Jump to content

Question

Posted (edited)

Здравствуйте! Заметил утечку DNS при использовании "Маршруты DNS".

У меня:

  • Netcraze ultra 1812
  • VPN wireguard
  • Версия 5.0 Beta 3

Для проверки добавил домены ниже в Маршруты DNS:

и проверил через эти же сервисы, показывает РФ DNS и мой IP РФ, хотя VPN был зарубежный.

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Временно решил эту проблему через DoH и DoT, принудительно указав их только для VPN, однако они работают и для сайтов без VPN. Не ясно ошибка это или нет, но хотелось бы что бы DoH и DoT работали только для VPN как я указал.

 

Edited by Сергей Грищенко

11 answers to this question

Recommended Posts

  • 0
Posted
11 минут назад, Сергей Грищенко сказал:

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Кому должен?

  • 0
Posted (edited)
31 минуту назад, Сергей Грищенко сказал:

Здравствуйте! Заметил утечку DNS при использовании "Маршруты DNS".

У меня:

  • Netcraze ultra 1812
  • VPN wireguard
  • Версия 5.0 Beta 3

Для проверки добавил адреса ниже в Маршруты DNS:

и проверил через их сервисы, показывает РФ, хотя VPN был зарубежный.

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Временно решил эту проблему через DoH и DoT, принудительно указав их только для VPN, однако они работают и для сайтов без VPN. Не ясно ошибка это или нет, но хотелось бы что бы DoH и DoT работали только для VPN как я указал.

 

 

 

https://browserleaks.com/dns
https://dnsleaktest.com/

Для DNS-маршрутизации это не верный формат, надо указывать только домены.

Edited by avn
  • 0
Posted (edited)
26 минут назад, Denis P сказал:

Кому должен?

Вопрос не совсем ясен, рассказать почему при VPN подключении не нужно светить DNS вне VPN?

Если домен отправляется через VPN (split-tunnel/правило маршрутизации), то DNS-запросы к этому домену обязаны уходить тем же путём — через интерфейс VPN; резолвинг и передача данных должны совпадать. Иначе это DNS-утечка: запрос уходит к провайдерскому резолверу, сайты видят РФ, возможны блокировки/неправильный геоконтент и потеря приватности. Поэтому говорить «кому должен» некорректно — корректная конфигурация VPN предполагает отсутствие DNS-утечек: либо полный туннель, либо закреплённые маршруты/привязка DoH/DoT к интерфейсу VPN.

Edited by Сергей Грищенко
  • 0
Posted
Только что, Сергей Грищенко сказал:

тут опечатка, указывал домены

Тут не опечатка, а огромный минус. Из вопроса не понятно, какие домены вы указывали. 

  • 0
Posted (edited)
44 минуты назад, Сергей Грищенко сказал:

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

 

 

По поему скромному мнению, не должен. dns - траффик - это не траффик клиента (forward), а траффик роутера (output).

Edited by avn
  • Upvote 2
  • 0
Posted (edited)
2 часа назад, Сергей Грищенко сказал:

Временно решил эту проблему через DoH и DoT, принудительно указав их только для VPN, однако они работают и для сайтов без VPN. Не ясно ошибка это или нет, но хотелось бы что бы DoH и DoT работали только для VPN как я указал.

Если в системе указаны DOH/DOT то всё резолвится через них. Исключение это простые DNS сервера внесенные для конкретных доменов. Они будут резолвиться так как укажите. Может быть это решит вашу задачу.

11.JPG.57d298da5a64008beff0990601709376.JPG

 

Для домена provider.ru и всех его поддоменов будет использоваться обычный 8.8.8.8 DNS сервер.

Вместо него можете указать DNS своего провайдера.

Edited by keenet07
  • 0
Posted
2 часа назад, Сергей Грищенко сказал:

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Нет. не всем так нужно. А какому-то и совсем даже не нужно. 

Но если вам нужно и если вы используете публичные резолверы сделайте для них маршрут который пустит DNS трафик через VPN когда он активен.

  • 0
Posted
19 часов назад, keenet07 сказал:

Но если вам нужно и если вы используете публичные резолверы сделайте для них маршрут который пустит DNS трафик через VPN когда он активен.

Буду благодарен если расскажите как, у меня к сожалению так и не вышло разделить vpn dns и dns от провайдера.

  • 0
Posted (edited)
5 часов назад, Сергей Грищенко сказал:

Буду благодарен если расскажите как, у меня к сожалению так и не вышло разделить vpn dns и dns от провайдера.

В разделе настроек интернет соединения поставьте галочку "Игнорировать DNS интернет-провайдера".

В разделе "Интернет-фильтры" - "Настройка DNS" добавьте себе необходимые простые DNS-сервера для различных интерфейсов.

Если надо для неВПН соединений именно днс провайдера, ну и пропишите его себе для интерфейса соединения провайдера.

Цитата

При включении протокола DoT/DoH все DNS-запросы будут направляться на указанный при настройке адрес сервера. Полученные ранее DNS-серверы от вашего интернет-провайдера и прописанные вручную DNS-серверы использоваться не будут.

Если включен один из интернет-фильтров AdGuard DNSЯндекс.DNS или SkyDNS, то все DNS-запросы будут направляться на указанный адрес сервиса с назначенным профилем зарегистрированному устройству в домашней сети. При назначении профиля Без фильтрации все запросы будут направляться через включенные протоколы DoT/DoH.

 

Edited by Gonzik

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.