V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lenovo
V2EX  ›  DNS

有人成功配置过 DNS over TLS 么?

  •  1
     
  •   lenovo · 2015-12-21 08:02:41 +08:00 · 3874 次点击
    这是一个创建于 3260 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://tools.ietf.org/html/draft-ietf-dprive-dns-over-tls-02

    Verisign 说他家的 Public DNS 支持 DNS over TLS

    64.6.64.6
    64.6.65.6

    但是 unbound 开启 ssl-upstream 之后就获取不到 A 记录了...

    9 条回复    2016-01-23 10:04:39 +08:00
    edsgerlin
        1
    edsgerlin  
       2015-12-21 08:30:43 +08:00 via Android
    DNSCrypt 和标准的 TLS 应该不一样?
    lenovo
        2
    lenovo  
    OP
       2015-12-21 11:12:55 +08:00
    r#1 @edsgerlin 不一样
    edsgerlin
        3
    edsgerlin  
       2015-12-21 11:17:07 +08:00 via Android
    @lenovo DNSCrypt 的官方教程是要你本地跑个 DNSCrypt Client ,然后用 unbound 做 cache ,所以我想 unbound 应该是不能直连 DNSCrypt Server 的。
    SSL Upstream 应该是给用 stunnel wrap 过的 DNS 用的。
    lenovo
        4
    lenovo  
    OP
       2015-12-21 11:26:26 +08:00
    r#3 @edsgerlin DNSCrypt 和 DNS over TLS 不是一回事...
    lenovo
        5
    lenovo  
    OP
       2015-12-21 11:44:24 +08:00
    http://dnsops.jp/bof/20151119/dnsovertls.pdf
    这里有一个日文的 pdf ,供参考
    edsgerlin
        6
    edsgerlin  
       2015-12-21 21:06:24 +08:00
    @lenovo 我知道这个呀,我是说 Verisign 可能没搞清楚……
    原来你是知道然后觉得我不知道呀 0rz
    我是觉得你应该用 DNSCrypt 试试,说不定 Verisign 其实是搞错了呢……
    lenovo
        7
    lenovo  
    OP
       2015-12-22 08:19:33 +08:00
    r#6 @edsgerlin 你的回复都只跟 DNSCrypt 有关啊...
    DNS over TLS 跟 OpenDNS 的 DNSCrypt 是“竞争”关系, Verisign 又是 DNS over TLS 的主要参与者,它怎么可能搞错
    ipiz
        8
    ipiz  
       2015-12-30 13:13:41 +08:00
    @lenovo 那句话只是说 Verisign 正与 IETF 合作以发展 DNS over TLS 吧?!好像没说现在已经支持,关注下。
    missdeer
        9
    missdeer  
       2016-01-23 10:04:39 +08:00
    试了一下,这两个 dns server 貌似还没有实现 DNS over TLS 。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1221 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 18:26 · PVG 02:26 · LAX 10:26 · JFK 13:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.