Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
DNS-over-TLS и Timeweb
Провайдер Timeweb, как я заметил, включил поддержку DNS over TLS на двух (как минимум) из своих массовых авторитативных серверов имён (NS): ns2.timeweb.ru., ns4.timeweb.org. Это означает, что резолверы могут использовать TLS при подключении к этим серверам, что автоматом делает DNS over TLS (DoT) довольно распространённой в Рунете технологией, если считать по зонам, так как упомянутые NS использует больше двух с половиной сотен тысяч DNS-зон в .RU.
DoT полезно внедрять на авторитативных серверах. Это защищает трафик резолвера при рекурсивном опросе. Подробно про DoT я недавно писал на “Хабре”.
Скриншот отчёта сервиса проверки настроек DNS:

Адрес записки: https://dxdt.blog/2025/06/06/15626/
Похожие записки:
- Длина "постквантовых ключей" и немного про будущее DNS
- Реплика: номера портов и работа Интернета
- Удаление аккаунтов GoDaddy
- Ретроспектива заметок: деанонимизация по географии
- Техническое: ML-KEM, постквантовая стойкость и гибридные криптосистемы
- Как DNS работает через TLS: DNS-over-TLS на практике
- Приложения и разбитые абстракции интернетов
- Сервис для просмотра логов Certificate Transparency
- Ссылки: ML-KEM в негибридном варианте
- VPN и DNS-сервисы с ECS: утечка сведений об адресах
- Chrome и проверка веб-страниц в браузере
Новый
Написать комментарий