Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

2.0.9b1
released this Apr 7, 2018
 
New in beta 1:
 
 
2.0.9b2
released this Apr 9, 2018
 
New in beta 2:

Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 18:13 10-04-2018 | Исправлено: mleo, 18:14 10-04-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

2.0.9
released this Apr 11, 2018
 
new

Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 14:21 12-04-2018
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В следующем выпуске Android появится поддержка "DNS over TLS"
 
Компания Google сообщила о добавлении в тестовые сборки Android P Developer Preview, используемые для тестирования функциональности следующего значительного релиза мобильной платформы Android, поддержки технологии "DNS over TLS", позволяющей защитить канал связи с DNS-сервером. Таким образом, платформа Android станет первой популярной ОС в которой будет доступна из коробки функция шифрования трафика DNS, что может существенно подтолкнуть продвижение технологии "DNS over TLS" и в других системах.

Всего записей: 4965 | Зарегистр. 05-01-2006 | Отправлено: 10:34 15-04-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

2.0.10
released this Apr 16, 2018
 
 
DNS over TLS (RFC7858) - пока больше минусов чем плюсов.

Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 21:23 16-04-2018 | Исправлено: mleo, 21:41 16-04-2018
alexandrussia

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как у вас запускается служба dnscrypt-proxy.exe -service при запуске компьютера? У меня практически всегда с первого раза не стартует. Лог виндовса пишет, что-то типа, что превышено время ответа от службы. И соответственно выдает ошибку. При старте вручную запускается.  

Проблема наблюдается и на Win7 x32. Решил для себя следующим образом:
Нужно создать батник след.содержания и добавить в планировщик.
@echo off
Net Stop dnscrypt-proxy
PING -n 1 -w 10000 192.168.253.253 > nul
:ReStartService
timeout 5
Net Start dnscrypt-proxy
SC query dnscrypt-proxy | find /i "1  STOPPED" > nul
if %errorlevel%==0 echo GoTo ReStartService
exit
Можно попробовать сначала без timeout! Адрес 192.168.253.253 не ведущий никуда, можно установить свой к примеру: 0.0.0.0

Всего записей: 3 | Зарегистр. 17-12-2015 | Отправлено: 23:15 21-04-2018
BBGon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexandrussia
Можно сделать гораздо проще.

Всего записей: 94 | Зарегистр. 26-06-2006 | Отправлено: 05:37 22-04-2018
alexandrussia

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BBGon
Да, спасибо я знаю про этот твик, но он не помогает ещё от одной проблемы- показа желтого вопросительного знака на панели задач.Так что иметь батник, который при небольшом редактировании может работать и для других проблематичных служб, никогда не помешает.

Всего записей: 3 | Зарегистр. 17-12-2015 | Отправлено: 23:30 22-04-2018 | Исправлено: alexandrussia, 23:32 22-04-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
2.0.11
released this Apr 27, 2018
 
Version 2.0.11
 

Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 12:35 27-04-2018
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

!!! Обращаю внимание, что бинарные пакеты стали подписываться minisig
 
Отрадно. Убираем из шапки предупреждение ))

Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 19:59 27-04-2018
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как проверить (кроме как через Свойства TCP/IPv4) что установленная SimplE DNSCrypt работает?

Всего записей: 5821 | Зарегистр. 26-11-2007 | Отправлено: 21:36 03-05-2018
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
Интернет есть - работает, интернета нет - не работает.
 
Или у вас еще что то пасется на DNS адресе 127.0.0.1?
 
DNS Jumper

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 21:48 03-05-2018
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
https://www.dnsleaktest.com/

----------
Опросы ru-board'а

Всего записей: 8783 | Зарегистр. 08-06-2006 | Отправлено: 21:54 03-05-2018
alcorithm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После перезагрузки компьютера периодически отваливается служба "DNSCrypt" (использую "Simple DNSCrypt" 0.5.4 (x64).
Приходится запускать оболочку и включать службу повторно.
В чем может быть проблема?

Всего записей: 20 | Зарегистр. 13-10-2007 | Отправлено: 08:26 16-05-2018
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alcorithm
Цитата:
В чем может быть проблема?
Смотрите в логах. А так смысл гадать что там у вас происходит.
Бывает такое -
Код:
12/09/17 15:06:51 [INFO] Refetching server certificates
12/09/17 15:06:51 [INFO] Server certificate with serial #1512810901 received
12/09/17 15:06:51 [INFO] This certificate has not been activated yet
12/09/17 15:06:51 [ERROR] No useable certificates found
 
и такое -
Код:
12/22/17 20:13:27 [INFO] Refetching server certificates
12/22/17 20:13:42 [ERROR] Unable to retrieve server certificates
 


----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2695 | Зарегистр. 02-01-2018 | Отправлено: 08:35 16-05-2018
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.dnsleaktest.com/

Спасибо!
Но смысла теста не пойму. Меняю DNS'ы, а результат всегда один и тот же - моё реальное местоположение.

Всего записей: 5821 | Зарегистр. 26-11-2007 | Отправлено: 13:43 16-05-2018
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
DNS не меняет и не подменяет реального местоположения.
Тест всего лишь показывает - какой/какие именно DNS резольверы используются.
 
Сабж можно использовать для
  • предотвращения вмешательства провайдера в мои запросы к DNS-резольверу.
  • обхода подмены провайдером личных DNS-резольверов на свои(ISP).  
  • защиты от DNS-спуфинга.
  • предотвращения логгирования своих DNS запросов как провайдером, так и резольвером(если есть доверие к оному).

    ----------
    Опросы ru-board'а

  • Всего записей: 8783 | Зарегистр. 08-06-2006 | Отправлено: 14:19 16-05-2018
    tagary

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не доверяете резольверу (DNSCrypt) - перекиньте трафик dnscrypt-proxy.exe через proxy, тем же Proxifier.  
    Proxifier - только установочный Standard, Portable не умеет проксировать службы, различные репаки Portable активно стучат на сторону.

    Всего записей: 42 | Зарегистр. 09-11-2017 | Отправлено: 18:45 16-05-2018 | Исправлено: tagary, 18:48 16-05-2018
    mleo

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    tagary
     
    DNSCrypt нужен для других целей. Если вы не доверяете резолверам, то такой смысл использовать сабж? Вообще нет смысла проксировать dnscrypt-proxy, ибо получите просто задержку работы.

    Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 12:29 17-05-2018
    tagary

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Смысл всё в том же - личная безопасность. И тут нет места избыточности, в вашей безопасности заинтересованны только вы, и чем больше - тем лучше. Иначе бы в DNSCrypt не включили поддержку "медленного" TCP для прокси Tor в системе Whonix. Указанные задержки в работе не замечены. Пробуйте. Всё так же, но DNSCrypt-резолверы уже не собирают данные о вас (все ваши запросы с вашего же ip-адреса) в индивидуальном порядке. Ведь нет гарантий, что один из резолверов не очередной случай мышеловок как бесчисленные VPN/Proxy (особенно платные!), с заявленным (!)НЕлогированием (прикольная ловля на живца).
    Конечно, можно включить "Name Resolution Through Proxy" (Proxifier) или "Remote DNS" (Отправлять DNS-запросы через прокси при использовании SOCKS5 в Firefox), но тогда теряется контроль DNS-фильтрации hosts-файла (Windows) и "Черный список/Блокировка доменов" (Simple DNSCrypt ).
    Тем не менее, это всего лишь предложение (вариант) обезопасить свой же ip-адрес.

    Всего записей: 42 | Зарегистр. 09-11-2017 | Отправлено: 17:07 17-05-2018 | Исправлено: tagary, 17:17 17-05-2018
    mleo

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    tagary
     
    НЕТ В Whonix DNSCrypt !!! Смотрите пакетную базу. Хотите что то делать - делайте. Пускайте через tor, vpn, doublevpn - все это ваше право.
    Не доверяете резолверам - НЕ ПОЛЬЗУЙТЕСЬ dnscrypt.
     
    Обсуждение Proxifier в другой теме.
     
    Ваши предложения понятны и не стоит их постоянно озвучивать. Выглядит очень навязчево.

    Всего записей: 5787 | Зарегистр. 19-05-2004 | Отправлено: 17:25 17-05-2018 | Исправлено: mleo, 17:25 17-05-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

    Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru