DNS sobre HTTPS y DNS sobre TLS sirven para transportar consultas cifradas entre el cliente y el solucionador. Saber cuál se utiliza es importante durante el diagnóstico.
Enfoque básico
DoH transporta mensajes DNS a través de HTTPS; DoT, por otro lado, utiliza una conexión DNS basada en TLS. Si el navegador elige su propio solucionador, el comportamiento del navegador puede diferir según la configuración DNS del sistema operativo. El transporte cifrado no impide que el analizador seleccionado procese consultas.
Pasos de la aplicación
- Examine la opción de DNS seguro en el navegador y la configuración de DNS del sistema operativo por separado.
- Verificar cómo se implementa la política de DNS dividido para dominios internos corporativos.
- Al comparar el mismo dominio a través del navegador y la línea de comando, registre qué analizador utilizan.
Ejemplo práctico
Si el portal local se resuelve con nslookup pero no se puede encontrar en el navegador, es posible que el navegador esté yendo a un proveedor de DoH externo. En este caso, sería más sostenible corregir la política DNS de la institución en lugar de agregar la dirección al archivo de hosts.
Interpretar el resultado correctamente
El uso de DoH no anonimiza todo el tráfico de Internet. DNSSEC también es una capa de autenticación independiente. No tomes la decisión basándose únicamente en la velocidad; El funcionamiento de los nombres internos, la política de gestión y la confianza del analizador deben evaluarse juntos.
Fuente y lectura de seguimiento
Detalles de protocolo o comando: RFC 8484. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.