[資安] DNS over HTTPS(DoH)與DNS over TLS(DoT)

DNS over HTTPS
https://zh.wikipedia.org/wiki/DNS_over_HTTPS

DNS over TLS
https://zh.wikipedia.org/wiki/DNS_over_TLS

DNS over TLS和DNS over HTTPS的區別是什麼?
https://www.racent.com/blog/dns-over-tls-vs-dns-over-https/

Google正式推出DNS over HTTPS加密DNS服務
https://ithome.com.tw/news/131529

Google公共DNS開始支援加密的DNS-over-TLS,Android 9先行
https://www.ithome.com.tw/news/128168

DNS over HTTPS(縮寫:DoH)是一個進行安全化的功能變數名稱解析的方案,其意義在於以加密的HTTPS協定進行DNS解析請求,避免原始DNS協定中用戶的DNS解析請求被竊聽或者修改的問題(例如中間人攻擊)來達到保護用戶隱私的目的。

DNS over TLS(縮寫:DoT)是通過傳輸層安全協議(TLS)來加密並打包功能變數名稱系統(DNS)的安全協議。此協議旨在防止中間人攻擊與控制DNS數據以保護用戶隱私,主要可防範駭客透過中間人攻擊來監聽或操控DNS數據

DNS over TLS和DNS over HTTPS聽起來像是同一個事物的不同說法。但它們實際上完成的是同樣的事情——加密DNS請求,他們的區別只是在所使用的port不同。


#DNS over HTTPS, DoH, DNS over TLS, DoT

留言