Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-01-2021, 13:22 door Anoniem

Door Anoniem: Hmm, NSA is bang voor DOH... dat betekent dat je direct moet overstappen ernaar. De NSA zal het namelijk een reet-kuch kuch of jij als admin een dns query kan doen. Immers, resolven is niet perse kunnen connecten (als je zscaler, of andere proxies draait) Haha ik dacht precies hetzelfde :) Intern monitoren kan meerwaarde hebben (detectie malware URl's etc) maar de query naar een externe DNS server moet je wel met DOH doen ... oftewel een forwarder in je LAN die op basis van DOH forward. Intern doe je dan toch lekker udp/53 door je next-gen firewall (DNS forwarder in je DMZ) zodat je intern je detectie hebt maar extern lekker niet.

Beschrijf je klacht (Optioneel):

captcha