{"id":518,"date":"2019-09-29T16:41:15","date_gmt":"2019-09-29T16:41:15","guid":{"rendered":"http:\/\/labiol.xyz\/?p=518"},"modified":"2019-09-29T16:43:42","modified_gmt":"2019-09-29T16:43:42","slug":"doh-dns-over-https","status":"publish","type":"post","link":"https:\/\/www.labiol.xyz\/index.php\/2019\/09\/29\/doh-dns-over-https\/","title":{"rendered":"DoH &#8211; DNS over HTTPS"},"content":{"rendered":"\n<p>Koncept DNS over HTTPS zosta\u0142 opublikowany w 2018 roku w standardzie  RFC 8484. Celem wprowadzenia nowego mechanizmu jest podniesienie bezpiecze\u0144stwa u\u017cytkownika &#8211; g\u0142\u00f3wnie przed manipulacj\u0105 dostawc\u00f3w internetowych w DNS. Mo\u017ce to mie\u0107 zwi\u0105zek z legislacj\u0105 w danym pa\u0144stwie. R\u00f3wnie\u017c podnosimy swoje bezpiecze\u0144stwo na wypadek ataku typu man-in-the-middle gdy korzystamy z w\u0105tpliwej jako\u015bci dostawcy us\u0142ugi, np. otwarta sie\u0107 w kafejce internetowej, logowanie do podmienionej otwartej sieci (uruchomienie sieci o takiej samej nazwie przez osobnika o niewiadomych zamiarach) itd.<\/p>\n\n\n\n<p><strong>Nale\u017cy pami\u0119ta\u0107, \u017ce uruchamiaj\u0105c DoH robimy to tylko w konkretnej przegl\u0105darce, a nie w ca\u0142ym systemie.<\/strong><\/p>\n\n\n\n<p>List\u0119 dostawc\u00f3w takiej us\u0142ugi mo\u017cna odnale\u017a\u0107 pod adresem:  <a href=\"https:\/\/github.com\/curl\/curl\/wiki\/DNS-over-HTTPS#publicly-available-servers\">https:\/\/github.com\/curl\/curl\/wiki\/DNS-over-HTTPS#publicly-available-servers<\/a> <\/p>\n\n\n\n<p>Szczeg\u00f3\u0142y techniczne s\u0105 zawarte w linkach poni\u017cej.<\/p>\n\n\n\n<p>Przyk\u0142adowa w przegl\u0105darce Firefox mo\u017ce wygl\u0105da\u0107 w nast\u0119puj\u0105cy spos\u00f3b:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li> w pasek adresu wpisa\u0107 about:config i potwierdzi\u0107 ch\u0119\u0107 podj\u0119cia ryzyka przy wprowadzaniu w\u0142asnych ustawie\u0144<\/li><li>wyszuka\u0107 ci\u0105g znak\u00f3w &#8220;trr&#8221;<\/li><li>odnale\u017a\u0107 adres interesuj\u0105cego nas serwera z listy dostawc\u00f3w (link wy\u017cej); w przypadku cloudflare mo\u017cna to zrobi\u0107 poleceniem <code>ping cloudflare-dns.com<\/code> i adres IP umie\u015bci\u0107 w zmiennej <code>network.trr.bootstrapAddress<\/code><\/li><li>zmienn\u0105 <code>network.trr.mode<\/code> zmieni\u0107 na warto\u015b\u0107 <code>3<\/code><\/li><li>zmienn\u0105 network.trr.resolvers zmieni\u0107 odpowiednio na adres dostawcy, na przyk\u0142ad: <code>[{ \"name\": \"Cloudflare\", \"url\": \"https:\/\/cloudflare-dns.com\/dns-query\" }]<\/code><\/li><li>zmienn\u0105 <code>network.trr.uri<\/code> zmieni\u0107 na odpowiedniego dostawc\u0119, np. <code>https:\/\/cloudflare-dns.com\/dns-query<\/code><\/li><\/ol>\n\n\n\n<p>\u0179r\u00f3d\u0142a:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/en.wikipedia.org\/wiki\/DNS_over_HTTPS\">https:\/\/en.wikipedia.org\/wiki\/DNS_over_HTTPS<\/a><\/li><li> <a href=\"https:\/\/www.zdnet.com\/article\/how-to-enable-dns-over-https-doh-in-firefox\/\">https:\/\/www.zdnet.com\/article\/how-to-enable-dns-over-https-doh-in-firefox\/<\/a> <\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Koncept DNS over HTTPS zosta\u0142 opublikowany w 2018 roku w standardzie RFC 8484. Celem wprowadzenia nowego mechanizmu jest podniesienie bezpiecze\u0144stwa u\u017cytkownika &#8211; g\u0142\u00f3wnie przed manipulacj\u0105 dostawc\u00f3w internetowych w DNS. Mo\u017ce to mie\u0107 zwi\u0105zek z legislacj\u0105 w danym pa\u0144stwie. R\u00f3wnie\u017c podnosimy swoje bezpiecze\u0144stwo na wypadek ataku typu man-in-the-middle gdy korzystamy z &hellip; <\/p>\n","protected":false},"author":1,"featured_media":507,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,3],"tags":[],"class_list":["post-518","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-freebsd","category-linux"],"_links":{"self":[{"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/posts\/518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/comments?post=518"}],"version-history":[{"count":3,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/posts\/518\/revisions"}],"predecessor-version":[{"id":521,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/posts\/518\/revisions\/521"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/media\/507"}],"wp:attachment":[{"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/media?parent=518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/categories?post=518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.labiol.xyz\/index.php\/wp-json\/wp\/v2\/tags?post=518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}