DNS sobre HTTPS e DNS sobre TLS servem para transportar consultas criptografadas entre o cliente e o resolvedor. Saber qual deles é usado é importante durante o diagnóstico.
Abordagem básica
DoH transporta mensagens DNS por HTTPS; O DoT, por outro lado, usa conexão DNS baseada em TLS. Se o navegador escolher seu próprio resolvedor, o comportamento do navegador poderá diferir dependendo da configuração de DNS do sistema operacional. O transporte criptografado não impede que o analisador selecionado processe consultas.
Etapas de aplicação
- Examine a opção de DNS seguro no navegador e a configuração de DNS do sistema operacional separadamente.
- Verifique como a política de DNS dividido é implementada para domínios internos corporativos.
- Ao comparar o mesmo domínio via navegador e linha de comando, registre qual analisador eles utilizam.
Exemplo prático
Se o portal local for resolvido com nslookup mas não puder ser encontrado no navegador, o navegador pode estar indo para um provedor DoH externo. Neste caso, seria mais sustentável corrigir a política de DNS da instituição em vez de adicionar o endereço ao arquivo hosts.
Interprete o resultado corretamente
O uso do DoH não anonimiza todo o tráfego da internet. DNSSEC também é uma camada de autenticação separada. Não faça a escolha apenas com base na velocidade; A operação de nomes internos, política de gerenciamento e confiança do analisador devem ser avaliadas em conjunto.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 8484. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.