]> Sergey Matveev's repositories - stargrave-blog.git/commit
Дурацкий hype с DNS over HTTPS
authorSergey Matveev <stargrave@stargrave.org>
Tue, 29 May 2018 21:22:09 +0000 (00:22 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Tue, 29 May 2018 21:22:09 +0000 (00:22 +0300)
commitb46d918c24e3ed1699d2a2142bce460124016a11
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent4f196d795a19df1d30281994e33108ad20d08073
Дурацкий hype с DNS over HTTPS

http://bitsup.blogspot.com/2018/05/the-benefits-of-https-for-dns.html
Я вот не понимаю нафига всё это использовать вместо DNSCrypt??? Как
минимум, DNSCrypt может работать поверх UDP -- никаких handshake-ов (ну,
кроме самого первого по согласованию эфемерных ключей). Криптография в
DNSCrypt -- ОЧЕНЬ простая и вполне себе грамотно сделанная (я не смог ни
к чему придраться, всё очень нравится). В DNS over TLS/HTTPS --
используется TLS: это ж сущий ад в плане сложности! DNS over DTLS -- ещё
куда не шло из-за UDP, но сложность... нет, не вариант. Единственный
вменяемый аргумент, на мой взгляд, который приводит статья: куча софта
умеет работать с HTTP. И... что? Из-за этого делать крайне не
эффективную реализацию? Неужели миру не надоели legacy протоколы из-за
которых дико просаживаются ресурсы? Неужели не надоела сложность?