DNS sobre HTTPS e DNS sobre TLS servem para transportar consultas criptografadas entre o cliente e o resolvedor. Saber qual deles é usado é importante durante o diagnóstico.

Abordagem básica

DoH transporta mensagens DNS por HTTPS; O DoT, por outro lado, usa conexão DNS baseada em TLS. Se o navegador escolher seu próprio resolvedor, o comportamento do navegador poderá diferir dependendo da configuração de DNS do sistema operacional. O transporte criptografado não impede que o analisador selecionado processe consultas.

Etapas de aplicação

  1. Examine a opção de DNS seguro no navegador e a configuração de DNS do sistema operacional separadamente.
  2. Verifique como a política de DNS dividido é implementada para domínios internos corporativos.
  3. Ao comparar o mesmo domínio via navegador e linha de comando, registre qual analisador eles utilizam.

Exemplo prático

Se o portal local for resolvido com nslookup mas não puder ser encontrado no navegador, o navegador pode estar indo para um provedor DoH externo. Neste caso, seria mais sustentável corrigir a política de DNS da instituição em vez de adicionar o endereço ao arquivo hosts.

Interprete o resultado corretamente

O uso do DoH não anonimiza todo o tráfego da internet. DNSSEC também é uma camada de autenticação separada. Não faça a escolha apenas com base na velocidade; A operação de nomes internos, política de gerenciamento e confiança do analisador devem ser avaliadas em conjunto.

Fonte e leitura de acompanhamento

Detalhes do protocolo ou comando: RFC 8484. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.