Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


 
Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем
Текущая версия: 2.1.5
Спецификация протокола: Здесь
Поддержка: Здесь
Скачать: Здесь и Здесь
Список открытых резолверов || Список на сайте
Установка: Руководство для различных ОС || На Android от 4PDA
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: mleo, 17:43 14-08-2023
nnolex



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
Какая у вас ОС?  

семёрка
maxvelmax

Цитата:
в РФ он в бане.  

mleo

Цитата:
И да, adguard-dns-unfiltered-doh сейчас не доступен  

Эх, как же он в бан то попал.
 

Цитата:
Поменял TTL=128  

В конфиге эт где

Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 22:46 01-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

nnolex
 
Сейчас проверил доступность сервера. Опять нет.
И это не связано видимо с ОС. Так понимаю, что сам сервер нестабилен.
 
> В конфиге эт где
 
Это не в конфиге. Меняется в ОС

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 12:52 02-04-2023
maxvelmax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
а так в рф адрес днс в бане в тспу кажись. globalcheck.net

Всего записей: 182 | Зарегистр. 26-06-2008 | Отправлено: 20:56 02-04-2023 | Исправлено: maxvelmax, 21:00 02-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

maxvelmax
 
Ну мне то он вообще ни шел ни ехал

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 02:37 03-04-2023
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эх, как же он в бан то попал.

adguard в целом в бане. Вероятно, из-за услуги vpn

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 06:20 03-04-2023
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если у кого есть рабочий toml, пришлите в лс, плиз.

Всего записей: 3484 | Зарегистр. 16-06-2007 | Отправлено: 08:33 06-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21
 
Надеюсь это поможет
Еще пример конфигурационного файла dnscrypt-proxy
 
Естественно, это только настройки основных параметров.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 11:12 06-04-2023 | Исправлено: mleo, 11:29 06-04-2023
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
детсад не поможет) нужен продвинутый работающий вариант

Всего записей: 3484 | Зарегистр. 16-06-2007 | Отправлено: 12:28 06-04-2023 | Исправлено: Alexyz21, 12:29 06-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Alexyz21
 
Что значит "продвинутый" вариант?
Исходно у разных пользователей dnscrypt-proxy.toml может отличаться в зависимости от версии.
Затем, каждый настраивает конфиг исходя из своих условий.
Кстати, какие у вас?

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 13:17 06-04-2023
Chamfort

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows 10 LTSC. В службах DNS-клиент «Выполняется» в режиме «Автоматически».  
Установил Simple DNSCrypt по инструкции, «привязал» сетевую карту. В службах дополнительно к «DNS-клиент» появилась «DNSCrypt client proxy». При этом:
1) в инструкциях по установке ничего не говориться о последующих действиях по замене «DNS-клиент» на «DNSCrypt client proxy» путем остановки/отключения «DNS-клиент» и запуска «DNSCrypt client proxy»;  
2) DNS-клиент «Выполняется» в режиме «Автоматически», т.е. не остановлен и не отключен;
3) DNSCrypt client proxy остановлен в режиме «Автоматически». После принудительного запуска и закрытия/открытия окна «Службы» опять «Остановлен». При переводе в режим «Вручную» запускается принудительно только до закрытия/открытия окна «Службы», а затем – «Остановлен».
В результате:
1) DNS-клиент выполняется;
2) DNSCrypt client proxy остановлен.
Такая же картина и при подключении к Интернету.
Какая служба задействована при подключении к Интернету? Очевидно, что DNS-клиент, а не DNSCrypt client proxy. Разве так должно быть? И что с этим делать?  

Всего записей: 91 | Зарегистр. 21-05-2006 | Отправлено: 22:09 22-05-2023 | Исправлено: Chamfort, 22:19 22-05-2023
dze7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chamfort
Simple DNSCrypt глючный и не обновляется с 2020, я им когда то пользовался и замечал странности, лучше чистым dnscrypt-proxy пользоваться
 
"DNS-клиент" это служба кэша виндовс, адреса днс в любом случае с прописаных в сетевой карте будет брать

Всего записей: 10 | Зарегистр. 29-05-2017 | Отправлено: 00:14 23-05-2023
idefikar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chamfort
Simple DNSCrypt в какой то момент просто перестал запускать службу и вообще получать первичный список резолверов.
А то что вы пишите про перезапуск окна, так в оснастке есть кнопка "обновить", перезапускать окно необязательно.
DNS-клиент вам зачем, если собираетесь DNSCrypt, в любом виде, ставить? Он и без DNSCrypt не особо то нужен.

Всего записей: 144 | Зарегистр. 04-08-2022 | Отправлено: 01:47 23-05-2023
Chamfort

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
idefikar

Цитата:
Simple DNSCrypt в какой то момент просто перестал запускать службу и вообще получать первичный список резолверов.

Это утверждение - общее (для всех) либо касается только моего случая?
Попробовал на другом ПК с Win7 - DNS-клиент отключен (как тогда Интернет работает?), после установки Simple DNSCrypt служба DNSCrypt запущена в автоматическом режиме. Т.е. совсем иная картина...

Цитата:
DNS-клиент вам зачем, если собираетесь DNSCrypt, в любом виде, ставить? Он и без DNSCrypt не особо то нужен.

1. Лично мне DNS-клиент не нужен, но без него у меня проблемы - подробности тут
2. С учетом:

Цитата:
1) в инструкциях по установке ничего не говориться о последующих действиях по замене «DNS-клиент» на «DNSCrypt client proxy» путем остановки/отключения «DNS-клиент»

Может ли работать служба DNSCrypt (dnscrypt-proxy) при работающей службе DNS-клиент?

Всего записей: 91 | Зарегистр. 21-05-2006 | Отправлено: 09:40 23-05-2023 | Исправлено: Chamfort, 09:49 23-05-2023
jasonliull



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Secure DNS Client
https://github.com/msasanmh/SecureDNSClient

Всего записей: 2537 | Зарегистр. 05-08-2012 | Отправлено: 09:44 23-05-2023
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может ли работать служба DNSCrypt (dnscrypt-proxy) при работающей службе DNS-клиент?

Может и работает. Simple DNSCrypt отстала в развитии от dnscrypt-proxy и при изменении настроек может мешать ключ demonize.
 
 

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 11:24 23-05-2023
Chamfort

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из шапки темы «Инструменты для настройки DnsCrypt» не актуальны: не обновляются либо не работают.
Внятной инструкции по установке и настройке не нашел, только эта
Выполнил все успешно до этого шага:

Цитата:
Вернитесь к PowerShell и нажмите сочетание клавиш Ctrl + C.
Давайте проверим, что все работает, отправив первый запрос с помощью dnscrypt-proxy:  

Запрос не прошел:

В чем проблема и как ее исправить?
И еще вопрос  

Цитата:
Шаг 4. Создадим файл конфигурации на основе примера

Если я правильно понимаю, то «файл конфигурации» – это файл dnscrypt-proxy.toml. Какие еще надо сохранить файлы из папки для установки и настройки DnsCrypt на другом ПК, чтобы не устанавливать и настраивать заново? Либо на этом же ПК при переустановке системы?

Всего записей: 91 | Зарегистр. 21-05-2006 | Отправлено: 20:28 23-05-2023
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chamfort
Скачиваешь DNSCrypt архив разрядности своей виндовс. Распаковываешь в любое место не на системный диск. В распакованной папке example-dnscrypt-proxy.toml открываешь блокнотом и читаешь # описание пунктов настроек и соответственно меняешь настройки по своему усмотрению и переименовываешь его в dnscrypt-proxy.toml
пример:
# Use servers reachable over IPv4
ipv4_servers = true
 
# Use servers reachable over IPv6 -- Do not enable if you don't have IPv6 connectivity
ipv6_servers = false
 
# Use servers implementing the DNSCrypt protocol
dnscrypt_servers = false
 
# Use servers implementing the DNS-over-HTTPS protocol
doh_servers = true
 
# Use servers implementing the Oblivious DoH protocol
odoh_servers = false
 
## Require servers defined by remote sources to satisfy specific properties
 
# Server must support DNS security extensions (DNSSEC)
require_dnssec = true
 
# Server must not log user queries (declarative)
require_nolog = true
 
# Server must not enforce its own blocklist (for parental control, ads blocking...)
require_nofilter = true
 
В этой же папке service-install.bat , service-restart.bat и service-uninstall.bat - первый установит службу, второй для перезапуска службы, а третий для удаления. Установить службу батником, на всякий случий перезапустить её другим батником и перезагрузить комп для проверки автозапуска этой службы. Эту папку можно будет использовать и для других виндовс аналогично.

Всего записей: 116 | Зарегистр. 03-10-2022 | Отправлено: 11:58 24-05-2023 | Исправлено: JiIdbtlL, 19:56 24-05-2023
gutasiho

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скачиваешь DNSCrypt архив разрядности своей виндовс. Распаковываешь в любое место  
Дело в том, что Chamfort обладатель винды-сборки "неизвестного" мастера, оттвиканной тем же мастером. Это может быть основной предпосылкой того, что у него ни фаервол, ни dnscrypt не работают, как надо.

Всего записей: 6414 | Зарегистр. 14-09-2020 | Отправлено: 17:18 24-05-2023
Chamfort

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JiIdbtlL

Цитата:
читаешь # описание пунктов настроек и соответственно меняешь настройки по своему усмотрению

Имеется ли какая-то инструкция по изменению настройки? А то "по своему усмотрению" можно так изменить настройки, что работать не будет...
Настройки по-умолчанию в файле example-dnscrypt-proxy.toml рабочие? Если ничего не менять, то работать будет?

Цитата:
пример:

Это нейкие "универсальные" настройки из файла example-dnscrypt-proxy.toml либо уже измененные, но тоже "универсальные"?
gutasiho

Цитата:
Дело в том, что Chamfort обладатель винды-сборки "неизвестного" мастера, оттвиканной тем же мастером.

Сборка широко известная и "мастер" тоже. В ее раздачах на торрентах никто не жаловался на подобные проблемы с DNS-клиентом.  

Цитата:
Это может быть основной предпосылкой того, что у него ни фаервол, ни dnscrypt не работают, как надо

Может быть, а может и не быть... Чего гадать? Вопрос только в том, что DNS-клиент я не могу остановить (выключить). Это может быть и не связано с этой сборкой - в ее твиках DNS вообще не упоминается. Более того, нигде в инструкциях не сказано, что после установки dnscrypt служба DNS-клиент как-то автоматически выключается либо что ее надо вручную принудительно остановить (выключить). Отсюда вывод - у всех остальных она также работает...
И главный вопрос: как проверить, что "dnscrypt работает как надо"?
Переименовал файл example-dnscrypt-proxy.toml  в dnscrypt-proxy.toml, т.е. настройки не трогал (по умолчанию). Далее сделал все по инструкции. Если я правильно понял, была инициировано проверка "зашитых" в файле настроек серверов и задержка доступа к ним в ms. Найдено 77 серверов, т.е. на этом этапе dnscrypt  работает. Но "первый запрос с помощью dnscrypt-proxy" не прошел. Из этого следует, что dnscrypt-proxy не работает? Это было бы просто проверить, отключив DNS-клиент и запустив браузер. Но т.к. я этого сделать не могу, то в фаерволе для svchost разрешил только DHCP, но не DNS-клиент, также разрешил dnscrypt-proxy исходящие соединения. Запустил браузер – сайты открываются. Т.е. идентификация сайтов идет через dnscrypt-proxy и dnscrypt-proxy работает?
Но даже если dnscrypt-proxy работает и связывается с нейкими серверами, то делает ли это «правильно»? Шифруется ли трафик?
И еще вопрос: в разных инструкциях по настройке сетевой карты разные рекомендации по заполнению полей «Альтернативный DNS-сервер»: оставить пустым (прочерки), «8888» и «9999». Пробовал все три варианта, разницы не заметил. Как правильно?

Всего записей: 91 | Зарегистр. 21-05-2006 | Отправлено: 21:50 24-05-2023
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здесь можете протестировать: https://dnsleak.com/

Всего записей: 3904 | Зарегистр. 25-05-2013 | Отправлено: 23:21 24-05-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru