Недавно я понял, что DNS-запросы моего VPN были переданы на DNS-сервер моего интернет-провайдера (хотя мои запросы HTTP и HTTPS были правильно переданы через VPN).
Я провел небольшое исследование и получил пару вопросов об уровне детализации, который интернет-провайдер может записать.
Мой вопрос конкретно о DNS-запросах. Я знаю, что есть другие вопросы на этом и связанных форумах о деталях, которые интернет-провайдеры могут почерпнуть из трафика HTTP и HTTPS.
С точки зрения конфиденциальности, существует существенное различие в том, что провайдер записывает DNS-запрос пользователя на:
https://www.google.com/
и просьба:
https://www.google.com/search?source=hp&q=ultra+left+wing+support
Есть разница между записью провайдера:
https://www.reddit.com/
а также:
https://www.reddit.com/r/hot-babes
Насколько я понимаю, DNS-запросы от пользователей к DNS-серверу (ISP) будут показывать хост (https://www.google.com/), но не конкретный поисковый запрос или какую-либо часть URL после TLD (например, .com). Это правильно?
Я спрашиваю о HTTP и HTTPS, хотя я не вижу, что будет разница для запросов DNS.
Другими словами, интернет-провайдер может записывать сайты, которые посетил пользователь (через свои журналы просмотра DNS), но не может записать поисковый запрос, сделанный пользователем в поисковой системе, или конкретные страницы сайта, которые посетил пользователь. , Для этого интернет-провайдер должен будет записывать URL-адреса, когда пользователь непосредственно обращается к страницам веб-сайта. Это правильно?