Je hebt een klacht over de onderstaande posting:
Door Anoniem: Ik lees net in RFC 8484 dat er geen padding is in het huidige protocol. Dit betekent dat aan de lengte van een DoH verzoek, kan worden gezien hoeveel tekens het domein is wat opgezocht wordt. In het hoofdstukje "security considerations" noemen ze het niet toepassen van padding wel degelijk als zwakte, en ze verwijzen naar compression en padding in de RFC 7540 (HTTP/2) en naar de experimentele RFC 8467 (Padding Policies for Extension Mechanisms for DNS). Het is dus niet zo dat ze het over het hoofd hebben gezien. Het is ook niet zo dat RFC 8484 het gebruik ervan blokkeert. Als de makers van een browser of DNS-software gemotiveerd zijn om DoH te ondersteunen dan levert die motivatie ook een reden op om HTTP/2, compression en padding toe te passen. Er zijn ook redenen om het geen onderdeel van RFC 8484 te maken, lijkt me. Het is wel zo efficiënt om niet opnieuw het wiel uit te vinden maar te verwijzen naar andere RFC's waarin die aspecten van het probleem al worden aangepakt. Waarom maakt men ...
Beschrijf je klacht (Optioneel):