Конфиденциальность DNS

Конфиденциальность DNS охватывает технологии, протоколы и политики, призванные защитить намерения пользователей при просмотре интернета от пассивного наблюдения на уровне DNS. Поскольку традиционные [[dns|DNS]]-запросы передаются в открытом тексте без шифрования, они видны провайдерам, сетевым администраторам и пассивным перехватчикам. Протоколы [[dns-over-https|DNS-over-HTTPS (DoH)]], [[dns-over-tls|DNS-over-TLS (DoT)]] и [[encrypted-sni|Encrypted Client Hello (ECH)]] шифруют DNS-трафик. Дополнительные меры: минимизация имени запроса (RFC 7816) и использование ориентированных на конфиденциальность резолверов без ведения журналов.

Пример

An activist uses a combination of DoH and ECH so that their ISP sees encrypted HTTPS traffic but cannot determine which news sites, forums, or advocacy pages they visit.