Emerging protocols such as DNS-over-HTTPS (DoH) and DNS-over-TLS (DoT) improve the privacy of DNS queries and responses. While this trend towards encryption is positive, deployment of these protocols has in some cases resulted in further centralization of the DNS, which introduces new challenges. In particular, centralization has consequences for performance, privacy, and availability; a potentially greater concern is that it has become more difficult to control the choice of DNS recursive resolver, particularly for IoT devices. Ultimately, the best strategy for selecting among one or more recursive resolvers may ultimately depend on circumstance, user, and even device. Accordingly, the DNS architecture must permit flexibility in allowing users, devices, and applications to specify these strategies. Towards this goal of increased de-centralization and improved flexibility, this paper presents the design and implementation of a refactored DNS resolver architecture that allows for de-centralized name resolution, preserving the benefits of encrypted DNS while satisfying other desirable properties, including performance and privacy.


翻译:DNS-over-HTPS(DoH)和DNS-over-TLS(DoT)等新兴协议改善了DNS查询和答复的隐私。虽然这种加密趋势是积极的,但采用这些协议在某些情况下导致DNS的进一步集中,从而带来了新的挑战。特别是,集中化对性能、隐私和可用性产生了影响;一个潜在的更大关切是,控制DNS的递解解解解答器,特别是IoT装置。归根结底,在一个或多个递解解解解解答器中选择的最佳战略最终可能取决于情况、用户、甚至设备。因此,DNS结构必须允许用户、装置和应用程序灵活地指定这些战略。为了实现增加分散化和增强灵活性的目标,本文件介绍了重新设置的DNS解析器的设计和实施,允许解析解析,保留加密DNS的好处,同时满足其他可取的特性,包括性能和隐私。

0
下载
关闭预览

相关内容

域名系统(英文: Domain  Name  System, DNS)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。
专知会员服务
11+阅读 · 2021年9月10日
专知会员服务
27+阅读 · 2021年7月3日
【WWW2021】对众包系统的数据中毒攻击和防御
专知会员服务
20+阅读 · 2021年2月22日
专知会员服务
33+阅读 · 2020年12月28日
【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
39+阅读 · 2019年10月9日
已删除
将门创投
7+阅读 · 2018年11月5日
Arxiv
0+阅读 · 2021年11月12日
VIP会员
相关资讯
已删除
将门创投
7+阅读 · 2018年11月5日
Top
微信扫码咨询专知VIP会员