![TLS/HTTPS를 통한 DNS 작동 방식/해결 방법/올바른 작동 여부/터널 설정 방법 등을 조사하기 위한 도구입니다.](https://linux55.com/image/189421/TLS%2FHTTPS%EB%A5%BC%20%ED%86%B5%ED%95%9C%20DNS%20%EC%9E%91%EB%8F%99%20%EB%B0%A9%EC%8B%9D%2F%ED%95%B4%EA%B2%B0%20%EB%B0%A9%EB%B2%95%2F%EC%98%AC%EB%B0%94%EB%A5%B8%20%EC%9E%91%EB%8F%99%20%EC%97%AC%EB%B6%80%2F%ED%84%B0%EB%84%90%20%EC%84%A4%EC%A0%95%20%EB%B0%A9%EB%B2%95%20%EB%93%B1%EC%9D%84%20%EC%A1%B0%EC%82%AC%ED%95%98%EA%B8%B0%20%EC%9C%84%ED%95%9C%20%EB%8F%84%EA%B5%AC%EC%9E%85%EB%8B%88%EB%8B%A4..png)
- TLS 기반 DoT DNShttps://www.rfc-editor.org/rfc/rfc7858
- HTTP를 통한 DoH DNShttps://www.rfc-editor.org/rfc/rfc8484
(좋은 설명:https://blog.cloudflare.com/dns-encryption-explained/- TL;DR- 포트 tcp/853)
전통적으로 udp/53의 DNS에 대해서는 dig
해결 방법을 조사할 수 있습니다.
해상도뿐만 아니라 연결의 암호화 계층 품질(예: 사용된 인증서 등)도 연구하고 싶습니다.
사용된 일반 인물 및 암호화 인증서를 포함하여 암호화된 DNS 확인(DoT, DoH)을 조사하려면 어떤 도구/명령을 사용하는 것이 좋습니다 dig
? ( wireshark
or 와 결합하는 것보다 더 좋은 것이 있을까요 openssl
?)
답변1
한 번 살펴보고 싶을 수도 있습니다개. dog은 명령줄 DNS 클라이언트입니다.
추가 정보 파일에서:
프로토콜 옵션
-U, --udp Use the DNS protocol over UDP -T, --tcp Use the DNS protocol over TCP -S, --tls Use the DNS-over-TLS protocol -H, --https Use the DNS-over-HTTPS protocol