Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки [?]
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем [?]
Спецификация протокола: Здесь
Поддержка: Здесь
Текущая версия:
Скачать: Здесь
Установка: Руководство для различных ОС || На Android от 4PDA
 
Список открытых резолверов || Список на сайте
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt || Simple DNSCrypt-Unofficial (одобрена разработчиком bitbeans)
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке [?]
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS [?]

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: zubrRB, 11:56 14-01-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB, как вариант погляжу
 
Какие ещё резолверы крупных организаций по типу cloudflare, yandex, quad, adguard и google есть ? Попробую их поюзать, если конечно не получу отлуп

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 06:03 20-03-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Любые можно настроить, а можно как в DNSCrypt, файлы которой есть в установочной папке dnscrypt-proxy.toml, public-resolvers.md.
 
 

Всего записей: 4578 | Зарегистр. 25-05-2013 | Отправлено: 11:18 20-03-2025 | Исправлено: zubrRB, 11:21 20-03-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
zubrRB
 
в шапке есть ссылка на публичные резолверы от разработчика - https://dnscrypt.info/public-servers/
 
Добавлено:
 
zubrRB  
 
Смотрите как на форуме можно вставлять компактно картинки с увеличением по клику

активно используйте )

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 12:13 20-03-2025 | Исправлено: mleo, 12:17 20-03-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Моя картинка с сайта весит примерно столько же, сколько ваше превью.)

Всего записей: 4578 | Зарегистр. 25-05-2013 | Отправлено: 15:22 20-03-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

zubrRB
 
не взвешивал, но так компактнее согласитесь  
и нет попытки разрыва экрана )

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 16:43 20-03-2025 | Исправлено: mleo, 16:47 20-03-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда нет разрыва, то так даже информативнее, избавляет от лишних движений. С вашего хостинга скоро удалят, с сайта останется.

Всего записей: 4578 | Зарегистр. 25-05-2013 | Отправлено: 16:52 20-03-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

я не модератор, заставлять не могу
считаете что этот шедевр должен в теме хранится вечно? делайте вопреки здравому смыслу
ругаться что ли с вами
«Безумству храбрых поём мы песню» (с)

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 17:01 20-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, удалось завести dnscrypt на стареньком роутере, так что получилось даже (конфиг тот же), лучше, чем было изначально. Что характерно никаких проблем не возникло. Были просто x509 ошибки, решившиеся через переменную $SSL_CERT_FILE и свежий pem от curl'a, так что вариант с yoga-dns откладывается до лучших времён. Но на заметку я его взял, на случай чего.
 
zubrRB,
Цитата:
файлы которой есть в установочной папке dnscrypt-proxy.toml, public-resolvers.md.
mleo,
Цитата:
в шапке есть ссылка на публичные резолверы от разработчика - https://dnscrypt.info/public-servers/
Я в курсе, где взять резолверы. Я плохо ориентируюсь, в списке. Какие от крупных компаний, а какие самопалы на базе "Васиного" компа в качестве сервера. Тут вопрос в стабильности и постоянстве.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 10:36 21-03-2025 | Исправлено: Baltazar500, 10:37 21-03-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
таки да. так и работает. вы сами себе на сервер можете поставить серверную часть dnscrypt и заявить публичность.
берите у opennic надежные.. наверно ) но там тоже никто не скажет чьи они ))
доверять можно себе и то с трудом.
нужны монстры, таки они есть в списке резолверов. их видно даже по названиям.

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 13:15 21-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo,
Цитата:
нужны монстры, таки они есть в списке резолверов. их видно даже по названиям.
google, cf, yandex - ок, adguard отвалился из-за блокировок, quad чудит с резолвингом. Кто ещё ?

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 14:50 21-03-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NextDNS, Control D, Comodo...

Всего записей: 4578 | Зарегистр. 25-05-2013 | Отправлено: 15:00 21-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB, про "NextDNS" и "ControlD" я вообще не слышал. Чьи они ? Comodo ещё куда ни шло (уже увидел, перебирая список), но их резолвер там всего один. Cisco вот ещё. Куча резолверов неких DNSCry.pt, cryptostorm и cleanbrowsing, но я хз что это за ребята.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 15:31 21-03-2025 | Исправлено: Baltazar500, 15:34 21-03-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Control D, кажись, связан с разработчиками Windscribe VPN (Канада), NextDNS тоже весьма известный и один из самых быстрых.

Всего записей: 4578 | Зарегистр. 25-05-2013 | Отправлено: 18:50 21-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB,
Цитата:
Control D, кажись, связан с разработчиками Windscribe VPN (Канада)
Понятно. Но они тоже " тёмные" лошадки кмк :/
Цитата:
NextDNS тоже весьма известный и один из самых быстрых.
Речь не про компании,  которые занимаются лишь dns'ами как таковыми, а предоставляют оные в комплексе прочего. Т.е. имеют ресурс для поддержания их стабильности. Хотя по тем же cisco и comodo у меня уже возникли вопросы
 
В логе comodo даёт такой вот выхлоп Подробнее... [?] да и название "Comodo Dome Shield" маленько смущает. Он получается с фильтрацией ? В комментарии же к cisco есть вот такой комментарий
Код:
Remove your DNS blind spot (DNSCrypt protocol)
Warning: Doesn't work any more in some countries such as France and Portugal.
Warning: This server is incompatible with anonymization.
Warning: modifies your queries to include a copy of your network address when forwarding them to a selection of companies and organizations.
Пока неясно, чем это может грозить
 
Ну а теперь от резолвинга к более насущному форвадингу Заметил, что на 2.1.7 запись форвадинга
Код:
time.windows.com 8.8.8.8,9.9.9.9
даёт такой выхлоп
Код:
[2025-03-22 21:38:47] [INFO] Forwarding [time.windows.com] to [8.8.8.8:53]
[2025-03-22 21:38:47] [INFO] Forwarding [time.windows.com] to [9.9.9.9:53]
Получается, dnscrypt одновременон по 2 "прямых" запроса будет слать ? Я думал там типа балансировки или возвращения ответа от первого ответившего сервера. Или так оно и есть ?

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 08:18 23-03-2025
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого-нибудь сабж работает под 7SP1? - Какая версия, конфигурация? - Последняя не хочет.

Всего записей: 3758 | Зарегистр. 16-06-2007 | Отправлено: 09:30 23-03-2025
zubrRB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Понятно. Но они тоже " тёмные" лошадки кмк :/

Это крупные коммерческие сервисы, услугами которых пользуются крупнейшие корпорации и сотни тысяч платных пользователей.
 

Цитата:
У кого-нибудь сабж работает под 7SP1?

Примените этот патчер [?]

Всего записей: 4578 | Зарегистр. 25-05-2013 | Отправлено: 10:36 23-03-2025
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500
Цитата:
Получается, dnscrypt одновременон по 2 "прямых" запроса будет слать ? Я думал там типа балансировки или возвращения ответа от первого ответившего сервера. Или так оно и есть ?

У меня 4 шлёт (lb_strategy = 'p4'):
 
[2025-03-23 10:18:04]    127.0.0.1    rutor.lib    A    FORWARD    156ms    198.245.62.172:53
[2025-03-23 10:18:05]    127.0.0.1    rutor.lib    A    DROP            2003ms    212.224.112.72:53
[2025-03-23 10:18:05]    127.0.0.1    rutor.lib    A    FORWARD    84ms        208.87.98.37:53
[2025-03-23 10:18:05]    127.0.0.1    rutor.lib    A    FORWARD    182ms    192.243.100.192:53
[2025-03-23 10:18:06]    127.0.0.1    rutor.lib    A    FORWARD    158ms    198.245.62.172:53  
[2025-03-23 10:18:06]    127.0.0.1    rutor.lib    A    DROP             2001ms    167.114.97.165:53
[2025-03-23 10:18:06]    127.0.0.1    rutor.lib    A    DROP             2000ms    167.114.97.165:53
[2025-03-23 10:18:06]    127.0.0.1    rutor.lib    A    FORWARD    150ms    198.245.62.172:53
[2025-03-23 10:18:06]    127.0.0.1    rutor.lib    A    FORWARD    82ms        208.87.98.37:53
[2025-03-23 10:18:07]    127.0.0.1    rutor.lib    A    DROP            2001ms    212.224.112.72:53

 
Для .lib форвардинг прописан так:
 
lib 208.87.98.37,104.128.239.75,212.224.112.72,198.245.62.172,192.243.100.192,167.114.97.165
 
Alexyz21
Цитата:
У кого-нибудь сабж работает под 7SP1? - Какая версия, конфигурация?

Конечно работает. У меня используется несколько лет в Win7 / WinXP версия 2.1.1 от камрада alkado.
 
Добавлено:
Для x86-систем Win7 / WinXP из этого поста [?] сохранённая в веб-архиве ссылка.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2879 | Зарегистр. 02-01-2018 | Отправлено: 10:50 23-03-2025 | Исправлено: RetroRocket, 11:08 23-03-2025
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
WinXP версия 2.1.1 от камрада alkado

Эта как раз у меня на 7х86 не работает, а последняя 2.1.7 патченная оказалось что работает, нужно было только отключить ipv6.

Всего записей: 3758 | Зарегистр. 16-06-2007 | Отправлено: 13:12 23-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubrRB,
Цитата:
Это крупные коммерческие сервисы, услугами которых пользуются крупнейшие корпорации и сотни тысяч платных пользователей.
ОК, убедили Наведу справки. Ранее я о них ни слухом, ни духом ...
 
RetroRocket

Цитата:
У меня 4 шлёт (lb_strategy = 'p4'):
Т.е. балансировка (lb_strategy) влияет и на форвадинг запросов. Понятно.
Alexyz21,
Цитата:
У кого-нибудь сабж работает под 7SP1? - Какая версия, конфигурация? - Последняя не хочет.
Последняя, патченная работает. Правда на ней, как и на прошлой 2.1.5 полезла вот такая петрушка [?] так что имейте ввиду ...

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 17:33 23-03-2025 | Исправлено: Baltazar500, 17:35 23-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, Comodo определённо мне не подходит
Цитата:
Comodo Secure DNS
 
Comodo уделяет повышенное внимание безопасности:
 
    блокирует фишинговые сайты;
    предупреждает о нежелательной рекламе;
    сигнализирует об обнаружении вредоносных и шпионских программ;
    блокирует всплывающие окна.
 
Основное преимущество — сервис Comodo Dome Shield, который выявляет попытки войти на неиспользуемые, заброшенные домены и перенаправляет на актуальные.
 
Clean Browsing тоже мимо. Схожий сервис.
 
К cisco тоже есть вопросы озвученные выше, плюс в базовом конфиге в его пользу введены рестрикции
Код:
fragments_blocked = ['cisco', 'cisco-ipv6', 'cisco-familyshield', 'cisco-familyshield-ipv6', 'cleanbrowsing-adult', 'cleanbrowsing-adult-ipv6', 'cleanbrowsing-family', 'cleanbrowsing-family-ipv6', 'cleanbrowsing-security', 'cleanbrowsing-security-ipv6']
 
zubrRB, накинул в общем 'controld-uncensored' и 'nextdns'. Если есть ещё что на примете - пишите.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 05:19 25-03-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru