Re: Provozujete nekdo DoH server?
Pavel Machek <[email protected]> Mon, 14 Oct 2019 21:51:09 +0200
| Newsgroups | gmane.linux.region.czech |
|---|---|
| Message-ID | <[email protected]> |
Ahoj! > > Zda se, ze Mozilla/Firefox chce prejit od bezneho DNS > >k DNS-over-HTTPs (*), coz by bylo vyborne, pokud by bylo siroce rozsiren= ou > >praxi, ze kazdy ma svuj DoH server. > = > U=BE vid=EDm, jak "dob=F8e" to bude fungovat v n=ECjak=E9 podnikov=E9 s= =EDti, kde > maj=ED v DNS jm=E9na nebo i cel=E9 dom=E9ny, kter=E9 nejsou z Internetu v= id=ECt. > = > >Ale je to mene vyborne, pokud to proste natvrdo nasmeruji na > >CloudFlare. A jeste o tom budou rikat, jak je to z duvodu > >soukromi. > = > Dlu=BEno poznamenat, =BEe dokud to nebude =B9iroce kombinov=E1no s TLS 1.= 3+ > (aby to =B9ifrovalo p=F8en=E1=B9en=E9 certifik=E1ty), dosud velmi experim= ent=E1ln=ED > funkc=ED encrypted SNI (aby se jm=E9no serveru nepos=EDlalo v otev=F8en= =E9m > tvaru v SNI), a zp=F8=EDstupn=ECn=EDm p=F8es n=ECco jako CloudFlare, kde = nebude > mo=BEn=E9 poznat server podle IP adresy, tak bude p=F8=EDnos pro soukrom= =ED > dost margin=E1ln=ED i v p=F8=EDpad=EC, =BEe by byl provozovatel toho DoH = server > pln=EC d=F9v=ECryhodn=FD... Tak prinos je hlavne v tom, ze neni tak jednoduche zablokovat websitu tim ze budu lhat na urovni DNS, ne? > >(*) dalsi krok v tom, aby se prohlizece posunuly smerem k tomu, > >byt samy sobe operacnim systemem - [...] Tak oni uz jsou.. a vlastne jsou to jedny z lepsich OS. Vlastni API, vlastni bezpecnostni pravidla, vlastni pomerne vykonny ale presto bezpecny bytekod... boot to gecko... :-). Pavel -- = (english) http://www.livejournal.com/~pavelmachek (cesky, pictures) http://atrey.karlin.mff.cuni.cz/~pavel/picture/horses/blo= g.html _______________________________________________ Linux mailing list [email protected] http://www.linux.cz/mailman/listinfo/linux