Onion Gun Forum
		Общение => Безопасность в Сети => Тема начата: shizoman от сентября 25, 2023, 01:00   Пн.
		
			
			
				Кто подскажет, чьим данным по утечке DNS верить: whoer.net или dnsleaktest.com ??? whoer внезапно стал показывать утечку DNS со всех VPS по разным протоколам доступа к ним, а dnsleaktest нет. Ещё пару дней назад оба молчали)
			
			
			
				Устранил dns-утечки к провайдеру, тупо перенаправив dns-запросы на самом роутере к OpenDNS, а для надёжности ещё и в настройках интернет-соединения оси. Лучше OpenDNS пусть логит, чем Ростелеком.
			
			
			
				Я решал эту проблему проще, у меня свой DNS есть. По этому трафик DNS никуда не утекает и идет через VPN.
Проблема утечки в том, что трафик не шифрованный, и даже к 1.1.1.1 когда отправляешь запрос, провайдер его снифает.
			
			
			
				Цитата: Pendalf от сентября 26, 2023, 07:00   Вт.Я решал эту проблему проще, у меня свой DNS есть. По этому трафик DNS никуда не утекает и идет через VPN.
Проблема утечки в том, что трафик не шифрованный, и даже к 1.1.1.1 когда отправляешь запрос, провайдер его снифает.
Я выхожу через левый забугорный VPS по VLESS+xtls-rprx-vision+REALITY. Мой трафик детектируется провайдером, как обычный HTTPS. Все тесты его так и детектируют, если я не использую TOR. Утечку DNS я заметил буквально пару дней назад. Причем не все знаменитые сервисы эту утечку DNS показали. А утечка вела прямиком к моему провайдеру. Пришлось разобраться, что такое DNS-запросы и как провайдер может их перехватывать и подменять несмотря на VPN и т.п. Ну, сейчас главное, что провайдер не видит, где я шляюсь. А OpenDNS пусть смотрит, пока)
			
			
			
				Цитата: shizoman от сентября 26, 2023, 23:00   Вт.Я выхожу через левый забугорный VPS по VLESS+xtls-rprx-vision+REALITY. Мой трафик детектируется провайдером, как обычный HTTPS.
Один чел писал что провайдер  может взвешивать  трафик, типа один  VPN более  легкий, другой нет, в трафике VPN добавляется TOR трафик меняется  что то в трафике, они  его  как  то  фрагментируют. Реальной инфы  по теме не  нашёл.
			
			
			
				Цитата: infer от октября 06, 2023, 23:00   Пт.Один чел писал что провайдер  может взвешивать  трафик, типа один  VPN более  легкий, другой нет, в трафике VPN добавляется TOR трафик меняется  что то в трафике, они  его  как  то  фрагментируют. Реальной инфы  по теме не  нашёл.
Я слышал, что люди могут писать что-то полезное. Не знаю, так ли это, но говорят, что иногда такое бывает. Реальной инфы не нашел как это сделать, и вот решил написать на всякий случай, вдруг это окажется чем-то полезным.
			
			
			
				Цитата: Pendalf от октября 07, 2023, 14:00   Сб.вдруг это окажется чем-то полезным. 
Можно задуматься и от пустого разговора
			
			
			
				https://dnscrypt.info/ (https://github.com/DNSCrypt/dnscrypt-proxy)
Попробуйте DNSCrypt2, ставлю на все свои маршрутизаторы, потрясающая разработка. Рекомендую всем и каждому!
			
			
			
				Цитата: User от октября 23, 2023, 12:00   Пн.Попробуйте DNSCrypt2, ставлю на все свои маршрутизаторы, потрясающая разработка. Рекомендую всем и каждому! 
Спасибо, обязательно посмотрю!
			
			
			
				Цитата: User от октября 23, 2023, 12:00   Пн.https://dnscrypt.info/ (https://github.com/DNSCrypt/dnscrypt-proxy)
Попробуйте DNSCrypt2, ставлю на все свои маршрутизаторы, потрясающая разработка. Рекомендую всем и каждому!
DoH  легко  ставится  на  большинство  роутеров  а  с  DNSCrypt2  гемор  имеется. Но народ говорит что с DNSCrypt2 DNS-сервер не  видет  посещаемые  сайты и ip пользователя тоже.
			
			
			
				Не добрался пока до DNSCrypt2. По старинке пользуюсь OpenDNS.