How a device finds encrypted DNS by itself(blog.dundns.eu) |
How a device finds encrypted DNS by itself(blog.dundns.eu) |
Neat! Let's try: nslookup _dns.resolver.arpa
[mine] unblound.lan can't find _dns.resolver.arpa: Non-existent domain
[1.1.1.1] can't find _dns.resolver.arpa: Non-existent domain
[8.8.8.8] No internal type for both IPv4 and IPv6 Addresses (A+AAAA)
records available for _dns.resolver.arpa
[9.9.9.9] Name: _dns.resolver.arpahttps://datatracker.ietf.org/doc/html/rfc9462#name-discovery...
This is a proposed standard. The reserved domain is very new. Widespread deployment is not expected or mandatory.
I figured it was something like that.
dig @1.1.1.1 _dns.resolver.arpa SVCB
;; ANSWER SECTION:
_dns.resolver.arpa. 300 IN SVCB 1 one.one.one.one.
alpn="h2,h3" port=443 ipv4hint=1.1.1.1,1.0.0.1
ipv6hint=2606:4700:4700::1111,2606:4700:4700::1001 key7="/dns-query{?dns}"
_dns.resolver.arpa. 300 IN SVCB 2 one.one.one.one.
alpn="dot" port=853 ipv4hint=1.1.1.1,1.0.0.1
ipv6hint=2606:4700:4700::1111,2606:4700:4700::1001