Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt || Simple DNSCrypt-Unofficial (одобрена разработчиком bitbeans)
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 14:40 21-07-2024
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня вышла уже версия 2.0.21.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6632 | Зарегистр. 04-10-2004 | Отправлено: 23:20 14-03-2019 | Исправлено: cracklover, 23:20 14-03-2019
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Andrey_Verkhoglyadov
 
Если управление сетевыми соединениями идет по умолчанию через NM, то в этом конфиге нет данных.
Даже если управление идет через systemd-networkd, то все равно рекомендуется делать символьную ссылку на /etc/resolv.conf  
 
Добавлено:
 
 
 
cracklover
 
Перед 21 было 20 ))
 
2.0.20
released this Mar 14, 2019
 
  • Startup is now way faster, especially when using DoH servers.
  • A new action: CLOAK is logged when queries are being cloaked.
  • A cloaking rule can now map to multiple IPv4 and IPv6 addresses, with load-balancing.
  • New option: refused_code_in_responses to return (or not) a REFUSED code on blacklisted queries. This is disabled by default, in order to work around a bug in Android Pie.
  • Time-based restrictions are now properly handled in the generate-domains-blacklist.py script.
  • Other improvements have been made to the generate-domains-blacklist.py script.
  • The Windows service is now installed as NT AUTHORITY\NetworkService.
     
     
    2.0.21
    released this Mar 14, 2019
     
    The change to run the Windows service as NT AUTHORITY\NetworkService has been reverted, as it was reported to break logging (Windows only).
     
    There are no other changes. If you are running version 2.0.20 on non-Windows platforms, or if you installed the service yourself, upgrading is not necessary.
     
    Oh, and if you know how to switch back to NT AUTHORITY\NetworkService and still have the ability to write log files, your help would be welcome.

  • Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 23:43 14-03-2019 | Исправлено: mleo, 23:54 14-03-2019
    LexVel

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Andrey_Verkhoglyadov

    Цитата:
    дреса провайдера могут быть прописаны здесь:  
    /etc/systemd/resolved.conf

     
    не он пустой
    Цитата:
     
     
    #  This file is part of systemd.
    #
    #  systemd is free software; you can redistribute it and/or modify it
    #  under the terms of the GNU Lesser General Public License as published by
    #  the Free Software Foundation; either version 2.1 of the License, or
    #  (at your option) any later version.
    #
    # See resolved.conf(5) for details
     
    [Resolve]
    #DNS=

     
    mleo

    Цитата:
    Для поиска проблемы

     
    походу дело в serverdedicati, это другой провайдер, и видать там проблема  
    только, что на vps настроил 2ю конфигурацию.
     
    еще у меня слетел

    nano /etc/resolv.conf
     

    Цитата:
     
    nameserver 127.0.0.1
    options edns0 single-request-reopen

     завиксировал, его
    chattr +i /etc/resolv.conf
     


    ----------
    Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

    Всего записей: 10104 | Зарегистр. 24-04-2007 | Отправлено: 01:41 15-03-2019
    Andrey_Verkhoglyadov



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mleo

    Цитата:
    Даже если управление идет через systemd-networkd, то все равно рекомендуется делать символьную ссылку на /etc/resolv.conf  

    рекомендуется да, но все ли следуют рекомендациям ....
     
    LexVel

    Цитата:
    еще у меня слетел
    nano /etc/resolv.conf  

    Он не cлетел, он просто переписан.
     
    Как вариант, проверьте в /etc/dhcp/dhclient.conf параметр prepend domain-name-servers  
    или добавьте в /etc/network/interfaces директиву dns-nameservers
     
    p.s. наверное это не профильный топик. обратитесь в топик по ОС, там быстрее помогут.

    Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 07:26 15-03-2019 | Исправлено: Andrey_Verkhoglyadov, 07:47 15-03-2019
    LexVel

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Andrey_Verkhoglyadov
     
    у меня был сегодня случай, короче схема такая
     
    Proxy - VPN + DNSCrypt
     
    proxy, т.к. ISP блокирует подключение к VPN по подсети адреса хх.хх.
     
    все настроено, на выходе dns тот, что выбрал ресолвер под ip страны,
    гоняю dnsleaktest.com и там тест кнопка, и чуть погодя
    тест не пошел, короче остался без dns походу,
     
    решил пока переустановить vps с VPN и задействовал Proxy - VPN без DNSCrypt
     
    DNS поставщика vps оставил

    почему могла возникнуть такая ситуация ?

     
    Proxy на vps 1  
    VPN на vps 2
    разные поставщики.
     


    ----------
    Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

    Всего записей: 10104 | Зарегистр. 24-04-2007 | Отправлено: 21:04 15-03-2019 | Исправлено: LexVel, 21:06 15-03-2019
    zubrRB



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LexVel
    У меня с SimpleDNS dnsleaktest.com тоже не идёт, а вот http://dnsleak.com - работает.

    Всего записей: 4274 | Зарегистр. 25-05-2013 | Отправлено: 21:34 15-03-2019
    LexVel

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dnscrypt-resolvers.csv
     
    такой актуальный файл о ресолверах, можно откуда скачать ?


    ----------
    Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

    Всего записей: 10104 | Зарегистр. 24-04-2007 | Отправлено: 11:19 16-03-2019
    wvxwxvw

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LexVel
    http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=480#14

    Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 16:17 16-03-2019
    mleo

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    LexVel
     
    Чем в шапке не устроил - Список открытых резолверов ?
    Или нужен обязательно .csv ?

    Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 22:41 16-03-2019
    LexVel

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mleo

    Цитата:
    обязательно .csv

     
    я в своих архивах нашел, это файл видимо на заре проекта,
    он был доступен, а меня тогда настроить не совсем вышло..
     
    там удобнее страну искать
     
    сегодня настроил еще один комплект,
     
    ./dnscrypt-proxy
    Цитата:
     
    [2019-03-17 10:49:30] [NOTICE] Source [public-resolvers.md] loaded
    [2019-03-17 10:49:30] [NOTICE] dnscrypt-proxy 2.0.21
    [2019-03-17 10:49:30] [NOTICE] Now listening to 127.0.0.1:53 [UDP]
    [2019-03-17 10:49:30] [NOTICE] Now listening to 127.0.0.1:53 [TCP]
    [2019-03-17 10:49:30] [NOTICE] Now listening to [::1]:53 [UDP]
    [2019-03-17 10:49:30] [NOTICE] Now listening to [::1]:53 [TCP]
    [2019-03-17 10:49:30] [NOTICE] [arvind-io] OK (crypto v2) - rtt: 203ms
    [2019-03-17 10:49:30] [NOTICE] [bottlepost-dns-nl] OK (crypto v2) - rtt: 164ms
    [2019-03-17 10:49:31] [NOTICE] [cloudflare] OK (DoH) - rtt: 2ms

     
    это пока делаю установку, но как служба еще не install
     
    когда все готово,
     
    ss -lp 'sport = omain'
    Цитата:
     
    Netid  State      Recv-Q Send-Q Local Address:Port                 Peer Address:Port
    udp    UNCONN     0      0      127.0.0.1:domain                *:*                     users("dnscrypt-proxy",pid=5741,fd=3))
    udp    UNCONN     0      0         ::1:domain               :::*                     users("dnscrypt-proxy",pid=5741,fd=6))
    tcp    LISTEN     0      128    127.0.0.1:domain                *:*                     users("dnscrypt-proxy",pid=5741,fd=5))
    tcp    LISTEN     0      128       ::1:domain               :::*                     users("dnscrypt-proxy",pid=5741,fd=7))
     

     
    nslookup www.ya.ru
    Цитата:
     
    Server:         127.0.0.1
    Address:        127.0.0.1#53
     
    Non-authoritative answer:
    www.ya.ru       canonical name = ya.ru.
    Name:   ya.ru
    Address: 87.250.250.242
     
     

     
    или
     
    nslookup example.com
    Цитата:
     
    Server:         127.0.0.1
    Address:        127.0.0.1#53
     
    Non-authoritative answer:
    Name:   example.com
    Address: 93.184.216.34

     
    у меня чет, по udp не слушается ? или так все должно быть ?

    ----------
    Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

    Всего записей: 10104 | Зарегистр. 24-04-2007 | Отправлено: 14:26 17-03-2019
    Yevgeniy16



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ, привет! Кто-нибудь настраивал dnscrypt для работы с зоной lib? Раньше работало, а сейчас любые сайты открывает, кроме lib'овских. Сколько серверов не использовал, нифига... Может кто-то делал.

    Всего записей: 25 | Зарегистр. 21-05-2005 | Отправлено: 23:02 14-04-2019
    RetroRocket



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Yevgeniy16
    Цитата:
    Кто-нибудь настраивал dnscrypt для работы с зоной lib?

    У меня lib настроен и работает. Правда, ещё в старой версии DNSCrypt 1.9.5 и в WinXP.
    Параметры в dnscrypt-proxy.conf такие -

    Код:
    ResolverName dnscrypt.eu-dk
    ProviderName 2.dnscrypt-cert.resolver2.dnscrypt.eu
    ProviderKey 3748:5585:E3B9:D088:FD25:AD36:B037:01F5:520C:D648:9E9A:DD52:1457:4955:9F0A:9955
    ResolverAddress 77.66.84.233:443
    Forward domains:"lib" to:"193.183.98.66"

    Адрес 193.183.98.66 взят из списка публичных серверов OpenNIC https://servers.opennic.org/
    Резольвер dnscrypt.eu-dk взят отсюда - https://dnscrypt.eu/ и нормально работает с DNSCrypt 1.9.5.
     


    ----------
    "... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

    Всего записей: 2774 | Зарегистр. 02-01-2018 | Отправлено: 21:17 15-04-2019
    Yevgeniy16



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У меня lib настроен и работает.

    Как ни странно, вчера всё заработало с openNIC серверами. DNSCrypt использовался второй версии.

    Всего записей: 25 | Зарегистр. 21-05-2005 | Отправлено: 08:30 16-04-2019
    OlegVVV



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А никто не в курсе, что сабжу надо на 80 порту? может обнову проверяет?
    Стояла давно 2.0.11 - никуда подозрительно не лезла
    Обновил на 2.0.16, потом на 2.0.19, с тем же конфигом
    И стал замечать иногда в логах файрвола попытки доступа на 93.184.220.29:80 и 91.208.42.69:80
    Чего он там делает?
    В конфиге ничего про обновки не нашел

    Всего записей: 1132 | Зарегистр. 26-03-2007 | Отправлено: 21:49 18-04-2019
    RetroRocket



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OlegVVV
    Цитата:
    попытки доступа на 93.184.220.29:80 и 91.208.42.69:80

    По адресу 91.208.42.69 находится конференция forum.ixbt.com, так что вряд ли это сам DNSCrypt туда ходит. Скорее браузер.
    По адресу 93.184.220.29 расположен список отозванных сертификатов (CRL Repository).
    Например, за файлом http://93.184.220.29/DigiCertBaltimoreCA-2G2.crl туда наведывается Windows:
     
    Details for GET to 93.184.220.29:80
    Request URL: /DigiCertBaltimoreCA-2G2.crl
    Request     GET /DigiCertBaltimoreCA-2G2.crl
    User-Agent: Microsoft-CryptoAPI/6.1
    Host: crl3.digicert.com

    ----------
    "... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

    Всего записей: 2774 | Зарегистр. 02-01-2018 | Отправлено: 10:42 19-04-2019
    Engaged Clown



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я особо не разбирался, но может Stubby добавить в шапку и в название темы?
    Софт аналогичный, а новую тему создавать не резон.

    ----------
    Опросы ru-board'а

    Всего записей: 8819 | Зарегистр. 08-06-2006 | Отправлено: 22:54 19-04-2019
    mleo

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Engaged Clown
     
    Эта тема не только о приложении dnscrypt-proxy, но и связано напрямую с протоколом dnscrypt.
    Что же касается Stubby, то это протокол "DNS over TLS". Так же имеются проблемы со стабильностью работы данного приложения во всех основных ОС. Поэтому, мое мнение: Не стоит его размещать в шапке данной темы, как и обсуждать его работу в ней.

    Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 00:07 21-04-2019 | Исправлено: mleo, 00:09 21-04-2019
    front242



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mleo

    Цитата:
    проблемы со стабильностью работы
    не подтверждаю, с осени прошлого года держал в автозагрузке на вин10 пока где-то в феврале не вышла прошивка для роутера где прога уже встроена и опять же никаких проблем, в качестве днс указаны гугл и флара

    Всего записей: 1017 | Зарегистр. 03-04-2004 | Отправлено: 18:58 21-04-2019
    Engaged Clown



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Browsing Experience Security Check
    Проверить браузер на поддержку:
  • Secure DNS (DNS-over-TLS или DNS-over-HTTPS)
  • DNSSEC
  • TLS 1.3
  • Encrypted SNI (Server Name Indication)
     
    ghacks
     
    PS у меня на Firefox этот тест криво работает, через раз.

    ----------
    Опросы ru-board'а

  • Всего записей: 8819 | Зарегистр. 08-06-2006 | Отправлено: 10:25 30-04-2019
    AlAvis

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Engaged Clown

    Цитата:
    криво работает

    Нужно учитывать что cloudflare считает безопасными исключительно свои DNS , а остальных шпиёнями .
    Кстати : в файрфоксе нативный esni включается только если работает нативный же DoH .

    Всего записей: 2208 | Зарегистр. 15-07-2013 | Отправлено: 12:11 30-04-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58

    Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru