Гоогле јавни ДНС подржава ДНС-овер-ТЛС: али вероватно га тренутно не можете да користите

Гоогле је прошле недеље открио да је додао подршку за функцију приватности ДНС-овер-ТЛС на јавном ДНС-овом сервису компаније Гоогле Публиц ДНС.

Гоогле је покренуо Гоогле Публиц ДНС 2009. године, у време када су многе интернет компаније почеле скакати на ДНС опсегу. Неке компаније поново су напустиле посао ДНС-а, Симантец је отишао у пензију Нортон ЦоннецтСафе (ДНС) у 2018. години, док су друге попут Цлоудфларе, Верисигн, Куад9 ДНС или АдГуард ДНС покренуте последњих година.

Гоогле тврди да је његов сервис "највећи јавни рекурзивни ресурс за сервер домена (ДНС) на свету"; претвара имена домена у ИП адресе потребне за комуникацију на Интернету.

ДНС-овер-ТЛС и ДНС-овер-ХТТПС су два приступа за омогућавање ДНС захтева приватнијим коришћењем енкрипције. Једна од главних разлика између две имплементације је порт који се користи. ДНС-овер-ТЛС користи порт 853, ДНС-овер-ХТТПС стандардни ХТТПС порт 443.

Мозилла је већ почела експериментирати са ДНС-ом преко ХТТПС-а у новијим развојним верзијама Фирефока, а вероватно је да ће и други произвођачи прегледача и ДНС провајдери почети да подржавају ове функције приватности.

Гоогле је имплементирао ДНС-овер-ТЛС спецификацију наведену у РФЦ7766.и приједлоге за побољшање имплементације; Гоогле-ова имплементација користи ТЛС 1.3 и подржава ТЦП брзо отварање и цјевовод.

Већина стручњака би се вероватно сложила да је шифрирање ДНС-а за побољшање приватности и сигурности, нпр. Од неовлаштеног кршења, корисно и пожељно.

Главни проблем Гоогле-ове имплементације у овом тренутку је тај што она није широко доступна. Подржана је на Андроид 9 уређајима само у то време и званично и као тврдоглави резолуција за Линук.

Гоогле-ова смерница за имплементацију наглашава за Виндовс и Мац ОС Кс да оперативни системи подразумевано не подржавају ДНС-овер-ТЛС. У овом тренутку једина опција за додавање подршке била би постављање проки разрешивача према Гоогле-у.

Корисници Виндовс-а могу да користе нешто попут Симпле ДНСЦрипт за шифровање ДНС саобраћаја

Завршне речи

Корисници који користе Гоогле ДНС већ имају користи од гоогле-ове имплементације ДНС-а преко ТЛС-а под условом да је подржан на својим уређајима или постављен помоћу проки-а. Корисници који не верују Гооглеу или не желе да сву ДНС саобраћај пошаљу Гооглеу неће почети да користе Гоогле јавни ДНС јер шифровање то не мења.

Сада Ви: Који ДНС провајдер користите и зашто?