• 伝送距離にほぼ比例 • 光速は、遅い • じゃあ、どれだけ往復するの? • DNS over UDP: 問い合わせと応答を1発ずつ送って1往復で完了 • DNS over TCP: さらに、 3 way handshake • DNS over TLS/HTTPS: さらに、 TLS handshake
DoT/DoH ならではの話ではなく、traditional DNS でも同じ • が、traditional DNS では機密性は元からスコープ外だった • 膨大なプライバシーが参照サーバ運用者の手元に • 特定の public DNS による寡占化 = プライバシー情報の集中 • 集積されたプライバシーは捨てられるのか活用されるのか? 漏洩の懸念は? • どう扱うかは参照サーバのポリシーしだい • google のプライバシーポリシーって読んだことありますか?