@asdag1re1sf

DNS over TLS и HTTPS?

В описаниях DOH говорят что это анонимнее DOT тем что по структуре является HTTP протоколом, но ведь и там и там используется шифрование и из полученных пакетов нельзя понять https это или DOT?
  • Вопрос задан
  • 186 просмотров
Пригласить эксперта
Ответы на вопрос 2
@alex1478
Вероятно Handshake у них отличается.
Ответ написан
Комментировать
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
но ведь и там и там используется шифрование

И жигули, и камаз используют колеса, чтобы ездить - но разве с первого взгляда их можно перепутать? :)

DoT использует UDP 853 (по умолчанию) и требует программу, которая умеет сама установить TLS-сессию.
DoH использует стандартный порт 443 и ничего не требует, кроме браузера, который умеет его.

Что одно, что другое нифига не анонимно от слова совсем. Будет ли анонимно надеть маску Гая Фокса (Анонимуса) во все лицо и ходить так по улице? Да, камеры обмануть можно, распознавание скорее всего не сработает :) Но из толпы ты уж точно будешь выделяться :)

Анонимность - когда ты сливаешься с толпой. Когда ты сам маркируешь себя "я использую DoT" обращением на порт 853 или "Я использую DoH" обращением на публичные DoH сервера - ну какая же это анонимность? Это совсем даже наоброт...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы