Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
Имхо, вы сильно усложняете решение проблемы.
Андроид существует отдельно от пользователя? Батарея раз в сутки разряжается?
Если такой ситуации нет, то проще всего руками установить время, чем городить костыли.

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 11:40 20-10-2023
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo, смарт старый и хоть батарея у него уже не единожды заменённая, у неё переодически чудит контроллер заряда. При индикации в 1% смарт спокойно может проработать ещё часа 3 - 4. Чудить он перестаёт при перетыке батареи или полной разрядке в ноль, Так что костыли городить придётся. Да и не то чтобы это сложно. Тут вопрос скорее был, регулируется ли поведение dnscrypt'а при сдвиге времени посредством его собственных настроек или всё же нужны сторонние костыли.

Всего записей: 2106 | Зарегистр. 19-09-2011 | Отправлено: 16:56 20-10-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
Штамп времени важен в таких соединениях. И сам сабж не сможет конечно синхронизировать время и передать его системе. Не по чину ))
Версия андроида неизвестна, но до какого то времени они брали время сети от сотовой. Настроек в нерутированных устройствах по синхронизации времени я лично не встречал, но это в любом случае прерогатива ОС.

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 17:40 20-10-2023
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo, ведёрко 5.1. Для моих нужд мне хватает (ну почти). Синхрон через GSM - не мой вариант в принципе ибо процентов на 90% для выхода в сеть используется вафля, а sim отключена (включаю лишь когда звоню). Там вроде как можно и ntp принудительно заюзать через

Код:
settings put global ntp_server <new-ntp-server>

(у меня там null по дефолту) так что есть вероятность обойтись малой кровью и исключением для ntp-хоста.

Всего записей: 2106 | Зарегистр. 19-09-2011 | Отправлено: 17:53 20-10-2023 | Исправлено: Baltazar500, 17:56 20-10-2023
nnolex



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сабж нельзя настроить на использование определённых DNS серверов для определённых доменов?

Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 10:47 26-10-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

nnolex
 
конфиг .toml смотрели?

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 11:04 26-10-2023
nnolex



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Смотрел
 
Ответ нашёл таки в репе на гитхабе. Перенаправлять можно только на обычные DNS без шифрования, если нужно шифрование, разраб рекомендует поднять два прокси и ссылаться на второй из первого. Неудобно и, похоже, дорабатывать в данном направлении ничего не планируется.

Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 12:33 26-10-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

nnolex
 
поднять свой сервер dnscrypt?
до него будет шифрование, а там уже запросы на те сервера которые нужны.

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 13:16 26-10-2023
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как быть, если хост обновил ip, а старый ip висит в кеше (?) dnscrypt'а ? Можно его как-то заставить обновить запись без перезапуска ? Или только перезапускать (это работает) ?

Всего записей: 2106 | Зарегистр. 19-09-2011 | Отправлено: 17:02 03-11-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
Для начала, как запущен сабж?
 
Хотя самое просто перезапустить приложение/службу
https://github.com/DNSCrypt/dnscrypt-proxy/discussions/2183

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 17:09 03-11-2023 | Исправлено: mleo, 17:17 03-11-2023
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo, в данном конкретном случае, как служба, под виндой. Собственно я и перезапустил, когда понял, что иное по идее и не поможет.

Всего записей: 2106 | Зарегистр. 19-09-2011 | Отправлено: 17:21 03-11-2023 | Исправлено: Baltazar500, 17:21 03-11-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
Можно планировщик зарядить раз в день перезапускать

Всего записей: 5724 | Зарегистр. 19-05-2004 | Отправлено: 18:47 03-11-2023
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PaulPSS,
Цитата:
Кстати, никакой фволл на базе IPtables не используется?
Всё-таки я в глаза продолбился, когда смотрел список правил iptables. Вот такие правила там по линии dns в выхлопе iptavles обнаружились на одном смарте

Код:
67       0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
1        0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
1        0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
1        0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53
53       0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
69       0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
и такие на другом
Код:
9        0     0 afwall-reject  udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
1        0     0 afwall-reject  udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
1        0     0 afwall-reject  udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
1        0     0 RETURN     udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53
51       0     0 afwall-reject  udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
52       0     0 afwall-reject  udp  --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53 owner UID match 0
Являются ли они причиной утечки dns, не проверял т.к. костыль в виде
Код:
iptables -t nat -I OUTPUT -p udp -m udp --dport 53 -j DNAT --to-destination 127.0.0.1:53
полностью решает вопрос
 
Добавлено:
mleo, это не поможет, если работаешь с ddns - хостом который ip может менять на ходу, а старый адрес завис в кеше. Тут либо кэш отключать, либо сокращать его до минимума, либо перезапускать вручную.

Всего записей: 2106 | Зарегистр. 19-09-2011 | Отправлено: 08:50 05-11-2023
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В итоге всё равно пришлось запилить переодический рестарт dnscrypt ибо при большом аптайме он с каким-то неимоверными лагами отдаёт хосты. Будучи запущенным только что, хосты отдаёт влёт. В чём затык - хз. Мб переключается на самый медленный резолвер.
 
з.ы.
 
Проблему на ведре после сброса таймера из-за извлечённого аккумулятора тоже удалось в итоге забороть. Через задание фиксированного ntp-сервера посредством
Код:
settings put global ntp_server xxx
и внесения его в forwarding-rules.txt  
 
До кучи ещё в своём синхронизаторе на базе Tasker'а сменил хост на ip, стобы уж наверняка.

Всего записей: 2106 | Зарегистр. 19-09-2011 | Отправлено: 01:17 30-11-2023
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил пробовать данную прогу и обнаружил в логах фаера паразитные запросы от system.
https://www.upload.ee/image/16074373/_______________208_.png
Подчеркнул некоторые места. Прошу учесть, что логи сыпутся сверху вниз, т.е. в самом низу самые последние.
Непонятное происходит. Открывал какой-то сайт. Сначала отрабатывает процесс dnscrypt-proxy, потом идет браузер и затем повторяет запросы system. Причем в тот момент я вырубил фаер полностью.
Как это объяснить можно?

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 22:06 20-12-2023
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там разные направления: входящий и исходящий.

Всего записей: 5647 | Зарегистр. 20-10-2006 | Отправлено: 23:20 20-12-2023 | Исправлено: Dart Raiden, 23:21 20-12-2023
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
Там разные направления: входящий и исходящий.

Получается, DNSCrypt-proxy и браузер отправляют запросы, а потом систем получает. Но показывает, что вход. заблочены, но сайты открываются как обычно и нормальной скоростью.
А вообще есть нормальная прога, чтобы смотреть за соединениями с указанием блокировки и процесса?
А то wireshark без указакания процесса. Malware WFC ставить - так у меня стоит Sphinx WFC, который работает отдельно от виндофаера. Что, ставить Malware WFC ради логов, которые даже не могут показать одновременно разр. и неразр. соединения.

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 07:39 21-12-2023 | Исправлено: Arcadaw, 08:09 21-12-2023
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 116 | Зарегистр. 03-10-2022 | Отправлено: 23:05 22-12-2023 | Исправлено: JiIdbtlL, 23:11 22-12-2023
PaulPSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Получается, DNSCrypt-proxy и браузер отправляют запросы, а потом систем получает. Но показывает, что вход. заблочены, но сайты открываются как обычно и нормальной скоростью.

Аналогичная ситуация. И при вкл и при выкл впн. Не мешает работе, но хотелось бы разобраться в причинах. Держите в курсе.

Всего записей: 26 | Зарегистр. 19-05-2014 | Отправлено: 08:28 23-12-2023
Arcadaw

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почти освоил DNSCrypt и файл toml.
Скажите пжлста, а можно ли при запуске dnscrypt-proxy.exe вывести список отобранных резолверов в отдельный файл или придется копировать с окна cmd.
 
И еще вопрос, а можно ли отфильтровать резолверы с RTT, допустим, меньшим чем 100. А у то в списке много резолверов с rtt=200-300 -фактичекски половина на от 100-350 и половина до 100.
Неужели самому потом выдергивать названия резолверов и пихать их в раздел "disabled_server_names".

Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 22:33 04-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru