Все запросы и ответы DNS идут по сети в открытом виде, поэтому в изначальной вариации проткола DNS шпионить за пользователем может не только администратор DNS-сервера, но и операторы всех промежуточных узлов, через которые проходит трафик. Современные решения вроде DNSCrypt, DNSoverHTTPS и подобные им решают проблему перехвата информации по пути ее следования, так как шифруют DNS-запросы от пользователя до сервера. Но! Протоколы, которые шифруют трафик, не решают один важный вопрос - анализ всех запросов на стороне самого сервера, который всё еще видит как сам запрос, так и IP-адрес, с которого он пришел.

#DNS over #I2P, или #DoI2P (или вовсе #DoI) - это весьма занимательная вариация использования скрытых сетей, подробным рассмотрением которой и займемся, если перейдете по ссылочке.

https://habr.com/ru/post/572140/