Серверы DNS (доменная система имён) играют важную роль как в локальной сети, так и в Интернете. Пользователю удобнее запоминать имена сайтов, а компьютеру удобнее работать с IP адресами. Можно провести аналогию с записной книжкой. Если вы хотите позвонить к кому-то из друзей вы выбираете ФИО в контактах вашего мобильного телефона. Тоже самое вы делаете когда хотите подключиться к сайту – набираете его имя. Когда вы делаете звонок по мобильному у вас идёт соединение по номеру телефона, который принадлежит вашему абоненту. Тоже самое происходит соединение с сайтом – DNS ищет IP адрес, соответствующий данному сайту и вы соединяетесь по IP адресу. Всё прекрасно, но есть один нюанс – все DNS запросы идут в открытом виде. Т.е. любой может перехватить ваш трафик и прочитать его. Более того, атака типа “человек посередине (man in the middle)” может вернуть совершенно другой ответ, например, какой-нибудь фишинговый сайт. Начиная с версии BIND-9.19, появилась возможность передавать DNS запросы через TLS в опции forwarders.
Читать далее BIND. Настраиваем DNS соединение через TLS — DoT. Часть 1
Просмотров: 22