Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
Agych

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Существует ли тема про YogaDNS? (она вышла из бэты кстати)
Не смог нигде найти.
SimpleDNSCrypt с багами, заброшен, и устаревает всё больше и больше.

Всего записей: 342 | Зарегистр. 04-02-2018 | Отправлено: 15:40 07-10-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB
cracklover
Вот тот коммит, что убрал данную (demonize) опцию
 
Если нужно - могу собрать с ней =)

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 16:39 07-10-2021 | Исправлено: alkado, 16:46 07-10-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А за что вообще данная настройка отвечает и как можно избежать её появления после манипуляций в SimpleDNSCrypt?

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 18:53 07-10-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
А за что вообще данная настройка отвечает

daemonize - отвечает за запуск сервера (dnscrypt-proxy), как бекграунд процесса, в Linux ОС, что не используют systemd
Добавили  
Дополнительно уточнили, что работает только под линухом  
Убрали упоминание об нем из конфигурационного примера - с этих пор его решили выпилить
Удалили код, что его использовал  
Удалили его обработчик для файла конфигурации - после данного коммита, при наличии в конфиге - dnscrypt-proxy перестал стартавать
Выпилили окончательно (смерджили предыдущий коммит в master)  

Цитата:
как можно избежать её появления после манипуляций в SimpleDNSCrypt?

Этот вопрос следует адресовать автору SimpleDNSCrypt

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 19:04 07-10-2021 | Исправлено: alkado, 19:25 07-10-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просто cracklover писал SimpleDNSCrypt при любом изменении и сохранении настроек дописывает в конфиг dnscrypt этот ключ. Вот и задумался, если его удалить из конфига, то как избежать возвращения, если я просто запускаю оболочку и ничего не меняю.  

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 19:57 07-10-2021 | Исправлено: zubrRB, 21:29 07-10-2021
ErnestoChegivara



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alkado
Цитата:
Если нужно - могу собрать с ней

Нужно что бы Simple DNSCrypt работал с новыми dnscrypt-proxy, а уж с ней или без нее в итоге не важно. Может быть можно сделать что бы dnscrypt-proxy просто игнорировал эту строку? "Только чтение" файлу присваивать такое себе...

Всего записей: 192 | Зарегистр. 16-04-2010 | Отправлено: 20:32 07-10-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErnestoChegivara

Цитата:
Может быть можно сделать что бы dnscrypt-proxy просто игнорировал эту строку?

я об этом и писал... и спрашивал, собрать ли для кого такой =)

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 20:54 07-10-2021
ErnestoChegivara



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alkado
Конечно собрать! ) И с патчем тайм-аута.

Всего записей: 192 | Зарегистр. 16-04-2010 | Отправлено: 21:12 07-10-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErnestoChegivara

Цитата:
Конечно собрать! ) И с патчем тайм-аута.

Готово:
64 Bit'ная версия dnscrypt-proxy 2.1.1 для Windows 7 и выше  
(с фиксом MaxTimeout = 31 день и daemonize):
 
upload.ee: dnscrypt-proxy-win64-2.1.1_daemonize-fix.7z
 
zippyshare.com: dnscrypt-proxy-win64-2.1.1_daemonize-fix.7

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 21:21 07-10-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно 32 bit?

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 21:27 07-10-2021
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alkado

Цитата:
Готово:
64 Bit'ная версия dnscrypt-proxy 2.1.1 для Windows 7 и выше  
(с фиксом MaxTimeout = 31 день и daemonize):  

вот спасибо! работает как надо с SimpleDNSCrypt.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 21:36 07-10-2021 | Исправлено: cracklover, 21:37 07-10-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
А можно 32 bit?

Конечно можно:
32 Bit'ная версия dnscrypt-proxy 2.1.1 для Windows 7 и выше  
(с фиксом MaxTimeout = 31 день и daemonize):
 
upload.ee: dnscrypt-proxy-win32-2.1.1_daemonize-fix.7z
 
zippyshare.com: dnscrypt-proxy-win32-2.1.1_daemonize-fix.7

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 22:04 07-10-2021
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Готово:
64 Bit'ная версия dnscrypt-proxy 2.1.1 для Windows 7 и выше  
(с фиксом MaxTimeout = 31 день и daemonize):  

Правильно делаю для совместного использования с SimpleDNSCrypt? В C:\Program Files\bitbeans\Simple DNSCrypt x64\dnscrypt-proxy содержимое папки dnscrypt-proxy меняю на содержимое из v2.1.1 без батников, и меняю на пофикшенный dnscrypt-proxy.exe.
 
После этого этот параметр роли не играет?
 

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 09:42 08-10-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho

Цитата:
После этого этот параметр роли не играет?

Роль играет - нужно ставить 0 (тогда будет 31 день)

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 13:08 08-10-2021
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alkado
Цитата:
Роль играет - нужно ставить 0 (тогда будет 31 день)
Ага, ясно, это очень важно. Спасибо!
 
 
Добавлено:
При использовании исправленного dnscrypt-proxy.exe v2.1.1 совместно с Symple DNSCrypt какие версии файлов public-resolvers.md, public-resolvers.md.minisig, relays.md, relays.md.minisig должны быть в папке С:\Program Files\bitbeans\Simple DNSCrypt x64\dnscrypt-proxy, "родные", созданные в "чистой" Symple DNSCrypt или взятые из папки, откуда ранее работала v2.1.1 до установки Symple DNSCrypt?

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 15:41 08-10-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие у вас были в папке Simple DNSCrypt\dnscrypt-proxy, такие и замените новыми версиями из релиза и dnscrypt-resolvers v3:
https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.1
https://download.dnscrypt.info/dnscrypt-resolvers/v3/

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 14:02 09-10-2021 | Исправлено: zubrRB, 14:04 09-10-2021
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как вообще использовать ODoH в dnscrypt?
я вот попробовал сделать следующее:
 
1) в конфиг днскрипт внес строку:
odoh_servers = true
 
2) также добавил в этот же конфиг строки:
 
[sources.'odoh-servers']
urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/odoh-servers.md', 'https://download.dnscrypt.info/resolvers-list/v3/odoh-servers.md', 'https://ipv6.download.dnscrypt.info/resolvers-list/v3/odoh-servers.md', 'https://download.dnscrypt.net/resolvers-list/v3/odoh-servers.md']
cache_file = 'odoh-servers.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 24
prefix = ''
 
[sources.'odoh-relays']
urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/odoh-relays.md', 'https://download.dnscrypt.info/resolvers-list/v3/odoh-relays.md', 'https://ipv6.download.dnscrypt.info/resolvers-list/v3/odoh-relays.md', 'https://download.dnscrypt.net/resolvers-list/v3/odoh-relays.md']
cache_file = 'odoh-relays.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 24
prefix = ''  
 
 
после этого я первый раз рестартовал сервис dnscrypt (у меня настроена его работа как сервиса) и увидел что подкачались листы с odoh серверами и релеями.
 
дальше я отредактировал  в конфиге днскрипта строку в следующий вид:
 
server_names = ["odoh-cloudflare"]
 
следом я снова перезапустил сервис днскрипта и ... у меня с такими настройками никакие ссылки не открываются. то есть "подставленный" odoh-сервер он cloudflare не работает.
что я делаю не так?
 
 
 
UPD:
 
вроде разобрался.
это не нужно в конфиге:
server_names = ["odoh-cloudflare"]
 
а в конце конфига  должно было быть, например, так:
 
[anonymized_dns]
routes = [ { server_name='odoh-cloudflare', via=['odohrelay-crypto-sx'] } ]
 
## ODoH (Oblivious DoH) servers and relays
 
[sources.'odoh-servers']
urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/odoh-servers.md', 'https://download.dnscrypt.info/resolvers-list/v3/odoh-servers.md', 'https://ipv6.download.dnscrypt.info/resolvers-list/v3/odoh-servers.md', 'https://download.dnscrypt.net/resolvers-list/v3/odoh-servers.md']
cache_file = 'odoh-servers.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 24
prefix = ''
[sources.'odoh-relays']
urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v3/odoh-relays.md', 'https://download.dnscrypt.info/resolvers-list/v3/odoh-relays.md', 'https://ipv6.download.dnscrypt.info/resolvers-list/v3/odoh-relays.md', 'https://download.dnscrypt.net/resolvers-list/v3/odoh-relays.md']
cache_file = 'odoh-relays.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 24
prefix = ''  
 
с таким конфигом вроде как odoh работает, но я так и не понял, чего это мне дало

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 00:02 11-10-2021 | Исправлено: cracklover, 01:17 11-10-2021
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Интернет есть, но значок показывает, что его нет. Достаточно открыть страницу в браузере, и значок станет нормальным, и далее будет нормальным. При паузе в работе значок снова станет ненормальным.  
Если остановить DNSCrypt-proxy и запустить системную службу DNS, значок ведет себя нормально.
Кто-то еще наблюдает такое, или знает, что исправить в конфиге, чтобы привести поведение значка в норму?  
 
Добавлено:
В реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet    EnableActiveProbing=1

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 09:07 12-10-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пару раз замечал у себя такое поведение, но значок быстро приходил в норму. Этот параметр у меня задан.

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 10:57 12-10-2021
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если же параллельно с dnscrypt-proxy работает и системная служба Dnscache, она же DNS-клиент, то значок ведет себя правильно. В настройках сети указан DNS-сервер 127.0.0.1, утечек DNS нет.
Какое правильное решение с Dnscache, отключена или включена?

Всего записей: 6419 | Зарегистр. 14-09-2020 | Отправлено: 12:01 12-10-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru