DoH má jediný důvod, získat uživatelské metriky, aniž by používali něco tak okatého jako cookies (a neposkytnout je ISP). A celé to schovat za "lepší soukromí".
Z tohoto pohledu je investice Googlu do open DNS, stejně jako do DoH velmi dobrý tah. DNS query víceméně mapují celý váš pohyb na internetu, minimálně tedy tu komerčně zajímavou část. Kombinace vlastního prohlížeče a vlastního DNS resolveru efektivně prodlužuje Google CDN až ke klientovi. Google je v tomto ovšem extrém, CloudFlare takové možnosti nemá. Zatím.
DoT je možná, podle toho komu věříte více, lepší cesta co se týče soukromí, ale ostaní problémy jsou stejné, příliš velký paket, nutná fragmentace, overhead TCP spojeni => latence DNS query a opticky pomalý internet.
HTTPs over QUIC, nebo redukce objemu dat v UDP paketu může řešit problém s overheadem, ale problém s předstíráním soukromí to nevyřeší ani omylem. Vždycky to nakonec spadne na rozhodování, kterému pošťákovi svěříte svůj nezalepený dopis, tedy, DNS query.
A mimochodem, myslím že Geoff Houston opravdu nemá valné mínění o IETF, jeho kritika je na jeho blogu více než kousavá Measuring IPv6.
13. 7. 2020, 16:14 editováno autorem komentáře