DNSCrypt - программа для шифрования DNS-трафика.

Статус
В этой теме нельзя размещать новые ответы.
Сообщения
345
Реакции
492
Маленькая програмка от разработчиков OpenDNS. Позволяет зашифровавать запросы DNS, работает на всех OC.

312312312.png


Офф. сайт программы
GitHub
 
Постоянно юзаю, работает. Не все впн-клиенты меняют днс, так что запускаем впн-клиент (например, softether vpn client) , подключаемся к выбранному впну; затем запускаем днскрипт, отмечаем его (впн-клиента - как правило - это адаптер) галочкой в первой вкладке ( или как там у Вас называется нужный адаптер), выбираем во второй вкладке провайдера и стартуем днскрипт. Проверяем работу на dnsleaktest.com в браузерах firefox, chrome (и прочих, наверное - не проверял). На первой страничке покажет Ваш адрес впн (по крайней мере, у меня так), при выборе теста (standard или extended) покажет Ваш днс. В тор-браузере dnsleaktest.com тупит (покажет Ваш сиюминутный тор-адрес) и ничего не покажет в тестах днс (в силу особенностей тор-браузера скакать по разным адресам - я так думаю) - вероятно просто не успевает за прытью тор-браузера.
Вроде донельзя просто объяснил - даже несведующий поймёт - запусти то и тыкни вот сюда и сюда.
Да, на гит-хабе можно следить за dnscrypt-resolvers.csv - такой файлик - в него вносятся новые dns-провайдеры и удаляются нерабочие.
Вообще, можно запилить мануальчик - там при распаковке нужно 2 архива:
dnscrypt-proxy-win32-full-1.4.1 (или более новый), dnscrypt-winclient-master
В архиве dnscrypt-winclient-master идём в binaries\Release там файл dnscrypt-winclient.exe - им запускаем dnscrypt. Предварительно в эту же папку копируем из dnscrypt-proxy-win32-full-1.4.1 содержимое папки bin: должно быть 7 файлов из этой папки.
Вроде понятно.
 
Проверяем работу на dnsleaktest.com в браузерах firefox, chrome (и прочих, наверное - не проверял). На первой страничке покажет Ваш адрес впн (по крайней мере, у меня так), при выборе теста (standard или extended) покажет Ваш днс.
И ни фига не происходит, показывает мой настоящий ДНС, проверял в SRWare Iron. Пробовал менять провайдера - те же яйца, только в профиль.
 
А чем гугловские DNS не устраивают? Насколько мне известно, за 2014 год Google не ответил ни на один запрос правоохранительных органов. (ни на один! вообще не ответил! даже отмазку не прислал!). А благодаря ВВП, доблестным бойцам Луганды и братьям-хохлам скорее всего в бижайшие несколько лет отвечать и не собирается.
 
Нет, нужно от этого отключатся и идти писать заяву на подключение к другому. Этот КриптоДНС того не стоит.

Странно! Я могу просто позвонить интересному мне провайдеру (они рады будут - сами прибегут, доставали звонками одно время, даже предлагали неделю-две, по моему, бесплатного теста любого тарифа - когда пришли в город, как новый провайдер; плюс за оплату на год вперёд - роутер (неплохой!) и 2-тв приставки для iptv - бесплатно.)
Придут мастера, переподключат и всё! Старому пофиг, я думаю. Это раньше (лет 15 назад) при смене провайдера, старый провайдер присылал мастеров и они кабель снимали - однокашник, помню, рассказывал - сменил, говорит провайдера, переподключился на кабель старого, так они пришли и кабель забрали - пришлось новый тянуть.
[DOUBLEPOST=1438177577][/DOUBLEPOST]Значица у тебя dns непосредственно провайдера? Чем это плохо вообще? Я думаю, если только ОЧЕНЬ сильно искать будут и сделают запрос провайдеру - посмотрят dns-запросы. А так, клиентов полно - за всеми не уследить, кто куда лазиет. Да и не смотрит, мне кажется, никто уже давно. Потом, если через чужой wifi лазить с какой-нибудь антенной, усиливающей сигнал, из машины, стоя рядом с нужным тебе домом (где ты предварительно поломал wifi) какова вероятность, что тебя найдут? При условии, что ты живёшь на другом конце города? Если только спецом пасти будут и запеленгуют твой сигнал, когда с этой взломанной сетки в интернет полезешь - так ещё и сеть эту вайфайную сначала определить нужно (сормовцы как, без труда смогут?) (или как там это делается?) Но опять же, это ОЧЕНЬ нужно намусорить, чтоб тебя ТАК искали. Как один из вариантов - терроризм

Да, а почему провайдер твой запрещает менять dns? Это - особенность связи? Или что?
 
Это раньше (лет 15 назад) при смене провайдера, старый провайдер присылал мастеров и они кабель снимали - однокашник, помню, рассказывал - сменил, говорит провайдера, переподключился на кабель старого, так они пришли и кабель забрали - пришлось новый тянуть.
Сейчас тоже самое, каждый провайдер подключает на свой кабель. Дело даже не в этом. Чтобы отключится от старого, нужно ехать в офис и писать заявление. Чтобы подключится к новому, нужно звонить, приедут мастера, подпишешь договор, подключат. Это всё геморрой. Из-за какой-то говняной программки такую суету наводить!
Да, а почему провайдер твой запрещает менять dns? Это - особенность связи? Или что?
Скорее всего да, особенности связи скорее всего. Надо поинтересоваться у знакомой тёлки которая там работает.
 
Поинтересуйся, даже интересно стало. И как ты решаешь вопрос с днс-то этим? Можно же что-то вроде собственного сервака нагородить? С хардварной приблудой. Тут наткнулся давеча на статьи одного программиста. Интересно если, кину ссылку - у него много чего понаписано. В любом случае - полезная инфа ненужной не бывает - может и пригодиться когда-нибудь, если не тебе, то может кто-то как раз что-то подобное будет искать, а ты РАЗ - нате ссыль!
 
Ens, попробуй в настройках адаптера прописать гугловские DNS. 8.8.8.8 и 8.8.4.4 . С ними должно всё работать.
 
Ens, попробуй в настройках адаптера прописать гугловские DNS. 8.8.8.8 и 8.8.4.4 . С ними должно всё работать.
Писал же уже:
У меня в настройках сетевого адаптера если вбиваешь гугловские или опенДНС, то не происходит потом подключение к интернету.

И как ты решаешь вопрос с днс-то этим?
А никак, я на счёт этой херни не заморачиваюсь!
 
Я всё ж оставлю ссыль, может кому пригодится; админы если что не понравится, можете удалить.

тут речь о впн-клиентах идёт, а вообще это
"Блог программиста Еремина Вячеслава Викторовича" - я не копался, только эту страничку и посмотрел, да и то, бегло. Но, уверен, там много чего можно почерпнуть полезного и интересного
 
Robo65, что за ошибка? Может у тебя тоже провайдер запретил смену днс? Позвони им, поинтересуйся. Должно всё работать, если настроено. По ходу, мануал запилить надо. Будет спрос - запилю
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
25
Просмотры
Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
3
Просмотры
138
Что такое OSINT Open Source Intelligence — разведка по открытым источникам. Сбор и анализ информации из публично доступных данных без взлома и без незаконных методов. Используется пентестерами для разведки перед тестированием, журналистами для расследований, правоохранителями для деанона, и...
Ответы
1
Просмотры
91
Когда вы закрываете VPN-туннель, считая себя уже полностью невидимым, часто остаётся одна тихая дыра. Это DNS. Ваши DNS-запросы, даже при активном VPN, часто отправляются простым текстом прямо вашему провайдеру. Он может не только видеть, какие сайты вы посещаете, но и логировать это, подвергать...
Ответы
3
Просмотры
317
Вступление. Как я нашёл этот инструмент Привет. Я долгое время мучился с настройками приватности на своих Apple-устройствах. Казалось бы, я всё выключил: аналитику, Siri, iCloud, рекламные настройки. Но каждый раз, когда я копал глубже, находил ещё что-то, что продолжает отправлять данные...
Ответы
3
Просмотры
346
Назад
Сверху Снизу