Wu Tang

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору kraeved Цитата: Как устроен тест на протекание DNS? Сайт Browserleaks обращается на фоне к паре десятков сайтов и показывает DNS-сервера, которые использовал браузер. Эти фоновые запросы видны на вкладке Proxyable resources расширения SmartProxy для Firefox. Обмен данными идёт не только с самим browserleaks.com, но и с доменами с суффиксами net и org. Последних нет в списке пользователя, поэтому SmartProxy для Chromium обращается к ним мимо прокси, в т.ч. используя DNS-сервера вашего провайдера. | ага, я тоже об этом думал, но надеялся, что оно (расширение) будет учитывать, что есть цепочка (сабдомены), ответвляющиеся от внесенного в список проксирования и проксировать их тоже, а оно значит проксирует только маску domain:browserleaks.com Цитата: Теперь мы просим расширение SmartProxy открывать depeche.mode через проксю. Возникает вилка: получать через проксю основной сайт автоматически вместе с Ютубом или только основной сайт. Firefox позволяет сделать первое или второе, а Chromium — только второе. SmartProxy уведомляет об этом. | те в лисе сразу предлагает добавить цепочки в список проксирования, как идущие от основного правила не начиная их проксировать или грузить через системные днс? Цитата: Неслучайно Tor рекомендуют использовать отдельно от основного браузера именно по причине утечек, когда просто подключаются через SOCKS5 127.0.0.1:9050. | те не юзать одновременно? хм, странно, по идее он может работать по своим маршрутам, а другой браузер по своим. Цитата: 2. Отказаться от использования прокси для конкретного сайта, а использовать прокси временно или постоянно сразу для всех сайтов. Собственно, так и работает функция OperaVPN в браузере Opera. | при таком варианте тогда и не нужно будут расширения типа smartproxy и тд, либо в нем ставить режим - всегда включен, и уже никаких правил не создавать, тк с правилами, как выяснили есть утечки. ну, и соответственно юзать серф не по ru сайтам, а чисто под зарубежку, думаю вы понимаете почему. Цитата: 3. Продолжить использование прокси для конкретного сайта, но при этом в настройках браузера на странице chrome://settings/?search=dns найти графу Secure DNS и включить предустановленный DoH-сервер или указать свой. Например, https://wikimedia-dns.org/dns-query Тогда тест на протекание DNS покажет только этот DoH-сервер, а не гугловские серверы Оперы или провайдера/ОС. | во-во, я тоже такой вариант прикидывал, например, в браузере включить DoH... Цитата: . Использовать DNS c шифрованием на уровне ОС, чтобы не беспокоиться о DNS-трафике на уровне программ. В Windows 11 есть соответствующая опция при настройке сетевого подключения, а в ранних Windows можно применить решение вроде DNSCrypt или YogaDNS. | либо да, в системе, либо в роутере и тд Цитата: Важно понимать: способы 3 и 4 помогают скрыть только DNS-трафик. Т.е. содержимое сайтов, на которые ссылается основной сайт, если они не указаны в настройках прокси, по-прежнему будет поступать к нам мимо прокси. Поэтому только способ 2 приближает нас к полноценному обмену данными через проксю. | ну да, скроется то, что в списке проксирования, будет идти через прокси и DoH, а то что не в списке будет идти напрямую, НО резолвиться тоже через DoH, все так я сформулировал? Цитата: люч -verbosity регулирует количество информации на экране о работе Opera-proxy (чем выше значение, тем меньше информации): 10 debug, 20 info (по умолчанию), 30 warning, 40 error, 50 critical. Т.е. ключ безобидный. Он указан в скрипте скорее для того, чтобы подсказать остальным, куда вписывать ключи. | те в данном случае он формальный? тк vbs запускает ее фоново и мы не видим окон и тд ps мне мысля пришла интересная в голову, вы думаю наверняка имели дело с sing-box, например, nekoray, так вот что если загнать туда opera-proxy (если это вообще реально), и пускать с учетом правил: Подробнее... тогда через нее будет проксироваться не ru сегмент и не будет утечек на остальных доменах. или я костыли придумываю Цитата: ps я пользуюсь иногда гугловыми днс, а как вам этот от wiki или opennic или quad9? знаю, что в гугловских много аналитики, сбора, а как у этих в этом плане? ruboardfan2018 Цитата: 1) OperaProxy запущен как HTTP прокси В https://browserleaks.com/dns днс-ы от Google , соотвествуют локации OperaProxy (ну т.е. для европы европейские и т.д.) | выходит opera-proxy переопределяет браузерный DoH на свой. Цитата: 2) OperaProxy запущен как socks5 прокси (с опцией -socks-mode) В https://browserleaks.com/dns днс-ы мои, т.е. OpenDNS Теперь в п.2) в SmartProxy в настройках прокси-сервера для OperaProxy ставлю галку "DNS через прокси при использовании SOCKS v5". Вот тут-то помимо DoH от OpenDNS и появляются системные днс-ы (те, что прописаны в настройках сетевого подключения либо роутера) Ну т.е. это OperaProxy шлет такие запросы через системные днс (та самая утечка) Итого: если нужно использовать свой DoH на firefox115esr с smartproxy1.7 - нужно запустить OperaProxy1.9 с опцией -socks-mode, но в настройках прокси-сервера НЕ ставить галку "DNS через прокси при использовании SOCKS v5" | у меня в опере у smartproxy нет такой галки, да а смысл ее юзать в socks mode в принципе то, kraeved просто шикарно объяснил этот момент! ps и вы в каких режимах тестировали - все через прокси, умный прокси, то что поделились наблюдениями это очень хорошо, правда тк тут выяснялось есть огромная разница, в лисе и в хромоногих, а у вас то лиса...
---------- Всему свое время и каждому свой час! Хочешь жить - умей вертеться! |
| Всего записей: 4231 | Зарегистр. 15-10-2007 | Отправлено: 06:05 14-05-2025 | Исправлено: Wu Tang, 06:24 14-05-2025 |
|