Skip to main content
Erschienen in:
Buchtitelbild

2019 | OriginalPaper | Buchkapitel

Improving Privacy for GeoIP DNS Traffic

verfasst von : Lanlan Pan, Xuebiao Yuchi, Xin Zhang, Anlei Hu, Jian Wang

Erschienen in: Quality, Reliability, Security and Robustness in Heterogeneous Systems

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Many authoritative nameservers today support GeoIP feature. EDNS Client Subnet (ECS) extension helps GeoIP authoritative nameserver to address the public recursive resolver’s proximity IP problem. However, ECS raises some privacy concerns since recursive resolver leaks client subnet information on the resolution path to the authoritative nameserver. In this paper we introduce an EDNS ISP Location (EIL) extension, to make privacy improvement for GeoIP DNS traffic while preserve the ECS optimization on the end-user experience, reduce response latency, and increase cache-hit rate. We analysis 910.9K Chinese IPv4 CIDR/24 subnets, find that 479.9K TEL subnets, 234.0K UNI subnets, and 66.3K MOB subnets can enable EIL to optimize DNS traffic.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
8.
Zurück zum Zitat Contavalli, C., van der Gaast, W., Lawrence, D., Kumari, W.: Client Subnet in DNS Queries. RFC7871 (2016) Contavalli, C., van der Gaast, W., Lawrence, D., Kumari, W.: Client Subnet in DNS Queries. RFC7871 (2016)
11.
Zurück zum Zitat Bortzmeyer, S.: DNS privacy considerations. RFC 7626 (2015) Bortzmeyer, S.: DNS privacy considerations. RFC 7626 (2015)
12.
Zurück zum Zitat Grothoff, C., Wachs, M., Ermert, M., Appelbaum, J.: NSA’s MORECOWBELL: Knell for DNS Grothoff, C., Wachs, M., Ermert, M., Appelbaum, J.: NSA’s MORECOWBELL: Knell for DNS
13.
Zurück zum Zitat Hu, Z., et al.: Specification for DNS over Transport Layer Security (TLS). RFC 7858 (2016) Hu, Z., et al.: Specification for DNS over Transport Layer Security (TLS). RFC 7858 (2016)
14.
Zurück zum Zitat Dempsky, M.: Dnscurve: link-level security for the domain name system. Work in Progress, draft-dempsky-dnscurve-01 (2010) Dempsky, M.: Dnscurve: link-level security for the domain name system. Work in Progress, draft-dempsky-dnscurve-01 (2010)
17.
Zurück zum Zitat Kumari, W., Hoffman, P.: Decreasing Access Time to Root Servers by Running One on Loopback. RFC 7706 (2015) Kumari, W., Hoffman, P.: Decreasing Access Time to Root Servers by Running One on Loopback. RFC 7706 (2015)
18.
Zurück zum Zitat Bortzmeyer, S.: DNS Query Name Minimisation to Improve Privacy. RFC7816 (2016) Bortzmeyer, S.: DNS Query Name Minimisation to Improve Privacy. RFC7816 (2016)
19.
Zurück zum Zitat Damas, J., Graff, M., Vixie, P.: Extension mechanisms for DNS (EDNS (0)). RFC 6891 (2013) Damas, J., Graff, M., Vixie, P.: Extension mechanisms for DNS (EDNS (0)). RFC 6891 (2013)
Metadaten
Titel
Improving Privacy for GeoIP DNS Traffic
verfasst von
Lanlan Pan
Xuebiao Yuchi
Xin Zhang
Anlei Hu
Jian Wang
Copyright-Jahr
2019
DOI
https://doi.org/10.1007/978-3-030-14413-5_1