<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Предотвращение утечки DNS запросов: Установка Unbound DNS Resolver ака DNSSEC</title>
		<description>Обсуждение Предотвращение утечки DNS запросов: Установка Unbound DNS Resolver ака DNSSEC</description>
		<link>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec</link>
		<lastBuildDate>Fri, 05 Jun 2026 04:01:00 +0300</lastBuildDate>
		<generator>JComments</generator>
		<atom:link href="https://itmag.pro/component/jcomments/feed/com_content/162" rel="self" type="application/rss+xml" />
		<item>
			<title>АдМинь БагоИскатель написал:</title>
			<link>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-494</link>
			<description><![CDATA[ Вы правы, но лишь частично. "DNS Crypt" предотвращает утечку ДНС-запроса целиком и полностю, и от провайдера в том же числе. А DNSSEC лишь гарантирует подлиность домена и обслуживающих его ДНС-серверов, таким образом предотвращая подмену ДНС-сервера и сответственно конечной точки назначения (сайта/сервера), - потому, никаких заблуждений! DNSSEC гарантия того, что первоначальный ДНС-запрос попал на подлинный ДНС-сервер, который в свою очередь вернул DNSSEC-подписанный ответ с инфо о ИП-адресе конечной точки назначения, а не утёк ХЗ в какую сторону на фейковый/поддельный ИП!]]></description>
			<dc:creator>АдМинь БагоИскатель</dc:creator>
			<pubDate>Tue, 06 Jun 2017 15:12:18 +0300</pubDate>
			<guid>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-494</guid>
		</item>
		<item>
			<title>Net написал:</title>
			<link>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-493</link>
			<description><![CDATA["Более того, все ДНС запросы регистрируются у нашего Интернет провайдера, а лучше будет если они будут регистрироваться где-то в другом месте/стране." Однако решение в вашей статье не решает данный вопрос! Т.к. запросы очевидно как передавались в открытом виде так и будут продолжать это делать. И очевидно что провайдер и далее продолжит записывать ваши днс запросы как и делал это ранее! Так что статья отчасти вводит в заблуждение читателя! Стоит использовать средство DNS Crypt для данных целей!]]></description>
			<dc:creator>Net</dc:creator>
			<pubDate>Tue, 06 Jun 2017 13:24:44 +0300</pubDate>
			<guid>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-493</guid>
		</item>
		<item>
			<title>Арсений Яковлевич написал:</title>
			<link>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-237</link>
			<description><![CDATA[ :-) ок - спасибо анонимусу! Но, статья то ведь про DNSSEC ресолвер, а не просто DNS ресолвер. Если будет только "iterator", то это уже не DNSSEC имхо: ]]></description>
			<dc:creator>Арсений Яковлевич</dc:creator>
			<pubDate>Mon, 17 Feb 2014 13:58:43 +0200</pubDate>
			<guid>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-237</guid>
		</item>
		<item>
			<title>Guest написал:</title>
			<link>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-236</link>
			<description><![CDATA[Чтобы unbound не вешал проц нужно просто отрубить DNSSEC: module-config: "iterator"]]></description>
			<dc:creator>Guest</dc:creator>
			<pubDate>Mon, 17 Feb 2014 13:01:36 +0200</pubDate>
			<guid>https://itmag.pro/server/dns/predotvrashhenie-utechki-dns-zaprosov-ustanovka-unbound-dns-resolver-aka-dnssec#comment-236</guid>
		</item>
	</channel>
</rss>
