DNS i enkriptuar dhe IPv6 në qendër të vëmendjes në takimin e Domenit të Azi-Paqësorit në Dubai
Shoqëria e Internetit do t'i bashkohet APTLD 75 në Dubai më 20-21 shkurt 2019, me Jan Žorž që do të prezantojë mbi DNS-over-TLS, DNS-over-HTTPS dhe lidhjen IPv6.
Shoqëria e Internetit ka konfirmuar se do të kontribuojë në mënyrë aktive në takimin APTLD 75, që do të mbahet më 20 dhe 21 shkurt 2019 në Dubai, Emiratet e Bashkuara Arabe. APTLD qëndron për Asociacionin e Domenit të Nivelit të Lartë të Azi-Paqësorit, një organizatë që bashkon menaxherët e domeneve të nivelit të lartë të kodeve të vendeve dhe regjistrave të tjerë të domeneve në rajonin e Azi-Paqësorit. Jan Žorž nga Shoqëria e Internetit së pari do të prezantojë mbi DNS-over-TLS (DoT) dhe DNS-over-HTTPS (DoH) gjatë sesionit të Operacioneve, Sigurisë dhe Privatësisë së DNS-së në takim, më 20 shkurt nga ora 11:30 deri në 12:30 UTC+4. Më pas ai do të mbajë një fjalim të veçantë të fokusuar në lidhjen IPv6.
Për të kuptuar pse këto fjalime kanë rëndësi, duhet të dini se çfarë bën në të vërtetë Sistemi i Emrave të Domenit (DNS). Çdo herë që shkruani një adresë faqeje interneti në shfletuesin tuaj, pajisja juaj dërgon një pyetje te një zgjidhës DNS duke i kërkuar atij të përkthejë atë emër të lexueshëm në adresën numerike IP që kompjuterët përdorin për të gjetur njëri-tjetrin në internet. Normalisht, këto kërkime DNS udhëtojnë në rrjet si tekst i thjeshtë, që do të thotë se kushdo që mund të shohë trafikun tuaj në internet, si për shembull ofruesi juaj i internetit ose dikush që drejton një pikë publike Wi-Fi, mund të shohë cilat faqe interneti po vizitoni. DNS-over-TLS dhe DNS-over-HTTPS e ndryshojnë këtë duke enkriptuar pyetjet DNS. DoT i dërgon kërkesat DNS përmes një kanali të dedikuar të sigurt të mbrojtur nga Siguria e Shtresës së Transportit (TLS), e njëjta teknologji enkriptimi që siguron faqet HTTPS. DoH shkon një hap më tej dhe i fsheh pyetjet DNS brenda trafikut të zakonshëm HTTPS, duke i bërë ato shumë më të vështira për t'u bllokuar ose dalluar nga aktiviteti normal i shfletimit.
Sesioni i Operacioneve, Sigurisë dhe Privatësisë së DNS-së në takimin APTLD 75 ofron një forum natyror për këto diskutime. Regjistrat e domeneve, regjistruesit, ofruesit e shërbimeve të internetit dhe ekipet e rrjeteve të korporatave kanë të gjithë interes në mënyrën se si vendoset DNS-i i enkriptuar. Avokatët e privatësisë prej kohësh kanë bërë presion për adoptim më të gjerë të DoT dhe DoH, sepse ato i ndalojnë vëzhguesit në rrugë që të profilin zakonet e shfletimit të përdoruesve. Në të njëjtën kohë, disa administratorë rrjeti shprehin shqetësime për humbjen e dukshmërisë në pyetjet DNS, të cilat tradicionalisht i kanë përdorur për të zbuluar infeksione malware ose për të zbatuar politika të brendshme. Prezantimi i Jan Žorž do t'i kalojë pjesëmarrësit nëpër të dy protokollet dhe implikimet e tyre në botën reale, duke i ndihmuar ata të vendosin kur dhe si të adoptojnë DNS të enkriptuar pa sakrifikuar kontrollet thelbësore të sigurisë.
Prezantimi i dytë e zhvendos fokusin te lidhja IPv6, një temë me dimensione të rëndësishme sigurie dhe privatësie. IPv6 është sistemi i adresimit të internetit i gjeneratës së ardhshme, i projektuar për të zëvendësuar skemën më të vjetër IPv4 që po mbaron nga adresat unike. IPv6 ofron një hapësirë adresash shumë më të madhe dhe përfshin disa veçori të integruara sigurie, megjithëse siguria e tij praktike ende varet shumë nga konfigurimi i saktë nga operatorët e rrjetit. Ndërsa gjithnjë e më shumë rrjete dhe pajisje kalojnë në IPv6, bëhet kritike të sigurohet që mbrojtjet e privatësisë së DNS-së si DoT dhe DoH të funksionojnë po aq mirë mbi IPv6 sa mbi IPv4 më të vjetër. Pyetjet DNS të një përdoruesi duhet të jenë po aq private pavarësisht se cili version adresimi përdoret nga lidhja e tij.
Për përdoruesit e zakonshëm të internetit, pronarët e faqeve të internetit dhe ekipet e TI-së, këto zhvillime nuk janë tema abstrakte konference. Zgjedhja juaj e zgjidhësit DNS ndikon drejtpërdrejt në privatësinë tuaj të shfletimit dhe sigurinë e përdoruesve tuaj. Aktivizimi i DNS-së së enkriptuar ndihmon në parandalimin e të huajve që të gjurmojnë faqet që vizitoni ose t'ju ridrejtojnë në faqe të rreme përmes një teknike të quajtur mashtrim DNS. Një zgjidhës me fokus privatësinë si AEU DNS, i cili mbështet DNS të enkriptuar dhe nuk mban regjistra, u ofron pronarëve të faqeve të internetit dhe bizneseve një mënyrë të drejtpërdrejtë për të reduktuar atë rrezik dhe për t'i mbajtur pyetjet DNS të përdoruesve të tyre konfidenciale.
Roli aktiv i Shoqërisë së Internetit në APTLD 75 nxjerr në pah se sa qendrore janë bërë privatësia e DNS-së dhe lidhja IPv6 për komunitetin global të internetit. Takimi u jep operatorëve rajonalë një mundësi për të mësuar nga praktikues me përvojë dhe për të planifikuar vendosje që forcojnë sigurinë dhe privatësinë pa mbyllur internetin e hapur.
Termat e shpjeguar
- DNS
- Sistemi i Emrave të Domenit përkthen emrat e faqeve të internetit të njohura për njerëzit në adresat numerike IP që kompjuterët përdorin për të gjetur njëri-tjetrin.
- DNS-over-TLS (DoT)
- Një mënyrë për të enkriptuar pyetjet DNS duke i dërguar ato përmes një kanali të sigurt të mbrojtur nga Siguria e Shtresës së Transportit, e njëjta teknologji që siguron faqet HTTPS.
- DNS-over-HTTPS (DoH)
- Një metodë që i fsheh pyetjet DNS brenda trafikut të zakonshëm HTTPS, duke i bërë ato të duken si shfletim normal dhe më të vështira për t'u bllokuar ose përgjuar.
- IPv6
- Sistemi i adresimit të internetit i gjeneratës së ardhshme që zëvendëson IPv4 më të vjetër dhe ofron një numër shumë më të madh adresash unike.
- APTLD
- Asociacioni i Domenit të Nivelit të Lartë të Azi-Paqësorit, një grup që përfaqëson organizata që menaxhojnë domenet e nivelit të lartë të kodeve të vendeve dhe domene të tjera të nivelit të lartë në rajon.
- Transport Layer Security (TLS)
- Teknologjia e enkriptimit që mbron lidhjen midis pajisjes suaj dhe një faqeje interneti, duke siguruar që të dhënat të jenë private dhe të pandryshuara.
Si të mbroheni
- Aktivizoni DNS të enkriptuar në shfletuesin tuaj të internetit ose në cilësimet e pajisjes, duke zgjedhur opsione si DNS-over-HTTPS ose DNS-over-TLS kur ato janë të disponueshme.
- Përdorni një zgjidhës DNS të fokusuar në privatësi që nuk mban regjistra të faqeve që vizitoni.
- Nëse drejtoni një faqe interneti ose menaxhoni një rrjet, kërkoni nga ofruesi juaj i pritjes ose ekipi i TI-së që të aktivizojë DNS të enkriptuar dhe konfigurim të sigurt IPv6.
- Mbani ruterin dhe pajisjet tuaja të përditësuara në mënyrë që të merrni rregullimet më të fundit të sigurisë për DNS dhe IPv6.
- Në Wi-Fi publik, shmangni të bëni gjëra të ndjeshme derisa të keni konfirmuar që DNS i enkriptuar është aktiv në pajisjen tuaj.
Burimi: internetsociety.org
