<div dir="ltr"><div>I completely agree with you and both are different. <br></div><div><br></div><div>However I resolved the issue on my Ubuntu with stubby daemon and wondering if anyone is aware similar service?<br></div><div><div><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature">--------------------------------------------------------------------------<br>Thanks and Regards,<br>Manish R<br></div></div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, Jun 14, 2021 at 1:57 AM Tony Finch <<a href="mailto:dot@dotat.at">dot@dotat.at</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Walter H. via bind-users <<a href="mailto:bind-users@lists.isc.org" target="_blank">bind-users@lists.isc.org</a>> wrote:<br>
><br>
> DOH/DOT is dead;<br>
><br>
> use DNSSEC instead and no troubles;<br>
<br>
No.<br>
<br>
DNSSEC is about data integrity. It allows me to host my zones with a<br>
collection of semi-trusted third parties without having to worry about<br>
them changing my DNS records. It allows clients to be sure they got the<br>
correct data when querying my zones. But DNSSEC does not provide any<br>
confidentiality, and it doesn't protect the protocol parts of DNS packets<br>
such as the RCODE and the EDNS options.<br>
<br>
DoH and DoT are the opposite. They provide better confidentiality<br>
(network middleboxes can't see your queries) and better transport<br>
integrity (active attackers can't mess with things like EDNS options), but<br>
they don't authenticate the contents of DNS records.<br>
<br>
It is wrong to say that one is better than the other: they are orthogonal.<br>
It's good to deploy either of them, and better to deploy both.<br>
<br>
Tony.<br>
-- <br>
f.anthony.n.finch  <<a href="mailto:dot@dotat.at" target="_blank">dot@dotat.at</a>>  <a href="https://dotat.at/" rel="noreferrer" target="_blank">https://dotat.at/</a><br>
Viking, North Utsire: Southwesterly, veering westerly later, 4 to 6.<br>
Moderate, occasionally rough later. Rain, showers later. Good,<br>
occasionally poor.<br>
<br>
_______________________________________________<br>
Please visit <a href="https://lists.isc.org/mailman/listinfo/bind-users" rel="noreferrer" target="_blank">https://lists.isc.org/mailman/listinfo/bind-users</a> to unsubscribe from this list<br>
<br>
ISC funds the development of this software with paid support subscriptions. Contact us at <a href="https://www.isc.org/contact/" rel="noreferrer" target="_blank">https://www.isc.org/contact/</a> for more information.<br>
<br>
<br>
bind-users mailing list<br>
<a href="mailto:bind-users@lists.isc.org" target="_blank">bind-users@lists.isc.org</a><br>
<a href="https://lists.isc.org/mailman/listinfo/bind-users" rel="noreferrer" target="_blank">https://lists.isc.org/mailman/listinfo/bind-users</a><br>
</blockquote></div>