Kanárková doména – use-application-dns.net

Aby dali správci sítě znamení, že jejich místní DNS resolver (překladač) implementuje speciální funkce, které činí síť nevhodnou pro DNS over HTTPS (DoH), mohou nakonfigurovat své sítě tak, aby pozměňovaly DNS požadavky na následující speciální doménu, zvanou kanárková doména: use-application-dns.net.

Poznámka: Kanárková doména se týká pouze uživatelů, kteří mají funkci DoH zapnutou jako výchozí možnost. Netýká se uživatelů, kteří se DoH sami rozhodli zapnout.

Firefox se tuto doménu pokusí přeložit za použití DNS serveru či serverů nakonfigurovaných v operačním systému zařízení a výsledek prověří. Výsledek bude považován za negativní, jestliže:

  • bude vrácen jiný kód odpovědi než NOERROR, například NXDOMAIN (neexistující doména) nebo SERVFAIL
  • bude vrácen kód odpovědi NOERROR, ale nebude obsahovat záznamy A ani AAAA

Výsledek bude považován za pozitivní, jestliže bude dotaz dokončen s kódem NOERROR a bude obsahovat záznamy A nebo AAAA (nebo oba dva).

Negativní výsledek bude znamením pro vypnutí služby DNS (tj. funkce DoH).

Používání této domény stanovila Mozilla jako časově omezené opatření do doby, než bude definována a orgánem pro internetové standardy přijata metoda signalizace přítomnosti filtrování obsahu založeného na DNS.

Poznámka: Někteří stávající poskytovatelé filtrování pomocí DNS implementují podobné domény, aby si mohli uživatelé ověřit, zda filtrování funguje. Tato kanárková doména se liší tím, že má být ověřována spíše softwarem, jako je Firefox, než aby ji ověřoval přímo uživatel, a že funguje napříč poskytovateli filtrování.

Byl tento článek srozumitelný?

Počkejte prosím...

S napsáním tohoto článku pomohli tihle úžasní lidé:

Illustration of hands

Zapojte se

Rozvíjejte a sdílejte své znalosti s ostatními. Odpovídejte na dotazy a vylepšujte naše články nápovědy.

Zjistit více