Dominio canary - use-application-dns.net

Firefox Firefox Data di creazione: 05/01/2022

Per segnalare che il loro risolutore DNS locale implementa funzioni speciali che rendono la rete inadatta al protocollo DNS-over-HTTPS (DoH), gli amministratori di rete possono configurare le loro reti per modificare le richieste DNS tenendo conto del dominio speciale use-application-dns.net, chiamato canary domain.

Nota: il dominio canary si applica solo agli utenti che hanno il protocollo DoH attivato come opzione predefinita, non si applica agli utenti che hanno scelto di attivare il protocollo DoH per conto proprio.

Firefox tenterà di risolvere questo dominio utilizzando i server DNS configurati nel sistema operativo del dispositivo ed esaminerà il risultato. Il risultato sarà considerato negativo se:

  • Viene restituito un codice di risposta diverso da NOERROR, come NXDOMAIN (dominio inesistente) o SERVFAIL.
  • Viene restituito un codice di risposta NOERROR, ma non contiene alcun record A o AAAA.

Il risultato sarà considerato positivo se la query termina con NOERROR e contiene record A o AAAA (o entrambi).

Un risultato negativo sarà un segnale per disattivare il DNS dell'applicazione (cioè, DoH).

L'uso di questo dominio è stato specificato da Mozilla come misura temporanea, fino a quando un metodo per segnalare la presenza di filtraggio dei contenuti basato su DNS non sarà definito e adottato da un ente di standardizzazione di Internet.

Nota: alcuni provider (fornitori) di filtri DNS esistenti implementano domini simili per consentire agli utenti di verificare che il filtro funzioni. Questo dominio canary differisce in quanto è destinato a essere controllato da programmi come Firefox, anziché essere controllato esplicitamente dall'utente, e in quanto funziona indipendentemente dai provider di filtri.

È stato utile questo articolo?

Attendere…

Questi bravi collaboratori hanno contribuito alla scrittura di questo articolo:

Illustration of hands

Collabora

Impara e condividi la tua esperienza con gli altri. Rispondi alle domande e migliora la nostra Knowledge Base.

Ulteriori informazioni