Вопросы к Поиску с Алисой
Разница между DNSSEC, DoH и DoT заключается в их функциях и уровне защиты DNS-трафика. www.tcinet.ru notes.kodekloud.com
DNSSEC (Domain Name System Security Extensions) обеспечивает подлинность и неизменность самой информации DNS с помощью механизма электронной подписи. www.tcinet.ru notes.kodekloud.com При этом DNSSEC не скрывает запросы или ответы серверов: данные передаются в открытом виде. www.tcinet.ru Если клиент умеет проверять подписи DNSSEC и знает корневой открытый ключ глобальной DNS, то для него не имеет значения, как именно получены DNS-данные, от доверенного узла или нет. www.tcinet.ru
DoH (DNS over HTTPS) и DoT (DNS over TLS) защищают DNS-трафик только в момент передачи через промежуточные узлы. www.tcinet.ru Если клиент подключился по DoH или DoT к злонамеренному DNS-резолверу, то эти технологии не помогут клиенту отличить верный DNS-ответ от поддельного, который этот же резолвер сгенерировал. www.tcinet.ru
Таким образом, DNSSEC, DoH и DoT — разные технологии, которые могут эффективно дополнить друг друга. www.tcinet.ru