DNS-Daemon Stubby: TLS-verschlüsselte DNS-Anfragen

Ich zitiere mal aus dem dazugehörigen heise-Artikel:

Der quelloffene DNS-Privacy-Daemon namens Stubby ist erstmals mit einer graphischen Oberfläche für macOS erschienen. Stubby wird parallel auch für andere Betriebssysteme entwickelt und verschickt TLS-verschlüsselte DNS-Anfragen an geeignete Resolver. So trägt die Software zu mehr Privatheit bei der Internet-Kommunikation bei. Denn übliche, im Betriebssystem eingebaute Stub-Resolver verschicken DNS-Anfragen unverschlüsselt, sodass man leicht auslesen kann, welche Web-Seiten der Absender der DNS-Anfrage besucht.

Stubby verwendet die Spezifikation „DNS over TLS“ der Internet Engineering Task Force (RFC 7858). Die Technik setzt Resolver voraus, die TLS-verschlüsselte Anfragen annehmen. Und natürlich sind solche Resolver nur dann hilfreich, wenn die Betreiber die DNS-Anfragen der Nutzer nicht protokollieren. Eine Liste haben die Betreiber des Projekts „DNS-Privacy“ auf ihrer Web-Seite veröffentlicht.

[…]

Das Projekt gilt es im Auge zu behalten, denn hier werden DNS-Anfragen via TLS wohl massentauglich gemacht.

Danke Izzy!

Unterstütze den Blog mit einem Dauerauftrag! Mitmachen ➡