Dns
用於調查基於 TLS/HTTPS 的 DNS 如何工作/如何解析/是否正常工作/如何建立隧道等的工具
- DoT DNS over TLS https://www.rfc-editor.org/rfc/rfc7858
- DoH DNS over HTTPs https://www.rfc-editor.org/rfc/rfc8484
(很好的解釋:https ://blog.cloudflare.com/dns-encryption-explained/ - TL;DR-port tcp/853)
傳統上,對於 udp/53 上的 DNS,我們可以使用它
dig
來調查解析。我不僅想調查解析度,還想調查連接加密層的質量(即使用的證書等)。
您建議使用什麼工具/工具/命令調查加密 DNS 解析(DoT、DoH),包括典型
dig
人員和使用的加密證書?(有什麼比與wireshark
or結合更好的openssl
嗎?)
你可能想看看狗。dog 是一個命令行 DNS 客戶端。
從自述文件:
協議選項
-U, --udp Use the DNS protocol over UDP -T, --tcp Use the DNS protocol over TCP -S, --tls Use the DNS-over-TLS protocol -H, --https Use the DNS-over-HTTPS protocol