Názor k článku DNS over HTTPS: nový standard pro bezpečné a soukromé DNS od Filip Jirsák - V době, kdy ISP poskytovali připojení k internetu,...

  • Článek je starý, nové názory již nelze přidávat.
  • 24. 10. 2018 8:33

    Filip Jirsák
    Stříbrný podporovatel

    V době, kdy ISP poskytovali připojení k internetu, bylo běžné, že svým zákazníkům poskytli doménu (třetího nebo čtvrtého řádu) a e-mailovou schránku. Není důvod, proč by to tak nemohlo fungovat i nyní. I dnes existují na ISP nezávislí poskytovatelé DNS služeb, kde máte nějaký základ zdarma.

    Mít ve veřejném DNS lokální stroje není bezpečnostní riziko. Například proto, že nemusíte povolovat přenos zóny, takže se z DNS nikdo nedozví, že daný záznam existuje, pokud předem nezná jeho jméno. A už vůbec se z DNS nikdo nedozví, že na nějaké IP adrese je tiskárna s webovým rozhraním.

    Proč by se tím měly řešit statisíce vypnutí/zapnutí strojů? To se vypnutím nebo zapnutím změní DNS záznam?

    Takže svoje stroje mám (zatím) v doméně .local na lokálním unboundu
    To je váš problém.

    Chce to nějaký "LNS - Local Naming System"
    Nechce, žádné takové komplikování a rozbíjení funkčnosti sítě není potřeba. Tohle řeší DNS už od okamžiku, kdy DNS vzniklo. Jiná věc je, že jsou lidé IPv4 NATy už tak zblblí, že ani nevědí, jak funguje internet – a trvají na tom, že ty problémy s NATem potřebují i v normálním internetu.

    Lidé chtějí používat zařízení normálně připojená k internetu, nechtějí řešit, že teď mají mobil, tablet nebo notebook připojený k domácí WiFi a k NASu nebo televizi se mají připojovat lokálním DNS názvem, a když přejdou o pár kroků dál, WiFi signál se jim ztratí, zařízení se přepne na mobilní síť a musí se přepnout na veřejné DNS názvy.