Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
idefikar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gutasiho
Я же написал, что исключения возможны и "скорее всего". Платные VPN лягут, у меня их два и я знаю о чем говорю, в отличии от вас.

Всего записей: 144 | Зарегистр. 04-08-2022 | Отправлено: 10:09 16-10-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 16:45 16-10-2022 | Исправлено: Alexyz21, 16:54 16-10-2022
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Version 2.1.3 https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.3

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 23:16 02-02-2023
neorion

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия для XP.

Всего записей: 448 | Зарегистр. 02-10-2022 | Отправлено: 09:26 03-02-2023
maxvelmax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
понимаю принудительно не запустить DNS-over-HTTP/3 (QUIC), хотя выбран cloudflare, но он вечно на tcp весит, как вообще определить этот quic кроме того что он на udp крутится?

Всего записей: 182 | Зарегистр. 26-06-2008 | Отправлено: 16:05 04-02-2023 | Исправлено: maxvelmax, 16:06 04-02-2023
PiX20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neorion
Цитата:
Версия для XP.
Ссылка не доступна

Всего записей: 173 | Зарегистр. 04-12-2017 | Отправлено: 17:16 04-02-2023
neorion

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PiX20
Web archive иногда тормозит и не загружает. Можно попробовать без https, так лучше грузит.

Всего записей: 448 | Зарегистр. 02-10-2022 | Отправлено: 19:30 04-02-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

2.1.3
released this Feb 2, 2023

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 21:26 04-02-2023 | Исправлено: mleo, 21:27 04-02-2023
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Release 2.1.4 https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.4

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 13:17 07-02-2023
neorion

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxvelmax

Цитата:
понимаю принудительно не запустить DNS-over-HTTP/3 (QUIC), хотя выбран cloudflare, но он вечно на tcp весит

DNS-over-HTTP/3 (QUIC) серверов еще очень мало. Подробнее. Из тех, что встроены в dnscrypt это разве что doh-crypto-sx (использует IP Cloudflare, кстати) и еще тормозной японский.
 

Цитата:
как вообще определить этот quic кроме того что он на udp крутится?

В Wireshark выглядит как обычный udp, но если применить такие настройки:

Код:
server_names = ['doh-crypto-sx']
dnscrypt_servers = false
doh_servers = true
odoh_servers = true
 
require_dnssec = false
require_nolog = false
require_nofilter = false
 
force_tcp = false
http3 = true

единственный udp, который будет в Wireshark, это будет QUIC. Поскольку, udp использовали только dnscrypt_servers, а они отключены. doh и odoh это в принципе tcp.
 
По ссылке на гитхабе еще писали, что можно рулить напрямую:

Код:
dnsproxy -u quic://94.140.14.140 -u quic://94.140.14.141 --all-servers --edns --dns64

Это adguard сервер. Но это не очень удобно, ведь все нужные параметры из конфига придется переносить в командную строку.
 
Кроме того зарубежный QUIC российские провайдеры подрезают, так что он может работать нестабильно.
 
Добавлено:
Я так понял, есть небольшая разница между DNS-over-HTTP3 и DNS-over-QUIC.
Они все udp, но http3 более стандартный и входит в состав quic. А quic это более низкий уровень. Например, как у adguard. Но dnscrypt вроде как поддерживает оба.

Всего записей: 448 | Зарегистр. 02-10-2022 | Отправлено: 17:09 15-02-2023 | Исправлено: neorion, 17:55 15-02-2023
maxvelmax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neorion
проверял  dnsproxy от AdguardTeam если указать принудительно (dnsproxy -u h3://dns.google/dns-query) поднимает на UDP, через ключ --http3 обычный tpc (что внутри не знаю). Непонятки
(не особо хочется сидеть с Wireshark и изучать трафик)

Всего записей: 182 | Зарегистр. 26-06-2008 | Отправлено: 17:36 15-02-2023 | Исправлено: maxvelmax, 17:41 15-02-2023
neorion

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxvelmax

Цитата:
через ключ --http3 обычный tcp

Опция http3 (т.е. udp) это просто рекомендация. dnscrypt может ее не использовать.
 

Цитата:
если указать принудительно (dnsproxy -u h3://dns.google/dns-query) поднимает на UDP

Значит DNS-over-HTTP3, особенно если dnscrypt_servers = false (если конфиг читается).
 
dnsproxy от AdguardTeam это отдельный проект, там могут быть свои патчи и сервера. Надо будет его изучить.
 
Добавлено:

Цитата:
не особо хочется сидеть с Wireshark и изучать трафик

Придется. Там есть фильтрация по IP, например:
ip.addr == 1.0.0.1
 
Добавлено:
Вот здесь в примерах сказано:

Цитата:
Восходящий поток DNS-over-HTTPS с включенной поддержкой HTTP/3 (выбирает его, если он быстрее):
./dnsproxy -u https://dns.google/dns-query --http3

 

Цитата:
Восходящий поток DNS-over-HTTPS с принудительным HTTP/3 (без перехода на другой протокол):
./dnsproxy -u h3://dns.google/dns-query

 
Поскольку я пользуюсь не командной строкой, а сервисом с конфигом dnscrypt-proxy.toml, в котором:

Код:
server_names = ['doh-crypto-sx']
dnscrypt_servers = false
doh_servers = true
odoh_servers = true
 
require_dnssec = false
require_nolog = false
require_nofilter = false
 
force_tcp = false
http3 = true

А doh-crypto-sx это вообще-то doh (DNS-over-HTTPS), то в моем случае получается первый вариант: QUIC (UDP) будет выбираться, если он быстрее.
Зафорсить QUIC можно из командной строки, которую я не использую.
В общем, наверное, не буду ставить dnsproxy от AdguardTeam.
 
doh-crypto-sx хостит разработчик dnscrypt вроде, по данным отсюда.
Поскольку, Frank Denis обслуживает списки серверов.
Запросы отправляются на scaleway-fr (от него же), но на входе Cloudflare.
 
doh-crypto-sx
DNS-over-HTTPS server. Anycast, no logs, no censorship, DNSSEC. Backend hosted by Scaleway, globally cached via Cloudflare. Maintained by Frank Denis.
 
Добавлено:

Цитата:
если указать принудительно dnsproxy -u h3://dns.google/dns-query поднимает на UDP
через ключ --http3 обычный tcp

Не отдает предпочтение http3 (udp), пока не пнешь. Значит, udp медленней или козни провайдера.
У меня doh-crypto-sx отдает предпочтение udp, но я за VPN.
 
Добавлено:

Цитата:
что внутри не знаю

QUIC это только UDP.
 
Соединение с DoH (DNS-over-HTTPS) серверами может выполняться по двум протоколам:
1. TCP порт 443
2. UDP (HTTP3/QUIC) порт 443
 
Это также как некоторые сайты уже работают по QUIC/UDP.
Может использоваться автовыбор, а можно зафорсить определенный протокол (TCP или UDP) для коннекта к DNS.
Если UDP, то это QUIC. Если TCP, то HTTPS.
Но сервера у QUIC это DoH. Просто, DoH может теперь быть не только TCP.

Всего записей: 448 | Зарегистр. 02-10-2022 | Отправлено: 17:44 15-02-2023 | Исправлено: neorion, 19:17 15-02-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

2.1.4
released this Feb 7, 2023

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 21:16 15-02-2023
neorion

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxvelmax

Цитата:
понимаю принудительно не запустить DNS-over-HTTP/3 (QUIC), хотя выбран cloudflare, но он вечно на tcp весит

Кстати, родные dnscrypt сервера используют udp (свой протокол в нем), так что в DNS-over-HTTP/3 (QUIC) нет особого смысла, кроме как изучить экзотическую технологию. quic больше подвержен цензуре, так как стандартный. Серверов мало, некоторые могут отказать.
 
Достаточно опций:

Код:
dnscrypt_servers = true
doh_servers = false
odoh_servers = false
force_tcp = false

И в server_names вписать dnscrypt сервера (по имени).
 
Вот мой dnscrypt-proxy.toml
Подробнее...

Всего записей: 448 | Зарегистр. 02-10-2022 | Отправлено: 21:36 15-02-2023
maxvelmax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neorion
мне не критично, был интерес почему оно такое капризное, скорее http/3 медленный пока.
а так у меня годам крутиться на DNSCrypt
ps http/3 quic не блочиться под ноль точно, это время прошло когда ютуб даже задело. тот же cloudflare-quic.com грузит на http/3
ps разобрался, видимо зависит от сервера если тот поддерживает костыль quic в http/3

Всего записей: 182 | Зарегистр. 26-06-2008 | Отправлено: 17:17 17-02-2023 | Исправлено: maxvelmax, 16:07 21-02-2023
nnolex



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может не по теме, но заметил, что у меня не работает adguard-dns-unfiltered-doh, у кого-нибудь работает?

Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 21:32 31-03-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

nnolex
 
> adguard-dns-unfiltered-doh, у кого-нибудь работает?
 
 
[2023-03-31 15:45:34] [NOTICE] [adguard-dns-unfiltered-doh] OK (DoH) - rtt: 1480ms

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 23:35 31-03-2023
nnolex



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Спс, странно, все остальные публичные DNS adguard работают, только с этим проблема...

Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 12:17 01-04-2023
maxvelmax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nnolex
в РФ он в бане.
[NOTICE] [adguard-dns-unfiltered] TIMEOUT

Всего записей: 182 | Зарегистр. 26-06-2008 | Отправлено: 15:44 01-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

maxvelmax
 
adguard-dns-unfiltered-doh и adguard-dns-unfiltered не одно и тоже.
 
[2023-04-01 10:33:18] [WARNING] [adguard-dns-unfiltered] uses a non-standard provider name ('2.dnscrypt.unfiltered.ns1.adguard.com.' doesn't start with '2.dnscrypt-cert.')
[2023-04-01 10:33:18] [NOTICE] [adguard-dns-unfiltered] TIMEOUT
 
 
nnolex
 
Какая у вас ОС?
И да, adguard-dns-unfiltered-doh сейчас не доступен
 
 
 
Поменял TTL=128
 
Появилось:
[2023-04-01 17:18:51] [NOTICE] [adguard-dns-unfiltered-doh] OK (DoH) - rtt: 288ms

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 17:25 01-04-2023 | Исправлено: mleo, 17:39 01-04-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru