Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-06-2019, 19:07 door [Account Verwijderd]

In de details-pagina zie je dat je inderdaad wordt doorgezet naar een https link, maar als een aanvaller het DNS-request voor c3.clewm.net met het IP-adres van een andere site beantwoordt, of als MitM in de netwerkverbinding zit, kom je niet uit op de bedoelde site en krijg je daar ook geen waarschuwing of foutmelding voor te zien. DNS Hijack voorkom je niet met https. Want een sessie start met een DNS lookup, nog voor https. DNS Hijack voorkom je o.a. met DNSSEC. Een https verbinding betekent alleen dat in de data niet gekeken kan worden, anders dan het IP-verkeer. Wil je de DNS lookup ook afschermen, dan heb je daarvoor DNS-over-TLS (DoT) en DNS-over-HTTPS (DoH). Maar dan is nog steeds bekend welk IP met welk IP communiceert. Zeker wanneer je SNI niet hebt adgeschermd.

Beschrijf je klacht (Optioneel):

captcha