Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ingviowarr
Вы это к чему?
Я спрашивал

Цитата:
В версии 1.9.5 какое назначение команды?  

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 23:10 19-01-2018
ingviowarr

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
syrenium

Цитата:
В версии 1.9.5 какое назначение команды?  

 
1) Тест выбранных серверов
 
dnscrypt-proxy --resolver-name=<название сервера> --test=0
 
    где <название сервера> - имя используемого сервера (первый столбец в файле "dnscrypt-resolvers.csv")
 
2) Тест файла конфигурации:
 
dnscrypt-proxy dnscrypt-proxy.conf
 
После вывода результатов - нажать Ctrl+C для выхода из сценария.
Тест нужно проводить ДО установки служб в систему.
 
3) Запуск установки службы dnscrypt-proxy в системе, с использованием настроек из файла конфигурации и назначением имени для службы:
 
dnscrypt-proxy --install-with-config-file=dnscrypt-proxy.conf --service-name=dnscrypt-proxy
 
4) Выставить в параметрах адаптера с подключенным Интернетом настройки TCP/IPv4:
 
    Предпочитаемый DNS сервер:    127.0.0.XX1
 
Такое же выбранное значение DNS-сервера должно присутствовать в файле конфигурации:
 
LocalAddress 127.0.0.XX1:53
 
5) Проверка резолвера
 
hostip -r 127.0.0.XX1 <URL>
 
    где <URL> - web-адрес выбранного сервера в таблице файла "dnscrypt-resolvers.csv"
 
Ответ должен прийти от одного из серверов сети выбранного DNSCrypt-провайдера без учёта географического положения.  
В большей мере, это нужно для проверки работы соединения после перенастроек и факта вашего соединения с провайдером, которому доверяете, без подмены DNS.  
 
6) Проверка работы:
 
nslookup google.com
 
• Остановка и удаление установленной службы из системы:
 
dnscrypt-proxy --service-name=dnscrypt-proxy --uninstall

Всего записей: 240 | Зарегистр. 13-03-2006 | Отправлено: 23:57 19-01-2018 | Исправлено: ingviowarr, 19:22 21-01-2018
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ingviowarr
Спасибо, конечно! Но ВНИМАТЕЛЬНО читайте мое сообщение

Цитата:
В версии 1.9.5 какое назначение команды?  


Код:
--reinstall-with-config-file=...


Цитата:
5) Проверка резолвера
 hostip -r 127.0.0.XX1 <URL>
     где <URL> - web-адрес выбранного сервера в таблице файла "dnscrypt-resolvers.csv"
 Ответ должен прийти от выбранного в dnscrypt-proxy резолвера.  

Не так. Почитайте стр.14 темы.

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 00:02 20-01-2018 | Исправлено: syrenium, 00:06 20-01-2018
ingviowarr

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
--reinstall-with-config-file=...

Никогда официально такой команды нигде не встречал. Встретите в гуглах, поделитесь, и желательно с описанием.  
Формат намекает на переустановку службы, используя выбранный конфиг.
Однако, повторю, не факт, что поддержка такой команды вообще есть.
 

Цитата:
Не так. Почитайте стр.14 темы.

И что же с этим не так, если оно реально работает?
И потом, вам же не отвечали в формате: "почитайте 10500 страниц темы"?
Поделитесь своими знаниями. Если они есть.

Всего записей: 240 | Зарегистр. 13-03-2006 | Отправлено: 00:38 20-01-2018 | Исправлено: ingviowarr, 00:38 20-01-2018
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Небольшая полезняшка для быстрых установки/удаления. Рассчитано на названия сетевых адаптеров "Ethernet" и "WiFi" (в батнике можно поменять на свои).
https://www.upload.ee/files/7911321/DNSCrypt.7z.html

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 03:03 20-01-2018
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ingviowarr

Цитата:
Никогда официально такой команды нигде не встречал.

Скриншот из хелпа
https://imgur.com/Gu4CBRi

Цитата:
И потом, вам же не отвечали в формате: "почитайте 10500 страниц темы"?  

Пожалуйста
https://www.forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=260#14
И дальше вниз пара сообщений.

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 10:53 20-01-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Gideon Vi
 
Может, чтобы не качать ничего, содержимое батника разместить под more?
 
PS Проверка названий интерфейсов:
 
> netsh  interface show interface
 
Если в названии есть кириллистичексие символы, могут быть проблемы.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 12:44 20-01-2018 | Исправлено: mleo, 12:51 20-01-2018
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если в названии есть кириллистичексие символы, могут быть проблемы.

А если добавить

Код:
chcp 1251 >nul

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 14:16 20-01-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

syrenium
 
Сам я содержимое батника не видел. Если б его опубликовали, то взглянул бы ))

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 14:31 20-01-2018
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Setup.cmd
uninstall.cmd
А я бы немного подкорректировал для версии 1.9.5 (без учета IPv6 и Wi-Fi).
Install
Uninstall

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 14:48 20-01-2018
ingviowarr

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
syrenium
 
Вместо

Цитата:
Ответ должен прийти от выбранного в dnscrypt-proxy резолвера.  

 
Можно уточнить:
 

Цитата:
Ответ должен прийти от одного из серверов сети выбранного DNSCrypt-провайдера без учёта географического положения.
В большей мере, это нужно для проверки факта вашего соединения с провайдером, которому доверяете.  

 
Вот и всё.

Всего записей: 240 | Зарегистр. 13-03-2006 | Отправлено: 18:11 21-01-2018 | Исправлено: ingviowarr, 18:11 21-01-2018
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ingviowarr
hostip к dnscrypt-proxy имеет опосредованное отношение (почти никакого).
Вообще не устанавливайте dnscrypt-proxy и запустите

Код:
hostip google.com

Утилита Вам покажет IP-адреса выбранного хоста. И не важно, есть он в списке или нет, поддерживает ли он dnscrypt или нет.
Повторюсь

Цитата:
Поэтому hostip, в принципе, для 2-х целей: 1) проверить правильность определения адрес на примере example.com; 2) узнать адреса введенного хоста без всякой привязки к резольверу.  

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 18:45 21-01-2018
ingviowarr

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
syrenium
 
Это не отменяет того, что я сказал.  
 
После установки dnscrypt-proxy и его настройки (включая 127.0.0.XX1 на адаптере), вместо установки в систему DNS-клиента для отслеживания соединений, можно воспользоваться hostip от автора, чтобы убедиться, что после всех перенастроек соединение активно, что ваш DNS не подменяют, а ответ действительно приходит от интересующего провайдера (т.к. его IP заведомо известны, принадлежат его СЕТИ, а не конкретной строчке (серверу) из файла "dnscrypt-resolvers.csv". Если сервер у провайдера всего один, то будет совпадать и по строчке, и по географии).  
 
О чём спор? Я и не отрицаю того, что вы написали. Выводы правильные.
 
Кстати, для новой ветки v2 hostip тоже скоро появится для дебага соединений и правильности работы новых версий.
Появилась новая команда:
 
- resolve <string>            - Resolve a name using system libraries
 
Также, можно проверить, заблокирован/доступен ли конкретный домен.
Если для домена существует правило блокирования, он появится в обеих логах - основном и логе блокировок.

Всего записей: 240 | Зарегистр. 13-03-2006 | Отправлено: 19:15 21-01-2018 | Исправлено: ingviowarr, 22:48 22-01-2018
ingviowarr

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beta 8 теперь работает без ошибок, и быстрее, чем v1. Можно переходить на v2.

Всего записей: 240 | Зарегистр. 13-03-2006 | Отправлено: 16:28 22-01-2018 | Исправлено: ingviowarr, 22:49 22-01-2018
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ingviowarr
А лично для Вас, какие преимущества имеет 2х перед 1.9.5?
Для чего переходить?
Таблицу сравнения на ГитХабе видел.

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 20:04 24-01-2018
DXMmsHUpOJHOQI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
How to crypt dns 8.8.8.8 and 8.8.4.4 with DNS Crypt?

Всего записей: 14 | Зарегистр. 29-09-2016 | Отправлено: 03:06 25-01-2018
Bluegem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DXMmsHUpOJHOQI

Цитата:
How to crypt dns 8.8.8.8 and 8.8.4.4 with DNS Crypt?

 
As far as I know DNScrypt is not supported on Google's servers.

Всего записей: 262 | Зарегистр. 03-10-2009 | Отправлено: 03:21 25-01-2018
DXMmsHUpOJHOQI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
As far as I know DNScrypt is not supported on Google's servers.

Thanks!

Всего записей: 14 | Зарегистр. 29-09-2016 | Отправлено: 03:23 25-01-2018 | Исправлено: DXMmsHUpOJHOQI, 03:24 25-01-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Вышла 2.0.0beta10
Jan 25, 2018
 
Можно было бы оставить сие событие без внимания, однако состав пакета изменился:
blacklist.txt
dnscrypt-proxy.exe
dnscrypt-proxy.toml
forwarding-rules.txt
LICENSE
service-install.bat
service-restart.bat
service-uninstall.bat

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 22:17 25-01-2018 | Исправлено: mleo, 23:19 25-01-2018
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А чего из шапки убрали?
SimpleDnsCrypt v0.4.5-alpha
26-01-2018
 
First installable version with dnscrypt-proxy 2.0.0beta10 (only x64 for now)
 
A lot of functions are still missing! As some of the translations are no longer usable, they have to be renewed, sorry.
 
https://github.com/bitbeans/SimpleDnsCrypt/releases

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 10:25 27-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru