DNSCrypt
Sign in to saveupright=1.25|thumb|DNSCrypt logo
Source code
This repository contains the formal specification of the DNSCrypt protocol, a protocol for securing communications between a client and a DNS resolver. The DNSCrypt protocol aims to prevent DNS spoofing and other types of attacks by encrypting and authenticating DNS queries and responses. The Anonymized DNSCrypt extension prevents DNS servers from associating queries with client IP addresses. DNSCrypt RFC (editor's copy) Anonymized DNSCrypt Reference implementation (Python)
Excerpt from the source-code README · 756 chars · not written by Vinony
Wikidata facts
- Instance of
- software
- Official website
- dnscrypt.info
- Image
- Dnscrypt-proxy as systemd service screenshot.png
Show 5 more facts
- Commons category
- DNSCrypt
- source code repository URL
- github.com/DNSCrypt/dnscrypt-protocol
- official server list URL
- dnscrypt.info/public-servers
- FAQ URL
- dnscrypt.info/faq
- service status information URL
- status.dnscrypt.info
via Wikidata · CC0
Article · 日本語
DNSCryptは、コンピュータと再帰ネームサーバ間のDomain Name System(DNS) トラフィックを認証および暗号化する通信プロトコルである。オリジナルは、Frank DenisとYecheng Fuによって設計された。 クライアントとサーバーの実装は複数存在するが、このプロトコルはRFCによってIETFに提案されたことはない。 DNSCrypt は、偽造を検出するために、クライアントとDNSリゾルバ間の変更されていないDNSトラフィックを暗号化構造でラップする。エンド ツー エンドのセキュリティは提供しないが、ローカル ネットワークを中間者攻撃から保護する。 また、少なくとも対応する応答と同じ大きさの質問を要求することで、 UDPベースの増幅攻撃を軽減する。このようにして、DNSCryptはDNS 増幅攻撃の防止に役立つ。 DNSCryptプロトコルは、プライベートな展開に加えて、OpenNICネットワークのメンバーを中心としたいくつかのパブリックDNSリゾルバや、仮想プライベートネットワーク(VPN)サービスにも採用されている。 OpenDNS (現在はCiscoの一部門) は、2011年12月6日にDNSCrypt をサポートする最初のパブリックDNSサービスを発表し、その後すぐに CloudNS Australiaが続いた。 2016年3月29日、Yandexは、パブリックDNSサーバおよび Yandex BrowserでDNSCryptプロトコルをサポートすることを発表した。 2016年10月14日、 AdGuardはDNSフィルタリングモジュールにDNSCryptを追加し、ユーザーがISPからカスタムまたはAdGuard独自のDNSサーバーに移動して、オンラインプライバシーと広告ブロックを行えるようにした。 2018年9月10日、非営利のパブリック再帰リゾルバーサービス、Quad9はDNSCryptのサポートを発表した。
Abstract from DBpedia / Wikipedia · CC BY-SA