]> git.ipfire.org Git - thirdparty/tor.git/commitdiff
Changes file for new DNS caching options
authorNick Mathewson <nickm@torproject.org>
Sun, 25 Nov 2012 21:38:29 +0000 (16:38 -0500)
committerNick Mathewson <nickm@torproject.org>
Mon, 17 Dec 2012 19:49:38 +0000 (14:49 -0500)
changes/prop205-simplified [new file with mode: 0644]

diff --git a/changes/prop205-simplified b/changes/prop205-simplified
new file mode 100644 (file)
index 0000000..c764fea
--- /dev/null
@@ -0,0 +1,21 @@
+  o Major features:
+
+    - The updating and usage of DNS cache is now configurable on a
+      per- client-port level. SOCKSPort, DNSPort, etc lines may now
+      contain {No,}Cache{IPv4,IPv6,}DNS lines to indicate that we
+      shouldn't cache these types of DNS answers when we receive them
+      from an exit node in response to a request from this port, and
+      {No,}UseCached{IPv4,IPv6,DNS} lines to indicate that if we have
+      cached DNS answers of these types, we shouldn't use them. It's
+      potentially risky to use cached DNS answers at the client,
+      since doing so can indicate to one exit
+      what answers we've gotten for DNS lookups in the past. With
+      IPv6, this becomes especially problematic. Using cached DNS
+      answers for requests on the same circuit would present less
+      linkability risk, since all traffic on a circuits is already
+      linkable, but it would also provide little performance benefit:
+      the exit node caches DNS replies too. Implements a simplified
+      version of Proposal 205.
+
+
+