8 نوع پروتکل transport
DNS-over-UDP/53 (Do53): دی ان اس روی UDP یا این که Do53 برای طراحی سایت در مشهد رابطه DNS در میان حل کنندههای کوچک و حل کنندههای بازگشتی، و دربین حل کنندههای بازگشتی و سرورهای دارای اعتبار اجرا میشود.
DNS-over-TCP/53 (Do53/TCP): دی ان اس از پورت TCP 53 برای جابجایی zone، برای مراقبت انسجام فی مابین مقر داده DNS و سرور به کارگیری مینماید. پروتکل UDP وقتی به کار گیری می گردد که یک کلاینت درخواستی را به سرور DNS ارسال مینماید. پروتکل TCP نباید برای پرس و جوها استعمال شود چون داده ها متعددی را می دهد که برای مهاجمان اثر گذار میباشد.
DNS-over-TLS (DoT): پرس و جوهای DNS به طور متن بی آلایش ارسال میگردند، بدین معنا که هر کسی قادر است آنانرا بخواند. DNS از روش HTTPS و DNS از روش TLS، سوالها و جوابهای DNS را رمزگذاری مینمایند تا مرور مخاطب را ایمن و سری نگه دارااست. با این هم اکنون، هر دو روش مزایا و معایب خویش را داراهستند.
DNS-over-HTTPS (DoH): دی ان اس از روش HTTPS یا این که DoH جایگزینی برای DoT میباشد. با DoH، سوالها و جوابهای DNS رمزگذاری میشوند، ولی از روش پروتکلهای HTTP یا این که HTTP/2 از روش UDP ارسال می شوند. مانند DoT، DoH ضمانت مینماید که مهاجمان نمیتوانند ترافیک DNS را جعل یا این که تغییر تحول دهند. ترافیک DoH مشابه بقیه ترافیکهای HTTPS میباشد.
Oblivious DNS (ODNS) and Oblivious DoH (ODoH): پروتکلی را تعریف مینماید که به مشتریان اذن می دهد تا نشانیهای IP خویش را از روش پراکسیهایی که پیامهای DNS-over-HTTPS (DoH) رمزگذاریگردیده را ارسال مینمایند، از رسیورهای DNS نهفته نمایند.
DNS-over-TOR: حل پرس و جوهای DNS از روش کانال Tor سطح قابل توجهی بالاتری از ناشناس بودن را نسبت به درخواست بدون واسطه ضمانت مینماید. اجرا این عمل خیر صرفا سبب می گردد که حل کننده هیچ وقت نشانی IP شمارا نبیند، بلکه از ISP شما نیز دوری مینماید که بداند شما کوشش کردهاید یک اسم دامنه را حل فرمائید.
DNS-over-QUIC (DoQ): دی ان اس نو روی پروتکل QUIC ترافیک DNS رمزگذاری گردیده را سریع خیس و کارآمدتر مینماید. فصل بهار سال جاری، DNS روی QUIC (DoQ) در RFC 9250 استاندارد شد.
DNSCrypt: یک نرمافزار مدل وزن میباشد که کلیه می بایست از آن برای تقویت حریم سری و امنیت آنلاین استعمال نمایند. این با رمزگذاری تک تک ترافیک DNS در بین مخاطب و OpenDNS عمل مینماید و از هرگونه جاسوسی، جعل یا این که حمله ها مرد دربین خودداری مینماید.
آپ تو دیت Dynamic zone
آپ دیت رسانی پویا به مشتریان و سرورها قابلیت می دهد تا اسمهای دامنه DNS (سابقه منابع PTR) و نگاشت نشانی IP (سابقه منبع A) را در یک سرور DNS سازگار با RFC 2136 تصویب نمایند.
معرفی معنا Resource records
یک رکورد منبع، که معمولا تحت عنوان RR نامیده میشود، واحد ورود داده ها در فولدرهای حوزه DNS میباشد. RRها بلوکهای مهم داده ها اسم صاحب خانه و IP میباشند و برای حل تک تک پرس و جوهای DNS به کارگیری میگردند.
فرمت پیام DNS
داده ها در حداکثر پنج نصیب متعدد از پوسته پیام DNS مراقبت میگردد. پیام پرس و جو دارنده دو نصیب سرصفحه و سابقه سؤال میباشد. پیام جواب دربرگیرنده پنج نصیب میباشد:
Header
Question
Records
Answer records
Authoritative records
Additional records
DNS از روش HTTPS (DoH) چیست؟
DNS روی HTTPS (DoH) یک پروتکل نسبتاً تازه میباشد که ترافیک سیستم اسم دامنه را با ارسال پرس و جوهای DNS از روش یک نشست رمزگذاری گردیده امن پروتکل جابجایی ابرمتن رمزگذاری مینماید. DoH پیرو بهبود حریم سری آنلاین با مخفی کردن پرس و جوهای DNS از نظر استفاده کننده میباشد.
8 نوع پروتکل transport
DNS-over-UDP/53 (Do53): دی ان اس روی UDP یا این که Do53 برای طراحی سایت در مشهد رابطه DNS در میان حل کنندههای کوچک و حل کنندههای بازگشتی، و دربین حل کنندههای بازگشتی و سرورهای دارای اعتبار اجرا میشود.
DNS-over-TCP/53 (Do53/TCP): دی ان اس از پورت TCP 53 برای جابجایی zone، برای مراقبت انسجام فی مابین مقر داده DNS و سرور به کارگیری مینماید. پروتکل UDP وقتی به کار گیری می گردد که یک کلاینت درخواستی را به سرور DNS ارسال مینماید. پروتکل TCP نباید برای پرس و جوها استعمال شود چون داده ها متعددی را می دهد که برای مهاجمان اثر گذار میباشد.
DNS-over-TLS (DoT): پرس و جوهای DNS به طور متن بی آلایش ارسال میگردند، بدین معنا که هر کسی قادر است آنانرا بخواند. DNS از روش HTTPS و DNS از روش TLS، سوالها و جوابهای DNS را رمزگذاری مینمایند تا مرور مخاطب را ایمن و سری نگه دارااست. با این هم اکنون، هر دو روش مزایا و معایب خویش را داراهستند.
DNS-over-HTTPS (DoH): دی ان اس از روش HTTPS یا این که DoH جایگزینی برای DoT میباشد. با DoH، سوالها و جوابهای DNS رمزگذاری میشوند، ولی از روش پروتکلهای HTTP یا این که HTTP/2 از روش UDP ارسال می شوند. مانند DoT، DoH ضمانت مینماید که مهاجمان نمیتوانند ترافیک DNS را جعل یا این که تغییر تحول دهند. ترافیک DoH مشابه بقیه ترافیکهای HTTPS میباشد.
Oblivious DNS (ODNS) and Oblivious DoH (ODoH): پروتکلی را تعریف مینماید که به مشتریان اذن می دهد تا نشانیهای IP خویش را از روش پراکسیهایی که پیامهای DNS-over-HTTPS (DoH) رمزگذاریگردیده را ارسال مینمایند، از رسیورهای DNS نهفته نمایند.
DNS-over-TOR: حل پرس و جوهای DNS از روش کانال Tor سطح قابل توجهی بالاتری از ناشناس بودن را نسبت به درخواست بدون واسطه ضمانت مینماید. اجرا این عمل خیر صرفا سبب می گردد که حل کننده هیچ وقت نشانی IP شمارا نبیند، بلکه از ISP شما نیز دوری مینماید که بداند شما کوشش کردهاید یک اسم دامنه را حل فرمائید.
DNS-over-QUIC (DoQ): دی ان اس نو روی پروتکل QUIC ترافیک DNS رمزگذاری گردیده را سریع خیس و کارآمدتر مینماید. فصل بهار سال جاری، DNS روی QUIC (DoQ) در RFC 9250 استاندارد شد.
DNSCrypt: یک نرمافزار مدل وزن میباشد که کلیه می بایست از آن برای تقویت حریم سری و امنیت آنلاین استعمال نمایند. این با رمزگذاری تک تک ترافیک DNS در بین مخاطب و OpenDNS عمل مینماید و از هرگونه جاسوسی، جعل یا این که حمله ها مرد دربین خودداری مینماید.
آپ تو دیت Dynamic zone
آپ دیت رسانی پویا به مشتریان و سرورها قابلیت می دهد تا اسمهای دامنه DNS (سابقه منابع PTR) و نگاشت نشانی IP (سابقه منبع A) را در یک سرور DNS سازگار با RFC 2136 تصویب نمایند.
معرفی معنا Resource records
یک رکورد منبع، که معمولا تحت عنوان RR نامیده میشود، واحد ورود داده ها در فولدرهای حوزه DNS میباشد. RRها بلوکهای مهم داده ها اسم صاحب خانه و IP میباشند و برای حل تک تک پرس و جوهای DNS به کارگیری میگردند.
فرمت پیام DNS
داده ها در حداکثر پنج نصیب متعدد از پوسته پیام DNS مراقبت میگردد. پیام پرس و جو دارنده دو نصیب سرصفحه و سابقه سؤال میباشد. پیام جواب دربرگیرنده پنج نصیب میباشد:
Header
Question
Records
Answer records
Authoritative records
Additional records
DNS از روش HTTPS (DoH) چیست؟
DNS روی HTTPS (DoH) یک پروتکل نسبتاً تازه میباشد که ترافیک سیستم اسم دامنه را با ارسال پرس و جوهای DNS از روش یک نشست رمزگذاری گردیده امن پروتکل جابجایی ابرمتن رمزگذاری مینماید. DoH پیرو بهبود حریم سری آنلاین با مخفی کردن پرس و جوهای DNS از نظر استفاده کننده میباشد.

خطاها رایج در طیبندی پستها