Windows Server получил поддержку DNS over HTTPS
Microsoft официально объявила о внедрении поддержки DNS over HTTPS (DoH) в Windows DNS Server, что представляет собой значимое обновление для сетевой безопасности и архитектуры. Технология DoH обеспечивает зашифрованный обмен DNS-запросами через протокол HTTPS, что значительно снижает риски подмены DNS, атак «человека посередине» и несанкционированного доступа к сетевым данным. Это особенно важно в условиях растущего числа атак на инфраструктуру, где традиционный DNS-трафик, передаваемый в открытом виде, становится уязвимым к перехвату и манипуляциям.
Технические особенности и преимущества
DoH реализует шифрование на основе протокола TLS, что позволяет клиентам проверять подлинность DNS-сервера через сертификаты. Это предотвращает атаки, связанные с подделкой DNS-ответов, и обеспечивает архитектуру с нулевым доверием, где каждая транзакция проверяется независимо. В отличие от традиционного DNS, который использует протокол UDP без шифрования, DoH работает по HTTP/2 или HTTP/3, что обеспечивает как безопасность, так и эффективность передачи данных.
Кроме того, реализация DoH в Windows Server соответствует стандарту RFC 8484, разработанному Рабочей группой IETF. Это гарантирует совместимость с современными клиентами, включая те, которые используют DoH-сервисы от провайдеров или облачных провайдеров. Microsoft подчеркивает, что новая функция может быть легко интегрирована в существующие сети, не требуя масштабных изменений архитектуры. Также технология может работать параллельно с традиционным DNS, что позволяет организациям постепенно переключаться на более безопасные методы.
Практическое применение и требования
Для использования DoH в Windows Server необходима операционная система Windows Server 2025 с последними обновлениями Patch Tuesday. Microsoft также отметила, что текущая версия функции фокусируется на шифровании связи между клиентом и резолвером, а поддержка зашифрованного общения между Windows DNS Server и вышестоящими DNS-резолверами плани