Форум доступен через TOR. Скачать TorBrowser
Нравится форум? Поддержите форум финансово: BTC 1NwTNCBAyLV2bBuAKPv7g6R5ktdrJDt8TC

Будьте внимательны, проверяйте адрес в адресной строке! тема о фишинге!

Утечка DNS

Автор shizoman, сентября 25, 2023, 01:00 Пн.

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

shizoman

Кто подскажет, чьим данным по утечке DNS верить: whoer.net или dnsleaktest.com ??? whoer внезапно стал показывать утечку DNS со всех VPS по разным протоколам доступа к ним, а dnsleaktest нет. Ещё пару дней назад оба молчали)

shizoman

Устранил dns-утечки к провайдеру, тупо перенаправив dns-запросы на самом роутере к OpenDNS, а для надёжности ещё и в настройках интернет-соединения оси. Лучше OpenDNS пусть логит, чем Ростелеком.

Pendalf

Я решал эту проблему проще, у меня свой DNS есть. По этому трафик DNS никуда не утекает и идет через VPN.
Проблема утечки в том, что трафик не шифрованный, и даже к 1.1.1.1 когда отправляешь запрос, провайдер его снифает.
Моя тема на Рутор  |||  Моя тема на Рунион
PGP fingerprint: 5EB9134D78805E03FD443AE4534109F701FC3FCB

shizoman

Цитата: Pendalf от сентября 26, 2023, 07:00   Вт.Я решал эту проблему проще, у меня свой DNS есть. По этому трафик DNS никуда не утекает и идет через VPN.
Проблема утечки в том, что трафик не шифрованный, и даже к 1.1.1.1 когда отправляешь запрос, провайдер его снифает.

Я выхожу через левый забугорный VPS по VLESS+xtls-rprx-vision+REALITY. Мой трафик детектируется провайдером, как обычный HTTPS. Все тесты его так и детектируют, если я не использую TOR. Утечку DNS я заметил буквально пару дней назад. Причем не все знаменитые сервисы эту утечку DNS показали. А утечка вела прямиком к моему провайдеру. Пришлось разобраться, что такое DNS-запросы и как провайдер может их перехватывать и подменять несмотря на VPN и т.п. Ну, сейчас главное, что провайдер не видит, где я шляюсь. А OpenDNS пусть смотрит, пока)

infer

Цитата: shizoman от сентября 26, 2023, 23:00   Вт.Я выхожу через левый забугорный VPS по VLESS+xtls-rprx-vision+REALITY. Мой трафик детектируется провайдером, как обычный HTTPS.
Один чел писал что провайдер  может взвешивать  трафик, типа один  VPN более  легкий, другой нет, в трафике VPN добавляется TOR трафик меняется  что то в трафике, они  его  как  то  фрагментируют. Реальной инфы  по теме не  нашёл.

Pendalf

Цитата: infer от октября 06, 2023, 23:00   Пт.Один чел писал что провайдер  может взвешивать  трафик, типа один  VPN более  легкий, другой нет, в трафике VPN добавляется TOR трафик меняется  что то в трафике, они  его  как  то  фрагментируют. Реальной инфы  по теме не  нашёл.

Я слышал, что люди могут писать что-то полезное. Не знаю, так ли это, но говорят, что иногда такое бывает. Реальной инфы не нашел как это сделать, и вот решил написать на всякий случай, вдруг это окажется чем-то полезным.
Моя тема на Рутор  |||  Моя тема на Рунион
PGP fingerprint: 5EB9134D78805E03FD443AE4534109F701FC3FCB

infer

Цитата: Pendalf от октября 07, 2023, 14:00   Сб.вдруг это окажется чем-то полезным.
Можно задуматься и от пустого разговора

User

https://dnscrypt.info/ (https://github.com/DNSCrypt/dnscrypt-proxy)

Попробуйте DNSCrypt2, ставлю на все свои маршрутизаторы, потрясающая разработка. Рекомендую всем и каждому!

shizoman

Цитата: User от октября 23, 2023, 12:00   Пн.Попробуйте DNSCrypt2, ставлю на все свои маршрутизаторы, потрясающая разработка. Рекомендую всем и каждому!

Спасибо, обязательно посмотрю!

infer

Цитата: User от октября 23, 2023, 12:00   Пн.https://dnscrypt.info/ (https://github.com/DNSCrypt/dnscrypt-proxy)

Попробуйте DNSCrypt2, ставлю на все свои маршрутизаторы, потрясающая разработка. Рекомендую всем и каждому!
DoH  легко  ставится  на  большинство  роутеров  а  с  DNSCrypt2  гемор  имеется. Но народ говорит что с DNSCrypt2 DNS-сервер не  видет  посещаемые  сайты и ip пользователя тоже.

shizoman

Не добрался пока до DNSCrypt2. По старинке пользуюсь OpenDNS.

TinyPortal 2.2.2 © 2005-2022