Size: a a a

Independent mail community

2019 April 10

D

Denis in Independent mail community
источник
2019 April 11

F

Fljúgandi Kettlingur in Independent mail community
Кто-нибудь может рассказать простым языком, что мешает нашему MITM-атакующему подменить DNS-ответ, удалив из него эту TXT-запись?
источник

VS

Vsevolod Stakhov in Independent mail community
например, dnssec
источник

VS

Vsevolod Stakhov in Independent mail community
в который, впрочем, все верят, прямо как в Деда Мороза
источник

r

r. in Independent mail community
тогда DoH
источник

NK

ID:531453784 in Independent mail community
Dex Launch Bot будет жить. Поприветствуем!
источник

D

Denis in Independent mail community
Fljúgandi Kettlingur
Кто-нибудь может рассказать простым языком, что мешает нашему MITM-атакующему подменить DNS-ответ, удалив из него эту TXT-запись?
Кроме dns записи идет опрос URL /.well-known/mta-sts.txt на сервере для MTA-STS политики.
источник

D

Denis in Independent mail community
Пофигичные костыли - DNSSEC, DANE, ESNI, MTA-STS
источник

D

Denis in Independent mail community
r.
тогда DoH
DoT забыл
источник

r

r. in Independent mail community
оно само по себе не гарантирует шифрованный туннель вроде бы
источник

r

r. in Independent mail community
а
источник

r

r. in Independent mail community
есть т - это тлс, а не тсп, то да
источник

KZ

Konstantin Zamyakin in Independent mail community
DoT - dns over tls, DoH - dns over https
источник

KZ

Konstantin Zamyakin in Independent mail community
могу посоветовать простенький прокси для преобразования plain dns в doh/dot
источник

KZ

Konstantin Zamyakin in Independent mail community
источник

AI

Anatolij Iz Podvala in Independent mail community
помоему unbound из коробки со всем этим работает
источник

KZ

Konstantin Zamyakin in Independent mail community
по-моему, не совсем
источник

AI

Anatolij Iz Podvala in Independent mail community
dns over tls у меня гдето конфи был
источник

AI

Anatolij Iz Podvala in Independent mail community
# https://www.ctrl.blog/entry/unbound-tls-forwarding


forward-zone:
 name: "."
 forward-tls-upstream: yes
 # Google
 forward-addr: 8.8.8.8@853#8.8.8.8
 forward-addr: 8.8.4.4@853#8.4.4.4
 # Quad9
 forward-addr: 2620:fe::fe@853#dns.quad9.net
 forward-addr: 9.9.9.9@853#dns.quad9.net
 forward-addr: 2620:fe::9@853#dns.quad9.net
 forward-addr: 149.112.112.112@853#dns.quad9.net
 # Cloudflare DNS
 forward-addr: 2606:4700:4700::1111@853#cloudflare-dns.com
 forward-addr: 1.1.1.1@853#cloudflare-dns.com
 forward-addr: 2606:4700:4700::1001@853#cloudflare-dns.com
 forward-addr: 1.0.0.1@853#cloudflare-dns.com
источник

D

Denis in Independent mail community
Konstantin Zamyakin
могу посоветовать простенький прокси для преобразования plain dns в doh/dot
Сам прокси нужно ставить поближе к магистрали или в другой стране, привет РКН.
источник