Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
  В 21.02.2020 в 14:54, vasek00 сказал:

В настоящие время есть альтернатива

Так как в нем есть поддержка - DNSCrypt / DNS-over-HTTPS / DNS-поверх-TLS плюс так же фильтры на базе host (готовые или свои) и другие фильтры => блокировщик рекламы.

 

Если не нужно, то ни каких изменений по установки пакетов от Entware не происходило.

/ # opkg list | grep dnscrypt
dnscrypt-proxy - 2019-08-20-07ac3825-1 - dnscrypt-proxy provides local service which can be used directly as your local resolver or as a DNS forwarder, encrypting and authenticating requests using the DNSCrypt protocol and passing them to an upstream server. The DNSCrypt protocol uses high-speed high-security elliptic-curve cryptography and is very similar to DNSCurve, but focuses on securing communications between a client and its first-level resolver.
dnscrypt-proxy-resolvers - 2019-08-20-07ac3825-1 - Package with current list of dnscrypt-proxy resolvers.
dnscrypt-proxy2 - 2.0.36-1 - DNSCrypt is a network protocol designed by Frank Denis and Yecheng Fu, which authenticates Domain Name System (DNS) traffic between the user's computer and recursive name servers.
/ # 

Набрать "opkg install dnscrypt-proxy2"

 

 

Показать  

Спасибо, но есть необходимость именно в dnscrypt. Не понятно только одно: Через какой интерфейс устанавливать... Через путти ошибки только http://prntscr.com/r5svpi

  • Ответов 233
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
  В 21.02.2020 в 17:07, shadowy сказал:

Спасибо, но есть необходимость именно в dnscrypt. Не понятно только одно: Через какой интерфейс устанавливать... Через путти ошибки только http://prntscr.com/r5svpi

Показать  

Вы вводите команды в CLI, а эта статья про установку dnscrypt в Entware.

Если у вас ещё не установлен Entware, то начинать нужно отсюда.

  • 2 месяца спустя...
Опубликовано
  В 10.02.2020 в 16:14, Albram сказал:

Сегодня нашел причину "дыры" описанной мной в этой теме ранее

Напомню: DNS сервер откликался на запросы снаружи на udp/53 на внешний адрес кинетика. Firewall включен, nmap не показывал этот порт открытым. Обходным решением тогда оказалось, как ни странно, указание в настройках dnscrypt-proxy2 слушать на любом порту, вместо 127.0.0.1:53 и 192.168.1.1:53, как было у меня раньше. При этом, при внешних запросах, ответов от dns сервера не было (на внешнем клиенте был таймаут ответа от сервера), но в активных подключениях кинетика всё равно появлялось это соединение.

Показать  

Обнаружил у себя аналогичную проблему - огромный исходящий трафик, видимый в странице "Системный монитор" в WEB-интерфейсе. Методом исключения нашёл виновника: dnscrypt-proxy2. Нашел эту ветку на форме. Никакие указанные здесь команды типа "tcpdump port 53 -n -nn -v" никакого ненормального трафика не показывают, показывает только "Системный монитор". После чтения темы добавил через WEB-интерфейс "первыми" два правила запрета входящих пакетов на 53-й порт: 1) для TCP и 2) для UDP. Исходящий трафик исчез.

Опубликовано (изменено)
  В 13.05.2020 в 06:17, HuduGuru сказал:

Обнаружил у себя аналогичную проблему - огромный исходящий трафик, видимый в странице "Системный монитор" в WEB-интерфейсе. Методом исключения нашёл виновника: dnscrypt-proxy2. Нашел эту ветку на форме. Никакие указанные здесь команды типа "tcpdump port 53 -n -nn -v" никакого ненормального трафика не показывают, показывает только "Системный монитор". После чтения темы добавил через WEB-интерфейс "первыми" два правила запрета входящих пакетов на 53-й порт: 1) для TCP и 2) для UDP. Исходящий трафик исчез.

Показать  

Включил dnscrypt-proxy2 проверку на "счет виновника" и не нашел нечего :

/opt/etc/init.d # netstat -ntulp | grep dnscrypt-proxy
tcp        0      0 192.168.1.1:53          0.0.0.0:*               LISTEN      2355/dnscrypt-proxy
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      2355/dnscrypt-proxy
udp        0      0 192.168.1.1:53          0.0.0.0:*                           2355/dnscrypt-proxy
udp        0      0 127.0.0.1:53            0.0.0.0:*                           2355/dnscrypt-proxy
/opt/etc/init.d # 

Ни каких блокировок дополнительно нет. По системному монитору нет ни чего на что следовало бы обратить внимание - огромный трафик.

 

При выключенной опции "server_names"

######## server_names = ['cloudflare', 'google', 'yandex']

в итоге  согласно скаченных файлов "relays.md" и "public-resolvers.md" и например так же "quard9-resolvers.md" (в конфиге они включены)

[sources.'public-resolvers']
urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md', 'https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md']
cache_file = 'public-resolvers.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 72
prefix = ''

## Anonymized DNS relays

[sources.'relays']
urls = ['https://github.com/DNSCrypt/dnscrypt-resolvers/raw/master/v2/relays.md', 'https://download.dnscrypt.info/resolvers-list/v2/relays.md']
cache_file = 'relays.md'
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
refresh_delay = 72
prefix = ''

## Quad9 over DNSCrypt - https://quad9.net/

[sources.quad9-resolvers]
urls = ['https://www.quad9.net/quad9-resolvers.md']
minisign_key = 'RWQBphd2+f6eiAqBsvDZEBXBGHQBJfeG6G+wJPPKxCZMoEQYpmoysKUN'
cache_file = 'quad9-resolvers.md'
prefix = 'quad9-'

и переменной "refresh_delay = 72" будет происходить тестирование всех серверов согласно списка в этих файлов, да еще потом refresh_delay

  Показать контент

На основании ответов "ms" будет выбран основной - быстрый для работы (в данном случае sth-doh-se = rtt: 46ms)

Рекомендация выбрать три наиболее быстрых по ответу, и включить строку "server_names" и проверить утверждение

Обнаружил у себя аналогичную проблему - огромный исходящий трафик, видимый в странице "Системный монитор" в WEB-интерфейсе.

Изменено пользователем vasek00
Опубликовано
  В 13.05.2020 в 10:49, vasek00 сказал:

Включил dnscrypt-proxy2 проверку на "счет виновника" и не нашел нечего :

/opt/etc/init.d # netstat -ntulp | grep dnscrypt-proxy
tcp        0      0 192.168.1.1:53          0.0.0.0:*               LISTEN      2355/dnscrypt-proxy
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      2355/dnscrypt-proxy
udp        0      0 192.168.1.1:53          0.0.0.0:*                           2355/dnscrypt-proxy
udp        0      0 127.0.0.1:53            0.0.0.0:*                           2355/dnscrypt-proxy
/opt/etc/init.d # 

 

Показать  

Да, у меня это выглядело примерно так же, а трафик был.

Важный нюанс я, однако, забыл упомянуть в первом сообщении: у меня роутер с белым адресом в Интернете торчит.

Опубликовано
  В 13.05.2020 в 06:17, HuduGuru сказал:

Обнаружил у себя аналогичную проблему - огромный исходящий трафик, видимый в странице "Системный монитор" в WEB-интерфейсе.

Показать  

Эта "дырища" из-за правила в скрипте так в шапке темы и осталась, и не исправлена.

Надо автора темы позвать.

@ankar84 надо бы поправить правило в шапке, либо сделать сноску, о том, чем грозит такое использование.

Опубликовано
  В 13.05.2020 в 11:13, HuduGuru сказал:

Да, у меня это выглядело примерно так же, а трафик был.

Важный нюанс я, однако, забыл упомянуть в первом сообщении: у меня роутер с белым адресом в Интернете торчит.

Показать  

Я вам привел пример откуда мог появиться трафик, из-за перебора всех серверов по списку *.md (отсутствие строки "server_names", при ее наличие перебора нет, а есть выбранные сервера не более 4) и повтор данной процедуры через "refresh_delay". В данном случае по логу время перебора для выбора быстрого потребовалось 8минут.

  • 2 месяца спустя...
Опубликовано

Хочу запустить его на Extra с прошивкой 3.4.12 - не получается.

В логе пишет [FATAL] listen udp 127.0.0.1:5323: bind: address already in use

Не могу понять почему. Подскажите пожалуйста. На 2.16 с такой конфигурацией работал, а тут что случилось?

 

Опубликовано

 

  В 08.08.2020 в 18:10, rotor сказал:

В логе пишет [FATAL] listen udp 127.0.0.1:5323: bind: address already in use

Показать  

Так посмотрите кто занял этот порт.

 

  В 08.08.2020 в 21:43, rotor сказал:

пишет Dropping privileges и не стартует

Показать  

Закомментируйте в файле .toml строку user_name = 'username'

Опубликовано

Спасибо что откликнулись.

  В 09.08.2020 в 09:13, Albram сказал:

 

Так посмотрите кто занял этот порт.

 

Закомментируйте в файле .toml строку user_name = 'username'

Показать  

Сразу было закоментированно.

Всё заработало-просто удалил и заново установил и настроил. Почему сразу не завелось, не понятно.

Но проц экстры, некоторое время, с ним грузится на 100% после перезагрузки.

  • 2 месяца спустя...
Опубликовано

Помогите пожалуйста настроить.

Пришлось сбросить роутер до заводских.

В итоге стал перенастраивать DNSCrypt как тут в шапке. До этого уже много лет пользуюсь этим решением.

Но.

Столкнулся с проблемой обновления списка из-за python

  Показать контент

Я нашел в депозитарии, что пакет изменился, поставил аналогичные:

  Показать контент

Но скрип обновления, который еще утром отработал ,выдаешь ошибку:

  Показать контент

Что делать?

 

Скрипт generate-domains-blacklist.py ниже

  Показать контент

 

Опубликовано
  В 28.10.2020 в 10:16, ykutik сказал:

Помогите пожалуйста настроить.

Пришлось сбросить роутер до заводских.

В итоге стал перенастраивать DNSCrypt как тут в шапке. До этого уже много лет пользуюсь этим решением.

Но.

Столкнулся с проблемой обновления списка из-за python

  Показать контент

Я нашел в депозитарии, что пакет изменился, поставил аналогичные:

  Показать контент

Но скрип обновления, который еще утром отработал ,выдаешь ошибку:

  Показать контент

Что делать?

 

Скрипт generate-domains-blacklist.py ниже

  Показать контент

 

Показать  

 

 

Вообщем изменил ситакис согласно рекомендациям

import urllib.request
req=urllib.request.Request(api_url,binary_data,header)
f=urllib.request.urlopen(req)

Но теперь совсем скрип не работает

  Показать контент
  Показать контент

 

Помогите поправить скрипт под нового Pyton'a?

 

Опубликовано
  В 28.10.2020 в 12:54, ykutik сказал:

Помогите поправить скрипт под нового Pyton'a?

Показать  

https://raw.githubusercontent.com/DNSCrypt/dnscrypt-proxy/master/utils/generate-domains-blocklists/generate-domains-blocklist.py

Опубликовано
  В 28.10.2020 в 18:57, TheBB сказал:
Показать  

Спасибо, заработало. Правда пришлось сделать имена файлов "толерантными"

Они решили blacklist  заменить на blocklists....

А whitelist на allowlist....

 

  • 1 год спустя...
  • 8 месяцев спустя...
Опубликовано
  В 01.02.2023 в 12:14, kvsplz9860 сказал:

dnscrypt-proxy уменьшит пинг в онлайн играх? 

 

Показать  

Как это влияет на пинг в играх?

От того какой у вас DNS resolver скорость обмена с самими серверами не меняется. Возможна задержка только при первом обращении к ним по доменному имени.

Опубликовано
  В 01.02.2023 в 12:26, keenet07 сказал:

Как это влияет на пинг в играх?

От того какой у вас DNS resolver скорость обмена с самими серверами не меняется. Возможна задержка только при первом обращении к ним по доменному имени.

Показать  

От провайдера скроет днс запросы и слив информации другой?

Или dot достаточно?

  • 10 месяцев спустя...
Опубликовано

Всем привет! Настроил всё по данной статье и работает, но есть один минус, довольно серьезный:

После перезагрузки роутера включается дефолтный резолвер (dnsmasq), который не работает, но мешает подняться dnscrypt-proxy. Что я сделал не так? Вроде в конфигурации устройства выключал штатный через

opkg dns-override
system configuration save

Но он всё равно включается. Может кто-то подсказать: как исправить?

  • 3 недели спустя...
Опубликовано (изменено)
  В 01.02.2023 в 12:57, keenet07 сказал:

Скроет.

Но DoT достаточно.

Показать  

dnscrypt-proxy.toml настроил его как анонимный днс

Только интернет на ТВ вообще пропал

На других телефонах всё работает

Что не так?

dnscrypt-proxy.tomlПолучение информации...

Изменено пользователем kvsplz9860

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.