The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ перехвата провайдерами транзитного DNS-трафика, opennews (??), 21-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Анализ перехвата провайдерами транзитного DNS-трафика"  –1 +/
Сообщение от Аноним (-), 21-Авг-18, 13:43 
noob-friendly маны для опенврт доставьте
Ответить | Правка | Наверх | Cообщить модератору

27. "Анализ перехвата провайдерами транзитного DNS-трафика"  +2 +/
Сообщение от Имя (?), 21-Авг-18, 14:42 
opkg install dnscrypt-proxy
А вообще есть stubby.
Ответить | Правка | Наверх | Cообщить модератору

40. "Анализ перехвата провайдерами транзитного DNS-трафика"  –1 +/
Сообщение от Антуан (?), 21-Авг-18, 15:13 
В репах штарьё, новую версию надо самому заливать
https://github.com/jedisct1/dnscrypt-proxy/wiki/Differences-...
https://github.com/jedisct1/dnscrypt-proxy/wiki/Installation...
Ответить | Правка | Наверх | Cообщить модератору

52. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (52), 21-Авг-18, 15:42 
Первая версия не без проблем, но работает нормально. Вторая на любителя, если мы говорим про openwrt. И неадекватность автора смущает.
Ответить | Правка | Наверх | Cообщить модератору

75. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от dimqua (ok), 21-Авг-18, 16:37 
Неадекватность?
Ответить | Правка | Наверх | Cообщить модератору

96. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (96), 21-Авг-18, 19:48 
Пишет в твиттере, что днскрипт нужен разработчик. На вопрос, что он использует для шифрования днс отвечает, что впн. Через некоторое время внезапно полностью удаляет репозитарий, домен днскрипт редиректит сначала на статью про днс-овер-тлс на тенте, потом на днсприваси. Вскоре появляется готовый днскрипт в2, а предыдущий "устарел". Затычка в каждом посте на хакерньюс, реддите и опенврт. Ведёт холивар против днс-овер-тлс с аргументами вроде "существует много инструментов для анализа тлс, а вот для протокола днскрипт нет" и ещё всякое про то, как плохо работает днс-овер-тлс. На реддите комментарии "днс-овер-тлс юзелесс" и тд. В посте на хакерньюс про поддержку резолва днс через тор у клаудфаер (для понимания - можно использовать днс резолвер от клаудфаер не выходя из тора) он написал коммент, что днскрипт поддерживает тор и указывает настройку прокси для днскрипт (то есть речь про прокси-сервер в тор-клиенте).
Ответить | Правка | Наверх | Cообщить модератору

104. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (104), 21-Авг-18, 20:33 
Вы потеряли важную деталь. Он говорит днс-овер-тлс юзлес, а вот днс-овер-хттпс одобряет. И его днскрипт2 поддерживает DoH.
https://github.com/jedisct1/dnscrypt-proxy/issues/68
> Implementing DNS-over-TLS is not planned since it provides no benefits over DNS-over-HTTP/2.

https://dnscrypt.info/faq/
> DNS over TLS (RFC7858)
> Uses a dedicated port (853) likely to be blocked or monitored in situations where DNS encryption is useful
> Questionable practical benefits over DoH

И остальные пункты можете глянуть у обоих.

Более того, его днскрипт2 выглядит палочкой-выручалочкой для старых необновляемых ОСей, где не будет нативной поддержки DoTLS/DoH, но шифровать хочется. И не обязательно его собственный протокол юзать, а можно взять DoH, что прекрасно.

Ответить | Правка | Наверх | Cообщить модератору

127. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (127), 21-Авг-18, 22:49 
>Вы потеряли важную деталь.

Не упускал, я знаю об этом. Но этого никак не меняет написанного. DoH нужен, чтобы оправдать существование dnscrypt-proxy сегодня.

Ответить | Правка | Наверх | Cообщить модератору

129. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (127), 21-Авг-18, 22:53 
Практически всё, что написано в этом факе это мягко говоря сомнительно. Я уже писал про его уровень аргументации.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

106. "Анализ перехвата провайдерами транзитного DNS-трафика"  –1 +/
Сообщение от Аноним (106), 21-Авг-18, 20:36 
Ты настолько внимательно следил за ним, что аж упустил причину по которой автор переписал клиент from scratch на go? Сдается мне, у тебя стойкое НЕСОГЛАСИЕ с ним по тем или иным вопросам.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

128. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (127), 21-Авг-18, 22:50 
Если есть что-то конкретное, что сказать, то скажи. Возможно есть какие-то оправдания неадекватного поведения автора dnscrypt-proxy на протяжении уже нескольких месяцев, которое я действительно упустил.
Ответить | Правка | Наверх | Cообщить модератору

131. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (-), 21-Авг-18, 23:03 
>[оверквотинг удален]
> тенте, потом на днсприваси. Вскоре появляется готовый днскрипт в2, а предыдущий
> "устарел". Затычка в каждом посте на хакерньюс, реддите и опенврт. Ведёт
> холивар против днс-овер-тлс с аргументами вроде "существует много инструментов для анализа
> тлс, а вот для протокола днскрипт нет" и ещё всякое про
> то, как плохо работает днс-овер-тлс. На реддите комментарии "днс-овер-тлс юзелесс" и
> тд. В посте на хакерньюс про поддержку резолва днс через тор
> у клаудфаер (для понимания - можно использовать днс резолвер от клаудфаер
> не выходя из тора) он написал коммент, что днскрипт поддерживает тор
> и указывает настройку прокси для днскрипт (то есть речь про прокси-сервер
> в тор-клиенте).

Вы сами то достаточно сумбурно пишите ))
Вторая версия разрабатывалась еще в 2017 году, в паралели с 1-й.
На реддите смотрите даты постов.
Зачем ДНС от клаудфаера, если пользуешься Tor?
Про поддержку написал, т.к. в *toml (конфиг), действительно есть подобная настройка.
Что не так то?
Хотя, имхо, dnscrypt over tor  избыточно!

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

133. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от dimqua (ok), 21-Авг-18, 23:36 
> Зачем ДНС от клаудфаера, если пользуешься Tor?

У DNS-сервера клаудфлары есть скрытый сервис Tor, в отличии от многих других. Хотя доверия самой клаудфларе это не прибавляет.

Ответить | Правка | Наверх | Cообщить модератору

136. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (-), 22-Авг-18, 00:09 
Здорово. Т.е. когда днс-запросы могут идти через разные выходные ноды,
мы будем принудительно их загонять в клаундфларовский? Тем самым собственоручно
сводить все преимущества dns over tor к 0?
Ответить | Правка | Наверх | Cообщить модератору

161. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от dimqua (ok), 22-Авг-18, 14:35 
Если я правильно тебя понял, то не сводит, т.к. для клаудфлары ты все равно будешь анонимным пользователем.

P.S. Запросы к скрытым сервисам не ходят через выходные ноды.

Ответить | Правка | Наверх | Cообщить модератору

166. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (166), 22-Авг-18, 16:50 
Так то оно так, только вот в чем проблемка..
В Клаунфларе будут сосредоточены все твои запросы,
что не помешает их проанализировать и сколирировать.
Причем все зависит еще от того, содержат ли запросы информацию,
по которой можно будет профилировать с тобой (?) (вконтактики и прочие ацкие места)
Причем фингерпринтинг браузера никто не отменял!
Ответить | Правка | Наверх | Cообщить модератору

151. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (151), 22-Авг-18, 10:57 
>Вы сами то достаточно сумбурно пишите ))

))))
>Вторая версия разрабатывалась еще в 2017 году, в паралели с 1-й.

Ладно. Не отменяет всего остального.
>Зачем ДНС от клаудфаера, если пользуешься Tor?

Не имеет отношения к моему комментарию.

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

115. "Анализ перехвата провайдерами транзитного DNS-трафика"  –1 +/
Сообщение от Аноним (115), 21-Авг-18, 21:10 
А есть какие-то подвижки чтоб на опенврт завезли последнюю версию днс-крипта?
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

152. "Анализ перехвата провайдерами транзитного DNS-трафика"  +/
Сообщение от Аноним (151), 22-Авг-18, 10:59 
На форуме опенврт всё есть.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру