Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5693 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
hr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fuktor, forwarding работает только для plain серверов. В вашем случае все решается через каскад прокси: необходимо запустить второй экземпляр dnscrypt-proxy (указать в нем только opennic сервера). В основном экземпляре оставить только гугл и настроить forwarding альтернативных зон на второй экземпляр.

Всего записей: 4 | Зарегистр. 27-04-2006 | Отправлено: 11:36 29-10-2018
fuktor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
необходимо запустить второй экземпляр dnscrypt-proxy

А как это сделать под виндой? Создал копию папки с программой. При попытке запуска из второй папки говорит, что служба уже запущена.

Всего записей: 5 | Зарегистр. 18-11-2010 | Отправлено: 20:54 01-11-2018
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fuktor
В версии 1.9.5 для запуска нескольких копий нужно было указывать разные имена служб.

Код:
c:\dnscrypt\dnscrypt-proxy.exe --service-name=dnscrypt-proxy0 --install-with-config-file=c:\dnscrypt\dnscrypt-proxy0.conf
c:\dnscrypt\dnscrypt-proxy.exe --service-name=dnscrypt-proxy1 --install-with-config-file=c:\dnscrypt\dnscrypt-proxy1.conf
 

Посмотрите аналогичные параметры запуска в версии 2.х.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 08:00 02-11-2018
fuktor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
Ну не знаю. Во 2 версии в service-install.bat есть просто
dnscrypt-proxy.exe -service install
попробовал заменить на  --service-name=dnscrypt-proxy1 вывалились ошибки и типа хелп http://www.picshare.ru/view/9336595/
Из него получается, что старые команды не работают, а из существующих ничего похожего нет. Только мутная -child не совсем понятно что делает.

Всего записей: 5 | Зарегистр. 18-11-2010 | Отправлено: 21:23 02-11-2018
BBGon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fuktor
Если нужны именно службы, их можно создать с помощью sc create.

Всего записей: 94 | Зарегистр. 26-06-2006 | Отправлено: 22:25 02-11-2018
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет.
что значит набор букафф: утечка DNS?
вот например я поменял адреса DNS,полез на сайт https://dnsleaktest.com/ там показывает те адреса которые я внес ручками\программой.
значит нету утечки?
если бы была утечка,то адреса показывали бы провайдерские(заглушка)?
сложно сложить два и два...

кажись разобрался об утечке DNS...

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 14:02 23-11-2018 | Исправлено: yuriko1158, 00:22 24-11-2018
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SimpleDnsCrypt 0.6.0

Цитата:
Added: Proxy support
Updated: to dnscrypt-proxy 2.0.19
New Languages: Dutch

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 11:54 25-11-2018 | Исправлено: wvxwxvw, 11:55 25-11-2018
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос к знатокам.
есть ли возможность в dnscrypt задать некое правило-исключение, при котором определенный домен будет ресолвиться в обход dnscrypt?
например, мне надо, чтобы все dns-запросы шли строго через dnscrypt, но домен blabla.com (пример от балды), ресолвился бы не через dnscrypt, а через те dns, что реально назначены провайдером устройству, которое у меня раздает интернет?

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 13:40 19-12-2018
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover
В версии 1.9.5 была такая опция (сам не использовал) -
 

Код:
## Forward queries for specific zones to one or more non-DNSCrypt resolvers.
## For instance, this can be used to redirect queries for local domains to
## the router, or queries for an internal domain to an internal DNS server.
## Multiple whitespace-delimited zones and IP addresses can be specified.
## Do not enable this unless you absolutely know you need it.
## If you see useless queries to these zones, you'd better block them with
## the BlackList feature instead of sending them in clear text to the router.
## This uses a plugin that requires dnscrypt-proxy to be compiled with
## the ldns library.
 
# Forward domains:"test private localdomain lan" to:"192.168.100.254"  

 
А вариант просто прописать в hosts связку вашего blabla.com и его айпишника не подходит?

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 15:36 19-12-2018
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SimpleDnsCrypt

Цитата:
0.6.2
    Fixes the detection of Microsoft Visual C++ Redistributable for Visual Studio 2017
    Updated Turkish language
 
0.6.1
    Added netprobe_timeout to advanced settings
    Added filters for: dnscrypt_servers and doh_servers
    Moved uninstall service to main tab (deactivated if no service is installed)
    Fixed Uninstall.exe where the windows service was not uninstalled correctly
    Added an option to keep the dnscrypt-proxy.toml after an update (>0.6.1)

 
Полностью русифицированная dll под текущую версию - ru_SimpleDnsCrypt.resources

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 10:14 20-12-2018 | Исправлено: wvxwxvw, 11:23 20-12-2018
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Google реализовала поддержку DNS-over-TLS в своем DNS-сервисе

Всего записей: 4934 | Зарегистр. 05-01-2006 | Отправлено: 06:05 11-01-2019
z7ero

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Актуальный dnscrypt-resolvers.csv выложите

Всего записей: 387 | Зарегистр. 27-10-2007 | Отправлено: 14:09 11-01-2019
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md
https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 15:26 11-01-2019
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Google реализовала поддержку DNS-over-TLS в своем DNS-сервисе

А чтобы включить DNS-over-TLS, нужно что-то настраивать или достаточно выставить 8.8.8.8?

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 22:41 07-03-2019
maxvelmax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
syrenium
stubby умеет dns tls Ссылка

Всего записей: 180 | Зарегистр. 26-06-2008 | Отправлено: 00:04 08-03-2019
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

syrenium
 
ОС какая?
А еще проверьте своего провайдера, именно какой у него DPI и как он работает с dns запросами.

Всего записей: 5693 | Зарегистр. 19-05-2004 | Отправлено: 17:32 08-03-2019 | Исправлено: mleo, 17:36 08-03-2019
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxvelmax
mleo
Спасибо!
Нашел пару статей, почитаю.

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 20:32 08-03-2019
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В РБ и РФ заблокирован оппозиционный сайт https://charter97.org с зеркалами. При использовании DNSCrypt по http открывается сообщение о блокировке по решению государственного органа, а по https он почему-то открывается только в Opera 12.18 (Presto), в IE и Chrome - нет.  Хотя DNS-запросы, вроде как, зашифрованы.

Всего записей: 3885 | Зарегистр. 25-05-2013 | Отправлено: 22:30 09-03-2019
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB
Зашифрованные DNS-запросы защищают только от их подмены , а не от блокировки самого сайта . Меры должны быть комплексными , загляните в топик GoodbyeDPI

Всего записей: 1950 | Зарегистр. 15-07-2013 | Отправлено: 15:38 10-03-2019
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB
 
возьми хороший vpn и откроется,
 



----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 23:00 10-03-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru