The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox будет проведён эксперимент, связанный с DNS-over-H..., opennews (??), 01-Авг-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –4 +/
Сообщение от Ключевский (?), 01-Авг-19, 12:06 
Если unbound умеет в DNSCrypt, то смотри списки https://github.com/dyne/dnscrypt-proxy/blob/master/dnscrypt-...
Там указано кто без логирования, кто с какой-нибудь вырезкой рекламы, есть из чего выбрать
Если не умеет, то поставь dnscrypt-proxy и юзай его(как вариант сделай из них связку, если зачем-то нужен unbound)

Я везде юзаю dnscrypt-proxy, мне так спокойней, даже на своих серверах, которые стоят в цивилизованных странах, все запросы только через DNSCrypt к тем кому я доверяю.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

37. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +2 +/
Сообщение от rshadow (ok), 01-Авг-19, 15:49 
> то смотри списки

Сейчас только ленивый не делает "семейный днс", а в списке нет днс серверов, например, яндекса. https://dns.yandex.ru/.
Список какой то куцый.

Ответить | Правка | Наверх | Cообщить модератору

41. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –5 +/
Сообщение от Ключевский (?), 01-Авг-19, 16:01 
Яндекс умеет в DNSCrypt? Нет же. Я русским по белому написал, что это список тех кто умеет в DNSCrypt.
Ну и да, пользоваться теми серверами, что нидерландская фирма Яндекс держит на территории так называемой Российской Федерации может придти в голову только если сам ты живешь где-нибудь в ЮАР, не имеешь российского гражданства и никогда туда не собираешься. В остальных случаях стоит использовать что-то другое.
Ответить | Правка | Наверх | Cообщить модератору

50. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +2 +/
Сообщение от rshadow (ok), 01-Авг-19, 16:26 
Но в списке есть яндекс же, просто не все его днс. Я об этом писал.

P.S. И попробуй доказать теперь что ты адекват.

Ответить | Правка | Наверх | Cообщить модератору

52. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –7 +/
Сообщение от Ключевский (?), 01-Авг-19, 16:31 
Зачем мне что-то доказывать буковкам в интернете? У меня своих дел в этой жизни хватает.
Ответить | Правка | Наверх | Cообщить модератору

87. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +2 +/
Сообщение от neAnonim (?), 01-Авг-19, 21:18 
по причине высокой занятостм ты столько комментариев нагенерил.
Ответить | Правка | Наверх | Cообщить модератору

119. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +1 +/
Сообщение от Fyjybv755 (?), 02-Авг-19, 11:23 
Он недавно проговаривался, что писать комментарии — это его работа. Why not?
Ответить | Правка | Наверх | Cообщить модератору

133. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Ключевский (?), 02-Авг-19, 12:48 
Давай же ссылочку, лжец.
Ответить | Правка | Наверх | Cообщить модератору

144. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от БСПФА (?), 02-Авг-19, 16:57 
зачем? и так понятно...
Ответить | Правка | Наверх | Cообщить модератору

59. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +2 +/
Сообщение от Yuri (??), 01-Авг-19, 16:59 
Некоторое время назад обращался в ТП Яндекса с вопросом из смежной области.
Мне их ребята сказали, что Яндекс.ДНС поддерживает DNSCrypt.

--- не на правах рекламы ---
(к слову сказать, мне кажется его поддержка внедрена в их же веб-браузер - вкл.на вкладке "Безопасность" его настроек).

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

79. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +2 +/
Сообщение от Анон Багоев (?), 01-Авг-19, 20:03 
Только соль в том, dnscrypt яндекса логирует все запросы. Как и гугловый 8888. И использует против вас для показа рекламы.
Ответить | Правка | Наверх | Cообщить модератору

80. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Yuri (??), 01-Авг-19, 20:15 
Про это ничего сказать не могу...
Я лишь отвечал на, на мой взгляд, ошибочное утверждение о том, что сервис Я.ДНС не поддерживает DNSCrypt.
Ответить | Правка | Наверх | Cообщить модератору

90. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Аноним (90), 01-Авг-19, 22:29 
Я не хожу на сайты с рекламной сетью Яндекса.
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

155. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Клыкастый (ok), 04-Авг-19, 18:10 
А это просто информация. Как и во многих других случаях про это крайне полезно знать. А действовать уже так, как считаешь нужным.
Ответить | Правка | Наверх | Cообщить модератору

89. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +1 +/
Сообщение от Аноним (90), 01-Авг-19, 22:26 
Яндекс умеет в DNSCrypt. Именно в DNSCrypt, а не doh и dot. Ecли честно - это единственный сервер DNSCrypt, о котором я знал до данного момента.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

120. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Fyjybv755 (?), 02-Авг-19, 11:24 
> Ну и да, пользоваться теми серверами, что нидерландская фирма Яндекс держит на территории так называемой Российской Федерации может придти в голову только если сам ты живешь где-нибудь в ЮАР, не имеешь российского гражданства и никогда туда не собираешься.

Откуда такая ненависть к Нидерландам? Еще посоветуйте всем тамошним жителям в ЮАР уехать.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

64. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от AntonAlekseevichemail (ok), 01-Авг-19, 17:55 
Там Яндекс есть и да он в конце списка.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

38. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от xm (ok), 01-Авг-19, 15:59 
При наличии DNS-over-TLS DNScrypt это "не нужно" ибо оверинжениринг в чистом виде.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

53. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –2 +/
Сообщение от Ключевский (?), 01-Авг-19, 16:34 
> При наличии DNS-over-TLS DNScrypt это "не нужно" ибо оверинжениринг в чистом виде.

DNSCrypt protocol 2 существует с 2013 года, DoT существует с 2018 года. Зачем отказываться от проверенного за эти годы решения в пользу решения которое еще формируется? Приходи через 5 лет на мою могилу, тогда и поговорим об использовании DoT.

Ответить | Правка | Наверх | Cообщить модератору

78. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –1 +/
Сообщение от xm (ok), 01-Авг-19, 19:48 
Затем что DoT идёи из коробки без прокладок и свистоплясок с их настройкой.
Ответить | Правка | Наверх | Cообщить модератору

83. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –1 +/
Сообщение от Ключевский (?), 01-Авг-19, 20:45 
DNSCrypt идет без прокладок, ставишь резолвером dnscrypt-proxy и все работает.
А для DoT надо ставить unbound резолвером
Никакой разницы
Ответить | Правка | Наверх | Cообщить модератору

91. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Аноним (90), 01-Авг-19, 22:36 
Расскажи как для убунты поставить. Я за****ся уже прописывать в различные network-targetы systemd. Прописываю в качестве резолвера - инет отваливается вообще.
Ответить | Правка | Наверх | Cообщить модератору

98. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –2 +/
Сообщение от Ключевский (?), 01-Авг-19, 23:03 
Ставишь какой хочешь резолвер, а потом так мышкой ТЫК-ТЫК и в нетворк-менеджере задаешь IP на котором он у тебя слушает(я вот обычно отправляю dnscrypt-proxy отправляю куда-нибудь на 127.0.3.1, где он точно ни с кем драк не устроит за порт). И никакие юниты править не нужно, вот ведь в чем парадокс. А ты явно ничего не пытался делать, а просто слова из чужих комментов вставляешь.
Ответить | Правка | Наверх | Cообщить модератору

100. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  –2 +/
Сообщение от Аноним (90), 02-Авг-19, 01:10 
> А ты явно ничего не пытался делать, а просто слова из чужих комментов вставляешь.

Это враньё. Причём наглое.

>в нетворк-менеджере задаешь IP на котором он у тебя слушает

Он у меня на unix-socketе.

Ответить | Правка | Наверх | Cообщить модератору

117. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Fyjybv755 (?), 02-Авг-19, 11:19 
> Он у меня на unix-socketе.

Тогда nss-плагин нужен, с прописыванием в nsswitch.conf.

Ответить | Правка | Наверх | Cообщить модератору

146. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Аноним (146), 02-Авг-19, 19:51 
>Расскажи как для убунты поставить.

Тaщемта тут никакого секрета и нет. Просто берешь и ставишь без задней мысли.

Но еще нужно будет отключить или настроить (я не смог) systemd-resolved

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

147. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от Аноним (146), 02-Авг-19, 19:56 
>Зачем отказываться от проверенного за эти годы решения в пользу решения которое еще формируется

Затем что в DNSCrypt вся инфраструктура PKI это текстовый файлик в репозитории проекта.

А DNS over TLS(или HTTPS) использует существующую инфраструктуру, с УЦами, сертификатами, библиотеками, прикладным софтом, и все это проверено десятилетиями.

Технически DNSCrypt может и круче, но это еще не всё что важно.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

114. "В Firefox будет проведён эксперимент, связанный с DNS-over-H..."  +/
Сообщение от пох. (?), 02-Авг-19, 11:12 
наоборот - ваше dns-over-tls с установкой tls сессии на кажды чих - оверинжиниринг в наихудшем его виде - не от того что заложили много функций, а от того что собрали велосипед из деталей от трактора Беларусь, потому что ни о чем кроме tls вообще не читали и не слышали. DoH можно простить - он изначально придуман для использования внутри браузера и, если его оттуда и не выносить, сравнительно адекватен решаемой задаче.

Но и DNSCrypt точно такое же ненужно - когда я в описании протокола в первых же строчках вижу:
The default port for this protocol should be 443, both for TCP and UDP.
- это писал %дак. На этом можно его описание закрыть и дальше не читать - %дак он во всем будет %дак и сделает криво, ненадежно и в конечном итоге еще и небезопасно.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру