web-dev-qa-db-ja.com

ルーターによるMITM DNS攻撃を防ぐ方法

私の家主はとても忙しい人で、彼は極端な政治的見解を持っています。彼がWifiルーターと通信するWindowsプログラムを使用して、すべてのテナントがアクセスしているWebサイトを記録しているのではないかと思います。これは彼の性格だけでなく、(A)WifiルーターがDNSであることを主張していること、(B)Windowsコンピューターが最近のWindows 10の更新バグによって台無しになったときに、2つのSSIDを変更することを余儀なくされたためだと思いますWifiルーターの。通常、接続されているコンピュータで何が起きているかによって、SSIDを変更する必要はありません。

DNSになりたいルーターに対する私の簡単な回避策は、常にDNSとして1.1.1.1、8.8.8.8、および9.9.9.9を使用することでした。ただし、彼のWifiルーターがDNS MITMになることができる場合、これらのIPはよく知られているDNSであることを知っているので、それでもすべてのDNS対話を記録している可能性があります。どうすればこれを防ぐことができますか?

1
Rave

心配しているのがDNSだけの場合は、DNS-over-TLSまたはDNS-over-HTTPSを使用します。ただし、これについて心配している場合は、おそらく残りのトラフィックについても心配する必要があるので、VPNを使用することをお勧めします。