id: Гость   вход   регистрация
текущее время 19:28 24/04/2024
создать
просмотр
ссылки

Есть ли защита от DNS-спуфинга?


Добрый день! Вот такая модель угрозы: человек находится посередине между вами и вашим интренет-провайдером.


При вашей попытке отправить DNS-запрос он перехватывает сообщение, уничтожает его и отсылает обратно поддельный ответ.


Есть ли защита от такого?


Я так понимаю, что это одна из многих видов DNS-спуфинга. Также можно подделывать кэш DNS сервера. Какие еще виды DNS-спуфинга существуют? Есть ли защита от них?


При использовании TOR, выходная нода тоже может спуфить DNS?


 
На страницу: 1, 2, 3 След.
Комментарии
— SATtva (06/09/2012 18:58)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
У гугла и вообще любого крупного сайта кластеры серверов с балансировкой нагрузок. Ещё одна причина, почему нужно использовать стандартные средства.
— Гость (17/02/2013 15:01)   <#>
DNSCrypt for Linux
как скачать и установить? не вкурю ((
— Кеша (17/02/2013 15:41)   профиль/связь   <#>
комментариев: 71   документов: 5   редакций: 1
1.
— Гость (17/02/2013 16:20)   <#>
спасибо.
но вот это: and download the .deb file я как раз и не смог сделать. нет там пакетов. я подумал, может как то по другому нужно делать..
— Кеша (17/02/2013 17:15)   профиль/связь   <#>
комментариев: 71   документов: 5   редакций: 1
может как то по другому нужно делать..

Конечно по-другому, например скомпилировать самому)
— Гость (12/10/2013 14:53)   <#>
а между тем dnscrypt уже 1.3.3 и появился для Анроида, Винды. только установка усложнилась. теперь требуется еще и libsodium ставить.
в этой связи при кофигурации вылезла такая ошибка:

.......
checking whether we are cross compiling... configure: error: in `хххх/dnscrypt-proxy-1.3.3/src/libevent-modified':
configure: error: cannot run C compiled programs.
If you meant to cross compile, use `--host'.
See `config.log' for more details


дальше ступор (( прошу помощи.
— Гость (12/10/2013 14:55)   <#>
зы пардон. система Debian 6.0.7 x86
— Гость (30/03/2014 20:57)   <#>
Поможет ли DNSCrypt обойти провайдера в такой ситуации? http://roem.ru/2014/03/30/turkishdns95653/

Как сообщает сам Google, турецкие власти, совместно с телеком-операторами, решили не просто блокировать гугловский DNS 8.8.8.8, но настроили «маскарадинг» и клиент, обращающийся к Google’s Public DNS, прозрачно получает ответ подставных турецких DNS.

Система DNS отвечает за разрешение человеко-читаемых интернет-адресов (таких, как Roem.ru), в их цифровые IP-адреса и может быть представлена как телефонный справочник. Подмена DNS позволяет подменять сайты, стоящие за доменными именами (такой метод является распространенной хакерской тактикой для перенаправления пользователей на подставные фишинговые сайты). Ранее, во время первой блокировки Twitter, жители Турции обнаружили, что блокировка обходилась отказом от использования выданного провайдером DNS-сервера в пользу 8.8.8.8:
— SATtva (30/03/2014 21:10)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Поможет ли DNSCrypt обойти провайдера в такой ситуации?

Зависит от нюансов блокировки. Провайдер может разрешать соединения только со своим DNS-сервером. Или может заблокировать любые DNS-сервера, поддерживающие DNSCrypt (с ним же вообще вроде бы работает только OpenDNS?).
— Гость (30/03/2014 21:40)   <#>
только OpenDNS?).
https://github.com/jedisct1
Frank Denis jedisct1

OpenDNS
San Francisco, CA.
{email}
http://twitter.com/jedisct1
Joined on Sep 09, 2009
— Гость (31/03/2014 17:36)   <#>
На опеннете "рекламируют" провайдера, который делает как в турции. Только провайдер не из турции.
УЖЕ давным давно перехватывает DNS-сообщения от 8.8.8.8/8.8.4.4 .. и в случае чего — меняет там записи A-типа.

Впрочем нет подробностей, делают ли так в отношении всех днс серверов или гуглу повезло особо.
— Гость (31/03/2014 17:45)   <#>

Туплю. В примере все подробности. Гуглу повезло.
— Гость (18/09/2014 01:10)   <#>
появилась версия и для Андроид
только вот никак не соображу как его туда установить. в разделе Installation упоминается что можно ставть на рутовый андроид, но как?
в архиве 3 папки:
– bin
– sbin
– share

может есть у кого опыт установки?
— Руслан (28/09/2014 02:13)   <#>
есть DNSCrypt
— SATtva (28/09/2014 10:34)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В этой теме он есть, начиная с первого поста два года назад.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3