Quad9 este un rezolvitor DNS recursiv public global care își propune să protejeze utilizatorii de programe malware și phishing. Quad9 este operat de Fundația Quad9, o fundație elvețiană de utilitate publică, non-profit, cu scopul de a îmbunătăți confidențialitatea și securitatea cibernetică a utilizatorilor de internet, cu sediul central în Zürich. Quad9 se supune în întregime legislației elvețiene privind confidențialitatea, iar guvernul elvețian extinde această protecție a legii la utilizatorii Quad9 din întreaga lume, indiferent de cetățenie sau țara de reședință.[2]

Securitate și confidențialitate

Mai multe evaluări independente au constatat că Quad9 este cel mai eficient (97%) în blocarea domeniilor malware și phishing.[3][4][5] În iunie 2021, Quad9 a blocat peste 100 de milioane de infecții malware și atacuri de phishing pe zi.[6] Filtrarea malware Quad9 este o opțiune selectabilă de către utilizator. Domeniile care sunt filtrate nu sunt determinate de Quad9, ci sunt furnizate Quad9 de o varietate de analiști independenți de informații privind amenințările, utilizând metodologii diferite. Quad9 utilizează un sistem de evaluare a reputației pentru a agrega aceste surse și elimină domeniile „fals pozitive” din lista de filtre, dar nu adaugă el însuși domenii în lista de filtre.[3][7][8][9]

Quad9 a fost primul care a utilizat criptografia puternică bazată pe standarde pentru a proteja confidențialitatea interogărilor DNS ale utilizatorilor săi și primul care a utilizat validarea criptografică DNSSEC⁠(d) pentru a proteja utilizatorii de deturnarea numelor de domenii.[10][11][12][13][14] Quad9 protejează confidențialitatea utilizatorilor prin faptul că nu reține sau prelucrează adresa IP a utilizatorilor săi și, prin urmare, este conform GDPR.[15][16][17]


Map of Quad9 recursive resolver locations as of 2021-05-27
Harta locațiilor de rezoluție recursive Quad9 din 2021-05-27

În august 2021, rezolvitorul recursiv Quad9 funcționa din grupuri de servere în 224 de locații de pe șase continente și 106 țări.[18]

Ordonanță judecătorească a Sony Music

La 18 iunie 2021, Quad9 a fost notificată cu privire la un ordin judecătoresc unic emis de Tribunalul Districtual din Hamburg, prin care Sony Music a cerut Quad9 să blocheze rezoluția DNS a unui nume de domeniu utilizat de un site web care nu conținea materiale care încalcă drepturile de autor, dar care conținea linkuri către alte site-uri care le încalcă.[19] Acesta este primul caz în care industria deținătoare de drepturi de autor a încercat să oblige un operator DNS recursiv să blocheze accesul la nume de domenii de internet, astfel încât aceasta este o interpretare nouă a legislației germane și se consideră a fi un caz care va stabili un precedent cu consecințe de mare amploare. Directorul general al Quad9, John Todd, a fost citat în presă spunând: „Donatorii noștri ne sprijină pentru a proteja publicul de amenințările cibernetice, nu pentru a îmbogăți Sony” și „Dacă acest precedent se confirmă, va apărea din nou în acțiuni similare împotriva altor părți terțe neimplicate, cum ar fi programele antivirus, navigatoarele web, sistemele de operare și firewall-urile”. Expertul juridic Thomas Rickert de la eco, asociația germană de internet⁠(d), a comentat: „Nu-mi pot imagina un furnizor care să fie mai departe de responsabilitatea pentru orice domenii ilegale decât un operator de rezolvitor DNS public.” Quad9 a anunțat imediat că va contesta interdicția și, la 24 iunie, a anunțat că a angajat un avocat german și că va depune o obiecție la interdicție.[20][21][9][22][23][24][25][26][27] Clemens Rasch, avocatul care conduce echipa Sony, nu a precizat clar dacă s-a încercat contactarea canna. to, site-ul suspectat pe scară largă de presă că s-ar afla în spatele redacțiilor din documentele judiciare, spunând doar că Sony ar fi făcut acest lucru „dacă ar fi putut fi identificat”, confirmând în același timp că site-ul a funcționat continuu în ultimii douăzeci și doi de ani. Un purtător de cuvânt al instanței a declarat că „numai declarațiile prezentate de partea reclamantă au fost utilizate ca bază pentru ordinul de încetare” și că instanța „a considerat că notificările pe care reclamantul pretinde că le-a trimis nu numai că au fost trimise, dar au și ajuns la destinatar”. La încheierea primei săptămâni a conflictului, presa a notat că donațiile către Quad9 au crescut cu 900% față de săptămâna anterioară, iar la 27 iunie, canna.to era încă accesibil prin serverele Quad9.[28]

La 31 august 2021, Quad9 a depus o obiecție la ordinul de încetare, citând o serie de deficiențe în argumentele juridice prezentate de Sony, dar care se bazează în principal pe faptul că ISP-urile (care au de fapt o relație de afaceri cu părțile care încalcă legea) sunt scutite de răspunderea față de terți, în ciuda faptului că acestea operează, de asemenea, rezolvitoare recursive DNS, și că este o interpretare greșită a legii de a exclude rezolvitoarele recursive independente de la această scutire.[29][30][31]

La 5 decembrie 2023, procesul a fost respins, iar Sony a fost obligată să plătească costurile litigiului. Deși instanța a pronunțat verdictul ca fiind definitiv, fără posibilitate de apel, Sony poate încă să facă apel la închiderea apelului printr-o plângere împotriva refuzului de acordare a permisiunii de apel, după care ar trebui să facă apel la cauza în sine la Curtea Federală Germană.[32]


Quad9 operează servere de nume recursive pentru uz public la cele douăsprezece adrese IP enumerate mai jos. Aceste adrese sunt direcționate către cel mai apropiat server operațional utilizând rutarea Anycast⁠(d). Quad9 acceptă DNS over TLS prin portul 853,[33] DNS over HTTPS prin portul 443,[34] și DNSCrypt⁠(d) prin portul 8443.[35]


