Блин. Хорошая статья из блога Cloudflare, которая у меня уже неделю вкладка открыта, чтоб перевести на русский. НО НЕКОГДА!!!
Если кто возьмется — буду благодарен и сделаю перепост:
https://blog.cloudflare.com/oblivious-dns/О чем там:
1. Помните холивор за DoH+ESNI? ну, там еще наши боблестные минсвязевцы хотели отменить целый протокол в России? Вот — это ответ инженеров.
Теперь это все называется Oblivious DoH (ODoH), но это не точно.
2. Одна из базовых претензий к DoH, которую я считал справедливой — это то, что вместо множества поставщиков DNS по сути создавался некий олигархат из транснациональных корпораций, которые уж точно "все украдут и сольют ЦРУ" (с). Так вот ODoH решает эту проблему — в систему вводится еще одно звено, которое называется... proxу.
Грубо: в интернете может быть развернуто миллион проксиков для разрешения доменных имен. И сам прокси уже обращается за резолвом к провайдеру DoH. А потом передает резолв клиенту. В этой схеме провайдер DoH и знать не будет, кто там чего запрашивал конкретно — он будет просто иметь список запросов от прокси.
Ну и статистику можно будет получать уже с прокси-DoH по своему сегменту.
В то же время, пользователь сможет выбирать вообще любой прокси, любого провайдера-DNS в любой конфигурации о чем позаботятся уже разработчики браузеров и прочих терминалов подключения к интернетам.
3. Там дальше идут очень специфичные рассуждения о производительности такой схемы, которую полезно изучить уже техническим специалистам по хардкору.
ВЫВОД: я все еще считаю, что запилить провайдера DoH довольно перспективная бизнес-идея. Только это бизнес не для стартапов — тут нужна большая база, много ресурсов и квалификация, чтоб общаться с Cloudflare, Mozilla или Google на равных.
Собственно, в статье упоминаются уже три прова — PCCW, SURF и Equinix. Я думаю, что к концу 21 года этот рынок уже будет оформлен и выработается простая бизнес-модель. А число провов будет под сотню