DNS Query (Do53)
обычный DNS · plain UDP/TCP порт 53
Что это
Do53 — жаргонное название «обычного» DNS: запросы идут открытым текстом по UDP или TCP на порт 53. Так работает DNS с 1987 года (RFC 1035). До появления DoT/DoH/DoQ — единственный способ.
Как работает
- Клиент шлёт UDP-пакет на порт 53 своего резолвера
- Пакет содержит вопрос: «какой A-запись у example.com?»
- Резолвер отвечает UDP-пакетом с ответом
- Если ответ большой (>512 байт исходно, ~1232 с EDNS0) → переходит на TCP
Основные типы запросов (RR)
- A — IPv4-адрес хоста
- AAAA — IPv6-адрес
- MX — почтовые сервера домена
- TXT — произвольный текст (SPF, DKIM, верификация)
- CNAME — алиас на другой домен
- NS — авторитетные name-серверы домена
- PTR — обратный DNS (IP → имя)
- SOA — метаданные зоны
- HTTPS/SVCB — новые записи для HTTP-сервисов (ECH, ALPN)
Пример запроса
$ dig +short A example.com
93.184.216.34
$ dig +short AAAA google.com
2607:f8b0:4004:c1b::8b
Проблемы Do53
- Открытый текст — провайдер, любой на пути может видеть, куда ты ходишь
- Любой может подделать ответ (в открытом Wi-Fi, при MITM)
- DPI-фильтрация: провайдер может блокировать DNS-запросы к нежелательным доменам