Re: Provozujete nekdo DoH server?

Pavel Machek <[email protected]> Mon, 14 Oct 2019 21:51:09 +0200
Newsgroups gmane.linux.region.czech
Message-ID <[email protected]>
Ahoj!

> >	Zda se, ze Mozilla/Firefox chce prejit od bezneho DNS
> >k DNS-over-HTTPs (*), coz by bylo vyborne, pokud by bylo siroce rozsiren=
ou
> >praxi, ze kazdy ma svuj DoH server.
> =

> U=BE vid=EDm, jak "dob=F8e" to bude fungovat v n=ECjak=E9 podnikov=E9 s=
=EDti, kde
> maj=ED v DNS jm=E9na nebo i cel=E9 dom=E9ny, kter=E9 nejsou z Internetu v=
id=ECt.
> =

> >Ale je to mene vyborne, pokud to proste natvrdo nasmeruji na
> >CloudFlare. A jeste o tom budou rikat, jak je to z duvodu
> >soukromi.
> =

> Dlu=BEno poznamenat, =BEe dokud to nebude =B9iroce kombinov=E1no s TLS 1.=
3+
> (aby to =B9ifrovalo p=F8en=E1=B9en=E9 certifik=E1ty), dosud velmi experim=
ent=E1ln=ED
> funkc=ED encrypted SNI (aby se jm=E9no serveru nepos=EDlalo v otev=F8en=
=E9m
> tvaru v SNI), a zp=F8=EDstupn=ECn=EDm p=F8es n=ECco jako CloudFlare, kde =
nebude
> mo=BEn=E9 poznat server podle IP adresy, tak bude p=F8=EDnos pro soukrom=
=ED
> dost margin=E1ln=ED i v p=F8=EDpad=EC, =BEe by byl provozovatel toho DoH =
server
> pln=EC d=F9v=ECryhodn=FD...

Tak prinos je hlavne v tom, ze neni tak jednoduche zablokovat websitu
tim ze budu lhat na urovni DNS, ne?

> >(*) dalsi krok v tom, aby se prohlizece posunuly smerem k tomu,
> >byt samy sobe operacnim systemem - [...]

Tak oni uz jsou.. a vlastne jsou to jedny z lepsich OS. Vlastni API,
vlastni bezpecnostni pravidla, vlastni pomerne vykonny ale presto
bezpecny bytekod... boot to gecko... :-).
									Pavel
-- =

(english) http://www.livejournal.com/~pavelmachek
(cesky, pictures) http://atrey.karlin.mff.cuni.cz/~pavel/picture/horses/blo=
g.html
_______________________________________________
Linux mailing list
[email protected]
http://www.linux.cz/mailman/listinfo/linux