Google javni DNS podržava DNS-over-TLS: ali trenutno ga vjerojatno ne možete koristiti
- Kategorija: Google
Google objavi prošlog tjedna da je dodala podršku za značajku privatnosti DNS-over-TLS na javnoj DNS-ovoj usluzi Google Google DNS.
Google je pokrenuo Google Public DNS 2009. godine u vrijeme kada su mnoge internetske tvrtke počele skakati na pojasu DNS-a. Neke su tvrtke ponovno napustile posao DNS-a, Symantec je otišao u mirovinu Norton ConnectSafe (DNS) u 2018. godini , dok su drugi poput CloudFlare , Verisign , Quad9 DNS ili AdGuard DNS lansiran posljednjih godina.
Google tvrdi da je njegova usluga najveći rekurzivni razlučivač javnog domena na svijetu (DNS) '; pretvara imena domena u IP adrese potrebne za komunikaciju na Internetu.
DNS-over-TLS i DNS-over-HTTPS dva su pristupa kojima se DNS zahtjevi čine privatnijim pomoću enkripcije. Jedna od glavnih razlika između dvije implementacije je port koji se koristi. DNS-over-TLS koristi port 853, DNS-over-HTTPS standardni HTTPS priključak 443.
Mozilla je počela eksperimentirati DNS-over-HTTPS u najnovijim razvojnim verzijama Firefoxa već je vjerojatno da će i drugi proizvođači preglednika i DNS dobavljači s vremenom početi podržavati ove značajke privatnosti.
Google je implementirao DNS-over-TLS specifikacije navedene u RFC7766 .i prijedlozi za poboljšanje provedbe; Googleova implementacija koristi TLS 1.3 i podržava TCP brzo otvaranje i cjevovod.
Vjerojatno bi se većina stručnjaka složila da šifriranje DNS-a radi poboljšanja privatnosti i sigurnosti, npr. od neovlaštenja, koristan je i poželjan.
Glavni problem Googleove implementacije u ovom trenutku je taj što nije široko dostupna. Podržana je na Android 9 uređajima samo u to vrijeme službeno i kao izdržljivi rješavač za Linux.
Googleova smjernica za implementaciju naglašava za Windows i Mac OS X da operativni sustavi ne podržavaju DNS-over-TLS prema zadanim postavkama. Jedina opcija dodavanja podrške bila bi postavljanje proxy razlučivača u skladu s Googleom.
Korisnici sustava Windows mogu koristiti nešto poput Jednostavan DNSCrypt za šifriranje DNS prometa
Završne riječi
Korisnici koji koriste Google DNS već imaju koristi od googleove implementacije DNS-a nad TLS-om pod uvjetom da je podržan na njihovim uređajima ili postavljen pomoću proxyja. Korisnici koji ne vjeruju Googleu ili ne žele slati sav svoj DNS promet na Google, neće početi koristiti Google javni DNS jer šifriranje to ne mijenja.
Sada Vi: Kojeg DNS pružatelja usluga koristite i zašto?