1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

Школа_Paranoid_a: шифруем DNS запросы

Тема в разделе "Безопасности уголок", создана пользователем _Paranoid_, 6/4/14.

  1. TS
    _Paranoid_

    _Paranoid_ IT- безопасность

    Регистрация:
    4/4/14
    Сообщения:
    410
    Карма:
    154
    Репутация:
    210
    Оценки:
    +711/0/-0
    DNSLEAK

    Сайт позволяет определить «утечку» DNS и объясняет, как от нее избавиться. Просто зайди на этот сайт. Нажав кнопку Check for DNS leaks now, ты получишь список DNS-серверов, через которые могут проходить твои запросы. Следовательно, ты увидишь, кто именно может узнать, какие сайты ты посещаешь.
    При использовании HTTPS или SSL твой НТТР-трафик зашифрован, то есть защищен. Когда ты используешь VPN, шифруется уже весь твой трафик (конечно, все зависит от настроек VPN, но, как правило, так оно и есть). Но иногда, даже когда используется VPN, твои DNS-запросы не зашифрованы, они передаются как есть, что открывает огромное пространство для «творчества», включая MITM-атаки, перенаправление трафика и многое другое.
    DNSCrypt

    Тут на помощь приходит опенсорсная утилита DNSCrypt, разработанная хорошо известными тебе создателями OpenDNS, — программа, позволяющая шифровать DNS-запросы. После ее установки на компьютер твои соединения также будут защищены и ты сможешь более безопасно бороздить просторы интернета. Конечно, DNSCrypt — это не панацея от всех проблем, а только одно из средств обеспечения безопасности.

    УСТАНОВКАМ ИСПОЛЬЗОВАНИЕ DNSCRYPT

    Самый простой способ защитить свое DNS-соединение — это использовать DNSCrypt. Можно, конечно, следовать рекомендациям от , а можно пойти по пути наименьшего сопротивления и просто установить DNSCrypt.

    В принципе тебе нужен только один файл — dnscrypt-proxy.exe. Он находится в том самом каталоге. Все остальное (исходники) можно удалить.

    Осталось только запустить dnscrypt-proxy. ехе. В появившемся окне выбери сетевые адаптеры, которые нужно защитить, и нажми кнопку Start. Если все нормально, тогда возле кнопки Stop (в нее превратится кнопка Start) появится надпись DNSCrypt is running.

    Вот и всё, мы закриптовали DNS запросы!
     
    • Мне нравится Мне нравится x 1
Загрузка...