+ All Categories
Home > Documents > Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS...

Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS...

Date post: 21-May-2020
Category:
Upload: others
View: 4 times
Download: 0 times
Share this document with a friend
82
Einführung in DNS Privacy Protokolle PrivacyWeek 2019
Transcript
Page 1: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Einführung in DNS Privacy ProtokollePrivacyWeek 2019

Page 2: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Foundation for Applied Privacy● Non-profit Privacy Infrastruktur Provider

● Privacy Enhancing Technology Dienste für die Öffentlichkeit

● 2018 gegründet

● Top 3 Tor Exit Relay Operator (weltweit)

● > 2500 Terabyte monatlicher Netzwerkverkehr

● AS 208323

Page 3: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Vereinszweck● Betrieb kostenlos nutzbarer technischer

Privacy Infrastruktur für die Öffentlichkeit

● Förderung von freier Software für:– Sichere Kommunikation– Schutz der Privatsphäre

Page 4: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Ziele dieses Vortrags● Welches Problem lösen DNS Privacy Protokolle?

● Was ist DoT und DoH?

● Welche Software unterstützt dies Protokolle?

● Wie kann ich DoT und DoH verwenden?

Page 5: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Warum DNS Privacy?

Page 6: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 7: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 8: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Ziel

Schutz von Metadaten (Hostname)

Page 9: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Warum ist das wichtig?● Ermöglicht privateres Internet surfen● Erschwert Zensur● Erschwert Massenüberwachung

Page 10: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Warum ist das aktuell noch nicht möglich?(ohne Torbrowser)

Page 11: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 12: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 13: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 14: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

TLS cert: *.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 15: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

TLS cert: *.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

TLS Verbindung

Page 16: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

TLS cert: *.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Klartext Metadaten

TLS Verbindung

Page 17: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 18: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS Anfrage

Page 19: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Ziel IP Adresse

Page 20: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Hostname im TLS SNI

Page 21: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Hostname im TLS Zertifikat

Page 22: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Klartext Metadaten

Lösung

IP Adresse CDN/vHosts/Tor

TLS SNI Work in Progress: Encrypted SNI (ESNI)

TLS Zertifikat TLS 1.3

OCSP OCSP Stapling

DNS DoH/DoT/...

Page 23: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Klartext Metadaten

Lösung

IP Adresse CDN/vHosts/Tor

TLS SNI Work in Progress: Encrypted SNI (ESNI)

TLS Zertifikat TLS 1.3

OCSP OCSP Stapling

DNS DoH/DoT/...

Page 24: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS

Page 25: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Quelle: dnsprivacy.org

Stub

Recursive

Page 26: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

Page 27: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

Page 28: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

www.dnsprivacy.org

Page 29: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

www.dnsprivacy.org

DoT / DoH

Page 30: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

www.dnsprivacy.org

DoT / DoH

Work in progress...

Page 31: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS-over-TLS (DoT)RFC7858 (Mai 2016)RFC8310 (März 2018)

Page 32: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT● >=TLS 1.2● TCP Port 853● Inoffiziell auch beliebt:

Port 443 DNS(RFC1035)

TLS

Page 33: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Profile● Opportunistisch

Page 34: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Profile● Opportunistisch

● Strikt– PKIX– SPKI Pins– DANE/TLSA

Page 35: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Implementierungen (Client)● Stubby (macOS, Windows, Linux)● Android 9● Knot-Resolver● Unbound● systemd-resolved

Page 36: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Unbound (Client)

Page 37: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Unbound (Client)

Page 38: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Android 9 “Automatisch” (default)

Page 39: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Android 9 “Automatisch” (default)

tcp/853 Probing

DNS Resolver

Page 40: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Android 9 strikt Mode

Page 41: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Client Stubby● Opportunistisch oder strikt Mode ● TLS Connection Re-use ● Pipelining, Out-of-Order Responses● Explizites deaktivieren von EDNS Client

Subnet● DNS Padding, DNSSEC

Page 42: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS-over-HTTPS (DoH)RFC8484 (Okt 2018)

Page 43: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH - Motivation● DNS Traffic vertraulich übertragen

● und vor Manipulation schützen

● soll auch in restriktiven Netzen funktionieren(in denen zB. nur 53/80/443 erlaubt ist)

● vor allem von Browsern getrieben

Page 44: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH● HTTPS (443)● POST● oder GET (base64url)● HTTP/2 (empfohlen)● Content Type:

application/dns-message

TLS

DNS(RFC1035)

HTTP

Page 45: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Client Software● Jigsaw Intra (Android) ● dnscrypt-proxy

– DNSCloak (iOS)– Simple DNSCrypt (Windows)

● Firefox● Chrome https://blog.chromium.org/2019/09/experimenting-with-same-provider-dns.html

● Opera https://blogs.opera.com/desktop/2019/09/opera-65-0-3430-0-developer-update/

Page 46: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Jigsaw Intra (Android)

Page 48: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH mit Firefox nutzen

Page 49: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH mit Firefox nutzen

Page 50: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH -Firefox Modinetwork.trr.mode:

2: “TRR first” - Fallback auf Klartext

3: “TRR only” - kein Fallback

+“network.trr.bootstrapAddress”

https://daniel.haxx.se/blog/2018/06/03/inside-firefoxs-doh-engine/

Page 51: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Server Discovery in Chrome 79

● Automatisches Upgrade zu DoH sofern unterstützt

● Statische Liste im Browser (Resolver IP -> DoH URI)

Page 52: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Server Software

● dnsdist

● Knot Resolver

Page 53: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Kritik: HTTP Metadaten

Page 54: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Kritik: HTTP Metadaten

Page 55: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / Cloudflare Kritik

Quelle: https://ungleich.ch

Page 56: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / Cloudflare Kritik

Page 57: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / Cloudflare Kritik

https://dnscrypt.info/public-servers/

https://github.com/curl/curl/wiki/DNS-over-HTTPS

Page 58: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / ISPA UK Kritik

Quelle: https://www.zdnet.com/article/uk-isp-group-names-mozilla-internet-villain-for-supporting-dns-over-https/

Page 61: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT vs. DoH

DoT DoH

Zensurresistenter - +

mit ESNI in Firefox kompatibel

- +

wenig Metadaten für den Resolver

+ -

Server Software Verfügbarkeit

+ ~

Einfaches einrichten (Client)

~ +

Page 62: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH / DoT – DNSSEC?● Löst unterschiedliche Probleme

● Am besten in Kombination eingesetzt

Page 63: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS Privacy - Zukunft● DoH/DoT Server Discovery Protokolle● Verschlüsselung zu authoritative Server● Oblivious DNS

Page 64: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Oblivious DNS

Page 65: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Klassisches DNS

Quelle: https://odns.cs.princeton.edu/

Page 66: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Oblivious DNS

Quelle: https://odns.cs.princeton.edu/

Page 67: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Oblivious DNS-over-HTTPS

Page 68: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fazit (1/3)DoT und DoH haben dieselben Kernziele

Page 69: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fazit (2/3)● Trotz DoH/DoT sind Metadaten von HTTPS

Verbindungen sichtbar (ESNI erforderlich!)

● DoT gibt weniger Metadaten preis als DoH

● Verschlüsselt euren DNS Traffic!(es ist sehr einfach)

Page 70: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fazit (3/3)Verwende (weiterhin) Tor Browser für die stärksten Privacyeigenschaften

Page 71: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

https://appliedprivacy.net/posts/dns-privacy-services-launch/

Page 72: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 73: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Unsere DNS Privacy Resolver

https://applied-privacy.net/services/dns/

Page 74: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fragen?

[email protected]

@applied_privacy

https://mastodon.social/@applied_privacy

https://applied-privacy.net

Page 76: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Bonus Slides Unlocked

Page 77: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 78: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

PW18

https://metrics.torproject.org/bubbles.html#contact-exits-only

Page 79: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

PW19

https://metrics.torproject.org/bubbles.html#contact-exits-only

Page 80: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Monatliche Traffic Stats

Page 81: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

~24 Petabibyte Traffic01.09.2018 - 31.08.2019

Page 82: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Recommended