Cloudflare Research
publicación
2021

DNS oblivious sobre HTTPS (ODoH): Una mejora práctica de la privacidad para el DNS

Contribuciones

Sudheesh Singanamalla, Suphanat "Pop" Chunhapanya, Jonathan Hoyland, Marek Vavrua, Tanya Verma, Peter Wu, Marwan Fayed, Kurtis Heimerl, Nick Sullivan, Christopher Wood

Detalles

Proceedings on Privacy Enhancing Technologies 2021, Volume 4, pp. 575–592. 2021.

Resumen

El sistema de nombres de dominio (DNS) de Internet responde a las consultas de nombres de host de los clientes con direcciones IP y registros correspondientes. El DNS tradicional no está cifrado y filtra información de usuario a los observadores. Los esfuerzos recientes para garantizar la seguridad del DNS mediante DNS sobre TLS (DoT) y DNS sobre HTTPS (DoH) han ganado popularidad, aparentemente protegiendo los mensajes DNS de terceros. Sin embargo, el pequeño número de resolutores DoT y DoH de gran escala disponibles públicamente ha reforzado las preocupaciones sobre la privacidad del DNS, específicamente que los operadores de DNS podrían utilizar el contenido de las consultas y las direcciones IP de los clientes para vincular actividades con identidades. El DNS oblivious sobre HTTPS (ODoH) salvaguarda contra estos problemas. En este artículo, implementamos y desplegamos instanciaciones interoperables del protocolo, construimos un modelo formal y análisis correspondiente, y evaluamos el rendimiento de los protocolos con mediciones a gran escala. Los resultados sugieren que ODoH es un reemplazo práctico para mejorar la privacidad del DNS.