Anotace: |
Anonymizace síťového provozu na úrovni protokolů aplikační vrstvy (zejména HTTPs) je čím dál více rozšířená technika, která na jedné straně sice chrání citlivá data uživalů, nicméně značně stěžuje filtrování a evaluaci síťového provozu. Nově přijatý standard DNS over HTTPs (DoH) celou situaci ještě umocňujě a sice, provozovatel sítě se již ani nemusí nedozvědět, ke které konkrétní doméně uživatel přistupuje. Situace začíná gradovat ve smyslu, že již dva nejvíce používané webové prohlížeče (Chrom a Firefox) DoH podporují a tím pádem je zjevné, že DoH bude v blízké době nasazováno masivně. Náším cílem je vytvořit rychlý a spolehlivý způsob detekce DNS dotazů prostřednictvím DoH za pomocí metod umělé inteligence, který bude dále využitelný pro IDS systémy či inteligentní firewally. |