@Rumisan ただDNSクエリが暗号化されていないんだよね。
Conversation
Notices
-
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Sunday, 26-Jan-2025 23:47:49 JST おだら - るみさん㌨Да!! likes this.
-
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Sunday, 26-Jan-2025 23:48:00 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win じゃあDNSとの通信でバレるのか
-
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Sunday, 26-Jan-2025 23:52:31 JST おだら @Rumisan DNS権威サーバーへの問い合わせは暗号化に対応していないことが殆どなので、そこは平文になる。
ただDNSキャッシュサーバーまでの経路はHTTPSとかTLSで暗号化する技術が広く利用されてて、最近は大抵のクライアントで利用できる -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Sunday, 26-Jan-2025 23:52:31 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win DNSのキャッシュ鯖っていうのは、ルーターのDNSみたいなやつ?
-
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Sunday, 26-Jan-2025 23:55:50 JST おだら @Rumisan うーーん
所謂フルリゾルバというか。
ルーターのDNSは多分デフォルトだとISPのリゾルバに問い合わせてて、それが権威サーバーに聞いてるんだけど、その権威サーバーに直接聞くキャッシュサーバの事るみさん㌨Да!! likes this. -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Sunday, 26-Jan-2025 23:56:43 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win DNSってなんかむずいな。。。
-
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Sunday, 26-Jan-2025 23:58:22 JST おだら @Rumisan まあ家の中にフルリゾルバ用意してDoHしたって良いんだけど、結局家のフルリザルバから権威サーバまでの経路はそれでは暗号化されないからね
るみさん㌨Да!! likes this. -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Sunday, 26-Jan-2025 23:58:36 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win 権威サーバーっていうのは8.8.8.8とか?
-
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:01:01 JST おだら @Rumisan いや、あれはキャッシュサーバ
権威サーバはnsに書いてあるホスト -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:01:01 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win うーん、つまりルミスキーなら.comの鯖?
-
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:04:29 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win あーーーなるほどね!
私が自前でDNS用意して、そこにIPとか書けばそれが権威鯖になるのかな? -
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:04:30 JST おだら rumiserver.comならこの二つ
tegan.ns.cloudflare.com.
porter.ns.cloudflare.com. -
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:07:20 JST おだら @Rumisan だいたいそうなんだけど、NSにIPアドスは書けないので、com.の権威にドメイン名とセットでIPアドレスを追加してもらわないといけない
In conversation permalink -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:07:20 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win IPアドレス書けないんだ。。。
In conversation permalink -
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:09:47 JST おだら @Rumisan 親 (ここではcom.の権威サーバーにNSとグルーレコード (ipアドレスの情報) を追加できるのはレジストラなので、レジストラに頼んでNSを変えてもらう必要があるけど、cloudflareはそれができない
In conversation permalink るみさん㌨Да!! likes this. -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:10:00 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win 私がレジストラになればできるのかな?
In conversation permalink -
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:12:50 JST おだら @Rumisan できる
新gTLD契約してレジストリになるって手段もあるよIn conversation permalink るみさん㌨Да!! likes this. -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:13:17 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win あれって契約すればレジストラになれるの?
In conversation permalink -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:16:17 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win ICANNと契約して.rumiをトリたい!!!
In conversation permalink -
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:16:18 JST おだら @Rumisan verisignと契約できればcomのレジストラになれるし、ICANNと契約できれば新gTLD登録してレジストリになれる
In conversation permalink -
Embed this notice
おだら (s3_odara@mastodon.hakurei.win)'s status on Monday, 27-Jan-2025 00:18:24 JST おだら @Rumisan 初回登録に2000万ぐらいと更新に数百万、あとは組織の力 (財政、社会的) が必要
In conversation permalink るみさん㌨Да!! likes this. -
Embed this notice
るみさん㌨Да!! (rumisan@ussr.rumiserver.com)'s status on Monday, 27-Jan-2025 00:18:50 JST るみさん㌨Да!! @s3_odara@mastodon.hakurei.win ICANNひどい;;
HTTP/2をTLS必須にしたりするしIn conversation permalink