Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Спецификация протокола: Здесь
Поддержка: Здесь
Текущая версия:
Скачать: Здесь
Установка: Руководство для различных ОС || На Android от 4PDA
 
Сборки для Windows 7 x64 от kraeved.
 
Список открытых резолверов || Список на сайте
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 


Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt || Simple DNSCrypt-Unofficial (одобрена разработчиком bitbeans)
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 7481 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: kraeved, 01:12 27-05-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Simple DNSCrypt 0.7.3-Unofficial
 
https://github.com/Dola-Shuvi/SimpleDnsCrypt/releases/tag/0.7.3
https://github.com/bitbeans/SimpleDnsCrypt/pull/577

Всего записей: 4890 | Зарегистр. 25-05-2013 | Отправлено: 17:31 27-10-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

> Simple DNSCrypt 0.7.3-Unofficial
 
это еще живое или его с того света реанимировали )))

Всего записей: 7481 | Зарегистр. 19-05-2004 | Отправлено: 18:41 27-10-2024
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выпустили новую версию для замены устаревшего списка реле и публичных резольверов v2 на актуальный v3

Цитата:
Updated dnscrypt-proxy to 2.1.5
Updated default config to use new resolvers and relays
Updated .NET SDK version to 4.8

Всего записей: 4890 | Зарегистр. 25-05-2013 | Отправлено: 19:05 27-10-2024 | Исправлено: zubrRB, 19:06 27-10-2024
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket, спасибо за пояснения
 
ED_Sln,
Цитата:
Так что пробуйте версии постарее.
Всмысле 2.0.16/2.1.1 или имеется ввиду патченные по лекалам 2.1.5 ?
 
zubrRB,
Цитата:
Нужно использовать список реле и публичных резольверов v2.
"Грустно", всмысле настроек и фич не поддерживаемых 2.0.46 относительно 2.1.5

Цитата:
Версия 2 списка предназначена для пользователей dnscrypt-proxy <= 2.0.42 [?]
Поменял "/v3/" на "/v2/" и всё равно не выходит каменный цветок Подробнее.... Теперь на невалидные сертификаты жалуется.
 
Походу проще сделать, как я планировал изначально. Закинуть 2.1.5 линукс - версию на vbox с openwrt и использовать её в качестве резолвера. По такой схеме всё работает, но надо образ OpenWRT расширить - бинарь слишком тяжёлая и приходится в /tmp писать :/

Всего записей: 2530 | Зарегистр. 19-09-2011 | Отправлено: 14:56 28-10-2024 | Исправлено: Baltazar500, 14:59 28-10-2024
ED_Sln



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Рабочие 2.0.16/2.1.1, если они еще работают, а то если на стороне серверов что-то изменилось, то могут уже не подключаться.

Всего записей: 1564 | Зарегистр. 05-11-2009 | Отправлено: 18:52 28-10-2024
lokon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, поделитесь инфой - какие списки используете для блокировки доменов?

Всего записей: 198 | Зарегистр. 11-06-2005 | Отправлено: 22:22 14-12-2024
PaulPSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, поделитесь инфой - какие списки используете для блокировки доменов?

 
#### Malware
 
# Malicious Names Blocklist (from UbO but for dnscrypt proxy)
https://malware-filter.gitlab.io/malware-filter/urlhaus-filter-dnscrypt-blocked-names.txt
 
# Malvertising list by Disconnect
https://s3.amazonaws.com/lists.disconnect.me/simple_malvertising.txt
 
# Malicious hostnames detected from Tranco TOP1M, DomCop TOP10M and Google Threat Analysis Group.  
https://raw.githubusercontent.com/elliotwutingfeng/Inversion-DNSBL-Blocklists/main/Google_hostnames_light.txt

Всего записей: 56 | Зарегистр. 19-05-2014 | Отправлено: 21:06 18-12-2024
lokon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS
Благодарю!

Всего записей: 198 | Зарегистр. 11-06-2005 | Отправлено: 22:03 18-12-2024
warq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, что сюда в хроме прописать, что бы использовалься установленный в винде DNSCrypt?

Всего записей: 182 | Зарегистр. 24-12-2003 | Отправлено: 13:37 04-01-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

> что сюда в хроме прописать,
 
хромом не пользуюсь. а какие там есть варианты?
В какой ОС это происходит?
Первым пунктом в хроме идет - Использовать поставщика по умолчанию (если в ОС задано)

Всего записей: 7481 | Зарегистр. 19-05-2004 | Отправлено: 13:43 04-01-2025 | Исправлено: mleo, 13:49 04-01-2025
warq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
windows10 , там должна быть строка такого типа https://dns.google/dns-query

Всего записей: 182 | Зарегистр. 24-12-2003 | Отправлено: 14:00 04-01-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно выбрать первый пункт — Использовать текущего поставщика услуг.

Всего записей: 4890 | Зарегистр. 25-05-2013 | Отправлено: 14:02 04-01-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

> windows10 ,  
 
в случае, если в хроме стоит по умолчанию (установленное значение в ОС), то вам нужно настроить адаптер сетевого подключения.
перед этим установить пакет dnscrypt. установить как службу. прописать адрес в свойствах адаптера (по умолчанию 127.0.0.1)
 
СМ - https://www.comss.ru/page.php?id=2814

Всего записей: 7481 | Зарегистр. 19-05-2004 | Отправлено: 14:23 04-01-2025 | Исправлено: mleo, 14:27 04-01-2025
warq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
это все понятно, я спрашивал, есть ли возиожность прописать сюда

 
127.0.0.1 , localhost и тд чтоб выглядело так https://dns.google/dns-query
 
 
 

Всего записей: 182 | Зарегистр. 24-12-2003 | Отправлено: 14:24 06-01-2025 | Исправлено: warq, 14:27 06-01-2025
neorumtu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
warq
Поскольку за шифрование отвечает dnscrypt, нет нужды включать dns шифрование в браузере. Так что отключаете безопасный dns сервер в браузере, а во ВСЕХ сетевых адаптерах в системе ставите dns 127.0.0.1 (dnscrypt по умолчанию слушает 127.0.0.1). Да, локально шифрования не будет. Но это же путь от одной программы (браузера) до другой (dnscrypt) через систему. Кто там будет перехватывать и подменять? Разве что антивирус.

Всего записей: 884 | Зарегистр. 30-08-2023 | Отправлено: 14:35 06-01-2025 | Исправлено: neorumtu, 14:36 06-01-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
warq
Верхнюю опцию задайте в браузере, всё будет идти через службу dnscrypt-proxy.exe.

Всего записей: 4890 | Зарегистр. 25-05-2013 | Отправлено: 17:16 06-01-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Release 2.1.6 https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.6

Цитата:
  • Forwarding: in the list of servers for a zone, the $BOOTSTRAP keyword can be included as a shortcut to forward to the bootstrap servers. And the $DHCP keyword can be included to forward to the DNS resolvers provided by the local DHCP server. Based on work by YX Hao, thanks! DHCP forwarding should be considered experimental and may not work on all operating systems. A rule for a zone can mix and match multiple forwarder types, such as 10.0.0.1,10.0.0.254,$DHCP,192.168.1.1,$BOOTSTRAP. Note that this is not implemented for captive portals yet.
  • Lying resolvers are now skipped, instead of just printing an error. This doesn't apply to captive portal and forwarding entries, which are the only reasonable use case for lying resolvers.
  • Support for XSalsa20 in DNSCrypt has been removed. This was not documented, and was supserseded by XChaCha20 in 2016.
  • Source files are now fetched with compression.
  • DNS64: compatibility has been improved.
  • Forwarding: the root domain (.) can now be forwarded.
  • The ARC caching algorithm has been replaced by the SIEVE algorithm.
  • Properties of multiple servers are now updated simultaneously. The concurrency level can be adjusted with the new cert_refresh_concurrency setting. Contributed by YX Hao.
  • MSI packages for DNSCrypt can now easily be built.
  • New command-line flag: -include-relays to include relays in -list and -list-all.
  • Support for DNS extended error codes has been added.
  • Documentation updates, bug fixes, dependency updates.

  • Всего записей: 4890 | Зарегистр. 25-05-2013 | Отправлено: 03:56 11-01-2025 | Исправлено: zubrRB, 23:36 11-01-2025
    zubrRB



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня даже не запускается на Win 7.

    Всего записей: 4890 | Зарегистр. 25-05-2013 | Отправлено: 06:48 11-01-2025
    neorumtu

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zubrRB

    Цитата:
    У меня даже не запускается на Win 7

    Можно попробовать прогнать этим патчером https://github.com/stunndard/golangwin7patch

    Всего записей: 884 | Зарегистр. 30-08-2023 | Отправлено: 07:58 11-01-2025
    ED_Sln



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    neorumtu
    После патча заработало.

    Всего записей: 1564 | Зарегистр. 05-11-2009 | Отправлено: 08:19 11-01-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

    Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru