DNS over HTTPS
DNS-запросы инкапсулируются в HTTPS. Между клиентом и сервером используется TLS, поэтому запросы не передаются в открытом виде по сети.
Собственный DNS-резолвер REM-ZONA54 с поддержкой DNS over HTTPS. DNS-запросы передаются по зашифрованному HTTPS-соединению вместо обычного открытого DNS.
https://dns.rem-zona54.ru/dns-query
DNS-запросы инкапсулируются в HTTPS. Между клиентом и сервером используется TLS, поэтому запросы не передаются в открытом виде по сети.
Высокопроизводительный DNS proxy и frontend. Он принимает DoH-трафик и передаёт DNS-запросы внутреннему резолверу.
Локальный рекурсивный DNS-resolver выполняет разрешение доменных имён и валидирует DNSSEC-данные.
Публично открыт только HTTPS-порт 443. Внутренние DNS-сервисы не публикуются в интернет: dnsdist слушает localhost, а Unbound — localhost на отдельном порту. Это уменьшает поверхность атаки и упрощает сетевую схему.
Для DoH-клиента используется путь /dns-query.
Главная страница домена нужна только как информационная landing page.
https://dns.rem-zona54.ru/dns-query
Этот URL указывается именно в настройках DoH-клиента. Открытие /dns-query
обычным GET-запросом без DNS-пакета может вернуть DoH non-compliant query —
это нормальная реакция DoH endpoint, а не ошибка сервера.