Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки [?]
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем [?]
Спецификация протокола: Здесь
Поддержка: Здесь
Текущая версия:
Скачать: Здесь
Установка: Руководство для различных ОС || На Android от 4PDA
 
Список открытых резолверов || Список на сайте
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt || Simple DNSCrypt-Unofficial (одобрена разработчиком bitbeans)
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке [?]
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS [?]

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: zubrRB, 11:56 14-01-2025
xamirk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB
Это работает ECH от AdGuard, dnscrypt-proxy не обеспечивает поддержку ECH в Chrome без поднятия локального DoH сервера, хотя должен.

Всего записей: 132 | Зарегистр. 06-02-2005 | Отправлено: 18:20 22-10-2024 | Исправлено: xamirk, 18:22 22-10-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

xamirk
 
Четко же написано:
Some versions of Chrome enable ECH by default, others don't. This is something you can manually set by typing chrome://flags in the URL bar, and then changeing the Encrypted ClientHello property.
 
Ищите решение на стороне браузера

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 18:29 22-10-2024 | Исправлено: mleo, 18:30 22-10-2024
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня в настройках DNS-защиты AdGuard задан Системный DNS-сервер, то есть используются из dnscrypt-proxy.

Всего записей: 4588 | Зарегистр. 25-05-2013 | Отправлено: 18:33 22-10-2024
xamirk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
На стороне Chrome проблем с поддержкой ECH нет, при включении DoH режима и соответствующего флага. Проблема возникает только с dnscrypt-proxy.
zubrRB
Какой браузер? dnscrypt-proxy работает в режиме локального DoH сервера? В AdGuard параметр Use Encrypted Client Hello отключен?

Всего записей: 132 | Зарегистр. 06-02-2005 | Отправлено: 19:03 22-10-2024 | Исправлено: xamirk, 19:24 22-10-2024
neorumtu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
на Cloudflare нет, потому что они якобы отключили у себя

В тестере клоуда может и не быть, особенно если у вас warp. На реальном сайте, том же рутрекере, будет. Проверяется в wireshark фильтром frame contains "rutracker" и по тому, что заблокированный сайт открывается.

Всего записей: 884 | Зарегистр. 30-08-2023 | Отправлено: 20:45 22-10-2024
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xamirk
Во всех браузерах (Chrome, Firefox), где не прописаны резолверы. Использовать Encrypted Client Hello — включена, Блокировать ECH — отключена в AdGuard. Серверы самые быстрые из dnscrypt-proxy, а DNS-фильтрафию, ECH, HTTP/3, QUIC обеспечивает AdGuard.  
 
neorumtu
У меня AdGuard, с которым изначально всегда в тестере Cloudflare показывало sni=encrypted, а с недавних пор стало sni=plaintext.

Всего записей: 4588 | Зарегистр. 25-05-2013 | Отправлено: 23:11 22-10-2024 | Исправлено: zubrRB, 23:13 22-10-2024
xamirk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB

Цитата:
Использовать Encrypted Client Hello — включена, Блокировать ECH — отключена в AdGuard... а DNS-фильтрафию, ECH, HTTP/3, QUIC обеспечивает AdGuard
Вы только подтведили мои слова по поводу неработоспособности ЕСH в dnscrypt-proxy без локального DoH сервера.

Всего записей: 132 | Зарегистр. 06-02-2005 | Отправлено: 23:27 22-10-2024 | Исправлено: xamirk, 19:06 23-10-2024
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А под форточки ниже  Win7 есть dnscrypt-proxy ?

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 19:05 25-10-2024
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dnscrypt-proxy is the reference client implementation and works natively on Windows, from Windows XP to Windows 10.
 
dnscrypt-proxy — это эталонная реализация клиента, работающая в исходном формате на Windows, от Windows XP до Windows 10.

Всего записей: 4588 | Зарегистр. 25-05-2013 | Отправлено: 19:31 25-10-2024
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB, я специально бинарник ревизии 2.1.5 под win-32 на XP перед тем как сюда писать проверил. Пишет, что не явояется приложением win32 и бла-бла-бла.
 

Цитата:
dnscrypt-proxy is the reference client implementation and works natively on Windows, from Windows XP to Windows 10.
Это я тоже видел. Это с dnscrypt.org, там я так понимаю старый dnscrypt. Как он соотносится с обсуждаемым v2 ? В частности в плане конфигов ?

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 20:06 25-10-2024
ED_Sln



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Причина в новой версии не изменилась, только не написано, что еще нужно изменить версию PE у exe: http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=660#8 [?]
OCA обновился и вторую функцию теперь тоже поддерживает.

Всего записей: 1223 | Зарегистр. 05-11-2009 | Отправлено: 21:01 25-10-2024
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Цитата:
А под форточки ниже  Win7 есть dnscrypt-proxy ?

Версия 2.1.1, которую в теме выкладывал камрад alkado, нормально работает у меня в WinXP.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2882 | Зарегистр. 02-01-2018 | Отправлено: 07:50 26-10-2024
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ED_Sln,
Цитата:
Причина в новой версии не изменилась, только не написано, что еще нужно изменить версию PE у exe: http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=660#8 [?] [?]
OCA обновился и вторую функцию теперь тоже поддерживает.
Можно чуть более развёрнутый ответ ? Немного не въехал, что к чему. Я в этом вопросе не дока :/ У меня задача заюзать dnscrypt второй ревизии, с настройкой которой я маялся (первую я в глаза не видел) и с минимальными телодвижениями заюзать с моими конфигами.
 
RetroRocket, где её взять ? По ссылке ED_Sln обсуждается 2.0.45

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 13:51 26-10-2024
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Цитата:
где её взять ?
Вот пост alkado- http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=820#3 [?]
Вот сохранённая в веб-архиве ссылка из того поста - https://web.archive.org/web/20220917105806/https://www.upload.ee/files/14179258/dnscrypt-proxy-WinXP-2.1.1.7z.html

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2882 | Зарегистр. 02-01-2018 | Отправлено: 14:04 26-10-2024
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последняя для Win ХР 2.0.16 [?]  
Патченная для Win XP 2.1.1 [?]

Цитата:
Версия 2.0.17
The flipside is that Windows XP is not supported any more :(
Обратная сторона медали в том, что Windows XP больше не поддерживается :(

Всего записей: 4588 | Зарегистр. 25-05-2013 | Отправлено: 14:24 26-10-2024 | Исправлено: zubrRB, 14:36 26-10-2024
ED_Sln



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Быстрее выложить готовую, чем объяснять: https://mega.nz/file/jq5gFRbK#trcFly2uRERrSwNySWTE1kCFrIU2sPR1-JtQJ2c7EgQ
Если кратко, что сделано: заменил версию PE на 5, чтобы не было ошибки, что не является Win32, заменил вызов kernel32.dll на kernelex.dll и добавил эти файлы из OneCoreApi.

Всего записей: 1223 | Зарегистр. 05-11-2009 | Отправлено: 14:34 26-10-2024
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RetroRocket, спасибо
 
zubrRB, С билдом 2.0.16 всё совсем грустно Подробнее... [?] После комментирования всех невалидных параметров 2.0.16 попыталась взлететь Подробнее... [?] но не шмогла
 
С билдом 2.1.1 уже веселее было. Там не переварился лишь блок http3 и худо-бедно прокси заработал. Единственное не прнял, почему там в архиве 2 бинари в папках  MaxTimeout_31_days и MaxTimeout_31_days_plus_Daemonize-fix соответственно. Обход какой-то проблемы ?
 
ED_Sln, Ревизия 2.1.5 под XP походу недопатчена (или криво пропатчена) Подробнее... [?] не заводится :/

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 01:54 27-10-2024 | Исправлено: Baltazar500, 01:58 27-10-2024
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Цитата:
Единственное не прнял, почему там в архиве 2 бинари в папках  MaxTimeout_31_days и MaxTimeout_31_days_plus_Daemonize-fix соответственно. Обход какой-то проблемы ?

Да. Первый файл с фиксом проблемы поведения параметра  "netprobe_timeout = -1" -
http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=680#13 [?]
Проблема тянулась с первых версий 2,х. Возможно, потом исправили в новых версиях. Не проверял.
 
Второй файл, кроме проблемы с MaxTimeout, исправляет совместную работу с SimpleDNSCrypt.  
SimpleDNSCrypt дописывал в конфиг dnscrypt устаревший параметр daemonize  -  
http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=720#9 [?]
http://forum.ru-board.com/topic.cgi?forum=5&topic=49013&start=740#6 [?]

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2882 | Зарегистр. 02-01-2018 | Отправлено: 07:06 27-10-2024 | Исправлено: RetroRocket, 07:16 27-10-2024
ED_Sln



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Эх, я проверил только запуск, я не пользуюсь сабжем, поэтому проверить не на чем. Попозже найду конфиг, проверю, чего не хватает.
 
Добавлено:
Baltazar500
Эти ошибки смог устранить, список серверов скачал через 7, но все равно не работает, доходит до момента, когда должно подключаться к серверам и тишина. По зависимостям вроде все в норме, возможно использует шифрование, которого нет в ХР. Так что пробуйте версии постарее.

Всего записей: 1223 | Зарегистр. 05-11-2009 | Отправлено: 07:18 27-10-2024
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С билдом 2.0.16 всё совсем грустно...

Нужно использовать список реле и публичных резольверов v2.  
Версия 2 списка предназначена для пользователей dnscrypt-proxy <= 2.0.42 [?]

Всего записей: 4588 | Зарегистр. 25-05-2013 | Отправлено: 09:52 27-10-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru