Re: Provozujete nekdo DoH server?
Adam Pribyl <[email protected]> Tue, 15 Oct 2019 10:48:40 +0200 (CEST)
| Newsgroups | gmane.linux.region.czech |
|---|---|
| Message-ID | <[email protected]> |
This message is in MIME format. The first part should be readable text, while the remaining parts are likely unreadable without MIME-aware tools. --8323329-22091987-1571129320=:18950 Content-Type: TEXT/PLAIN; charset=iso-8859-2; format=flowed Content-Transfer-Encoding: 8BIT On Mon, 14 Oct 2019, Pavel Machek wrote: > Ahoj! > >>> Zda se, ze Mozilla/Firefox chce prejit od bezneho DNS >>> k DNS-over-HTTPs (*), coz by bylo vyborne, pokud by bylo siroce rozsirenou >>> praxi, ze kazdy ma svuj DoH server. >> >> U¾ vidím, jak "dobøe" to bude fungovat v nìjaké podnikové síti, kde >> mají v DNS jména nebo i celé domény, které nejsou z Internetu vidìt. >> >>> Ale je to mene vyborne, pokud to proste natvrdo nasmeruji na >>> CloudFlare. A jeste o tom budou rikat, jak je to z duvodu >>> soukromi. >> >> Dlu¾no poznamenat, ¾e dokud to nebude ¹iroce kombinováno s TLS 1.3+ >> (aby to ¹ifrovalo pøená¹ené certifikáty), dosud velmi experimentální >> funkcí encrypted SNI (aby se jméno serveru neposílalo v otevøeném >> tvaru v SNI), a zpøístupnìním pøes nìco jako CloudFlare, kde nebude >> mo¾né poznat server podle IP adresy, tak bude pøínos pro soukromí >> dost marginální i v pøípadì, ¾e by byl provozovatel toho DoH server >> plnì dùvìryhodný... > > Tak prinos je hlavne v tom, ze neni tak jednoduche zablokovat websitu > tim ze budu lhat na urovni DNS, ne? Ano, otazka je jak budeme pak naplnovat nas slavny zakon na potlacovani hazardu... > Pavel Adam Pribyl --8323329-22091987-1571129320=:18950 Content-Type: text/plain; charset="iso-8859-2" MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Disposition: inline _______________________________________________ Linux mailing list [email protected] http://www.linux.cz/mailman/listinfo/linux --8323329-22091987-1571129320=:18950--