<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Doh on Het blog van Damien Dye</title>
    <link>https://blogs.damiendye.uk/nl/tags/doh/</link>
    <description>Recent content in Doh on Het blog van Damien Dye</description>
    <generator>Hugo</generator>
    <language>nl-NL</language>
    <lastBuildDate>Sun, 27 Sep 2026 09:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/nl/tags/doh/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Resolved: de resolver die je al draait</title>
      <link>https://blogs.damiendye.uk/nl/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved draait op de meeste Linux-desktops, cachet elke lookup en valideert er geen. Wat de stub op 127.0.0.53 doet, gemeten cachecijfers, DNSSEC aanzetten, waarom DNS over TLS werkt maar DNS over HTTPS niet bestaat, wat Fedora, Ubuntu, Debian en RHEL elk leveren, en waarom je vrijwel zeker geen eigen build nodig hebt.</description>
    </item>
    <item>
      <title>DNS over HTTPS Loopt Regelrecht Langs Je Controles</title>
      <link>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH stuurt je DNS-verzoek naar een resolver die de client kiest, op poort 443, die je eigen resolver nooit ziet en dus niet kan blokkeren of loggen. Verkocht als privacy, maar DoT gaf je dat al in 2016. Wat DoH echt toevoegt is de netwerkbeheerder omzeilen. Het mechanisme, de malware, de rechtbanken die nu de resolvers aanklagen, en de oplossing.</description>
    </item>
  </channel>
</rss>
