Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
при использовании VPN подменять DNS-запросы, чтобы VPN-провайдер меньше знал о пользователе
Он и так знает - куда вы ходите , раз вы через него подключены .
Единственное назначение этого шифрования - борьба с подменой dns .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 12:38 09-11-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно просто, почему один ресурс показывает то, чего не видит второй даже при расширенном тесте. _dnsleak.com сегодня вообще выдал у меня использование 5-ти серверов одновременно. Но он недавно перешёл на коммерческие рельсы и теперь пихает свой VPN. Может, всё из-за этого, ибо показывает протечку DNS только при использование конкурирующего VPN-сервиса.  
 
Советуете исключить dnscrypt-proxy из VPN-трафика или всё-таки дополнительно шифровать свои DNS-запросы в VPN?

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 12:44 09-11-2021 | Исправлено: zubrRB, 12:46 09-11-2021
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB
VPN - просто труба и не отвечает за то , что происходит на другом конце , когда труба заканчивается . А уж там могут и перехватить (популярный метод в станах , не использующих dpi) .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 13:09 09-11-2021
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

zubrRB
 
Простым языком, ВПН-сервис провайдера услуги дает вам конфиг, в котором указаны адрес сервера для подключения, порт, днс, шифрование, а дальше внутри своего сервера пробрасывает ваш трафик в инет. Если вы свое ПО не настраиваете необходимым вам образом (например прокси в браузере), то такие сервисы как "проверка на утечки" будет показывать настройки "выхода" сервера провайдера, а также телеметрию вашего браузера.  
Это как бы примитивно так..
 
Добавлено:
 
> Советуете исключить  
 
Не надо. В браузере можете указать свой ДНС=dnscrypt

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 18:43 09-11-2021 | Исправлено: mleo, 18:45 09-11-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Chrome это, видимо, не реализовать, ибо там доступны только такие настройки: https://i.ibb.co/7KwmHF2/image.png  
Но можно в Simple DNScrypt в разделе "сетевых карт" выделить виртуальный адаптер VPN, тогда используется DNS от dnscrypt-proxy.  

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 19:09 09-11-2021
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот только проблема в том, что адаптер виртуальный, из-за чего отваливается в Simple DNSCrypt при переподключении VPN.

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 23:57 09-11-2021
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

zubrRB
 
У вас винда и куча проприетарного софта.
Если уж такая ОС, то хотя бы уберите надстройки типа Симпла и софта провайдера ВПН.
Возьмите openvpn и dnscrypt. Настройте конфиги, killswitch через файервол

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 12:37 11-11-2021 | Исправлено: mleo, 12:39 11-11-2021
PaulPSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
zubrRB

та же фигня с впн. Тоже и днс крипта и днс впн провайдера. Даже если выхожу из браузера, который в искючениях впн!

Всего записей: 26 | Зарегистр. 19-05-2014 | Отправлено: 18:29 18-11-2021
M116

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Помогите, пожалуйста, разобраться: имеется win XP SP3, dnscrypt-proxy 2.1.1.
Сервис запущен, Source [public-resolvers] loaded, [dnscrypt.pl] OK (DNSCrypt) - rtt: 72ms
Не работает DNS-сервер 127.0.0.2, дополнительный, прописанный в системе, 1.0.0.1 работает.
На 127.0.0.1 у меня HandyCache, поэтому назначил 127.0.0.2 ( listen_addresses = ['127.0.0.2:53'] )
Когда отключаю 1.0.0.1 ничего не резолвится. Пните в нужном напрвлении, пожалуйста.
 
 
C:\dnscrypt-proxy>nslookup hackware.ru
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 127.0.0.2: Timed out
Server:  one.one.one.one
Address:  1.0.0.1
 
Non-authoritative answer:
Name:    hackware.ru
Address:  185.26.122.9

Всего записей: 33 | Зарегистр. 09-06-2012 | Отправлено: 08:03 01-12-2021 | Исправлено: M116, 08:50 01-12-2021
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

M116
 
При написании вопроса указывайте ОС в которой это все происходит.
DNS = 127.0.0.2 в настройках адаптера указали?
А в конфиге dnscrypt-proxy ?

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 23:26 02-12-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
M116
Цитата:
Не работает DNS-сервер 127.0.0.2, дополнительный, прописанный в системе

Пробовал запускать ещё версию 1.9.5 похожим способом, но не заработало на 127.0.0.2.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 03:48 03-12-2021
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
RetroRocket
А с чего вы обы взяли, что DNS в винде так работает? 0_о
 
Выполните принудительно:
nslookup hackware.ru 127.0.0.2
 
И увидите, что он отлично отвечает,
просто Win работает с Pri и Sec серверами, не так, как вы думаете =)
 
Чуть чуть деталей: жмяк

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 22:03 04-12-2021 | Исправлено: alkado, 22:04 04-12-2021
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alkado
Спасибо за ссылку.  
У меня тогда идея была простая - если заткнётся первичный DNSСrypt-сервер, то запросы подхватит вторичный.
На практике оказалось, что это работает несколько иначе.  
Пока первичный сервис DNSСrypt, прописанный на 127.0.0.1, отвечает на запросы системы, обращений ко вторичному сервису DNSСrypt, прописанному на 127.0.0.2, не будет.
Даже если первичный сервис не может разрешить запрошенное имя в айпишник.
 
If the first entry responds but doesn't have an answer, which is what we call an NXDOMAIN response (when the DNS server doesn't have an answer but it STILL responded), it won't go to the second entry,
 
И только после того, как первичный сервис перестанет вообще отвечать на запросы и закончится таймаут, запросы пойдут к вторичному сервису.
 
"If the DNS server does not respond, which we call a NULL response (when the DNS is down and doesn't respond), it will go to subsequent entries in the order entered after a time out period, or TTL, which can last 15 seconds or more as it keeps trying the first one, at which then it REMOVES the first entry from the "eligible resolvers" list, until the list is reset after 15 minutes".
 
В итоге, для себя проблему неответа серверов DNSСrypt решил скриптом в nnCron. Скрипт периодически проверяет работоспособность DNS-сервиса, пытаясь разрешить имена крупных узлов (Google.ru/com, Yandex.ru/com, Baidu.com).
Если все попытки неудачны, то скрипт рестартует сервис DNSСrypt.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2685 | Зарегистр. 02-01-2018 | Отправлено: 08:10 05-12-2021
deniums

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А Linux вроде бы работает не так. Было, что Riseup VPN не разрешал некоторые адреса, я вписал вторым торовский 127.0.0.1 и сайт с задержкой, но стал открываться.

Всего записей: 392 | Зарегистр. 18-11-2021 | Отправлено: 08:49 05-12-2021
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё один + за отключение службы dns-клиента.
Не надо будет сбрасывать кэш днс.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 09:15 05-12-2021
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket
В dnscrypt-proxy.toml можно указать несколько статических серверов.
 
M116

Цитата:
Помогите, пожалуйста, разобраться: имеется win XP SP3, dnscrypt-proxy 2.1.1.

Для ХР 2.0.16 последний.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 15:14 05-12-2021 | Исправлено: Alexyz21, 18:30 05-12-2021
M116

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил 2.0.16, результат тот же.
C:\dnscrypt-proxy>dnscrypt-proxy -service restart
[2021-12-06 16:14:54] [NOTICE] Source [public-resolvers.md] loaded
[2021-12-06 16:14:54] [NOTICE] dnscrypt-proxy 2.0.16
[2021-12-06 16:14:54] [NOTICE] Service restarted
C:\dnscrypt-proxy>dnscrypt-proxy -check
[2021-12-06 16:12:38] [NOTICE] Source [public-resolvers.md] loaded
[2021-12-06 16:12:38] [NOTICE] Configuration successfully checked
 
 
 
C:\dnscrypt-proxy>nslookup hackware.ru 127.0.0.2
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 127.0.0.2: Timed out
Server:  UnKnown
Address:  127.0.0.2
 
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to UnKnown timed-out

Всего записей: 33 | Зарегистр. 09-06-2012 | Отправлено: 13:15 06-12-2021
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
M116, зачем их разбрасывать по разным ip? В toml указываете сразу несколько штук.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 15:01 06-12-2021
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

alkado
 
Вы думаете что знаете что я думаю.. ? ))
 
Во-первых, при использовании в винде dnscrypt, я ставлю в днс только первичный адрес и никому никогда не советовал делать иначе.
Во-вторых, я спросил всего лишь про настройки адаптера и конфига )
Не пойму почему вы решили что у меня есть проблемы с nslookup  
 
Добавлено:
 
 
deniums
 
127.0.0.1 - с чего вы взяли что это "торовский" адрес? )
И куда вы чего вписали при использовании riseupvpn? И что это за линукс?
 
кстати, почитайте очень полезную инфу - https://ru.wikipedia.org/wiki/Localhost

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 22:41 06-12-2021 | Исправлено: mleo, 22:55 06-12-2021
M116

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, посадил dnscrypt на 127.0.0.1:53, заработало.
HandyCache ему не мешает.

Всего записей: 33 | Зарегистр. 09-06-2012 | Отправлено: 08:53 08-12-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru