DNSCrypt (original) (raw)

About DBpedia

DNSCrypt est un protocole d'authentification (chiffré) de trafic DNS entre un ordinateur client (utilisateur) et des serveurs de noms. Il peut être utilisé sur les protocoles UDP et TCP.

thumbnail

Property Value
dbo:abstract DNSCrypt is a network protocol that authenticates and encrypts Domain Name System (DNS) traffic between the user's computer and recursive name servers. It was originally designed by Frank Denis and Yecheng Fu. Although multiple free and open source software implementations exist, the protocol was never proposed to the Internet Engineering Task Force (IETF) by the way of a Request for Comments (RFC). It is available for a variety of operating systems, including Unix, Apple iOS, Linux, Android, and Microsoft Windows. DNSCrypt wraps unmodified DNS traffic between a client and a DNS resolver in a cryptographic construction in order to detect forgery. Though it doesn't provide end-to-end security, it protects the local network against man-in-the-middle attacks. The free and open source software implementation dnscrypt-proxy additionally integrates ODoH. It also mitigates UDP-based amplification attacks by requiring a question to be at least as large as the corresponding response. Thus, DNSCrypt helps to prevent DNS amplification attacks. (en) DNSCrypt merupakan sebuah protokol yang mengenkripsi jalur Sistem Penamaan Domain (DNS) dari komputer pengguna ke resolver DNS. Protokol ini dirancang oleh Frank Denis dan Yecheng Fu. Meskipun berbagai implementasi klien dan peladen telah tersedia, protokol ini tidak pernah diajukan ke Internet Engineering Task Force (IETF) dengan Request for Comments (RFC). DNSCrypt membungkus jalur DNS dari klien ke resolver DNS dengan konstruksi kriptografi. Meskipun tidak melindungi dari ujung-ke-ujung DNSCrypt dapat mencegah serangan DNSCrypt dapat mencegah pengelabuan DNS, dengan melindungi UDP. DNSCrypt juga bisa digunakan untuk kontrol akses. (in) DNSCrypt est un protocole d'authentification (chiffré) de trafic DNS entre un ordinateur client (utilisateur) et des serveurs de noms. Il peut être utilisé sur les protocoles UDP et TCP. (fr) DNSCryptは、コンピュータと再帰ネームサーバ間のDomain Name System(DNS) トラフィックを認証および暗号化する通信プロトコルである。オリジナルは、Frank DenisとYecheng Fuによって設計された。 クライアントとサーバーの実装は複数存在するが、このプロトコルはRFCによってIETFに提案されたことはない。 DNSCrypt は、偽造を検出するために、クライアントとDNSリゾルバ間の変更されていないDNSトラフィックを暗号化構造でラップする。エンド ツー エンドのセキュリティは提供しないが、ローカル ネットワークを中間者攻撃から保護する。 また、少なくとも対応する応答と同じ大きさの質問を要求することで、 UDPベースの増幅攻撃を軽減する。このようにして、DNSCryptはDNS 増幅攻撃の防止に役立つ。 DNSCryptプロトコルは、プライベートな展開に加えて、OpenNICネットワークのメンバーを中心としたいくつかのパブリックDNSリゾルバや、仮想プライベートネットワーク(VPN)サービスにも採用されている。 OpenDNS (現在はCiscoの一部門) は、2011年12月6日にDNSCrypt をサポートする最初のパブリックDNSサービスを発表し、その後すぐに CloudNS Australiaが続いた。 2016年3月29日、Yandexは、パブリックDNSサーバおよび Yandex BrowserでDNSCryptプロトコルをサポートすることを発表した。 2016年10月14日、 AdGuardはDNSフィルタリングモジュールにDNSCryptを追加し、ユーザーがISPからカスタムまたはAdGuard独自のDNSサーバーに移動して、オンラインプライバシーと広告ブロックを行えるようにした。 2018年9月10日、非営利のパブリック再帰リゾルバーサービス、Quad9はDNSCryptのサポートを発表した。 (ja) DNSCrypt è un protocollo di rete che autentica e cripta il traffico dei Sistema dei nomi di dominio (DNS) tra i computer degli utenti e i Name server ricorsivi.Fu originariamente progettato da Frank Denis e Yecheng Fu. Sebbene esistano implementazioni di client e server multipli il protocollo non fu mai proposto allaInternet Engineering Task Force (IETF) come una Request for Comments (RFC). (it) DNSCrypt é um protocolo de rede que autentica e criptografa o tráfego DNS entre o computador do usuário e os servidores de nomes recursivos. O protocolo DNSCrypt encapsula o tráfego DNS não modificado entre um cliente e um revolvedor de DNS numa construção criptográfica para detectar falsificações. Embora ele não forneça segurança de ponta a ponta, ele protege a rede local contra ataques man-in-the-Middle, envenenamento de cache DNS e sequestro de DNS. (pt) DNSCrypt是由Frank Denis及付业成(Yecheng Fu)主導设计的网络协议,用于用户计算机与递归域名服务器之间的域名系统(DNS)通信的身份验证。 DNSCrypt将未修改的DNS查询与响应以密码学结构打包来检测是否被伪造。它儘管未使用端對端加密,但也足夠抵禦針對DNS的中間人攻擊、DNS快取投毒攻擊、DNS劫持等,尤其是在區域網路中。除此以外還缓解了基于UDP的请求查询至少与回应一样大的放大攻击。DNSCrypt也可以用于访问控制。 尽管已有数个客户端及服务器实现,这一协议从未以征求意见稿(RFC)形式提交到互联网工程任务组(IETF)。目前DNSCrypt協定已發展至第二個版本。 (zh)
dbo:thumbnail wiki-commons:Special:FilePath/Dnscrypt-proxy_as_systemd_service_screenshot.png?width=300
dbo:wikiPageExternalLink https://github.com/DNSCrypt/dnscrypt-protocol/blob/master/DNSCRYPT-V2-PROTOCOL.txt
dbo:wikiPageID 34814351 (xsd:integer)
dbo:wikiPageLength 9192 (xsd:nonNegativeInteger)
dbo:wikiPageRevisionID 1119963394 (xsd:integer)
dbo:wikiPageWikiLink dbr:Quad9 dbr:Name_server dbr:Denial-of-service_attack dbr:Curve25519 dbr:DNSCurve dbr:Elliptic_curve_cryptography dbc:Domain_Name_System dbr:Computer dbr:Cisco dbr:Port_(computer_networking) dbr:AdGuard dbr:Ad_blocking dbc:Internet_protocols dbr:Domain_Name_System dbr:Domain_Name_System_Security_Extensions dbr:HTTPS dbr:DNS_over_HTTPS dbr:DNS_over_TLS dbr:Transmission_Control_Protocol dbr:Request_for_Comments dbr:Internet_Engineering_Task_Force dbr:EdDSA dbr:OpenDNS dbr:OpenNIC dbr:ChaCha20-Poly1305 dbr:Yandex dbr:Yandex_Browser dbr:Certificate_authorities dbr:Man-in-the-middle_attack dbr:User_Datagram_Protocol dbr:Virtual_private_network dbr:X25519 dbr:Well-known_ports dbr:ODoH dbr:Network_protocol dbr:File:Dnscrypt-proxy_as_systemd_service_screenshot.png
dbp:wikiPageUsesTemplate dbt:Cn dbt:Official_website dbt:Reflist dbt:Short_description dbt:Use_dmy_dates dbt:Security_protocol dbt:Internet_censorship_circumvention_technologies
dct:subject dbc:Domain_Name_System dbc:Internet_protocols
gold:hypernym dbr:Protocol
rdf:type dbo:Software
rdfs:comment DNSCrypt est un protocole d'authentification (chiffré) de trafic DNS entre un ordinateur client (utilisateur) et des serveurs de noms. Il peut être utilisé sur les protocoles UDP et TCP. (fr) DNSCrypt è un protocollo di rete che autentica e cripta il traffico dei Sistema dei nomi di dominio (DNS) tra i computer degli utenti e i Name server ricorsivi.Fu originariamente progettato da Frank Denis e Yecheng Fu. Sebbene esistano implementazioni di client e server multipli il protocollo non fu mai proposto allaInternet Engineering Task Force (IETF) come una Request for Comments (RFC). (it) DNSCrypt é um protocolo de rede que autentica e criptografa o tráfego DNS entre o computador do usuário e os servidores de nomes recursivos. O protocolo DNSCrypt encapsula o tráfego DNS não modificado entre um cliente e um revolvedor de DNS numa construção criptográfica para detectar falsificações. Embora ele não forneça segurança de ponta a ponta, ele protege a rede local contra ataques man-in-the-Middle, envenenamento de cache DNS e sequestro de DNS. (pt) DNSCrypt是由Frank Denis及付业成(Yecheng Fu)主導设计的网络协议,用于用户计算机与递归域名服务器之间的域名系统(DNS)通信的身份验证。 DNSCrypt将未修改的DNS查询与响应以密码学结构打包来检测是否被伪造。它儘管未使用端對端加密,但也足夠抵禦針對DNS的中間人攻擊、DNS快取投毒攻擊、DNS劫持等,尤其是在區域網路中。除此以外還缓解了基于UDP的请求查询至少与回应一样大的放大攻击。DNSCrypt也可以用于访问控制。 尽管已有数个客户端及服务器实现,这一协议从未以征求意见稿(RFC)形式提交到互联网工程任务组(IETF)。目前DNSCrypt協定已發展至第二個版本。 (zh) DNSCrypt is a network protocol that authenticates and encrypts Domain Name System (DNS) traffic between the user's computer and recursive name servers. It was originally designed by Frank Denis and Yecheng Fu. Although multiple free and open source software implementations exist, the protocol was never proposed to the Internet Engineering Task Force (IETF) by the way of a Request for Comments (RFC). It is available for a variety of operating systems, including Unix, Apple iOS, Linux, Android, and Microsoft Windows. (en) DNSCrypt merupakan sebuah protokol yang mengenkripsi jalur Sistem Penamaan Domain (DNS) dari komputer pengguna ke resolver DNS. Protokol ini dirancang oleh Frank Denis dan Yecheng Fu. Meskipun berbagai implementasi klien dan peladen telah tersedia, protokol ini tidak pernah diajukan ke Internet Engineering Task Force (IETF) dengan Request for Comments (RFC). DNSCrypt membungkus jalur DNS dari klien ke resolver DNS dengan konstruksi kriptografi. Meskipun tidak melindungi dari ujung-ke-ujung DNSCrypt dapat mencegah serangan DNSCrypt dapat mencegah pengelabuan DNS, dengan melindungi UDP. (in) DNSCryptは、コンピュータと再帰ネームサーバ間のDomain Name System(DNS) トラフィックを認証および暗号化する通信プロトコルである。オリジナルは、Frank DenisとYecheng Fuによって設計された。 クライアントとサーバーの実装は複数存在するが、このプロトコルはRFCによってIETFに提案されたことはない。 DNSCrypt は、偽造を検出するために、クライアントとDNSリゾルバ間の変更されていないDNSトラフィックを暗号化構造でラップする。エンド ツー エンドのセキュリティは提供しないが、ローカル ネットワークを中間者攻撃から保護する。 また、少なくとも対応する応答と同じ大きさの質問を要求することで、 UDPベースの増幅攻撃を軽減する。このようにして、DNSCryptはDNS 増幅攻撃の防止に役立つ。 DNSCryptプロトコルは、プライベートな展開に加えて、OpenNICネットワークのメンバーを中心としたいくつかのパブリックDNSリゾルバや、仮想プライベートネットワーク(VPN)サービスにも採用されている。 OpenDNS (現在はCiscoの一部門) は、2011年12月6日にDNSCrypt をサポートする最初のパブリックDNSサービスを発表し、その後すぐに CloudNS Australiaが続いた。 (ja)
rdfs:label DNSCrypt (en) DNSCrypt (in) DNSCrypt (fr) DNSCrypt (it) DNSCrypt (ja) DNSCrypt (pt) DNSCrypt (zh)
owl:sameAs yago-res:DNSCrypt wikidata:DNSCrypt dbpedia-fa:DNSCrypt dbpedia-fr:DNSCrypt dbpedia-id:DNSCrypt dbpedia-it:DNSCrypt dbpedia-ja:DNSCrypt dbpedia-pt:DNSCrypt dbpedia-zh:DNSCrypt https://global.dbpedia.org/id/28gAZ
prov:wasDerivedFrom wikipedia-en:DNSCrypt?oldid=1119963394&ns=0
foaf:depiction wiki-commons:Special:FilePath/Dnscrypt-proxy_as_systemd_service_screenshot.png
foaf:isPrimaryTopicOf wikipedia-en:DNSCrypt
is dbo:wikiPageWikiLink of dbr:Quad9 dbr:Curve25519 dbr:DNSCurve dbr:Unbound_(DNS_server) dbr:AdGuard dbr:Tomato_(firmware) dbr:Domain_Name_System dbr:Domain_Name_System_Security_Extensions dbr:DNS_over_HTTPS dbr:DNS_over_TLS dbr:Browser_security dbr:OpenDNS dbr:OpenNIC dbr:Yandex_Browser
is foaf:primaryTopic of wikipedia-en:DNSCrypt