Oblivious DoH · ODoH

Oblivious DoH: Nuk shohim kush kërkoi çfarë

Çdo resolver normal DNS — edhe i kriptuar — sheh dy gjëra njëkohësisht: kush je (IP-ja jote) dhe çfarë kërkon (kërkesa jote). Bashkoji këto dy gjëra dhe ke një profil të plotë navigimi. Oblivious DoH (ODoH) e thyen këtë lidhje qëllimisht. Kërkesa jote kalon fillimisht nëpër një relay të veçantë: relay-i sheh IP-në tënde por jo kërkesën, resolveri ynë sheh kërkesën por jo IP-në tënde. Asnjëra palë — as AEU — nuk mund të lidhë kurrë identitetin me kërkesën.

Si funksionon ODoH

Mendoje si dërgimin e një zarfi të vulosur përmes një korrieri që nuk mund ta lexojë. Dy palë të pavarura shohin secila vetëm gjysmën e pamjes:

1

Pajisja jote kripton kërkesën

Kërkesa jote DNS kriptohet posaçërisht për resolverin tonë — relay-i në mes nuk mund ta lexojë, vetëm ta përcjellë.

2

Relay-i e përcjell, verbërisht

Relay-i sheh adresën tënde IP (duhet, për të drejtuar lidhjen) por kërkesa brenda është e paqartë për të — vetëm bajte të kriptuara.

3

Resolveri ynë përgjigjet, verbër ndaj teje

Resolveri ynë deshifron dhe përgjigjet kërkesës, por sheh vetëm adresën e relay-it — kurrë tënden. Nuk mund të dijë cili përdorues fundor pyeti.

4

Askush nuk mund t'i bashkojë të dyja

Relay-i nuk e sheh kurrë kërkesën. Resolveri nuk e sheh kurrë identitetin. Pa bashkëpunim mes dy operatorëve të veçantë, identiteti dhe kërkesa nuk mund të bashkohen kurrë.

Privatësi me dizajn, jo me premtim

Pa regjistër që të rrjedhë

AEU DNS nuk mund të dorëzojë një lidhje mes IP-së tënde dhe kërkesave — arkitektura nuk e krijon kurrë atë lidhje që në fillim.

Funksionon mbi DoH standard

ODoH udhëton mbi të njëjtin transport DNS-over-HTTPS që përdoret tashmë për kërkesat e kriptuara, pa nevojë për software shtesë.

Relay i pavarur

Relay-i është një hop i ndarë nga resolveri, kështu që një operator i vetëm i detyruar apo i shkelur nuk mund të rindërtojë kush kërkoi çfarë.

Transport falas, opsional

ODoH përfshihet pa kosto mes transporteve të kriptuara të AEU DNS, së bashku me DoH, DoT, DoQ dhe DoH3.

Aktivizo Oblivious DoH në rreth dy minuta

Krijo një llogari falas, merr profilin tënd DNS dhe një certifikatë personale, dhe konfiguro ODoH në çdo pajisje.

Krijo llogarinë tuaj

Pyetje të shpeshta

Çfarë është Oblivious DoH?

Oblivious DoH (ODoH) është një transport DNS i kriptuar që shton një relay mes pajisjes tënde dhe resolverit. Relay-i sheh kush je por jo kërkesën tënde; resolveri sheh kërkesën tënde por jo kush je. Ndan qëllimisht identitetin nga kërkesa.

A mund të më lidhë AEU DNS me kërkesat e mia?

Jo. Me ODoH, resolveri ynë sheh gjithmonë vetëm adresën e relay-it, kurrë tënden. Nuk marrim kurrë IP-në tënde dhe kërkesën tënde në të njëjtën kërkesë, kështu nuk ka asgjë për t'u lidhur — edhe sikur të donim.

Kush e drejton relay-in?

Relay-i është një hop i pavarur nga resolveri. Meqë dy rolet janë të ndara, asnjë palë e vetme — përfshirë AEU — nuk mban të dyja gjysmat e pamjes që duhen për të identifikuar kush kërkoi çfarë.

A e ngadalëson lidhjen?

ODoH shton një hop shtesë të kriptuar, kështu ka një kosto të vogël vonese krahasuar me DoH të thjeshtë — zakonisht disa milisekonda. Shumica e përdoruesve nuk e vërejnë, dhe mund të kthehesh te DoH/DoT/DoQ standard në çdo moment.

A më duhet software special për ta përdorur?

Jo. ODoH udhëton mbi të njëjtin transport DNS-over-HTTPS që përdoret tashmë për DNS-in e kriptuar, kështu çdo klient që mbështet ODoH mund ta përdorë. Krijo një llogari falas AEU DNS dhe aktivizoje në faqen Setup.