RFC 8484: DNS über HTTPS
Zusammenfassung
RFC 8484 kapselt DNS-Anfragen in HTTPS und nutzt damit bestehende Webtransport- sowie Authentisierungsmechanismen.
Ideen
- DNS-Nachrichten laufen als HTTP-Anfrage und Antwort.
- TLS schützt Inhalt und Serveridentität.
- HTTP/2 kann mehrere Anfragen effizient bündeln.
Einsichten
- DoH erschwert pfadbasierte Beobachtung und klassische Netzdiagnose zugleich.
- Die Wahl des Resolvers bleibt eine Vertrauensentscheidung.
Fakten
- Der RFC Editor veröffentlichte RFC 8484 im Oktober 2018.
- Der aktuelle Indexstatus lautet „Vorgeschlagener Standard“.
- Der offizielle englische Titel lautet „DNS Queries over HTTPS (DoH)“.
- Der RFC gehört zur kuratierten Chronik prägender Internetstandards.
Empfehlungen
- Dokumentiere DoH-Endpunkte und Ausfallverhalten.
- Verhindere unkontrollierte Umgehung betrieblicher DNS-Sicherheitsfunktionen.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.