The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..., opennews (??), 07-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


154. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (-), 07-Сен-19, 19:06 
а почему из всех альтернатив был выбран именно DoH? Его же проще всего поделить на ноль еще в момент поднятия подключения
Ответить | Правка | Наверх | Cообщить модератору

159. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (62), 07-Сен-19, 19:31 
Похоже они серьезно взялись за стюардессу. Наверное скоро закапывать придется. Видать очень не хочется, лакомый поводок может порваться.
Пока (мне) трудно представить как жить без централизованного DNS, но Будущее наверняка свое возьмет.
Ответить | Правка | Наверх | Cообщить модератору

160. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от dimqua (ok), 07-Сен-19, 19:33 
Потому что его проще реализовать в веб-браузере, скорее всего.
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

168. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от TotalAnonimus (?), 07-Сен-19, 20:15 
DoH выбран потому - что это , наоборот , самый навороченый вариант . Прочитайте отличия - https://forum.ru-board.com/topic.cgi?forum=5&topic=49013&sta...
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

176. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Аноним (137), 07-Сен-19, 20:57 
Ты путаешь. Наоборот, DoT проще всего заблочить, потому что отдельный порт использует. Просто блокируешь и всё, убит только он. А DoH использует 443 порт и представляет из себя снаружи обычный https. Заблокировать можно известные doh-сервера (хотя и тут есть проблемы, вероятно к doh-серверу cloudflare можно обратиться на любой айпишник облака cloudflare, с сайтами их сеть так работала), но не приватные сервера, потому что соединение ничем не выделяется среди тонны https.
Другие минусы DoT: https://dnscrypt.info/faq/
Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

184. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (62), 07-Сен-19, 21:58 
> вероятно к doh-серверу cloudflare можно обратиться на любой айпишник

Очень вероятно к doh-серверу кого угодно можно обратиться на айпишник который не заблокирован.
С учетом к примеру SSLH ( https://habr.com/ru/post/412779/ ), или nginx, или прочих программных продуктов данной категории от современных разработчиков, каждый сможет настроить свой сервак с шахматами и поэтессами!
Так что да, порт 443 будет трудно блокировать, много чего перестанет нормально работать. Но можно все заблокировать, выключить свет и газ, достать из сейфа наган,...

Ответить | Правка | Наверх | Cообщить модератору

231. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  –1 +/
Сообщение от Xasd (ok), 08-Сен-19, 15:30 
> Так что да, порт 443 будет трудно блокировать, много чего перестанет нормально работать. Но можно все заблокировать, выключить свет и газ, достать из сейфа наган,...

а кто мешает провайдерам блокировать порт 443 для всех случаев кроме протокола HTTPS ?

при чём делать это -- через тот же самый кусок кода который испольуется в sslh для "разветвления" трафика?

Ответить | Правка | Наверх | Cообщить модератору

237. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Аноним (70), 08-Сен-19, 18:21 
> а кто мешает провайдерам блокировать порт 443 для всех случаев кроме протокола HTTPS ?

Сам понял, что написал? DoH работает _поверх_ HTTPS. Провайдёру не отличить, что именно там запрашивается.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру