoH<\/h2>\n<p>Ca cea mai bun\u0103 solu\u021bie pentru controlul DoH, recomand\u0103m configurarea decrypt\u0103rii traficului HTTPS \u00een NGFW \u0219i blocarea traficului DoH (numele aplica\u021biei: dns-over-https).&nbsp;<\/p>\n<p>\u00cen primul r\u00e2nd, asigura\u021bi-v\u0103 c\u0103 NGFW este configurat pentru decriptarea HTTPS, conform&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/best-practices\/9-0\/decryption-best-practices.html\">ghidului de bune practici pentru decriptare<\/a><\/noindex>.<\/p>\n<p>\u00cen al doilea r\u00e2nd, crea\u021bi o regul\u0103 pentru traficul aplica\u021biei \u201edns-over-https\u201d, dup\u0103 cum este ar\u0103tat mai jos:<\/p>\n<p><img decoding=\"async\" alt=\"Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH)\" src=\"\/wp-content\/uploads\/2020\/10\/7876ec3c8af4177e9a81433eec91d419.jpg\" style=\"display:block;margin: 0 auto;\" \/>Regula Palo Alto Networks NGFW pentru blocarea DNS-over-HTTPS<\/p>\n<p>Ca alternativ\u0103 intermediar\u0103 (dac\u0103 organiza\u021bia dvs. nu a implementat complet decriptarea HTTPS) NGFW poate fi configurat pentru a aplica ac\u021biunea \u201ea interzice\u201d identificatorului aplica\u021biei \u201edns-over-https\u201d, dar efectul va fi limitat la blocarea anumitor servere DoH bine cunoscute dup\u0103 numele lor de domeniu, deoarece f\u0103r\u0103 decriptarea HTTPS traficul DoH nu poate fi complet verificat (vezi.&nbsp;&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/applipedia.paloaltonetworks.com\/\">Applipedia de la Palo Alto Networks<\/a><\/noindex>&nbsp;&nbsp; \u0219i c\u0103uta\u021bi fraza \u201edns-over-https\u201d).<\/p>\n<h2>DNS over TLS (DoT)<\/h2>\n<p><img decoding=\"async\" alt=\"Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH)\" src=\"\/wp-content\/uploads\/2020\/10\/1ce6c475d123f807971bbc286915349a.jpg\" style=\"display:block;margin: 0 auto;\" \/>DNS \u00een cadrul TLS<\/p>\n<p>\u00cen timp ce protocolul DoH caut\u0103 s\u0103 se amestece cu alte tipuri de trafic pe acelea\u0219i porturi, DoT utilizeaz\u0103 \u00een mod implicit un port special rezervat pentru acest singur scop, interzic\u00e2nd \u00een mod special utilizarea acelui\u0219i port pentru traficul DNS tradi\u021bional necriptat (&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc7858#section-3.1\">RFC 7858, Sec\u021biunea 3.1<\/a><\/noindex>&nbsp;).<\/p>\n<p>Protocolul DoT utilizeaz\u0103 protocolul TLS pentru a asigura criptarea, \u00eencapsul\u00e2nd cererile standard ale protocolului DNS, cu traficul care folose\u0219te portul bine cunoscut 853 (&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc7858#section-6\">RFC 7858, Sec\u021biunea 6<\/a><\/noindex>&nbsp;). Protocollul DoT a fost dezvoltat pentru a simplifica blocarea traficului pe port de c\u0103tre organiza\u0163ii, pentru a fi de acord cu utilizarea acestuia, dar a activa decriptarea pe acest port.<\/p>\n<h2>Riscurile asociate cu DoT<\/h2>\n<p>Google a implementat DoT \u00een clientul s\u0103u&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/android-developers.googleblog.com\/2018\/04\/dns-over-tls-support-in-android-p.html\">Android 9 Pie \u0219i versiunile ulterioare<\/a><\/noindex>&nbsp;, cu setarea implicit activat\u0103 pentru utilizarea automat\u0103 a DoT, dac\u0103 este disponibil. Dac\u0103 a\u021bi evaluat riscurile \u0219i sunte\u021bi preg\u0103ti\u021bi s\u0103 utiliza\u021bi DoT la nivel de organiza\u021bie, atunci este necesar ca administratorii de re\u021bea s\u0103 permit\u0103 explicit traficul de ie\u0219ire pe portul 853 prin perimeterul lor pentru acest nou protocol.<\/p>\n<h2>Asigurarea vizibilit\u0103\u021bii \u0219i controlului traficului DoT<\/h2>\n<p>Ca cea mai bun\u0103 metod\u0103 de control pentru DoT, recomand\u0103m oricare dintre op\u021biunile de mai sus, \u00een func\u021bie de cerin\u021bele organiza\u021biei dumneavoastr\u0103:<\/p>\n<ul>\n<li>\n<p>Configura\u021bi NGFW pentru a decripta tot traficul pentru portul destina\u021bie 853. Prin decriptarea traficului, DoT va ap\u0103rea ca o aplica\u021bie DNS, la care pute\u021bi aplica orice ac\u021biune, cum ar fi activarea abonamentului&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/pan-os\/9-0\/pan-os-admin\/threat-prevention\/dns-security\/enable-dns-security\">Palo Alto Networks DNS Security<\/a><\/noindex>&nbsp;pentru controlul domeniilor DGA sau deja existent&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/safebdv.blogspot.com\/2019\/11\/dga.html\">DNS Sinkholing&nbsp;<\/a><\/noindex>\u0219i anti-spyware.<\/p>\n<\/li>\n<li>\n<p>Ca alternativ\u0103, se poate bloca complet prin motorul App-ID traficul 'dns-over-tls' prin portul 853. De obicei, acesta este blocat implicit, f\u0103r\u0103 a necesita ac\u0163iuni suplimentare (dac\u0103 nu a\u0163i permis \u00een mod explicit aplica\u0163ia 'dns-over-tls' sau traficul prin portul 853).<\/p>\n<\/li>\n<\/ul>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/523676\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f DoH \u0438 DoT \u0417\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DoH \u0438 DoT \u041a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u0442\u0435 \u043b\u0438 \u0432\u044b \u0441\u0432\u043e\u0439 DNS \u0442\u0440\u0430\u0444\u0438\u043a? \u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0432\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u044e\u0442 \u043c\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438, \u0434\u0435\u043d\u0435\u0433 \u0438 \u0443\u0441\u0438\u043b\u0438\u0439 \u0432 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0432\u043e\u0438\u0445 \u0441\u0435\u0442\u0435\u0439. \u041e\u0434\u043d\u0430\u043a\u043e, \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043e\u0431\u043b\u0430\u0441\u0442\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0447\u0430\u0441\u0442\u043e \u043d\u0435 \u0443\u0434\u0435\u043b\u044f\u0435\u0442\u0441\u044f \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044f, \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f DNS. \u0425\u043e\u0440\u043e\u0448\u0438\u043c \u043e\u0431\u0437\u043e\u0440\u043e\u043c \u0440\u0438\u0441\u043a\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u043d\u043e\u0441\u0438\u0442 DNS \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0435\u0437\u0435\u043d\u0442\u0430\u0446\u0438\u044f Verisign \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Infosecurity. 31% \u043e\u0431\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97350,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97349","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f DNS-over-TLS (DoT) \u0438 DNS-over-HTTPS (DoH) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-17T12:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-17T12:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Minimizarea riscurilor utiliz\u0103rii DNS-over-TLS (DoT) \u0219i DNS-over-HTTPS (DoH) | ProHoster","description":"Minimizarea riscurilor.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f DNS-over-TLS (DoT) \u0438 DNS-over-HTTPS (DoH) | ProHoster","og:description":"\u041c\u0438\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0440\u0438\u0441\u043a\u043e\u0432.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/minimizacziya-riskov-ispolzovaniya-dns-over-tls-dot-i-dns-over-https-doh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-17T12:42:14+00:00","article:modified_time":"2020-10-17T12:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97349","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:22:33","updated":"2022-09-28 02:55:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/97349","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=97349"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/97349\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/97350"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=97349"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=97349"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=97349"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}