DNSCrypt - [64] :: Программы :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Открыть новую тему     Написать ответ в эту тему

mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая версия шапки [?]
 



 


DNSCryptэто протокол, который проверяет подлинность связи между DNS клиентом и DNS резолвером. Это предотвращает подмену DNS. Он использует криптографические подписи, чтобы убедиться, что ответы исходят от выбранного DNS резолвера и не были подделаны.
Реализации доступны для большинства операционных систем, включая Linux, OSX, Android, IOS, BSD и Windows.
DNSCrypt не связан (аффелирован) с какой-либо компанией или организацией, является документированным протоколом с использованием высокой степени защиты, не-NIST криптография, и его ссылки реализаций с открытым исходным кодом и выпущен под очень либеральной лицензией.
Обратите внимание, что DNSCrypt не является заменой VPN, так как он только проверяет подлинность DNS-трафика, и не мешает "утечки DNS" или регистрации вашей деятельности от сторонних DNS резолверов. Протокол TLS, используемый в HTTPS и HTTP2, а также утечек веб-сайтов имена узлов в виде обычного текста, что делает DNSCrypt бесполезным, как способ чтобы скрыть эту информацию.

 


Wiki: DNSCrypt (en) || OpenWrt Wiki
Платформы: Кроссплатформенный || Список поддерживаемых систем [?]
Спецификация протокола: Здесь
Поддержка: Здесь
Текущая версия:
Скачать: Здесь
Установка: Руководство для различных ОС || На Android от 4PDA
 
Список открытых резолверов || Список на сайте
 
* Штампы (Stamps)
- Что такое
- Калькулятор (DNS stamp calculator)
 
 


 
Инструменты для настройки DnsCrypt:
1. Simple DNSCrypt || Simple DNSCrypt-Unofficial (одобрена разработчиком bitbeans)
2. DNSCrypt WinClient (оригинальный интерфейс для Win)
3. DNSCrypt Windows Service Manager (полнофункциональный пользовательский интерфейс для Win).
 
 
Несколько статей по установке [?]
 
 
В чем разница между DNSCrypt, DNSSEC, DNS over TLS/HTTPS [?]

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 12:39 18-12-2016 | Исправлено: zubrRB, 11:56 14-01-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
в вашем случае остается свой сервер )

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 14:35 25-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo,
Цитата:
в вашем случае остается свой сервер )
кроме шуток, я вполне рассматриваю такой вариант, как обзаведусь vds/vps (если руки дойдут). Инфа, как развернуть свой резолвер была бы не лишней.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 01:27 26-03-2025 | Исправлено: Baltazar500, 01:28 26-03-2025
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да vps'ку не обязательно, можно поэкспериментировать на локалке в винде https://technitium.com/dns/
 
Сабж он не поддерживает, но есть много вариантов.

----------
Опросы ru-board'а

Всего записей: 8870 | Зарегистр. 08-06-2006 | Отправлено: 10:01 26-03-2025 | Исправлено: Engaged Clown, 10:02 26-03-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
для серверной части не нужны мощности.
так что можно и дишманского хостера, а и кто мешает на бесплатном попробовать?
 
все же есть и даже изи ) - https://github.com/DNSCrypt/encrypted-dns-server
на докере пожалуйста и даже можно анонимизировать и зашифровать.

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 23:20 26-03-2025 | Исправлено: mleo, 23:26 26-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo,
Цитата:
так что можно и дишманского хостера, а и кто мешает на бесплатном попробовать?
Тут я профан. В теории знаю, что это такое, но по факту не работал. Есть что на примете и с чего стоит начинать ?
Цитата:
все же есть и даже изи ) - https://github.com/DNSCrypt/encrypted-dns-server
ОК, буду иметь ваиду
 
Ковырясь с резолверами, возник вопрос, чем отличается quad9-dnscrypt-ip4-nofilter-ecs-pri от quad9-dnscrypt-ip4-nofilter-pri ? Что за ECS ? EnCrypted Server ?
 
Ещё в процессе рестартов dnscrypt было замечено, что из финального списка исчезает тот или иной резолвер из прописанного в конфиге списка резолверов. Это нормально ? Такое впечатление, что при старте подхвптывается не всё, даже если резолвер работает.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 03:34 27-03-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
здесь на форуме есть тема хостинга. ну и в темах впн много инфы о впсках.
тут советовать толку? зависит от ваших возможностей оплаты.
бесплатные есть. могу конечно посоветовать что сейчас в тренде по впнам.
 
А что ж такое ЕCS? ))) А вот что:
https://docs.quad9.net/FAQs/ -> What is EDNS Client Subnet (ECS)?

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 12:39 27-03-2025
maxvelmax



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.1.8

Цитата:
# Version 2.1.8
 - Dependencies have been updated, notably the QUIC implementation,
which could be vulnerable to denial-of-service attacks.
 - In forwarding rules, the target can now optionally include a
non-standard DNS port number. The port number is also now optional when
using IPv6.
 - An annoying log message related to permissions on Windows has been
suppressed.
 - Resolver IP addresses can now be refreshed more frequently.
Additionally, jitter has been introduced to prevent all resolvers from
being refreshed simultaneously. Further changes have been implemented
to mitigate issues arising from multiple concurrent attempts to resolve
a resolver's IP address.
 - An empty value for "tls_cipher_suite" is now equivalent to leaving
the property undefined. Previously, it disabled all TLS cipher suites,
which had little practical justification.
 - In forwarding rules, an optional `*.` prefix is now accepted.

Всего записей: 211 | Зарегистр. 26-06-2008 | Отправлено: 17:44 27-03-2025 | Исправлено: maxvelmax, 17:45 27-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo,
Цитата:
тут советовать толку? зависит от ваших возможностей оплаты.
бесплатные есть. могу конечно посоветовать что сейчас в тренде по впнам.
Напишу в л/с, чтобы тему не засорять
Цитата:
А что ж такое ЕCS? ))) А вот что:
https://docs.quad9.net/FAQs/ -> What is EDNS Client Subnet (ECS)?
Типа, если выбрать этот резолвер будут подбирать наиболее близкие географически сервера ? Они там ещё оправдываются, что мол утечек нет, но какие-то там мутеые формулировки )))
 
Теперь вернёмся к насущным вопросам
 
***
 
Может я чего-то не понимаю ? Для github.com и gist.github.com controld-uncensored возвращает 4.225.11.194, quad9-dnscrypt-ip4-nofilter-pri и nextdns возвращают 20.27.177.113. В обоих случаях или дикие лаги или вовсе непрогрузка. При этом гугл, яндекс и cloudflare возвращают шустрый 140.82.121.3. WTF ???
 
***
 
Касательно проблемы x509 и сервреами google/yandex/vloudflare на win7 оказывается есть решение. Пока не вникал, бегло пробежал по тексту. То ли там надо для этих сервисов персональные конфиги писать, то ли править исходники, то ли всё вместе. Как будет свободное время для разбора вопросов по dnscrypt - погляжу, что там к чему.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 12:41 29-03-2025
Acronis_true

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Baltazar500

Цитата:
Они там ещё оправдываются, что мол утечек нет, но какие-то там мутеые формулировки

Проект под патронажем IBM, сделанный для европейского рынка для создания альтернативы гугловским серверам, чтобы того не обвинили в монополии (они там друг с другом повязаны). Дяди там серьёзные, все утечки только правильным спецслужбам. В DNSCrypt обычно одни из самых малых пингов к ним. Вот про них
https://news.ycombinator.com/item?id=35031913

Всего записей: 266 | Зарегистр. 28-05-2008 | Отправлено: 10:24 30-03-2025 | Исправлено: Acronis_true, 10:44 30-03-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Acronis_true, понятно.
 
Резолверы для cf, yandex и google под Windows 7 с костылями предложенными выше удалрсь завести. Их суть в использовании статичных doh - записей. Достаточно добавить в конфиг записи
Код:
[static]
 
    [static.'cloudflare-doh-new']
    stamp = 'sdns://AgcAAAAAAAAABzEuMS4xLjEgbmKg79YKBNk_L4ZLVEQnF6ZmwDjIxwVGr2MZ5PRqL3MPb25lLm9uZS5vbmUub25lCi9kbnMtcXVlcnk'
 
    [static.'google-doh-new']
    stamp = 'sdns://AgUAAAAAAAAABzguOC44LjggbmKg79YKBNk_L4ZLVEQnF6ZmwDjIxwVGr2MZ5PRqL3MKZG5zLmdvb2dsZQovZG5zLXF1ZXJ5'
 
    [static.'yandex-doh-new']
    stamp = 'sdns://AgUAAAAAAAAACTc3Ljg4LjguOCCoF6cUD2dwqtorNi96I2e3nkHPSJH1ka3xbdOglmOVkRljb21tb24uZG90LmRucy55YW5kZXgubmV0Ci9kbnMtcXVlcnk'
 
###
 
server_names = [
'cloudflare-doh-new',
'google-doh-new',
'yandex-doh-new',
]
и всё заведётся.
 
Там же приведён небольшой гайд по их генерации (пока не вникал, но разберу вопрос, как будет время).
 
Добавлено:
Намедни в dnscrypt под android всё никак не мог подхватить корректное время для логгирования.Под ведром он localtime игнорит, а часовой пояс получает через
Код:
getprop persist.sys.timezone]
И ладно бы, это работало, но dnscrypt агрился на
Код:
[WARNING] Timezone setup failed: [unknown time zone xxx]
где xxx - моя тайм-зона. В итоге с помощью strace и такой-то матери удалось выяснить, что dnscrypt при проверке времени запрашивает
Код:
/system/usr/share/zoneinfo/tzdata
/data/misc/zoneinfo/current/tzdata
/opt/hostedtoolcache/go/1.23.4/x64/lib/time/zoneinfo.zip
Подсунув ему tzdata (оба варианта отсутствовали) с другого смарта по пути /data/misc/zoneinfo/current/tzdata (с system решил не маяться), dnscrypt распознал часовой пояс и выдал корректное время для логов.
 
Вроде и мелочь, а мозг радикально вынесла.

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 00:13 03-04-2025 | Исправлено: Baltazar500, 00:28 03-04-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался, по какой схеме были добавлены резолверы goofle, cf и yandex из мануала по ссылке на гитхаб выше.
 
Берётся (проблемный) DoH резолвер из public-resolvers.md (например гугловский)
Код:
sdns://AgUAAAAAAAAABzguOC44LjggsKKKE4EwvtIbNjGjagI2607EdKSVHowYZtyvD9iPrkkHOC44LjguOAovZG5zLXF1ZXJ5
в  нём через DNS Stamp Calculator в поле "Host name (vhost+SNI) and optional port number" заменяется ip-адрес резолвера на его хост. Т.е. меняем 8.8.8.8 на dns.google, в результате чего получаем
Код:
sdns://AgUAAAAAAAAABzguOC44LjggbmKg79YKBNk_L4ZLVEQnF6ZmwDjIxwVGr2MZ5PRqL3MKZG5zLmdvb2dsZQovZG5zLXF1ZXJ5
что и скармливаем dnscrypt'у как статичную запись.  
 
Вот такие пироги с котятами :/

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 09:51 04-04-2025 | Исправлено: Baltazar500, 09:53 04-04-2025
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Baltazar500
 
мои поздравления ))
вы разобрались с манами ..

Всего записей: 6998 | Зарегистр. 19-05-2004 | Отправлено: 12:07 04-04-2025
artenaki

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, такое у них запутанное добавление custom резолверов.

Всего записей: 38 | Зарегистр. 08-03-2025 | Отправлено: 18:46 04-04-2025
Baltazar500



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo,
Цитата:
мои поздравления ))
вы разобрались с манами ..
Разобрался. Вот только по совершенно иной причине. Рядовому пользователю это и даром не нужно. Разбираться пришлось из-за того, что разработчик умыл руки с x509 проблемой резолверов под win 7 (которую мы в частности в этом треде мурыжили месяц, но так ни к чему и не пришли), а один из пользователей нашёл рабочее (и совершенно неочевидное) решение и ткнул в него носом (разработчика в том числе).

Всего записей: 2418 | Зарегистр. 19-09-2011 | Отправлено: 05:34 05-04-2025 | Исправлено: Baltazar500, 06:12 05-04-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Компьютерный форум Ru.Board » Компьютеры » Программы » DNSCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru