Skip to content

fix: defer encrypted DNS bootstrap for IP inspection - #935

Merged
ryanfowler merged 1 commit into
mainfrom
audit-6-inspect-dns-ip-literal
Aug 5, 2026
Merged

fix: defer encrypted DNS bootstrap for IP inspection#935
ryanfowler merged 1 commit into
mainfrom
audit-6-inspect-dns-ip-literal

Conversation

@ryanfowler

Copy link
Copy Markdown
Owner

Fix audit finding 6.

When --inspect-dns receives an IP-literal URL host, parse the configured resolver only for its display label and skip encrypted DNS server hostname bootstrap. Hostname inspections still resolve DoT/DoQ server hosts, and IP-literal resolver endpoints remain direct.

Tests: cargo fmt --check; cargo clippy --locked --all-targets --all-features -- -D warnings; cargo test --locked --all-features --lib --bins; focused network test.

@ryanfowler
ryanfowler enabled auto-merge August 5, 2026 14:38
@ryanfowler
ryanfowler merged commit e9b5cb6 into main Aug 5, 2026
7 of 8 checks passed
@ryanfowler
ryanfowler deleted the audit-6-inspect-dns-ip-literal branch August 5, 2026 15:04
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant