Re: Provozujete nekdo DoH server?

Adam Pribyl <[email protected]> Tue, 15 Oct 2019 10:48:40 +0200 (CEST)
Newsgroups gmane.linux.region.czech
Message-ID <[email protected]>
  This message is in MIME format.  The first part should be readable text,
  while the remaining parts are likely unreadable without MIME-aware tools.

--8323329-22091987-1571129320=:18950
Content-Type: TEXT/PLAIN; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8BIT

On Mon, 14 Oct 2019, Pavel Machek wrote:

> Ahoj!
>
>>> 	Zda se, ze Mozilla/Firefox chce prejit od bezneho DNS
>>> k DNS-over-HTTPs (*), coz by bylo vyborne, pokud by bylo siroce rozsirenou
>>> praxi, ze kazdy ma svuj DoH server.
>>
>> U¾ vidím, jak "dobøe" to bude fungovat v nìjaké podnikové síti, kde
>> mají v DNS jména nebo i celé domény, které nejsou z Internetu vidìt.
>>
>>> Ale je to mene vyborne, pokud to proste natvrdo nasmeruji na
>>> CloudFlare. A jeste o tom budou rikat, jak je to z duvodu
>>> soukromi.
>>
>> Dlu¾no poznamenat, ¾e dokud to nebude ¹iroce kombinováno s TLS 1.3+
>> (aby to ¹ifrovalo pøená¹ené certifikáty), dosud velmi experimentální
>> funkcí encrypted SNI (aby se jméno serveru neposílalo v otevøeném
>> tvaru v SNI), a zpøístupnìním pøes nìco jako CloudFlare, kde nebude
>> mo¾né poznat server podle IP adresy, tak bude pøínos pro soukromí
>> dost marginální i v pøípadì, ¾e by byl provozovatel toho DoH server
>> plnì dùvìryhodný...
>
> Tak prinos je hlavne v tom, ze neni tak jednoduche zablokovat websitu
> tim ze budu lhat na urovni DNS, ne?

Ano, otazka je jak budeme pak naplnovat nas slavny zakon na potlacovani 
hazardu...

> 									Pavel

Adam Pribyl

--8323329-22091987-1571129320=:18950
Content-Type: text/plain; charset="iso-8859-2"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

_______________________________________________
Linux mailing list
[email protected]
http://www.linux.cz/mailman/listinfo/linux
--8323329-22091987-1571129320=:18950--