Inleiding
Dit document beschrijft een melding voor DNS-over-HTTPS (DoH)- en DNS-over-TLS (DoT)-services.
Voor apparaten die zijn geconfigureerd voor gebruik van Umbrella voor DoH en DoT
Er is een probleem gemeld waarbij Umbrella de verbinding kan sluiten voor apparaten die meerdere DoH/DoT-verzoeken verzenden via één TCP-verbinding. Hoewel alleen sommige DoH / DoT-clientimplementaties hierdoor worden beïnvloed, ligt het probleem aan de overkoepelende kant en wordt het beschouwd als een hoge prioriteit voor ons team om aan te pakken, omdat het de connectiviteit van het apparaat en het surfen op het web kan beïnvloeden.
Voor kortetermijnverlichting van apparaten die zijn geconfigureerd om services te ontdekken met behulp van Discovery of Designated Resolvers (DDR), inclusief maar niet beperkt tot apparaten die de Apple iOS 16 Beta uitvoeren, passen we onze DDR-records tijdelijk aan om DoH-ondersteuning niet langer te adverteren. We blijven DNS-over-TLS (DoT) in deze records adverteren, wat al wordt beschouwd als het voorkeurstransport voor gecodeerde DNS. We blijven DoH-verbindingen volledig ondersteunen en accepteren tijdens deze tijdelijke maatregel.
We zijn van plan DoH opnieuw toe te voegen aan onze DDR-records zodra we er zeker van zijn dat deze problemen zijn opgelost.
Deze problemen zijn alleen van invloed op apparaten die zijn geconfigureerd voor query's met Umbrella DoH en DoT rechtstreeks of via detectie (DDR), en hebben geen invloed op apparaten die zijn geïmplementeerd met de Umbrella Roaming Client, Umbrella Roaming Security Module voor AnyConnect, Virtual Appliance of andere apparaatintegraties met behulp van het DNSCrypt gecodeerde transport.
Update: Umbrella implementeerde productieverbeteringen voor TCP-verwerking en DDR-records voor DoH werden opnieuw ingeschakeld op vrijdag 7 oktober 2022. DDR-records werden teruggedraaid op maandag 11 oktober 2022 nadat veldrapporten aangaven dat sommige DoH-implementaties van clients nog steeds verbindingsproblemen ondervonden. DDR-records voor DoH blijven uitgeschakeld, in afwachting van verder onderzoek.