Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5696 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Достаточно ли для обновления dnscrypt-proxy заменить .exe и перезапустить службу?

Всего записей: 6341 | Зарегистр. 14-09-2020 | Отправлено: 10:27 02-08-2022
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Достаточно ли для обновления dnscrypt-proxy заменить .exe и перезапустить службу?
 

достаточно

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 13:23 02-08-2022
PiX20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
Если daemonize прописан, то Simple не запустится

Правильно. Но я про это и не говорил. Я описал ту ситуацию, когда с уже работающим 2.1.2 что-то происходит после запуска Simple DNSCrypt 0.71

Цитата:
И если не запускается, то вы, видимо, неправильно сохранили изменения

Вечер. Решил ещё раз проверить что же не так я делаю. dnscrypt-proxy отработал весь день. В конфиге нет никакой строчки про daemonize = false. И вот я запускаю Simple DNSCrypt 0.71 и перехожу на вкладку Логи, делаю запрос активным и о "чудо" у меня инет не работает..., а в конфиге появляется строка daemonize = false (размер конфига меняется). Так что я делаю не так?? Или это уже вопрос к тому, что Simple DNSCrypt надо доработать?

Всего записей: 173 | Зарегистр. 04-12-2017 | Отправлено: 21:51 02-08-2022 | Исправлено: PiX20, 21:56 02-08-2022
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PiX20

Цитата:
Вечер. Решил ещё раз проверить что же не так я делаю. dnscrypt-proxy отработал весь день. В конфиге нет никакой строчки про daemonize = false. И вот я запускаю Simple DNSCrypt 0.71 и перехожу на вкладку Логи, делаю запрос активным и о "чудо" у меня инет не работает..., а в конфиге появляется строка daemonize = false (размер конфига меняется). Так что я делаю не так?? Или это уже вопрос к тому, что Simple DNSCrypt надо доработать?  

Со вчерашнего дня у меня работает SimpleDNSCrypt и dnsproxy 2.1.2.
Как и писал, всего один раз удалил из конфига строчку с demonize и больше она не появляется. Dnsproxy сервис стартует успешно, конфликта с SimpleDNSCrypt нет.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 22:32 02-08-2022 | Исправлено: cracklover, 22:35 02-08-2022
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я запускаю Simple DNSCrypt 0.71 и перехожу на вкладку Логи, делаю запрос активным и о "чудо" у меня инет не работает..., а в конфиге появляется строка daemonize = false

Протестировал у себя: включение опции "Лог запросов" приводит к появлению в конфиге строки daemonize = false, что в свою очередь приводит к отключению службы DNSCrypt и, как итог, ощибке в хром-браузере DNS_PROBE_FINISHED_BAD_CONFIG.
 

Всего записей: 3892 | Зарегистр. 25-05-2013 | Отправлено: 23:19 02-08-2022
idefikar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
к появлению в конфиге строки daemonize = false
приводит что угодно, в том числе изменение списка резольверов, например, с авто (по умолчанию) на любой по выбору.
Так что нужен патч.
 
alkado
Просьба пофиксить проблему, вы же делали для прошлой версии?

Всего записей: 134 | Зарегистр. 04-08-2022 | Отправлено: 23:50 04-08-2022
alkado



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
idefikar

Цитата:
 вы же делали для прошлой версии?

И что это означает??
Если сделал для той, то и сделаю для этой что-ли?
 
По факту для XP спортировать... чет идёт тугова-то...
 
А эту прикрутить daemonize в принципе можно - но не при такой "заяве"

Всего записей: 105 | Зарегистр. 08-03-2009 | Отправлено: 17:02 05-08-2022 | Исправлено: alkado, 11:47 07-08-2022
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у кого в текущий момент как и у меня тоже не работает dnscrypt в режиме oDoH?

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6613 | Зарегистр. 04-10-2004 | Отправлено: 19:09 16-09-2022 | Исправлено: cracklover, 19:09 16-09-2022
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильно ли я понимаю что с помощью сабжа практически невозможно на 100% скрыть (ну от того же прова) места моего посещения в Сети?

Всего записей: 5767 | Зарегистр. 26-11-2007 | Отправлено: 22:52 19-09-2022
PaulPSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Правильно ли я понимаю что с помощью сабжа практически невозможно на 100% скрыть (ну от того же прова) места моего посещения в Сети?

Правильно. DOH DNScrypt и аналоги не для сокрытия посещаемых сайтов, а от ISP highjacking, MITM и прочих атак, которые возможны при незашифрованных данных DNS запросов

Всего записей: 26 | Зарегистр. 19-05-2014 | Отправлено: 05:20 20-09-2022 | Исправлено: PaulPSS, 05:21 20-09-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
сабжевый DNS траффик можно перенаправить в тор или впн туннель

Всего записей: 3484 | Зарегистр. 16-06-2007 | Отправлено: 07:54 20-09-2022
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21

Цитата:
сабжевый DNS траффик можно перенаправить в тор или впн туннель

А как-то протестировать и увидеть результат этой связки можно?

Всего записей: 5767 | Зарегистр. 26-11-2007 | Отправлено: 07:59 20-09-2022
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как-то протестировать и увидеть результат этой связки можно?

нет

Цитата:
скрыть (ну от того же прова) места моего посещения в Сети

отчасти - провайдер не будет видеть, какой адрес ты резолвишь. Но непосредственно твой переход на ip ресурса будет виден, если ты не используешь другие средства, вроде vpn, tor, etc
сабж предназначен для того, чтобы твой запрос ip адреса конкретного домена не был перехвачен и/или модифицирован

Всего записей: 8082 | Зарегистр. 02-02-2004 | Отправлено: 08:43 20-09-2022 | Исправлено: Gideon Vi, 08:46 20-09-2022
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую VPN и DNSCrypt, но правильно ли настраиваю?
Нужно ли включать все сетевые адаптеры через DNSCrypt или какие другие варианты?
https://fastpic.org/fullview/120/2022/1010/7bf0f4269a39bfbef282b2ccf5b27797.jpg.html
Цель максимально затруднить шпионаж провайдера.
перезалил скрин и обновил ссылку.

Всего записей: 116 | Зарегистр. 03-10-2022 | Отправлено: 20:03 10-10-2022 | Исправлено: JiIdbtlL, 23:11 10-10-2022
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно проверить на протечку здесь: https://dnsleak.com/

Всего записей: 3892 | Зарегистр. 25-05-2013 | Отправлено: 22:37 10-10-2022 | Исправлено: zubrRB, 23:22 10-10-2022
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сразу скажу что я не эксперт, Wiresharkом трафик пока не копал, но судя по логам файервола и NetLimiterа, при использовании DNSCrypt совместно с VPN эти самые DNS обращения к сайтам видны провайдеру, потому что идут и поверх VPN. Для скрытия от провайдера посещаемых сайтов с использованием VPN лучше совсем отключить службу DNS в винде, чтобы не было обращений к LLMNR и mDNS кэшу. Если не прав напишите в чём и почему.

Всего записей: 116 | Зарегистр. 03-10-2022 | Отправлено: 17:24 14-10-2022
neorion

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Во всех адаптерах, везде должен быть указан DNS 127.0.0.1 (вручную, не авто) и никаких других. Тогда утечек не будет.

Всего записей: 448 | Зарегистр. 02-10-2022 | Отправлено: 18:26 14-10-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во всех адаптерах, везде должен быть указан DNS 127.0.0.1 (вручную, не авто) и никаких других. Тогда утечек не будет.

Имхо это не так - программа может обращаться к внешним серверам. Чтобы этого не происходило надо принудительно заворачивать все запросы вида сервер:53 в сабж. Но и тогда, прога может использовать обращение к DOH серверам, но они уже шифруются.

Всего записей: 3484 | Зарегистр. 16-06-2007 | Отправлено: 23:23 14-10-2022
idefikar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Виндовую службу надо отключать, и vpn тут боком. А вот это

Цитата:
Во всех адаптерах, везде должен быть указан DNS 127.0.0.1

из серии вредных советов для большинства пользователей, vpn скорее всего ляжет, но исключения конечно могут быть.

Всего записей: 134 | Зарегистр. 04-08-2022 | Отправлено: 10:55 15-10-2022
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во всех адаптерах, везде должен быть указан DNS 127.0.0.1
Правильно, это завернет все DNS-запросы на localhost, и они пойдут только через dnscrypt. Кстати, при установке службы dnscrypt в свойствах сетевого адаптера автоматом! прописывается 127.0.0.1.
Цитата:
 vpn скорее всего ляжет,
vpn работает, как ни в чем не бывало.

Всего записей: 6341 | Зарегистр. 14-09-2020 | Отправлено: 11:38 15-10-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru