Перейти к содержанию

Вопрос

Опубликовано (изменено)

Здравствуйте! Заметил утечку DNS при использовании "Маршруты DNS".

У меня:

  • Netcraze ultra 1812
  • VPN wireguard
  • Версия 5.0 Beta 3

Для проверки добавил домены ниже в Маршруты DNS:

и проверил через эти же сервисы, показывает РФ DNS и мой IP РФ, хотя VPN был зарубежный.

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Временно решил эту проблему через DoH и DoT, принудительно указав их только для VPN, однако они работают и для сайтов без VPN. Не ясно ошибка это или нет, но хотелось бы что бы DoH и DoT работали только для VPN как я указал.

 

Изменено пользователем Сергей Грищенко

Рекомендуемые сообщения

  • 0
Опубликовано
11 минут назад, Сергей Грищенко сказал:

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Кому должен?

  • 0
Опубликовано (изменено)
31 минуту назад, Сергей Грищенко сказал:

Здравствуйте! Заметил утечку DNS при использовании "Маршруты DNS".

У меня:

  • Netcraze ultra 1812
  • VPN wireguard
  • Версия 5.0 Beta 3

Для проверки добавил адреса ниже в Маршруты DNS:

и проверил через их сервисы, показывает РФ, хотя VPN был зарубежный.

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Временно решил эту проблему через DoH и DoT, принудительно указав их только для VPN, однако они работают и для сайтов без VPN. Не ясно ошибка это или нет, но хотелось бы что бы DoH и DoT работали только для VPN как я указал.

 

 

 

https://browserleaks.com/dns
https://dnsleaktest.com/

Для DNS-маршрутизации это не верный формат, надо указывать только домены.

Изменено пользователем avn
  • 0
Опубликовано (изменено)
26 минут назад, Denis P сказал:

Кому должен?

Вопрос не совсем ясен, рассказать почему при VPN подключении не нужно светить DNS вне VPN?

Если домен отправляется через VPN (split-tunnel/правило маршрутизации), то DNS-запросы к этому домену обязаны уходить тем же путём — через интерфейс VPN; резолвинг и передача данных должны совпадать. Иначе это DNS-утечка: запрос уходит к провайдерскому резолверу, сайты видят РФ, возможны блокировки/неправильный геоконтент и потеря приватности. Поэтому говорить «кому должен» некорректно — корректная конфигурация VPN предполагает отсутствие DNS-утечек: либо полный туннель, либо закреплённые маршруты/привязка DoH/DoT к интерфейсу VPN.

Изменено пользователем Сергей Грищенко
  • 0
Опубликовано
Только что, Сергей Грищенко сказал:

тут опечатка, указывал домены

Тут не опечатка, а огромный минус. Из вопроса не понятно, какие домены вы указывали. 

  • 0
Опубликовано (изменено)
44 минуты назад, Сергей Грищенко сказал:

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

 

 

По поему скромному мнению, не должен. dns - траффик - это не траффик клиента (forward), а траффик роутера (output).

Изменено пользователем avn
  • 0
Опубликовано (изменено)
2 часа назад, Сергей Грищенко сказал:

Временно решил эту проблему через DoH и DoT, принудительно указав их только для VPN, однако они работают и для сайтов без VPN. Не ясно ошибка это или нет, но хотелось бы что бы DoH и DoT работали только для VPN как я указал.

Если в системе указаны DOH/DOT то всё резолвится через них. Исключение это простые DNS сервера внесенные для конкретных доменов. Они будут резолвиться так как укажите. Может быть это решит вашу задачу.

11.JPG.57d298da5a64008beff0990601709376.JPG

 

Для домена provider.ru и всех его поддоменов будет использоваться обычный 8.8.8.8 DNS сервер.

Вместо него можете указать DNS своего провайдера.

Изменено пользователем keenet07
  • 0
Опубликовано
2 часа назад, Сергей Грищенко сказал:

По хорошему должен весь трафик и DNS идти через VPN, как это происходит при обычном подключении.

Нет. не всем так нужно. А какому-то и совсем даже не нужно. 

Но если вам нужно и если вы используете публичные резолверы сделайте для них маршрут который пустит DNS трафик через VPN когда он активен.

  • 0
Опубликовано
19 часов назад, keenet07 сказал:

Но если вам нужно и если вы используете публичные резолверы сделайте для них маршрут который пустит DNS трафик через VPN когда он активен.

Буду благодарен если расскажите как, у меня к сожалению так и не вышло разделить vpn dns и dns от провайдера.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.