Si funksionon ODoH
Mendoje si dërgimin e një zarfi të vulosur përmes një korrieri që nuk mund ta lexojë. Dy palë të pavarura shohin secila vetëm gjysmën e pamjes:
Pajisja jote kripton kërkesën
Kërkesa jote DNS kriptohet posaçërisht për resolverin tonë — relay-i në mes nuk mund ta lexojë, vetëm ta përcjellë.
Relay-i e përcjell, verbërisht
Relay-i sheh adresën tënde IP (duhet, për të drejtuar lidhjen) por kërkesa brenda është e paqartë për të — vetëm bajte të kriptuara.
Resolveri ynë përgjigjet, verbër ndaj teje
Resolveri ynë deshifron dhe përgjigjet kërkesës, por sheh vetëm adresën e relay-it — kurrë tënden. Nuk mund të dijë cili përdorues fundor pyeti.
Askush nuk mund t'i bashkojë të dyja
Relay-i nuk e sheh kurrë kërkesën. Resolveri nuk e sheh kurrë identitetin. Pa bashkëpunim mes dy operatorëve të veçantë, identiteti dhe kërkesa nuk mund të bashkohen kurrë.
Privatësi me dizajn, jo me premtim
Pa regjistër që të rrjedhë
AEU DNS nuk mund të dorëzojë një lidhje mes IP-së tënde dhe kërkesave — arkitektura nuk e krijon kurrë atë lidhje që në fillim.
Funksionon mbi DoH standard
ODoH udhëton mbi të njëjtin transport DNS-over-HTTPS që përdoret tashmë për kërkesat e kriptuara, pa nevojë për software shtesë.
Relay i pavarur
Relay-i është një hop i ndarë nga resolveri, kështu që një operator i vetëm i detyruar apo i shkelur nuk mund të rindërtojë kush kërkoi çfarë.
Transport falas, opsional
ODoH përfshihet pa kosto mes transporteve të kriptuara të AEU DNS, së bashku me DoH, DoT, DoQ dhe DoH3.
Aktivizo Oblivious DoH në rreth dy minuta
Krijo një llogari falas, merr profilin tënd DNS dhe një certifikatë personale, dhe konfiguro ODoH në çdo pajisje.
Krijo llogarinë tuajVazhdo të eksplorosh
I ri me DNS-in e kriptuar? Lexo si funksionon DNS-i i kriptuar për një shpjegim të thjeshtë se si të mbron. Mund të nisësh edhe nga faqja kryesore e AEU DNS, të shikosh faqen e DNS-it post-kuantik tonë për kriptim të qëndrueshëm në të ardhmen, ose të shohësh si AEU DNS trajton pajtueshmërinë me GDPR.
Pyetje të shpeshta
Çfarë është Oblivious DoH?
Oblivious DoH (ODoH) është një transport DNS i kriptuar që shton një relay mes pajisjes tënde dhe resolverit. Relay-i sheh kush je por jo kërkesën tënde; resolveri sheh kërkesën tënde por jo kush je. Ndan qëllimisht identitetin nga kërkesa.
A mund të më lidhë AEU DNS me kërkesat e mia?
Jo. Me ODoH, resolveri ynë sheh gjithmonë vetëm adresën e relay-it, kurrë tënden. Nuk marrim kurrë IP-në tënde dhe kërkesën tënde në të njëjtën kërkesë, kështu nuk ka asgjë për t'u lidhur — edhe sikur të donim.
Kush e drejton relay-in?
Relay-i është një hop i pavarur nga resolveri. Meqë dy rolet janë të ndara, asnjë palë e vetme — përfshirë AEU — nuk mban të dyja gjysmat e pamjes që duhen për të identifikuar kush kërkoi çfarë.
A e ngadalëson lidhjen?
ODoH shton një hop shtesë të kriptuar, kështu ka një kosto të vogël vonese krahasuar me DoH të thjeshtë — zakonisht disa milisekonda. Shumica e përdoruesve nuk e vërejnë, dhe mund të kthehesh te DoH/DoT/DoQ standard në çdo moment.
A më duhet software special për ta përdorur?
Jo. ODoH udhëton mbi të njëjtin transport DNS-over-HTTPS që përdoret tashmë për DNS-in e kriptuar, kështu çdo klient që mbështet ODoH mund ta përdorë. Krijo një llogari falas AEU DNS dhe aktivizoje në faqen Setup.
