Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Статья про защиту DNS-доступа
На сайте ТЦИ опубликована моя статья о технологиях DNS-over-HTTPS и DNS-over-TLS, о том, как эти технологии повлияют на развитие Интернета, на методы блокирования доступа и фильтрации трафика – “DNS-доступ под защитой: DoT и DoH“. Цитата:
Может показаться, что провайдер доступа и так знает по IP-адресам все узлы, к которым обращается пользователь, а поэтому просмотр DNS-запросов не даёт никакой новой информации. Это не так. Дело в том, что DNS предоставляет информацию другого уровня — уровня приложений, поэтому позволяет, в том числе, собирать данные, принципиально недоступные на более низком уровне. Прежде всего, DNS раскрывает имена узлов, а это совсем не то же самое, что IP-адреса. Часть DNS-трафика относится к различным вспомогательным протоколам (например, каталогизация на стороне приложения адресов доступных узлов, обращения к которым по IP может и не происходить). DNS играет важную служебную роль во многих протоколах, раскрывая их специфические характеристики (примеры здесь разнообразны: инструменты для майнинга криптовалют, мессенджеры, системы телеконференций, системы IP-телефонии и так далее).
Адрес записки: https://dxdt.blog/2021/04/23/9032/
Похожие записки:
- Сетевая геолокация передатчиков
- DNS как транспорт для сигналов и данных
- Появилась поддержка DMARC/SPF на сервисе audit.statdom.ru
- Утечка DNS-запросов в ExpressVPN
- IP-сети, подмена сессий и доверенные ключи RSA
- Уводящие помехи GPS/GNSS
- Быстрая факторизация и постквантовые алгоритмы
- Британские заморские территории и домен IO
- Google и LLM ИИ в поиске
- Реестр параметров TLS IANA и именование индексов
- OpenAI и очередное "решение" открытых математических проблем
Новый
Написать комментарий