Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

M116
 
Он и на других адресах  127.0.0.2 - 127.255.255.254 замечательно работает.

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 17:25 08-12-2021
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Глубоко извиняюсь за оффтоп: можно ли весь трафик на Win пустить через DoH?

Всего записей: 5789 | Зарегистр. 26-11-2007 | Отправлено: 19:09 08-12-2021
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

HelioSS
 
Через dnscrypt ? Что вы хотите конкретно?

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 11:02 09-12-2021
accelerator666718

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 21-12-2021 | Отправлено: 00:47 21-12-2021
accelerator666718

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
класс, просто застой тут с ответом

Всего записей: 2 | Зарегистр. 21-12-2021 | Отправлено: 13:57 30-12-2021
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

accelerator666718
 
Сформулируйте четко что у вас не работает.
Много текста, а что хотите не ясно.

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 13:39 03-01-2022
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
 
у меня в последнее время получается Unable to resolve: [Timeout]
 
./dnscrypt-proxy -resolve example.com
 
Resolving [example.com] using 127.0.2.1 port 53
 
Unable to resolve: [Timeout]
 
стоит на машине  Kicksecure, SQUID 4.13 HTTP Proxy и ставлю DOCKER и поднимаю свой ресолвер на 443 порту,
 
а если беру любой публичный server_names = ['saldns01-conoha-ipv4'], например это все работает.
 
может мешает firewall ufw, его снес и делаю на пустом
 
ufw disable
apt remove ufw
reboot
 
apt install netfilter-persistent iptables-persistent
 


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 22:06 03-01-2022
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

LexVel
 
Хмм, да не понятно где этот резолвер ) Всю топологию вашей сети смотреть?
Машина на Kicksecure врядли подходит для подобных целей хотя бы потому что она специфична сама по себе и заточена на безопасность как отдельная пользовательская ОС. И не забываем что это еще тестовый продукт.
Естественно, нужно давать разрешения в файерволе на входящий трафик (доступ к порту).
Почему бы не взять чистый debian|ubuntu без DE для настройки резолвера?

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 22:17 03-01-2022 | Исправлено: mleo, 22:19 03-01-2022
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
 Kicksecure врядли подходит для подобных целей хотя бы потому что она специфична сама по себе и заточена на безопасность как отдельная пользовательская ОС.  

 
раз получилось все настроить, при большей нагрузке видимо там накопилось много кэша все зависло,
DNSCrypt - не стартует, все снести пришлось.
 

Цитата:
разрешения в файерволе

у меня в правилах -

Цитата:
 
iptables -A INPUT -p icmp -j DROP
iptables -A INPUT -i enp1s0 -p icmp -j DROP
 
iptables -A OUTPUT -p udp --sport 443 -j ACCEPT
 
iptables -A INPUT -j LOG
iptables -A FORWARD -j LOG

 
последние это для psad, 2е для DNSCrypt.
 

Цитата:
чистый debian|ubuntu без DE

 
debian 11, а DE - это что ?
 
хочу сделать на одной машине и DNSCrypt и поднять на DOCKER ресолвер
они на 443 проту
 
а SoftEther VPN на 8443, такая связка у меня работает, но при сильном трафике если много тянуть
слетает. нужно ре-стартовать DNSCrypt.
 
 
 
Добавлено:
и какой адрес отличный от дефолтного оптимален или желателен ?
 
 127.0.2.1 выше пишут 127.0.0.2

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 22:32 03-01-2022
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то перестали работать oDoH сервера.
никто не в курсе, в чем причина?
 
UPD:
починили, снова заработало.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 16:58 26-01-2022 | Исправлено: cracklover, 18:39 26-01-2022
Nikolka00

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
параметры кофигурации проверьте, в крайних версиях что-то поменяли, у DNSCrypt есть опция проверки, ей и воспользуйтесь

Всего записей: 438 | Зарегистр. 08-08-2008 | Отправлено: 18:12 26-01-2022
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikolka00

Цитата:
DNSCrypt есть опция проверки,

 
есть больше инфы?

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 20:44 26-01-2022
Nikolka00

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
dnscrypt-proxy -config dnscrypt-proxy.toml -check

Всего записей: 438 | Зарегистр. 08-08-2008 | Отправлено: 20:47 26-01-2022
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikolka00
 
мы про линкус говорим?,  у меня он на сервере стоит х64 Debian 11
 


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 23:52 29-01-2022
Nikolka00

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
а что опции разве зависят от использования ОС? возможно dnscrypt-proxy называется просто dnscrypt
 
locate dnscrypt*
which dnscrypt*
dpkg -s dnscrypt*
 
пример, использования исполняемого файла dnscrypt и его конфигурации где он может лежать, пути вымышленные, используйте ваши по местопложению
 
/usr/local/bin/dnscrypt -config /usr/local/dnscrypt/dnscrypt-proxy.toml -check

Всего записей: 438 | Зарегистр. 08-08-2008 | Отправлено: 15:23 30-01-2022
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikolka00

Цитата:
от использования ОС?  

 
ок, проверю как оно

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 15:37 30-01-2022
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предупреждение о том, как можно "обжечься" с режимом oDoH и dnscrypt:
 
http://forum.ru-board.com/topic.cgi?forum=5&topic=50823&start=2880#13

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 20:58 31-03-2022
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover
 
никто не пользуется сбер-помойкой.
 
и это для данной ветки не актуально, тут DNSCrypt и точка.

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 09:40 01-04-2022
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
никто не пользуется сбер-помойкой.
 
и это для данной ветки не актуально, тут DNSCrypt и точка.

 
чудак-человек! я рассказал о реальной проблеме, связанной с вероятными ограничениями доступа к российским сайтам из-за использования некоторых режимов работы dnscrypt, а мне в ответ чушь о неиспользовании сберонлайн (который на самом деле используют миллионы пользователей каждые сутки) и о какой-то неактуальности.
золотое правило руборда (и не только) - "не нужно? пройди мимо и не мешай!".

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 10:00 01-04-2022
z7ero

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какой сервер выбрать, чем пользуетесь?

Всего записей: 387 | Зарегистр. 27-10-2007 | Отправлено: 02:08 03-04-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru