Cloudflare Research
publicação
2021

DNS Oblivious sobre HTTPS (ODoH): Uma melhoria prática de privacidade para o DNS

Colaboradores

Sudheesh Singanamalla, Suphanat "Pop" Chunhapanya, Jonathan Hoyland, Marek Vavrua, Tanya Verma, Peter Wu, Marwan Fayed, Kurtis Heimerl, Nick Sullivan, Christopher Wood

Detalhes

Proceedings on Privacy Enhancing Technologies 2021, Volume 4, pp. 575–592. 2021.

Resumo

O Sistema de Nomes de Domínio (DNS) da Internet responde a consultas de hostname de clientes com endereços IP correspondentes e registros. O DNS tradicional é não criptografado e vazou informações de usuário para observadores. Esforços recentes para garantir a segurança do DNS usando DNS sobre TLS (DoT) e DNS sobre HTTPS (DoH) têm ganhado força, aparentemente protegendo as mensagens DNS de terceiros. No entanto, o pequeno número de resolvadores DoT e DoH de larga escala disponíveis publicamente reforçou as preocupações com a privacidade do DNS, especificamente que os operadores de DNS poderiam usar o conteúdo da consulta e os endereços IP do cliente para vincular atividades a identidades. O DNS Oblivious sobre HTTPS (ODoH) protege contra esses problemas. Neste artigo de pesquisa, implementamos e implantamos instâncias interoperáveis do protocolo, construímos um modelo formal correspondente e análise, e avaliamos o desempenho dos protocolos com medições em larga escala. Os resultados sugerem que o ODoH é um substituto prático de melhoria de privacidade para o DNS.