Kanariedomein – use-application-dns.net

Om te signaleren dat hun lokale DNS-resolver speciale functies implementeert die het netwerk ongeschikt maken voor DNS-over-HTTPS (DoH), kunnen netwerkbeheerders hun netwerken configureren om DNS-verzoeken voor het volgende domein met een speciaal doel, genaamd een kanariedomein, aan te passen: use-application-dns.net.

Noot: het kanariedomein is alleen van toepassing op gebruikers die DoH als de standaardoptie hebben ingeschakeld. Het is niet van toepassing voor gebruikers die ervoor hebben gekozen DoH zelf in te schakelen.

Firefox probeert dit domein op te lossen met de DNS-server(s) die zijn geconfigureerd in het besturingssysteem van het apparaat en probeert het resultaat te onderzoeken. Het resultaat wordt als negatief beschouwd als:

  • Een responscode anders dan NOERROR wordt teruggestuurd, zoals NXDOMAIN (niet-bestaand domein) of SERVFAIL.
  • Een NOERROR-responscode wordt teruggestuurd, maar die geen A- of AAAA-records bevat.

Het resultaat wordt als positief beschouwd als de zoekopdracht wordt afgerond met NOERROR en deze A- of AAAA-records (of beide) bevat.

Een negatief resultaat is een signaal om de toepassings-DNS (zijnde DoH) uit te schakelen.

Het gebruik van dit domein is gespecificeerd door Mozilla, als een tijdelijke maatregel totdat er een methode voor het signaleren van de aanwezigheid van DNS-gebaseerde inhoudsfiltering is gedefinieerd en is geadopteerd door een organisatie voor internetstandaarden.

Noot: sommige bestaande DNS-filteringproviders implementeren vergelijkbare domeinen voor gebruikers, om te verifiëren dat de filters werken. Dit kanariedomein wijkt daarvan af omdat het bedoeld is om te worden gecontroleerd door software, zoals Firefox, in plaats van expliciet door de gebruiker, en omdat het werkt voor verschillende filteringproviders.

Was dit artikel nuttig?

Een moment geduld…

Deze aardige mensen hebben geholpen bij het schrijven van dit artikel:

Illustration of hands

Vrijwilliger worden

Laat uw expertise groeien en deel deze met anderen. Beantwoord vragen en verbeter onze kennisbank.

Meer info