Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Может вам попросить помощи в соответствующей теме?

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 12:31 13-01-2024
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я действительно ошибся - наложил маску с конца, тогда как нужно сначала.
Для группы:
4.144.0.0/12  
4.160.0.0/12  
4.176.0.0/12  
4.192.0.0/12
 
маска будет выглядеть так:
4.14[4-9].*.*
4.1[5-9][0-9].*.*
4.20[0-7].*.*

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 12:58 13-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Alexyz21
 
Тема о dnscrypt
Так понятнее?

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 13:00 13-01-2024
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
А мы о чём? - О масках в блоклисте сабжа - так понятнее?

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 13:03 13-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Alexyz21
 
Причем здесь dnscrypt?
Решайте через личку или в соответствующей теме.
Вам найти эту тему на форуме или сами справитесь?

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 13:07 13-01-2024 | Исправлено: mleo, 13:07 13-01-2024
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Открываем сабжевый дистриб и смотрим причём. Синтаксис масок описан мутно, поэтому логично, что пользователи задают подобные вопросы на форуме сабжа. Например в томле мы видим:
 
######################################################
#        Pattern-based blocking (blacklists)        #
######################################################
 
##   ads*.example[0-9]*.com
 
###########################################################
#        Pattern-based IP blocking (IP blacklists)        #
###########################################################
 
## IP blacklists are made of one pattern per line. Example of valid patterns:
##
##   127.*
##   fe80:abcd:*
##   192.168.1.4
##
 
- порождает вопрос - в IP blacklists "[0-9]" - реализовано, или нет?

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 13:13 13-01-2024 | Исправлено: Alexyz21, 13:25 13-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Alexyz21
 
Есть такие понятия "общее" и "частное"
У велосипеда, трактора, автомобиля, самолета и тд есть колесо. Можно конечно обсуждать проблему этого колеса во всех перечисленных темах, но полезность такого обсущдения будет для 1 из 1 млн человек.
Но есть тема колеса, где по логике вещей человек который ищет ответ по теме колеса, будет искать именно там.
 
Судя по всему, вы упрямо будете продолжать писать здесь..
 
PS Есть разработчик сабжа. Логично задать вопрос ему.

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 13:28 13-01-2024 | Исправлено: mleo, 13:31 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21

Цитата:
Я действительно ошибся - наложил маску с конца, тогда как нужно сначала.  

Уф, я уж думал, что все это время ошибался.
 

Цитата:
 маска будет выглядеть так:  

Понял. Попробую, но не уверен, что сработает в рамках инструкции от авторов DNSCrypt.
 

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 13:36 13-01-2024 | Исправлено: Arcadaw, 13:40 13-01-2024
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Самопальный движок паттернов в сабже здесь не обсуждается? - То, что они навелосипедили, потому как это не стандартные регулярки. Обсуждаются только те фичи сабжа, которые лично Вам интересны? Из примеров неочевидно, какие возможности у паттернов. Логично, что пользователи сабжа здесь их обсуждают, нет?
 
Добавлено:
Arcadaw
Расскажите потом, работает ли такой формат.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 13:43 13-01-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Alexyz21
 
Да вы можете тащить в тему все что вам заблогорасудится ))
Кто ж вам указ?
Я то не админ..  
 
Да и.. Я не обсуждаю здесь (в теме) что мне хочется, а если знаю чем можно помочь то делаю это
НО! по теме
А ваши поиски правильного написания маски, считаю не соответствующим для данной темы.
 
Пишите до тех пор, пока админы не посчитают это флудом )) Успехов
 
Добавлено:
 
 
Arcadaw
 
>  в рамках инструкции от авторов DNSCrypt.
 
Вы столько времени тратите на попытку решить проблему.
Может все-таки проще и быстрее написать о ней здесь - https://github.com/DNSCrypt/dnscrypt-proxy/issues

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 13:51 13-01-2024 | Исправлено: mleo, 13:53 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, как правильно создавать список блокировки IP.
 
Опыты на Mail.ru
217.69.13*    # Это НЕ работает, когда надо заблочить 217.69.139.148 и 217.69.139.209
# 217.69.139.*    # Это работает, когда надо заблочить 217.69.139.148 и 217.69.139.209
# 217.69.139*    # Это работает, когда надо заблочить 217.69.139.148 и 217.69.139.209
 
Alexyz21

Цитата:
 Расскажите потом, работает ли такой формат.

Нет, не работает.
 
Попробовал,  чтобы заблочить 217.69.139.148 и 217.69.139.209.
217.69.13[6-9].*
217.69.13[6-9]*
 
Делаю вывод, инструкция с сабжа полная и такие конструкции просто не учтены в программе и не будут работать. Работать будут только для хостов.
А также, надо иметь в виду, что "*" также не будет работать внутри цифровой группы как ее часть.
Блочим 139 и запись "1*", "13*" не будет работать.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 14:44 13-01-2024 | Исправлено: Arcadaw, 14:54 13-01-2024
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw

Цитата:
как правильно создавать список блокировки IP.  

 
linux, включить хоть vps,
 

Цитата:
ipcalc 85.249.0.0-85.249.255.255
deaggregate 85.249.0.0 - 85.249.255.255
85.249.0.0/16

 
и считать самому, что нужно
 
2 страницы уже хлама с этими масками


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 17:04 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
 и считать самому, что нужно  

Вопрос был не в этом. А в правильности оформления списка для DNSCrypt. На фигню ответили, а реальный вопрос пропустили. Т.е. вопрос строго в рамках использования DNSCrypt и в частности оформления содержимого файла blocked-ips.txt.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 18:53 13-01-2024
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw

Цитата:
частности оформления содержимого файла blocked-ips.txt

 
если это для win DNSCrypt, я не юзал
 
а в 2.1.5/dnscrypt-proxy-linux_x86_64-2.1.5.tar.gz нет там такого
 


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 23:03 13-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Винде установлен Аваст, которому запрещен полностью выход в инет.
Но вижу в логах виндофаера (Малваре WFC), что ему были разрешены несколько соединений на 127.0.0.1 на порт 53. А ведь DNSCrypt работчает через 127.0.0.1.
Значит ли это, что Аваст прорвался наружу? Если да, то как это пресечь и все остальные запрещенные соединения от программ на 127.0.0.1?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 16:21 14-01-2024 | Исправлено: Arcadaw, 18:26 14-01-2024
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw
Брандмауэр Windows не умеет управлять соединениями на 127.0.0.1, хотя WFC и сообщает о таких соединениях.

Всего записей: 6417 | Зарегистр. 14-09-2020 | Отправлено: 19:08 14-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
 Брандмауэр Windows не умеет управлять соединениями на 127.0.0.1, хотя WFC и сообщает о таких соединениях.

Именно, я поэтому и спрашиваю. Получается DNSCrypt является зоной риска, раз из-за него приходится делать ДНС на 127... И, соответственно, некоторые пронырливые проги могут пролезать через 127, котоырй не получится запретить. Как же тогда этого избежать и решить эту проблему?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 19:21 14-01-2024
neorumtu

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставить DNSCrypt слушать 192.168, например.
Пролезать, только DNS запрос сделать и больше ничего они с ним не сделают.
В самом DNSCrypt есть логи и черный список доменов.

Всего записей: 535 | Зарегистр. 30-08-2023 | Отправлено: 19:44 14-01-2024 | Исправлено: neorumtu, 19:45 14-01-2024
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neorumtu
Блин, правильно ли я понял вашу мысль, что такую простую, что как я не дошел до нее самостоятельно. А то я тут целые конструкции начал придумывать. Менять системный ДНС на 192...., а потом батником ставить 127...., потом включать службу DNSCrypt и т.д.
Т.е. сделать listen_addresses = ['192.168.10.1:53'] к примеру, т.е. равным IP-роутера. Так?
Елы-палки. Как всё просто.
Может еще стоит сделать netprobe_timeout = 10?
 

Цитата:
 В самом DNSCrypt есть логи и черный список доменов.

В том-то и дело, что в логах нету ничего почти. Может быть из-за того, что у меня было netprobe_timeout = 80. И DNSCrypt не успевал все записать в лог.
 
Добавлено:
neorumtu

Цитата:
Поставить DNSCrypt слушать 192.168, например.  

Не получается запустить службу DNSCrypt с listen_addresses = ['192.168.10.1:53'].

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 19:58 14-01-2024
neorumtu

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arcadaw

Цитата:
Не получается запустить службу DNSCrypt с listen_addresses = ['192.168.10.1:53']

Должна быть сетевуха с такой подсетью.
 

Цитата:
В том-то и дело, что в логах нету ничего почти

Лог dns запросов по умолчанию отключен. Надо включить и файл указать. Это не общий лог.
 
netprobe_timeout я бы вообще не менял. Может долбить диск при некоторых значениях.

Всего записей: 535 | Зарегистр. 30-08-2023 | Отправлено: 20:17 14-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru