الخلاصة
- يحمي DoH القناة بين العميل والمحلّل، لكنه لا يحدد المحلّل المناسب لسياق المستخدم.
- يتيح الاكتشاف ترقية محلّل الشبكة المعروف إلى خدمة مشفّرة، بينما تبقى سياسة الاختيار لدى العميل.
- ينتقل نطاق الأسماء والترشيح والتراجع والاختصاص القانوني للسجلات مع اختيار المحلّل.
- ينبغي أن تجمع خريطة واحدة التعيين والمصادقة والاختيار ونطاق الأسماء وممارسات البيانات.
لنفترض سيناريو افتراضياً. يتصل حاسوبان مُداران بشبكة المكتب نفسها. يكتشف نظام التشغيل في الأول الخدمة المشفّرة للمحلّل الذي عيّنته الشبكة، ويتحقق منها، فيظل اسم خدمة داخلية قابلاً للحل. أما في الثاني فيختار المتصفح خدمة DoH عامة. ينجح اتصال TLS، لكن الاسم الخاص يختفي ويخرج مرشح DNS الخاص بالشبكة من المسار. لا يوجد خلل في التشفير؛ الذي تغيّر هو المكوّن الذي اختار المحلّل والسياسة المصاحبة له.
يضع RFC 8484 كل زوج من استعلام DNS واستجابته داخل تبادل HTTPS، فتوفّر TLS السرية والسلامة للقناة. ويوضح النص نفسه أن السياسة المحلية وDNS المنقسم قد يجعلان محلّلات مختلفة تعيد إجابات مختلفة للاسم ذاته. كما أن أدوات الفحص التي تعتمد على DNS غير المشفّر لا تستطيع رؤية حركة DoH. يحل التشفير مشكلة القناة، لكنه يبرز سؤال الحوكمة: أي مكوّن يختار الخدمة التي ستجيب؟
ينظم RFC 9462 عملية الاكتشاف. تسمح آلية DDR بالانتقال من محلّل غير مشفّر معروف إلى خدمة مشفّرة يديرها المشغّل نفسه أو جهة متعاونة. يتطلب Verified Discovery سلسلة شهادات صالحة واسم subjectAltName من نوع عنوان IP يغطي المحلّل الذي قام بالتعيين. أما Opportunistic Discovery فيسمح بالخدمة المشفّرة عندما تشترك مع الخدمة غير المشفّرة في عنوان IP نفسه، ويوصى بهذا النمط للعناوين الخاصة أو المحلية فقط. يحمي هذا النمط النقل من دون مصادقة هوية المحلّل عن طريق اسم الشهادة. لذلك تمنح الطريقتان مستويين مختلفين من الضمان ولا تلغيان قرار الاختيار لدى العميل.
يمنح RFC 9463 الشبكة وسيلة لتعيين محلّلات مشفّرة عبر DHCPv4 أو DHCPv6 أو إعلانات موجّه IPv6. يمكن أن يتضمن العرض اسم نطاق للمصادقة وعناوين ومعلومات بروتوكول وأولوية للخدمة. غير أن التعيين عرض وليس إلزاماً عاماً؛ يستطيع النظام أو التطبيق قبوله أو مقارنته بإعداد آخر أو رفضه. وهكذا تتوزع المسؤولية بين شبكة الوصول ومنصة العميل والتطبيق ومشغّل المحلّل.
تنتقل حوكمة البيانات كذلك. يوصي RFC 8932 بتقليل البيانات، وقصر الاحتفاظ التشغيلي على أقصر مدة عملية، وتقييد وصول الموظفين، وشرح ممارسات الخدمة. قد يؤدي تغيير المحلّل إلى تغيير مكان المعالجة ومدة الاحتفاظ والاختصاص القانوني والأدلة المتاحة للتحقيق في اللحظة نفسها.
الأداة العملية هي خريطة سياسة للمحلّل. لكل فئة من العملاء وسياق شبكي، تسجّل المسؤول عن السياسة ووقت اتخاذ القرار، والجهة التي عيّنت المحلّل، وكيف تمت مصادقة هويته، والمكوّن الذي اختاره، ونطاق الأسماء الذي يخدمه، والضوابط المطبقة، ومسار التحول الاحتياطي (fallback). كما تحدد المسؤول عن الاستعلامات والسجلات، ومدة الاحتفاظ بها، والاختصاص القانوني المطبق. ويجب اختبار الأسماء العامة والخاصة وإعادة الاختبار عند تغيير المتصفح أو النظام أو DHCP أو الشهادة أو نقطة الخدمة.
المصادر
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات

