Top Banner
Einführung in DNS Privacy Protokolle PrivacyWeek 2019
82

Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

May 21, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Einführung in DNS Privacy ProtokollePrivacyWeek 2019

Page 2: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Foundation for Applied Privacy● Non-profit Privacy Infrastruktur Provider

● Privacy Enhancing Technology Dienste für die Öffentlichkeit

● 2018 gegründet

● Top 3 Tor Exit Relay Operator (weltweit)

● > 2500 Terabyte monatlicher Netzwerkverkehr

● AS 208323

Page 3: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Vereinszweck● Betrieb kostenlos nutzbarer technischer

Privacy Infrastruktur für die Öffentlichkeit

● Förderung von freier Software für:– Sichere Kommunikation– Schutz der Privatsphäre

Page 4: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Ziele dieses Vortrags● Welches Problem lösen DNS Privacy Protokolle?

● Was ist DoT und DoH?

● Welche Software unterstützt dies Protokolle?

● Wie kann ich DoT und DoH verwenden?

Page 5: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Warum DNS Privacy?

Page 6: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 7: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 8: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Ziel

Schutz von Metadaten (Hostname)

Page 9: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Warum ist das wichtig?● Ermöglicht privateres Internet surfen● Erschwert Zensur● Erschwert Massenüberwachung

Page 10: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Warum ist das aktuell noch nicht möglich?(ohne Torbrowser)

Page 11: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 12: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 13: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 14: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

TLS cert: *.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Page 15: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

TLS cert: *.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

TLS Verbindung

Page 16: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS: de.wikipedia.org

TLS SNI: de.wikipedia.org

TLS cert: *.wikipedia.org

de.wikipedia.orgWebserverDNS

Resolver

User/Browser

Klartext Metadaten

TLS Verbindung

Page 17: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 18: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS Anfrage

Page 19: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Ziel IP Adresse

Page 20: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Hostname im TLS SNI

Page 21: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Hostname im TLS Zertifikat

Page 22: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Klartext Metadaten

Lösung

IP Adresse CDN/vHosts/Tor

TLS SNI Work in Progress: Encrypted SNI (ESNI)

TLS Zertifikat TLS 1.3

OCSP OCSP Stapling

DNS DoH/DoT/...

Page 23: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Klartext Metadaten

Lösung

IP Adresse CDN/vHosts/Tor

TLS SNI Work in Progress: Encrypted SNI (ESNI)

TLS Zertifikat TLS 1.3

OCSP OCSP Stapling

DNS DoH/DoT/...

Page 24: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS

Page 25: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Quelle: dnsprivacy.org

Stub

Recursive

Page 26: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

Page 27: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

Page 28: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

www.dnsprivacy.org

Page 29: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

www.dnsprivacy.org

DoT / DoH

Page 30: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Stub

Recursive

org

dnsprivacy.org

www.dnsprivacy.org

DoT / DoH

Work in progress...

Page 31: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS-over-TLS (DoT)RFC7858 (Mai 2016)RFC8310 (März 2018)

Page 32: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT● >=TLS 1.2● TCP Port 853● Inoffiziell auch beliebt:

Port 443 DNS(RFC1035)

TLS

Page 33: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Profile● Opportunistisch

Page 34: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Profile● Opportunistisch

● Strikt– PKIX– SPKI Pins– DANE/TLSA

Page 35: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Implementierungen (Client)● Stubby (macOS, Windows, Linux)● Android 9● Knot-Resolver● Unbound● systemd-resolved

Page 36: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Unbound (Client)

Page 37: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Unbound (Client)

Page 38: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Android 9 “Automatisch” (default)

Page 39: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Android 9 “Automatisch” (default)

tcp/853 Probing

DNS Resolver

Page 40: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Android 9 strikt Mode

Page 41: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT Client Stubby● Opportunistisch oder strikt Mode ● TLS Connection Re-use ● Pipelining, Out-of-Order Responses● Explizites deaktivieren von EDNS Client

Subnet● DNS Padding, DNSSEC

Page 42: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS-over-HTTPS (DoH)RFC8484 (Okt 2018)

Page 43: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH - Motivation● DNS Traffic vertraulich übertragen

● und vor Manipulation schützen

● soll auch in restriktiven Netzen funktionieren(in denen zB. nur 53/80/443 erlaubt ist)

● vor allem von Browsern getrieben

Page 44: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH● HTTPS (443)● POST● oder GET (base64url)● HTTP/2 (empfohlen)● Content Type:

application/dns-message

TLS

DNS(RFC1035)

HTTP

Page 45: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Client Software● Jigsaw Intra (Android) ● dnscrypt-proxy

– DNSCloak (iOS)– Simple DNSCrypt (Windows)

● Firefox● Chrome https://blog.chromium.org/2019/09/experimenting-with-same-provider-dns.html

● Opera https://blogs.opera.com/desktop/2019/09/opera-65-0-3430-0-developer-update/

Page 46: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Jigsaw Intra (Android)

Page 48: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH mit Firefox nutzen

Page 49: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH mit Firefox nutzen

Page 50: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH -Firefox Modinetwork.trr.mode:

2: “TRR first” - Fallback auf Klartext

3: “TRR only” - kein Fallback

+“network.trr.bootstrapAddress”

https://daniel.haxx.se/blog/2018/06/03/inside-firefoxs-doh-engine/

Page 51: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Server Discovery in Chrome 79

● Automatisches Upgrade zu DoH sofern unterstützt

● Statische Liste im Browser (Resolver IP -> DoH URI)

Page 52: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Server Software

● dnsdist

● Knot Resolver

Page 53: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Kritik: HTTP Metadaten

Page 54: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH Kritik: HTTP Metadaten

Page 55: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / Cloudflare Kritik

Quelle: https://ungleich.ch

Page 56: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / Cloudflare Kritik

Page 57: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / Cloudflare Kritik

https://dnscrypt.info/public-servers/

https://github.com/curl/curl/wiki/DNS-over-HTTPS

Page 58: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Mozilla / ISPA UK Kritik

Quelle: https://www.zdnet.com/article/uk-isp-group-names-mozilla-internet-villain-for-supporting-dns-over-https/

Page 61: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoT vs. DoH

DoT DoH

Zensurresistenter - +

mit ESNI in Firefox kompatibel

- +

wenig Metadaten für den Resolver

+ -

Server Software Verfügbarkeit

+ ~

Einfaches einrichten (Client)

~ +

Page 62: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DoH / DoT – DNSSEC?● Löst unterschiedliche Probleme

● Am besten in Kombination eingesetzt

Page 63: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

DNS Privacy - Zukunft● DoH/DoT Server Discovery Protokolle● Verschlüsselung zu authoritative Server● Oblivious DNS

Page 64: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Oblivious DNS

Page 65: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Klassisches DNS

Quelle: https://odns.cs.princeton.edu/

Page 66: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Oblivious DNS

Quelle: https://odns.cs.princeton.edu/

Page 67: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Oblivious DNS-over-HTTPS

Page 68: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fazit (1/3)DoT und DoH haben dieselben Kernziele

Page 69: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fazit (2/3)● Trotz DoH/DoT sind Metadaten von HTTPS

Verbindungen sichtbar (ESNI erforderlich!)

● DoT gibt weniger Metadaten preis als DoH

● Verschlüsselt euren DNS Traffic!(es ist sehr einfach)

Page 70: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fazit (3/3)Verwende (weiterhin) Tor Browser für die stärksten Privacyeigenschaften

Page 71: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

https://appliedprivacy.net/posts/dns-privacy-services-launch/

Page 72: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 73: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Unsere DNS Privacy Resolver

https://applied-privacy.net/services/dns/

Page 74: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Fragen?

[email protected]

@applied_privacy

https://mastodon.social/@applied_privacy

https://applied-privacy.net

Page 76: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Bonus Slides Unlocked

Page 77: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext
Page 78: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

PW18

https://metrics.torproject.org/bubbles.html#contact-exits-only

Page 79: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

PW19

https://metrics.torproject.org/bubbles.html#contact-exits-only

Page 80: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

Monatliche Traffic Stats

Page 81: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext

~24 Petabibyte Traffic01.09.2018 - 31.08.2019

Page 82: Einführung in DNS Privacy Protokolle...2019/10/25  · User/Browser Klartext Metadaten TLS Verbindung DNS Anfrage Ziel IP Adresse Hostname im TLS SNI Hostname im TLS Zertifikat Klartext