Kompania Google për lidhjen e fazave (DoH, DNS mbi HTTPS) për përdoruesit e Chrome 85 që përdorin platformën Android. Modaliteti do të aktivizohet gradualisht, duke përfshirë më shumë përdorues. Më parë, ka filluar aktivizimi i DNS-over-HTTPS për përdoruesit e sistemeve desktop.
DNS-over-HTTPS do të aktivizohet automatikisht për përdoruesit, në cilësimet e të cilëve janë specifikuar ofrues DNS që mbështesin këtë teknologji (për DNS-over-HTTPS përdoret i njëjti ofrues që është përdorur për DNS). Për shembull, nëse një përdorues ka vendosur DNS 8.8.8.8 në cilësimet e sistemit, atëherë do të aktivizohet shërbimi DNS-over-HTTPS i Google në Chrome ("https://dns.google.com/dns-query"), nëse DNS është 1.1.1.1, atëherë do të aktivizohet shërbimi DNS-over-HTTPS i Cloudflare ("https://cloudflare-dns.com/dns-query") etj.
Për të shmangur problemet me zgjidhjen e rrjeteve intranet të korporatave, DNS-over-HTTPS nuk përdoret për të përcaktuar përdorimin e shfletuesit në sisteme që menaxhohen qendrorisht. DNS-over-HTTPS gjithashtu çaktivizohet në prani të sistemeve të kontrollit prindëror. Në rast të dështimit të funksionit të DNS-over-HTTPS, parashikohet mundësia e rikthimit të cilësimeve në DNS të zakonshëm. Për të menaxhuar funksionimin e DNS-over-HTTPS, në cilësimet e shfletuesit janë shtuar opsione speciale që lejojnë çaktivizimin e DNS-over-HTTPS ose zgjedhjen e një ofruesi tjetër.
Le kujtojmë se DNS-over-HTTPS mund të jetë i dobishëm për të shmangur rrjedhjet e informacionit në lidhje me emrat e hosteve që kërkohen përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe manipulimin e trafikut DNS (p.sh., kur lidhemi në Wi-Fi publik), për të përballuar bllokimet në nivelin DNS (DNS-over-HTTPS nuk mund të zëvendësojë VPN-në në fushën e kalimit të bllokimeve të realizuara në nivelin DPI) ose për të organizuar funksionimin në rast se nuk është e mundur të lidhemi drejtpërdrejt me serverët DNS (p.sh., kur punoni përmes proxy-t). Në situatën e zakonshme, kërkesat DNS dërgohen drejtpërdrejt në serverët DNS të caktuar në konfigurimin e sistemit, ndërsa në rastin e DNS-over-HTTPS, kërkesa për përcaktimin e adresës IP të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në serverin HTTP, ku rezolva përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor enkriptimin vetëm për autentikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.
Burimi: opennet.ru
