DNSクエリを完全匿名化するRustツール「Numa」— アカウント不要でApple iCloud Private Relayと同等の仕組みを実現
DRANK

5月14日、Numa開発者が「Anonymous DNS without an account: shipping ODoH client + relay in one Rust binary」と題した記事を公開した。近年、政府による大規模監視やISPによるDNS履歴販売が問題視される中、DNSクエリのプライバシー保護への関心が高まっている。この記事では、アカウント不要でDNSクエリを匿名化するODoH(Oblivious DNS over HTTPS)をRustで実装した技術について詳しく紹介されている。プライバシーを保護するDNSの課題現在の一般的なDNS環境では、プライバシー保護に根本的な問題がある。Pi-holeやAdGuard Homeなどの転送リゾルバを使用している場合、すべてのクエリが単一の事業者を経由し、ユーザーのIPアドレスと問い合わせ内容の両方が把握される。一方、Unboundのような再帰リゾルバに切り替えた場合は、権威DNSサーバーにIPアドレスが露出してしまう。DoH(DNS over HTTPS)やDoTといった技術は通信の暗号化を行うが、「誰が何を知るか」と...

by @tf_official
Related Topics: Rust Security Network