Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Спецификация протокола: Здесь
Поддержка: Здесь
Текущая версия:
Скачать: Здесь
Установка: Руководство для различных ОС || На Android от 4PDA
 
Сборки для Windows 7 x64 от kraeved.
 
Список открытых резолверов || Список на сайте
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 


Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt || Simple DNSCrypt-Unofficial (одобрена разработчиком bitbeans)
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 7481 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: kraeved, 01:12 27-05-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS, yogadns ?

Всего записей: 2529 | Зарегистр. 19-09-2011 | Отправлено: 11:07 21-07-2025
PaulPSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
yogadns ?

Не. Точно не йога. С йогой я, вроде, знаком и не припомню такой функции.

Всего записей: 56 | Зарегистр. 19-05-2014 | Отправлено: 11:45 21-07-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А здесь идёт на сколько резолверов

Всего записей: 4889 | Зарегистр. 25-05-2013 | Отправлено: 13:40 21-07-2025
Vasily_Koshkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500

Цитата:
 почему тогда нет проблем у "современников" семёрки, линуксе сборки 13 летней давности и роутером того же периода с таким же древним ядром ?

Я о том и говорю, что никто нигде не привел конкретных доказательств, что виновата именно "устаревшая Windows 7"! Не было указано никаких версий - ни ОС, ни Go, ни DNSCrypt, в которых якобы "данная проблема давным-давно исправлена". А если посмотреть в код, то и вовсе получается, что сообщение об ошибке выводится в любом случае:
 
https://github.com/golang/go/blob/master/src/crypto/x509/verify.go#L104-L138
 
Адрес, указанный в качестве параметра, то ли вообще не ищется, то ли по какой-то причине не находится среди адресов, указанных в сертификате.

Всего записей: 1498 | Зарегистр. 07-02-2004 | Отправлено: 18:03 21-07-2025 | Исправлено: Vasily_Koshkin, 11:30 23-07-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasily_Koshkin,
Цитата:
Я о том и говорю, что никто нигде не привел конкретных доказательств, что виновата именно "устаревшая Windows 7"! Не было указано никаких версий - ни ОС, ни Go, ни DNSCrypt, в которых якобы "данная проблема давным-давно исправлена".  
Дык если сам разработчик на озвученные мной контраргументы ответил в духе пишите на деревню дедушке, это не проблема DNSCryptproxy"
Цитата:
Ask Microsoft, Google, or the server providers for it. It isn't an issue of dnscrypt-proxy.
то на такой вопрос вам сможет ответить лишь тот, кто на GO собаку съел. А то и не одну.
 
Ещё момент. На роутере я таки x509 ловил. Но там она решалась предварительным экспортом GO - переменной SSL_CERT_FILE, в которой был указан curl'овский pem сертификат. Под виндой его не подкинешь т.к. бинари под  виндой не понимают этих переменных. Если бы этот сертификат можно было бы подкинуть dnscrypt под виндой, то высока вероятность, что проблема была бы решена.

Всего записей: 2529 | Зарегистр. 19-09-2011 | Отправлено: 23:32 21-07-2025 | Исправлено: Baltazar500, 23:36 21-07-2025
Vasily_Koshkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500

Цитата:
 решалась предварительным экспортом GO - переменной SSL_CERT_FILE, в которой был указан curl'овский pem сертификат. Под виндой его не подкинешь т.к. бинари под  виндой не понимают этих переменных.

Немного погуглил на тему и оказалось, что проблема существует не только в Windows, но даже в MacOS, которую уж никак не назвать "устаревшей" - https://stackoverflow.com/questions/52396154/how-do-i-add-trusted-certificate-for-golang
Для сравнения в Python код для проверки сертификата занимает 2 строчки (с проверками на валидность всех параметров, наверное будет 5-7, максимум 10 строчек!), но разработчики Go "не могут" это реализовать. А вот ещё комментарий относительно Rust на ту же тему. В общем, ничего фантастического мы не просим и при желании это можно было бы сделать, не ссылаясь на крупные корпорации и "устаревшие" ОС.
 
UPD: Кстати, подобный запрос уже пять месяцев открыт также в репозитории самого Go. Реакции со стороны разработчиков, как водится, до сих пор не последовало.

Всего записей: 1498 | Зарегистр. 07-02-2004 | Отправлено: 20:48 22-07-2025 | Исправлено: Vasily_Koshkin, 11:46 23-07-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 2.1.13 https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.13

Цитата:
Исправлены состояния гонки при обработке WebSocket для панели мониторинга, что повысило стабильность и предотвратило возможные сбои.
Теперь поддерживается ручная перезагрузка конфигурации через SIGHUP вне зависимости от настройки горячей перезагрузки, что обеспечивает большую гибкость для системных администраторов.
Исправлена регрессия в сопоставлении префиксов IP для списков разрешения/блокировки, которая могла вызывать некорректную фильтрацию.
Панель мониторинга теперь корректно отображает счётчик заблокированных запросов и отслеживает их в интерфейсе.
Улучшена обработка ошибок при инициализации плагина кэша.
Доработан плагин пересылки для возврата последнего корректного ответа при получении только ошибок, что повысило устойчивость.
Исправлены различные проблемы интерфейса, включая прокрутку, обработку переподключения WebSocket и вычисление времени ответа.
Обновлён пример конфигурации с актуальными URL-источниками Quad9.
Скрипт generate-domains-blocklist теперь лучше справляется с плохими сетевыми условиями.
Улучшена обработка DNS64 trampoline-запросов для предотвращения потенциальных проблем.

Всего записей: 4889 | Зарегистр. 25-05-2013 | Отправлено: 14:49 12-08-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 2.1.14 https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.14

Цитата:
Добавлена поддержка шифрования IP-адресов клиентов в логах с помощью IPCrypt. Поддерживаются три алгоритма: детерминированный, недетерминированный с 8-байтовой «подмешкой» (tweak), расширенный недетерминированный с 16-байтовой «подмешкой».
Улучшена документация по правилам шаблонов — добавлены более наглядные примеры.
Исправлена ошибка, из-за которой nil-адреса клиентов могли вызывать сбои.

Всего записей: 4889 | Зарегистр. 25-05-2013 | Отправлено: 00:09 04-09-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru