Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Arcadaw
 
> Зачем защищаться от ДНС-трафика
 
Что значит защищаться? Вы везде используете IP?
 
~$ host google.com
google.com has address 142.250.186.110
google.com has IPv6 address 2a00:1450:4001:829::200e
google.com mail is handled by 10 smtp.google.com.
 
Чтобы избежать запросов dns c вашего ПК, вам нужно запрашивать не google.com, а 142.250.186.110
 
В этой теме речь идет о dnscrypt, который шифрует трафик dns от разных видов атак на него.
Трафик шифруется до выбранных резолверов, а дальше идет как идет. Ну вы же читали про DNS ))
Резолверы, к которым обращается ваш пк через dnscrypt, не всегда содержат информацию в полном объеме и запрашивают у других серверов.
Dnssec, о котором вы упоминали выше, обеспечивает сетевую защиту dns-трафика между dns-серверами.
 
 
> Как справедливо заметил выше сообщением PaulPSS
 
Суть этого замечания мне не понятна, ибо максимальный объем информации находится именно на dns-серверах гугла, клаунфларе и подобных монстров.  Чем вам поможет релей?

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 11:43 11-01-2024 | Исправлено: mleo, 11:51 11-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
 Трафик шифруется до выбранных резолверов, а дальше идет как идет. Ну вы же читали про DNS ))  

Позвольте, вы пишите:

Цитата:
 Сетевой трафик днс - это по сути риски от которых вы вообще не защититесь.  

Для этого мы тут и находимся, чтобы установить DNSCrypt. И надеемся, что он защитит/зашифрует ДНС-трафик. Хочу отметить ваше "вообще". Это что имелось в виду вообще или с DNSCrypt тоже?
Далее, "идет как идет". Ну для этого есть Тор, ВПН и прочее. Эт понятно, но данная тема про DNSCrypt.
 

Цитата:
Резолверы, к которым обращается ваш пк через dnscrypt, не всегда содержат информацию в полном объеме и запрашивают у других серверов.

Да, на схеме на сайте DNSCrypt про это прекрасно разрисовано и показано.  
 
А вообще ,видимо, с моей стороны произшло какое-то не понимание ваших слов. Диспут идет как бы ни о чем. Я, по крайней мере, линию диспута уже потерял. Может вы меня экзаменуете?!  
 
Ну а релеи, насколько я понял для того, чтобы аномизировать ДНС-запрос. Один другому пересылает зашифрованный контент и только один из них знает кто послал, а другой знает как расшифровать.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 12:08 11-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Arcadaw
 
> Для этого мы тут и находимся  
 
Вы написали что читали про DNS. Получается что не поняли как "это" работает.
 
 
> Может вы меня экзаменуете?!
 
Нет ))
Тестирую глубину знаний ))
Короче, вам нужно понять для чего нужен dns, как обрабатывается запрос в сети и как вы получаете инфу обратно.
 
 
> чтобы аномизировать ДНС-запрос
 
Если наблюдается блокировка протокола dnscrypt, то ДА.
Но еще раз, он не защитит вас от анализа запроса со стороны dns-серверов

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 14:33 11-01-2024 | Исправлено: mleo, 14:42 11-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
 Но еще раз, он не защитит вас от анализа запроса со стороны dns-серверов

Почему это? Ведь они не знают от кого. А если они даннные какие-то собирают, статистику - от этого не защитить ничего. Инфа ведь не пропадает в никуда. Она где-то остается в любом случае.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 14:57 11-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Arcadaw
 
Первый днс-сервер, на котором установлен dnscrypt-server, и начинает собирать о вас информацию )))
Поэтому, ранее я вам написал о модели угроз.

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 15:05 11-01-2024 | Исправлено: mleo, 15:08 11-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Поэтому, ранее я вам написал о модели угроз.

Тогда какой смысл пользоваться dnscrypt-proxy? Может тогда не морочить голову и пускай смотрят.
 
Добавлено:
И воще если анонимизировать запросы и поставить 2-3 цепочки релеев, разве это не поможет? У каждого будет свой кусочек инфы.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 16:48 11-01-2024 | Исправлено: Arcadaw, 16:50 11-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Arcadaw
 
> Может тогда не морочить голову и пускай смотрят
 
Так вам виднее )  
Только вот вопросы: "Кто смотрит и где?", " Какие последствия?"
 
 
> И воще если  
 
Все эти ваши вопросы от недостатка знаний и понимания как работает DNS
Всегда кто-то знает о ком-то что-то ))) Вопрорс в том, что с этими знаниями можно сделать.
Ну какой профит тем, кто обладает в США знаниями о Васяне в РФ?
Кто обладает знаниями? Кто такой Васян? - вот вопросы как минимум ))))

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 22:49 11-01-2024
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw

Цитата:
какой смысл пользоваться dnscrypt-proxy

 
свой поднять, и уже профит

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 00:00 12-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Кто обладает знаниями? Кто такой Васян? - вот вопросы как минимум ))))

Все это понятно. И вопросы эти мне известны. Вы что-нить информативней скажите. Или предложите как и что делать. Вот заинтересовался DNSCrypt и тепер ьвы грите, что этого недостаточно. Ну что достаточно?
 
LexVel

Цитата:
 свой поднять, и уже профит

Арендовать VPS и туда ставить свой Днс-сервер вы имеете в виду?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 07:15 12-01-2024
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw

Цитата:
Арендовать VPS и туда ставить свой Днс

 
я ставил оба и vpn и DNSCrypt  
 
нужно только порты разные брать, DNSCrypt = 443
 
vpn = 5555 или какой нравиться
 
делал, когда небыло волонтерских нормальных под страну

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 10:13 12-01-2024
nnolex



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потыкался я с DNSCrypt в виде локального DoH. Вроде как не рекомендуют на локальном ПК так делать из-за того, что самоподписанный сертификат для локалхоста с ключом лежит на диске и ПК является доверенным центром сертификации. Какой-нибудь зловред, попавший в систему, может этим всем воспользоваться. Стоит ли опасаться этого?

Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 16:26 12-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как записать нижеследующие диапазоны в файл "blocked-ips.txt":
4.144.0.0/12
4.160.0.0/12
4.176.0.0/12
4.192.0.0/12
 
Неужто:
4.144.*
4.145.*
4.146.*
4.147.*
4.148.*
4.149.*
И т.д.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 19:41 12-01-2024 | Исправлено: Arcadaw, 19:42 12-01-2024
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw
 
4.144.0.0-4.144.255.255

4.144.0.0/16


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 21:47 12-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Не понял. Я имею в виду, как правильно писать. Читаю на сайте сабжа и там написано, либо полный IP-адрес, либо с значком "*".
Можно ли диапазонами писать или с маской?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 21:58 12-01-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Неужто

Да, там же пример есть.

Всего записей: 5647 | Зарегистр. 20-10-2006 | Отправлено: 01:52 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
 Да, там же пример есть.

Жаль, что только так придется " 4.144.0.0/12" делать вручную как:
4.144.*
4.145.*
4.146.*
4.147.*
4.148.*
4.149.*  
...
...
4.159.*  
Ведь " 4.14* " неззя сделать, иначе сработает на "4.14.1....".
 
Добавлено:
Я воще не понимаю логику блокировки с "*".
Вот например, сайт https://example.com/, у которого  93.184.216.0 - 93.184.216.255.
Посмотрел, какой IP отвечает (93.184.216.34) и я сделал так:
93.184.216.3*
Так это запись не блокируется. Я думал, что "*" включает всё, что начинается на "93.184.216.3..".
Я фигею, даже "93.184.216.*" не блокируется.
Только с 93.184.216.34 блокируется. Как это можно объяснить?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 08:57 13-01-2024 | Исправлено: Arcadaw, 10:20 13-01-2024
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4.144.0.0/12
 
4.144.0.0-4.144.15.255 (если взлетит), либо:
 
4.144.[0-9].*
4.144.1[0-5].*

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 10:21 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21

Цитата:
 4.144.0.0-4.144.15.255 (если взлетит), либо:  

Это не взлетает. Пробовал на майл.ру.  
А [0-9] попробую.
 
Не "4.144.0.0-4.144.15.255", а "4.159.255.255".

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 11:41 13-01-2024
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw
Это для маски 16 бит, а Вы указали 12.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 12:11 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21

Цитата:
 Это для маски 16 бит, а Вы указали 12.

Что-то я не понимаю вас. Везде пишут "4.144.0.0/12" и везде выдает от 4.144.0.1 до 4.159.255.254.
https://shootnick.ru/ip_calc/4.144.0.0/12
То ли вы сильно заблуждаетесь, то ли все эти сайты в инете заблуждаются.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 12:28 13-01-2024 | Исправлено: Arcadaw, 12:28 13-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru