- TLS 기반 DoT DNShttps://www.rfc-editor.org/rfc/rfc7858
- HTTP를 통한 DoH DNShttps://www.rfc-editor.org/rfc/rfc8484
(좋은 설명:https://blog.cloudflare.com/dns-encryption-explained/- TL;DR- 포트 tcp/853)
전통적으로 udp/53의 DNS에 대해서는 dig
해결 방법을 조사할 수 있습니다.
해상도뿐만 아니라 연결의 암호화 계층 품질(예: 사용된 인증서 등)도 연구하고 싶습니다.
사용된 일반 인물 및 암호화 인증서를 포함하여 암호화된 DNS 확인(DoT, DoH)을 조사하려면 어떤 도구/명령을 사용하는 것이 좋습니다 dig
? ( wireshark
or 와 결합하는 것보다 더 좋은 것이 있을까요 openssl
?)
답변1
한 번 살펴보고 싶을 수도 있습니다개. dog은 명령줄 DNS 클라이언트입니다.
추가 정보 파일에서:
프로토콜 옵션
-U, --udp Use the DNS protocol over UDP -T, --tcp Use the DNS protocol over TCP -S, --tls Use the DNS-over-TLS protocol -H, --https Use the DNS-over-HTTPS protocol