1.1, Аноним (1), 12:53, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +13 +/– |
И не только перехватывается, а еще и модифицируется DNS трафик провайдерами, что является MITM атакой.
| |
|
|
3.118, Аноним (-), 21:40, 21/08/2018 [^] [^^] [^^^] [ответить]
| +11 +/– |
Посмотрел, неплохо. Ребята из ЦЕРН времени зря не теряют... Я вот со своим древним ВПНом без IPv6, без шифрования днс, без всяких новомодных технологий микширования трафика... Но пришло время наверно что-то менять) В связи с законом Яpoвой, пора скрывать и днс, а то больно дядюшка майор любобытный стал...
| |
|
4.182, eth0 (?), 17:34, 24/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
они совесть теряют - впаривают про прайвеси и сесурити, у самих на страничке гуглтагменеджеры, фейсбуки с твитерами ваши фаерфоксы фингерпринтят. Нафик таких ребят.
| |
|
|
|
|
|
|
4.27, Имя (?), 14:42, 21/08/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
opkg install dnscrypt-proxy
А вообще есть stubby.
| |
|
|
6.52, Аноним (52), 15:42, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Первая версия не без проблем, но работает нормально. Вторая на любителя, если мы говорим про openwrt. И неадекватность автора смущает.
| |
|
|
8.96, Аноним (96), 19:48, 21/08/2018 [^] [^^] [^^^] [ответить] | +/– | Пишет в твиттере, что днскрипт нужен разработчик На вопрос, что он использует д... большой текст свёрнут, показать | |
|
9.106, Аноним (106), 20:36, 21/08/2018 [^] [^^] [^^^] [ответить] | –1 +/– | Ты настолько внимательно следил за ним, что аж упустил причину по которой автор ... текст свёрнут, показать | |
9.131, Аноним (-), 23:03, 21/08/2018 [^] [^^] [^^^] [ответить] | +/– | gt оверквотинг удален Вы сами то достаточно сумбурно пишите Вторая версия р... большой текст свёрнут, показать | |
|
|
|
6.115, Аноним (115), 21:10, 21/08/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
А есть какие-то подвижки чтоб на опенврт завезли последнюю версию днс-крипта?
| |
|
|
|
3.113, Аноним (-), 21:00, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Или купи нормальный VPN (или настрой свой с шифрованием днс-трафика).
| |
|
|
|
|
5.130, Аноним (-), 22:55, 21/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Потери со слов руководства 4%
Реально 24%
Не хотите заморачиваться держите в баксах )))
| |
|
|
7.165, Аноним (166), 16:46, 22/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
100пудофф!! Только вот инфляцию никто в РФ не отменял.
Причем, открою великую/сокральную истину, уровень у каждого свой.
Так как структура дохода и расходов у всех разная...
Если устраивает средняя температура от Росстата, твое право ! ))))
| |
|
|
|
|
|
|
1.3, oni8 (?), 12:55, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
решение: использовать 127.0.0.1:9050 (tor-dns) в качестве DNS?
| |
1.6, abask (??), 13:24, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Отсутствие Беларуси в первых строчках списка говорит о том, что оперативно-аналитический центр работает более чисто чем китайские коллеги.
| |
|
2.9, titron (ok), 13:40, 21/08/2018 [^] [^^] [^^^] [ответить]
| +5 +/– |
Может, по технической оснащенности или грамотности отстают?..
| |
|
3.93, kai3341 (ok), 19:14, 21/08/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Может, по технической оснащенности или грамотности отстают?..
Увы. Вы недооцениваете жэсточайшесть Александра Григорьевича и becloud
| |
|
2.11, Капитан (??), 13:44, 21/08/2018 [^] [^^] [^^^] [ответить]
| +29 +/– |
Отсутствие Беларуси в первых строчках списка говорит о том, что никому из исследователей нет дела до Беларуси
| |
2.25, Аноним (25), 14:37, 21/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Тем не менее, в Беларуси dns перехватывается. Например, тот же лурк не открывается, выдавая стандартную заглушку про <<не пущю!>>. Спасибо firefox за network.trr.
| |
|
|
|
5.188, белтелеком (?), 22:22, 27/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
железку уровня asr9000, если не резервируем - то можно ровно одну. Для магистрала, покупающего их совсем не по 'gpl', ничего особенного.
И рядом наколеночная поделка на линухе, анонсящяя подлежащие блокировке сетки. девятитысячная не лопнет. А траффика на эти адреса - на самом деле кот наплакал (в том числе, понятно, потому, что хрен ты до тех адресов дойдешь), проэтому и на тот линух, где стоит вебсервер с единственной страничкой с которой грозит пальцем "допереключаешься!" товарищ майор, тоже нагрузочка небольшая. Раньше из большой любви к вам мы там даже парсили на лету sni, отбрасывая только то, что на самом деле подлежало блокировкам, но товарищ майор из соседней страны, увы, велел прекращать самодеятельность.
и зачем тут перехватывать dns, спрашивается?
| |
|
|
|
|
1.7, Ivan_83 (ok), 13:25, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –6 +/– |
Опять нагнетают чтобы все ихним одним DNS сервером через TLS пользовались, ну и они там заодно были в курсе кто куда и с кем.
Вмешательство в пользовательский трафик плохо, но централизованные сервисы ещё хуже.
| |
|
2.12, Аноним (12), 13:44, 21/08/2018 [^] [^^] [^^^] [ответить]
| –5 +/– |
именно так. я тоже у себя пеерехватываю 8.8.х.х (и блочу) с телевизора в локалке чтобы убрать надоедливую рекламу на трубе и прочих.
я так понимаю, теперь они хотят прикрыть это дело, напугав хомячкофф злыми провайдерами и прочим. напоманиает т.н. 'борьбу с терроризьмом' ;)))
| |
2.14, vitalif (ok), 13:56, 21/08/2018 [^] [^^] [^^^] [ответить]
| +6 +/– |
Нет уж, лучше централизованные сервисы, чем перехват товарищем майором
| |
|
3.20, zzz (??), 14:24, 21/08/2018 [^] [^^] [^^^] [ответить]
| +4 +/– |
Как будто централизованные сервисы не сольют по запросу всё, что надо, товарищу майору. Наивный чукотский мальчик.
| |
3.38, none_first (ok), 15:04, 21/08/2018 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Нет уж, лучше централизованные сервисы, чем перехват товарищем майором
пендосский гугл конечно не льет инфу в АНБ, напрямую ;) а централизация имени СШП уже проходили со свифтом
| |
|
4.82, имя (?), 17:57, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
вот только из сша нет сообщений о неадекватных блокировках по щучьему велению.
| |
|
5.87, zzz (??), 18:48, 21/08/2018 [^] [^^] [^^^] [ответить]
| –5 +/– |
Блокировки были как раз-таки более, чем адекватны. Ненормально, когда отечественные порталы располагаются на серверах в стране, где бешеный принтер каждые полгода генерирует новые санкции. Поэтому кто понял намёк - те просто перевели свои порталы на отечественный хостинг, а кто надеется проскочить по типу Дерипаски (который поначалу тоже думал, что "пыль глотать" - образное выражение, а сейчас переводит бабки в российские оффшоры) - начали городить VPN.
| |
5.117, none_first (ok), 21:20, 21/08/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
> вот только из сша нет сообщений о неадекватных блокировках по щучьему велению.
оттуда большинство заявлений надекватные, и блокировки не ограничиваются цифровым миром ;)
там больше "сучее" веление (в числе прочих) и как её зовут - вполне читается
А вот ябл вполне блокирует свои ресурсы от запросов из Крыма и гугл тоже этим страдает...
вот такие они "адекватные/справедливые/демократичные"
| |
|
4.102, Аноним (102), 20:31, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Вообще-то АНБ, если верить Сноудену, взломала серваки Гугла и систематически похищала инфу
| |
|
5.114, none_first (ok), 21:00, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Вообще-то АНБ, если верить Сноудену, взломала серваки Гугла и систематически похищала инфу
ой, белый и пушистый гугл - завязывайте уже с иллюзиями
| |
|
|
3.44, Ivan_83 (ok), 15:25, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Только в краткосрочной перспективе.
В долгосрочной это приведёт к тому, что у тебя или твоих майоров покончают или их тупо станет в два раза больше.
В любом случае станет сильно хуже, но варить будут медленно.
p2p решает обе проблемы в принципе.
| |
|
2.31, Аноним (28), 14:50, 21/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Кто запрещает использовать не ихний DNS-сервер через TLS? Жидомасоны?
| |
|
|
|
5.50, none_first (ok), 15:34, 21/08/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> man opennic
Like all alternative root DNS systems, OpenNIC-hosted domains are unreachable to the vast majority of Internet users, because they require a non-default configuration in one's DNS resolver.
| |
|
6.109, Аноним (-), 20:56, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Вам шашечки или ехать?
Хотите поиграть в шпиенов - выбирайте альтернативные днс. Хотите подключаться к нынешней инфраструктуре - используйте что дают, огораживаясь от васянов и рекламы провайдера днскриптом
| |
|
|
|
3.49, Ivan_83 (ok), 15:32, 21/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не чей?
У меня стоит unbound и он сам делает и рекурсию и кеширование.
Я бы мог вынести ещё один куда то и совокупить их по TLS, но пока не испытываю в этом потребности.
Чужим DNS для рекурсии я пользоваться не хочу в принципе, потому что это полный слив того что я читаю=потеря приватности.
| |
|
|
|
|
7.76, dimqua (ok), 16:49, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Да, но тогда, пожалуй единственный вариант - не обращаться к корневым серверам из домашней сети (или туннелировать запросы к ним). Но тогда зарубежные майоры запросы перехватят.
| |
|
|
5.68, Ivan_83 (ok), 16:21, 21/08/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ещё раз - у меня пока не актуально, провайдер такой фигнёй не страдает относительно меня.
| |
|
|
7.124, Ivan_83 (ok), 22:33, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Чтобы обозначить своё негативное отношение к централизации инета в одной юрисдикции.
| |
|
|
|
|
|
|
1.24, Аноним (24), 14:31, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
извините, а разве GGC не отвечают на 8.8.8.8 ? а если отвечают, то учитывали ли подобную возможность, я не помню с каких адресов приходит запрос при использовании черного ящика от гугла
| |
1.29, Минона (ok), 14:48, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
>Наибольшая активность перехвата наблюдается в Китае, в котором из 356 автономных систем перехват применяется в 61 AS (17% от всех рассмотренных в данной стране AS), в России - 44 AS (28%), в США - 15 AS (9%), Бразилии и Индонезии по 7 AS (4%).
наибольшая как раз в России: 28% против 17%.
| |
|
2.140, Аноним (-), 01:05, 22/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
В билайне работал, перехватывать начали еще при мне (в 2013м уволился), думаю в этих же годах и остальной крупняк начал заниматься тем же... Ну а кто не начал, тех подмяли.
| |
|
3.167, билайн (?), 17:31, 22/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
не переживай, твоих жопоруких коллег уволили следом (пряморукие свинтили еще в 2009м, после слияния в экстазе со свинотелом).
сейчас под вывеской "билайн" работает аутсорсер-которого-нельзя-называть, к билайну ни малейшего отношения не имеющий (нет, по телефону они представятся- билайном). Херней они там не страдают.
Блокировки роспозора, разумеется, никакого отношения к dns не имеют и сделаны соврешенно другим способом.
| |
3.184, Лохотронщик (?), 11:39, 25/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>В билайне работал, перехватывать начали еще при мне (в 2013м уволился)
Ну и кем ты там работал, уволенный сотрудник?
| |
|
4.187, Минона (ok), 07:31, 27/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>>В билайне работал, перехватывать начали еще при мне (в 2013м уволился)
> Ну и кем ты там работал, уволенный сотрудник?
Перехватчиком =)
| |
|
|
|
|
2.56, TTK (?), 15:44, 21/08/2018 [^] [^^] [^^^] [ответить]
| –3 +/– |
мля, да не занимаюсь я такой херней!
Вы совсем сдурели - зачем мне такая нагрузка на мои ns ?
| |
2.89, 0309 (?), 18:53, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
ТТК подменяла днс ещё до яровых, и сейчас это делает официально.
| |
2.103, ТГК (?), 20:32, 21/08/2018 [^] [^^] [^^^] [ответить]
| +4 +/– |
>Привет ТТК, ну как там у тебя дела, всё перехватываешь?
Нет, ставлю тебе дизлайки.
| |
|
|
2.105, Аноним (102), 20:34, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
И что это даст? Оно само после установки заработает или настраивать нужно? Я не в теме, разъясните плиз
| |
|
|
2.110, Аноним (104), 20:57, 21/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
И? А реклама делать перерывы для глаз (бесплатные) через пугание ухудшения зрения вас не бесит?
Интернет - небезопасная среда передачи данных. Все надо шифровать. И днс будем, и SNI. Ибо нефиг.
| |
|
1.135, Alexey (??), 23:40, 21/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Всегда можно поручить ресолвинг внешнему источнику, если сам не можешь контролировать. В этом ни чего зазорного нет. А вопрос внедрения в трафик своей информации, ну так у нас "демократия" помноженная на "капитализм". Вот исследования (мониторинг) дело полезное и хорошо, что люди делятся своими изысканиями. Спасибо им.
| |
|
2.143, Gleb Haakim (?), 01:16, 22/08/2018 [^] [^^] [^^^] [ответить]
| +10 +/– |
Вот именно что "демократия", да такая демократия, что лысый чорт подтирается всеми статьями Конституции - по страничке на каждое утро. А когда странички заканчиваются - ему приносят новый томик. Иногда он распечатывает ст. 23 и 31, это его любимые. Этими двумя он готов вытирать свою жoпу хоть каждый день.
| |
|
1.153, Аноним (153), 11:00, 22/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
К чему вся эта истерика? В идеальном "защищенном" варианте это можно решить только если каждый DNS-клиент (чиатй телефон/холодильник) будет рекурсивным с поддержкой крипто и сам будет ходить по всей цепочке серверов. Такой сценарий без локального кеширования "убьет" интернет нагрузкой на крипто и трафик до серверов 1го и 2го уровней. А все остальное это сказки-пугалки для того чтобы перетащить трафик с кешей на сервера "большого брата" и глобально следить за пользючками, не позволяя блочить рекламу/трекеры. А то больно много хомячков научилось hosts-листы использовать. После внедрения крипты останется лишь махонький шажёк - ввести клиентскую аутентификацию запросов ресолвера по какому-нибудь chip-id и больше ни одно тулово не скажет что оно "не ходило" на этот сайт, и вообще у него Tor.
| |
|
2.156, Аноним (-), 12:38, 22/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Истерика только в вашей голове. У остальных - меры предосторожности.
| |
|
3.179, Аноним (153), 10:31, 23/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Ну расскажи-ка нам всем о мерах предосторожностей против отслеживания посещаемых ресурсов со стороны google/cloudflare?
| |
|
|
|
|
|
4.178, DmA (??), 10:18, 23/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
- Здравствуйте, беспокоит капитан Всизовский из центра Э-Э по противодействию сами знаете чему. Не могли бы вы зайти к нам побеседовать?
- Что?! В СИЗО... что? Центр? Почему? В чем дело? Я же ничего...
- Вси-зов-ский. Да не волнуйтесь, ну поговорим часок. По поводу вашей страницы ВКонтакте.
- Никогда я не регистрировался ВКонтакте и у меня нет и не было там никаких страниц!
- Вот это и подозрительно...
Так что шифрованный днс не спасёт от претензий нкдшников-чекистов
| |
|
5.183, Барон (?), 00:11, 25/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>Так что шифрованный днс не спасёт от претензий нкдшников-чекистов
Советую шапочку из фольги. И хватит переделывать древнючие баяны, совесть-то имей.
| |
|
|
|
|
|