DNS op een thuisserver kan gevoelige activiteiten binnen het huishouden onthullen, omdat domeinnamen, apparaatidentiteiten en het tijdstip van zoekopdrachten laten zien welke diensten worden gebruikt en wanneer.
Een lokale resolver kan de snelheid, filtering, split-horizon-namen en probleemoplossing verbeteren, maar wordt ook een geconcentreerd overzicht van telefoons, laptops, tv's, camera's, spraakassistenten, slimme apparaten, containers en NAS-toepassingen die verbinding maken met externe diensten. HTTPS kan de inhoud van pagina's verbergen, terwijl DNS nog steeds veel bestemmingen identificeert. Herhaalde zoekpatronen kunnen bovendien het apparaattype of dagelijkse routines onthullen. In de onderstaande secties wordt het verschil uitgelegd tussen privacy van inhoud en privacy van metadata, en wordt toegelicht welke waarnemers DNS-activiteit nog steeds aan een huishouden kunnen koppelen.
DNS-namen onthullen bestemmingen voordat versleutelde sessies beginnen
De meeste toepassingen moeten een hostnaam naar een adres vertalen voordat ze de daaropvolgende verbinding openen. Die zoekopdracht kan de soort dienst onthullen, zelfs wanneer de web-, media- of API-inhoud versleuteld is.
Onderzoek naar DNS-privacy wijst erop dat recursieve resolvers aanzienlijke informatie over clientactiviteit kunnen leren, waaronder browsebestemmingen en de soorten apparaten die in een huis actief zijn. Versleuteling van de toepassingssessie neemt de rol van de resolver bij het beantwoorden van de voorafgaande naamzoekopdracht niet weg.
Een domein onthult niet altijd het exacte bestand, bericht of camerabeeld. Het kan wel een leverancier, cloudplatform, updateservice, streamingprovider, gezondheidsdienst of extern toegangseindpunt identificeren.
Zoekpatronen van IoT-apparaten kunnen apparaten en hun cloudafhankelijkheden identificeren
Slimme apparaten maken vaak verbinding met een kleine en herkenbare reeks domeinen van leveranciers voor telemetrie, bediening, tijdsynchronisatie, updates, media, advertenties en authenticatie. De combinatie kan fungeren als een apparaatvingerafdruk.
Een onderzoek naar IoT-DNS-verkeer onderzocht hoe apparaten in huis zoekopdrachten genereren en hoe het beperken van blootgesteld DNS-verkeer de privacy kan verbeteren. Zelfs een apparaat met versleuteld toepassingsverkeer heeft namen nodig voor veel externe diensten.
De resolver kan daardoor afleiden dat een bepaalde camera, televisie, luidspreker, stekker of huishoudelijk apparaat actief is, zonder de latere inhoud te decoderen.
Domeinen van externe analyse- en advertentiediensten kunnen ook relaties onthullen die niet direct zichtbaar zijn in de productinterface.
Timing en volume kunnen routines binnen het huishouden onthullen
Een enkele domeinzoekopdracht biedt beperkte context, maar herhaalde tijdstippen laten zien wanneer een apparaat wordt geactiveerd, streamt, controleert op opdrachten, gegevens uploadt of opnieuw verbinding maakt nadat iemand thuiskomt.
Grootschalige metingen van slimme woningen hebben aangetoond dat verkeerspatronen de functie van apparaten en dagelijkse menselijke activiteit weerspiegelen. DNS-logboeken voegen leesbare servicenamen toe aan die tijdstippen, waardoor het afleiden van routines eenvoudiger wordt dan op basis van alleen ruwe versleutelde pakketten.
Een resolvergeschiedenis kan laten zien wanneer de televisie begint te streamen, wanneer een spraakassistent verbinding maakt met spraakdiensten, wanneer camera's videofragmenten uploaden of wanneer clients voor externe toegang opnieuw verbinding maken met de NAS.
Dit zijn gevolgtrekkingen en geen gegarandeerde feiten, maar langere observatieperioden maken terugkerende patronen binnen een huishouden beter herkenbaar.
Een lokale resolver concentreert de zichtbaarheid over apparaten van het hele gezin
Door DNS op de thuisserver uit te voeren, worden veel zoekopdrachten verplaatst van een ISP of openbare resolver naar een systeem dat het huishouden beheert. Dat kan het beheer verbeteren, maar centraliseert ook logboeken waarin meerdere personen en apparaten aan één tijdlijn worden gekoppeld.
Het IoT Inspector-project gebruikte DNS-metadata om externe hostnamen te helpen identificeren en appara gedrag te bestuderen. Dezelfde zichtbaarheid die probleemoplossing ondersteunt, kan een gevoelige geschiedenis worden wanneer dashboards, exports of back-ups deze gegevens onbeperkt bewaren.
Beperk het beheer van de resolver, stel een bewaartermijn voor logboeken vast, scheid geaggregeerde statistieken van gedetailleerde clientgeschiedenissen en bescherm geëxporteerde logboeken als huishoudelijke gegevens.
Versleutelde DNS verandert de waarnemer, maar niet elke vertrouwensgrens
DNS via HTTPS of DNS via TLS versleutelt het pad tussen een client en de gekozen resolver. Lokale afluisteraars en een ISP kunnen minder leesbaar DNS-verkeer zien, maar de resolver ontvangt nog steeds de namen die hij moet beantwoorden.
Versleutelde DNS verplaatst het vertrouwen in de resolver dus, in plaats van metadata over bestemmingen te laten verdwijnen. Versleutelde DNS per apparaat kan ook een thuisresolver voor filtering omzeilen, terwijl doorsturen op routerniveau de zoekopdrachten van clients naar de router lokaal zichtbaar kan blijven maken.
Ontwerpen met Oblivious DNS en relayservers proberen de identiteit van de client te scheiden van de resolver die de naam ziet, maar beschikbaarheid en ondersteuning door clients verschillen. Het huishouden moet weten welke resolver elk apparaat daadwerkelijk gebruikt.
Beperk DNS-blootstelling zonder lokale betrouwbaarheid te verliezen
Begin met het inventariseren van clients, lokale zones, upstream-resolvers, overschrijvingen voor versleutelde DNS, VPN-gedrag en de bewaartermijn van zoeklogboeken. Test of apparaten van gezinsleden de bedoelde resolver gebruiken, in plaats van ervan uit te gaan dat DHCP-instellingen elke toepassing aansturen.
Onderzoek naar DNS-caching laat zien dat het verminderen van onnodige externe zoekopdrachten de blootstelling van apparaatgegevens kan beperken. Lokale autoritatieve records en caching kunnen de betrouwbaarheid verbeteren, maar gedetailleerde logging per client mag alleen worden gebruikt wanneer de diagnostische waarde opweegt tegen de privacykosten.
De handleiding van ZimaSpace voor het oplossen van hostnamen maakt onderscheid tussen router-DNS, mDNS, achtervoegsels, caches, VPN's en alternatieve resolvers. Dat resolverpad is ook de kaart die nodig is om te begrijpen wie elke zoekopdracht binnen het huishouden kan waarnemen.
Bewaar alleen de resolutiedetails die voor het beheer nodig zijn, beperk de toegang tot onbewerkte logboeken en leg vast of privacy bedoeld is tegenover lokale gebruikers, de ISP, de upstream-resolver of de diensten waarmee verbinding wordt gemaakt.
Veelgestelde vragen
Verbergt HTTPS DNS-zoekopdrachten?
Niet altijd. HTTPS versleutelt de daaropvolgende toepassingssessie. DNS gebruikt een afzonderlijk zoekpad, tenzij de client ook versleutelde DNS gebruikt.
Kan een DNS-logboek precies bewijzen wat iemand heeft gedaan?
Meestal niet. Het toont opgevraagde namen en tijdstippen, die gevolgtrekkingen over diensten en apparaten ondersteunen, maar mogelijk niet de exacte pagina, het exacte bestand of de exacte handeling identificeren.
Is een lokale DNS-server privéer dan openbare DNS?
Een lokale server geeft het huishouden meer controle over lokale logboeken en de keuze van de upstream-resolver, maar privacy blijft afhankelijk van clientgedrag, doorsturen, bewaartermijnen, toegangscontroles en de gekozen upstream-resolver.
Tech & AI HUB
Meer om te lezen

Welke functies maken een vertrouwensgrens voor thuis-AI rond gevoelige bestanden mogelijk?
Een vertrouwensgrens voor thuis-AI combineert versleuteling van gegevens in rust, rechten volgens het principe van minimale bevoegdheden, sandboxing tijdens runtime en retrieval met beperkte...

Waardoor krijgen vaak bewerkte bestanden voorrang in privézoekresultaten?
Vaak bewerkte bestanden krijgen een hogere ranking wanneer elke update versheid, chunks, versies of interactiesignalen toevoegt zonder te normaliseren op basis van de bron.

Waardoor verwarren slimme-aanwezigheidsmodellen gasten met bewoners?
Gasten kunnen op bewoners lijken wanneer het systeem activiteitspatronen in het huishouden waarneemt, maar geen stabiel identiteitssignaal heeft voor de persoon die deze veroorzaakt.

