DNS su HTTPS e DNS su TLS servono per trasportare query crittografate tra il client e il risolutore. Sapere quale viene utilizzato è importante durante la diagnosi.

Approccio di base

DoH trasporta messaggi DNS su HTTPS; DoT, d'altra parte, utilizza la connessione DNS basata su TLS. Se il browser sceglie il proprio risolutore, il comportamento del browser potrebbe differire a seconda dell'impostazione DNS del sistema operativo. Il trasporto crittografato non impedisce al parser selezionato di elaborare le query.

Fasi dell'applicazione

  1. Esaminare separatamente l'opzione DNS sicuro nel browser e l'impostazione DNS del sistema operativo.
  2. Verificare come viene implementata la politica DNS divisa per i domini interni aziendali.
  3. Quando si confronta lo stesso dominio tramite browser e riga di comando, registrare quale parser utilizzano.

Esempio pratico

Se il portale locale viene risolto con nslookup ma non può essere trovato nel browser, il browser potrebbe essere indirizzato a un provider DoH esterno. In questo caso, sarebbe più sostenibile correggere la politica DNS dell'istituto piuttosto che aggiungere l'indirizzo al file degli host.

Interpretare correttamente il risultato

L'uso di DoH non rende anonimo tutto il traffico Internet. DNSSEC è anche un livello di autenticazione separato. Non fare la scelta basandoti solo sulla velocità; Il funzionamento dei nomi interni, della politica di gestione e dell'attendibilità dell'analizzatore dovrebbe essere valutato insieme.

Fonte e lettura di follow-up

Dettagli del protocollo o del comando: RFC8484. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.