bk99.de entertain the web since 1997

RFC 7858: DNS über TLS

Zusammenfassung

RFC 7858 beschreibt verschlüsselte DNS-Übertragung über TLS zwischen Client und rekursivem Resolver.

Ideen

  • TLS schützt Anfragen vor passivem Mitlesen und Veränderung auf dem Pfad.
  • Ein eigener Port trennt DoT von klassischem DNS.
  • Persistente Verbindungen sparen wiederholte Handshakes.

Einsichten

  • Transportverschlüsselung schützt den Pfad, nicht vor dem gewählten Resolver.
  • Verschlüsselung kann Beobachtung reduzieren und Vertrauen zentralisieren.

Fakten

  • Der RFC Editor veröffentlichte RFC 7858 im Mai 2016.
  • Der aktuelle Indexstatus lautet „Vorgeschlagener Standard“.
  • Der offizielle englische Titel lautet „Specification for DNS over Transport Layer Security (TLS)“.
  • Der RFC gehört zur kuratierten Chronik prägender Internetstandards.

Empfehlungen

  • Wähle Resolver nach Datenschutz und Betriebsmodell.
  • Überwache Zertifikate, Latenz und Ausweichverhalten.

Referenzen

RFC beim RFC Editor lesen →