Contact us in messengers or by phone.

whatsapp telegram viber phone email
+79214188555

DNS queries and their anonymity

DronVR

Private access level
Joined
Jun 1, 2014
Messages
284
Reaction score
263
Points
63
DNS queries and their anonymity

I think any of you understands the need to disguise yourself on the network. Enabled VPN - good, but still DNS merges. Roughly speaking - do not care for vpn, your dns can still track.

For those who don’t know DNS - this is a thing with which you can recognize IP by domain. Roughly speaking, it was created to make it easier for users to navigate. After all, it’s much easier to remember the google.com domain name than the set of numbers that are hidden under it. In fact, there are two nuances that spoil everything:

The connection is not encrypted. This means that someone can replace the IP just by intercepting your traffic. Almost all DNS servers in the world save logs and do not hide it. In accordance with the law, they must pass logs to uncles in uniform.

To hide the DNS query in front of the provider, you should do the following:
  • Download program Simple DNSCrypt : https://simplednscrypt.org
  • Install and run the software. In the window that opens, set all the parameters and select the connections that you want to encrypt.
  • Open the tab " Resolvers "and set the automatic mode. If you are professional in this or you need some specific resolver, that is, the ability to choose manually.
  • Voila, the level of security has increased slightly. We can go to whoer.net and see, as in the DNS line, the resolver address is displayed, not yours. The provider does not see anything, does not write logs, life is beautiful (not a fact).

A small remark, from my own experience I will say that for some reason this program likes to conflict with Nord VPN, so it’s better to test with another VPN.

I will clarify the topic, which helps us to remain in the shadows.

Let's start with Thor.

Tor
A Mozilla-based browser with a high level of anonymity. TOR has its own .onion domain, accessible only through it. Traffic in TOR goes through its own transit server chains.

Pros:
  • Open source
  • Strong encryption
  • Custom .onion pseudo-domain
Minuses:
  • Sometimes very high ping (delay)
  • The ability to intercept traffic if the destination server does not support ssl or tls encryption.


SOCKS5 (Sock)
The network protocol makes it possible to send packets from the user to the server through a proxy server without a palette. Roughly speaking, the sock acts as an intermediary between you and the final server to which the request is sent. Quite simply - without a sock your IP address RU, with a sock your IP address and DNS address is displayed, for example, from USA Brighton Beach

Pros:
  • Cheap
Minuses:
  • It simply redirects traffic, not encrypts it.

VPN
The generic name of technologies that allow one or more network connections (logical network) over another network (for example, the Internet).

In short, we all know here that we are connecting to the VPN server and then working with the ip of this server itself. Connecting from us to the server under the cipher so that providers do not burn our movements on the network. FROM Doublevpn everything is a little more interesting. The provider can see the connection to the first server, and on the network we are scouring the IP of the second. Obviously, dubvpn is more effective.

Pros:
  • Traffic cipher
  • The more people using one server, the better.
  • Doublevpn - double fucking.
Minuses:
  • For someone it's not cheap.
  • Some vpnschikov contrary to all records logistics.

SSH tunnel
In fact, the same sock, but it encrypts traffic, and this is a very important point. I explain with the example of all-seeing providers. Now they will not be able to track your adventures, as ssh encrypted traffic, that's all.

And by the way, ping is great.

Pros:
  • Of course the cipher
Minuses:
  • More expensive sock
  • Slightly more problems with software than with a sock.
@Black Time
 
Original message
DNS-запросы и их анонимность

Полагаю любой из вас понимает необходимость замаскировать себя в сети. Включили VPN - хорошо, но всё равно DNS сливается. Грубо говоря - пофиг на впн, ваши днски всё равно могут отследить.

Для тех, кто не знает, DNS - это штука, с помощью которой можно узнать айпишник по домену. Грубо говоря, она была создана для того, чтобы пользователям было проще ориентироваться. Ведь куда проще запомнить доменное имя google.com чем набор цифр, которые под ним скрываются. По-факту, есть два нюанса, которые все портят:

Соединение не шифруется. Это значит что кто-нибудь сможет заменить айпи, просто перехватив ваш трафик. Почти все DNS-сервера в мире сохраняют логи и не скрывают этого. В соответствие с законом они обязаны передать логи дядькам в погонах.

Для скрытия DNS-запроса перед провайдером, стоит сделать следующее:
  • Скачать программу Simple DNSCrypt: https://simplednscrypt.org
  • Установить и запустить ПО. В открывшемся окне, выставить все параметры и выбрать подключения которые нужно криптовать.
  • Открываем вкладку "Резольверы" и выставляем автоматический режим. Если вы профессионал в этом или вам нужен какой-то конкретный резольвер, то есть возможность выбора вручную.
  • Вуаля, уровень безопасности немного увеличился. Можем заходить на whoer.net и лицезреть, как в строке DNS, отображается адрес резольвера, а не ваш. Провайдер ничего не видит, логи не пишет, жизнь прекрасна (не факт).

Небольшая ремарка, из собственного опыта скажу, что эта прога почему-то любит конфликтовать с норд VPN, так что лучше тестить с другим VPN.

Внесу ясности в тему, которая помогает нам оставаться в тени.

Начнем с Тора.

TOR
Браузер, построенный на базе мозиллы, с повышенным уровнем анонимности. У TOR есть свой домен .onion доступный только через него. Трафик в TOR идет через цепочки собственных транзитных серверов.

Плюсы:
  • Открытый исходный код
  • Надежное шифрование
  • Собственный псевдо-домен .onion
Минусы:
  • Иногда очень высокий ping (задержка)
  • Возможность перехвата трафика, если конечный сервак не поддерживает ssl либо tls шифрование.


SOCKS5 (Носок)
Сетевой протокол, дает возможность без палева отправлять пакеты от юзера к серваку через прокси-сервер. Носок, грубо говоря, выступает посредником между тобой и конечным серваком, на который послан запрос. Совсем просто - без носка твой айпишник RU, с носком твой айпишник и DNS адрес отображается, например как из USA Брайтон Бич

Плюсы:
  • Дешево
Минусы:
  • Просто перенаправляет трафик, а не шифрует его.

VPN
Обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет).

Короче, все мы тут знаем, что подключаемся к впн-серверу и дальше работаем с ip этого самого сервера. Подключение от нас до сервака под шифром, чтобы провайдеры не палили наши передвижения в сети. С DoubleVPN всё немного интереснее. Провайдеру виден коннект до первого сервака, а в сети мы рыщем с айпишником второго. Очевидно, что даблвпн более эффективен.

Плюсы:
  • Шифр трафика
  • Чем больше людей пользуется одним сервером, тем лучше.
  • Даблвпн - дабл наёбка.
Минусы:
  • Для кого-то недёшево.
  • Часть впнщиков вопреки всему записывают логистику.

SSH- тоннель
По факту тот же самый носок, но шифрует трафик, а это очень важный момент. Объясняю на примере с всевидящими провайдерами. Теперь они не смогут отслеживать ваши похождения, т.к. ssh зашифровал трафик, вот и всё.

И кстати ping отличный.

Плюсы:
  • Конечно же шифр
Минусы:
  • Подороже носка
  • Чуть больше проблем с ПО, нежели с носком.
@Black Time