DoH – DNS over HTTPS

Free(BSD)

Koncept DNS over HTTPS został opublikowany w 2018 roku w standardzie RFC 8484. Celem wprowadzenia nowego mechanizmu jest podniesienie bezpieczeństwa użytkownika – głównie przed manipulacją dostawców internetowych w DNS. Może to mieć związek z legislacją w danym państwie. Również podnosimy swoje bezpieczeństwo na wypadek ataku typu man-in-the-middle gdy korzystamy z wątpliwej jakości dostawcy usługi, np. otwarta sieć w kafejce internetowej, logowanie do podmienionej otwartej sieci (uruchomienie sieci o takiej samej nazwie przez osobnika o niewiadomych zamiarach) itd.

Należy pamiętać, że uruchamiając DoH robimy to tylko w konkretnej przeglądarce, a nie w całym systemie.

Listę dostawców takiej usługi można odnaleźć pod adresem: https://github.com/curl/curl/wiki/DNS-over-HTTPS#publicly-available-servers

Szczegóły techniczne są zawarte w linkach poniżej.

Przykładowa w przeglądarce Firefox może wyglądać w następujący sposób:

  1. w pasek adresu wpisać about:config i potwierdzić chęć podjęcia ryzyka przy wprowadzaniu własnych ustawień
  2. wyszukać ciąg znaków “trr”
  3. odnaleźć adres interesującego nas serwera z listy dostawców (link wyżej); w przypadku cloudflare można to zrobić poleceniem ping cloudflare-dns.com i adres IP umieścić w zmiennej network.trr.bootstrapAddress
  4. zmienną network.trr.mode zmienić na wartość 3
  5. zmienną network.trr.resolvers zmienić odpowiednio na adres dostawcy, na przykład: [{ "name": "Cloudflare", "url": "https://cloudflare-dns.com/dns-query" }]
  6. zmienną network.trr.uri zmienić na odpowiedniego dostawcę, np. https://cloudflare-dns.com/dns-query

Źródła:

No Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Free(BSD)
Search for duplicated files

This will be short (but hopefully I will find more time to show entire process to search duplicated files together with some examples). In case you are searching for duplicated files I can recommend two software which actually rocks in openSource world

Linux
2
“Gaming laptop”, steam link and rustdesk.

Not really related to this article, but just wanted to describe the situation.  Most of the time I am working on Linux or Mac. Not a big deal, but last year we bought my daughter a kind of gaming laptop. I am saying kind of, because IMHO there is no …

Azure
NFS issue, cannot be mounted or is not visible

The same kind of issue I have encountered numerous times while working across different environments and with various customers. The problem with NFS mounts connected from remote locations is so common. This issue extends beyond communication solely over WAN and also include connections between datacenters (DC) where we lack control …