Тег #DNS

Все статьи с тегом #DNS.

Все#мобильные сети#HTTPS#TLS#SNI#провайдер#DPI#IP#QUIC#ECH#ТСПУ#QoS#фильтрация#DNS#HTTP/3#замедление#handshake#MTU#RFC#реестр#DoH#DoT#РКН#сети#трафик#шифрование
DNS
реестр6 мин
#реестр#фильтрация#провайдер

От записи в реестре до правила на оборудовании: технический конвейер целиком

Запись в реестре — это строчка в базе данных. Сеть же работает не базами, а маршрутами, ACL и DNS-зонами. Между записью «добавить домен X» и моментом, когда конкретный пакет получает новое поведение, проходит конвейер из семи технических шагов длиной от 15 минут до суток. Разбираем каждый шаг с конкретными ошибками, задержками и причинами коллатерального ущерба.

5 мая 20266 мин
DOH
DoH6 мин
#DoH#DoT#DNS

DoH, DoT и DoQ: три способа зашифровать DNS и где у каждого своё место

Классический DNS работает по UDP/53 открытым текстом с 1987 года, и любой посредник видит, какие сайты вы открываете, ещё до TLS. IETF в 2018 опубликовал два независимых решения этой проблемы — DoT (RFC 7858) и DoH (RFC 8484), а в 2022 добавил третье — DoQ (RFC 9250). Они разные не случайно: каждый предназначен для своего слоя архитектуры. Разбираемся в нюансах с примерами настройки.

5 мая 20266 мин
DNS
DNS6 мин
#DNS#IP#провайдер

Как работает DNS: полный путь запроса от браузера до authoritative-сервера

Когда вы вводите google.com, браузер ещё не знает, куда отправлять пакеты. Сначала ему нужен IP-адрес — и за этой задачей стоит распределённая система из миллиардов устройств, иерархия из десятков тысяч серверов и слой кэшей такой глубины, что только 1% запросов реально доходит до «первоисточника». Разбираем путь DNS-запроса по шагам с конкретными числами и инструментами.

5 мая 20266 мин
DPI
DPI2 мин
#DPI#SNI#ECH

SNI: главный «индикатор сайта», который видно даже в HTTPS

Server Name Indication — расширение TLS, из-за которого по HTTPS-соединению можно определить посещаемый домен, не расшифровывая трафик. Разбираем, как работает SNI, зачем он нужен хостингу и какие есть альтернативы.

12 апреля 20262 мин
✎ Панель блога