TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Андрей Созыкин

7 Jun, 10:02

Открыть в Telegram Поделиться Пожаловаться

Переходим к новому разделу курса по компьютерным сетям, который посвящен защищенным версиям протокола DNS. Обычный DNS передает данные по сети в открытом виде. Это означает, что их можно перехватить и узнать, на какие сайты вы ходите. Кроме того, злоумышленник может изменить ответ DNS сервера и отправить вам поддельный ответ. В результата вместо IP-адреса нужного сервера вы получите IP-адрес сервера злоумышленника. Более того, злоумышленники могут взломать один из серверов в системе DNS и через него распространять злонамеренные ответы DNS. 

К сожалению в DNS, в отличие от HTTP, нет единого подхода к защите. Вместо этого есть несколько вариантов защищенных протоколов: DNS over TLS, DNS over HTTPS и DNSSEC. 

DNS over TLS (DoT) и DNS over HTTPS (DoH) шифруют передаваемые по сети данные DNS с помощью TLS. Это позволяет защититься от просмотра передаваемых данных и изменений ответов DNS. Но шифрование не защищает от взлома DNS-сервера и распространения поддельных записей DNS.

Протокол DNS Security Extensions (DNSSEC) использует цифровую подпись для подтверждения подлинности передаваемых записей DNS. Это обеспечивает защиту от взлома DNS-серверов. Но данные по сети DNSSEC передает в открытом виде 🙁

Протоколы не исключают, а дополняют друг друга. Можно использовать DoT или DoH для шифрования передаваемых данных совместно с DNSSEC, который обеспечивает подлинность DNS-записей с помощью электронной подписи.

В этой лекции мы подробно рассмотрели протоколы DNS over TLS и DNS over HTTPS, по DNSSEC будет отдельная лекция. Но перед этим выйдут практики по DoT и DoH.

Если плохо работает YouTube, то можно смотреть в VK или Дзен.

Поддержать создание курса можно на Boosty или CloudTips.
Защищенные протоколы DNS | Компьютерные сети - 49
Лекция по защищенным версиям протокола DNS. Подробно рассматриваем DNS over TLS и DNS over HTTPS. Как поддержать курс: - Boosty - https://boosty.to/asozykin - Cloudtips - https://pay.cloudtips.ru/p/45a4055b Заранее спасибо за помощь! RFC 7858 Specification for DNS over Transport Layer Security (...

1.7k 1 20 35
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot