id: Гость   вход   регистрация
текущее время 06:38 20/04/2024
Автор темы: Гость, тема открыта 16/06/2005 21:02 Печать
https://www.pgpru.com/Форум/АнонимностьВИнтернет/ПриРаботеСTORНеПолучаитсяОбойтиОбращенияКDNSПрова
создать
просмотр
ссылки

При работе с TOR, не получаится обойти обращения к DNS прова


При работе с TOR, не получаится обойти обращения к DNS провайдера. В Mozilla Thunderbird, пишу news-сервер, его ip-адрес, вместо обычного адреса. И направляю его через socks 127.0.0.1:9050, так как он через Privoxy не может работать. Вроде же когда ip-адрес указываишь, то обращение к dns-провайдеру не происходит, почему же тогда программа обращяится к dns-провайдеру? И как это можно обойти, на winxp?


 
Комментарии
— SATtva (17/06/2005 08:06)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Проблема в том, что Mozilla не поддерживает Socks-протокол версии 4a, в котором реализовано принудительное транслирование dns-запросов через прокси. Пятая версия слишком гибка, и транслирование происходит либо через прокси, либо в обход. А четвёртая вообще не поддерживает dns. Таким образом, переключите тип Socks-прокси в настройках Мозиллы на Socks4, а все адреса серверов приводите по IP. TOR будет ругаться, что не получает dns-запросов от приложения, но их и нет, если запрашивать сервера по IP. Неахти какое, но решение.

Имейте в виду, пока в Мозилле включен Socks4, все запросы на dns-resolve будут идти в обход TOR'а!
— consult (08/05/2011 20:47)   профиль/связь   <#>
комментариев: 6   документов: 1   редакций: 0
Прошло шесть лет. Устранена ли гарантированно рассматриваемая проблема?
— SATtva (08/05/2011 20:54, исправлен 08/05/2011 20:54)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118

Давно как. Параметр network.proxy.socks_remote_dns в about:config должен быть true.


Проблема (не устраняемая примерно столько же лет) остаётся в захардкоденном таймауте socks-соединений, и этого таймаута для Tor бывает недостаточно (особенно при доступе к onion-адресам), из-за чего по-прежнему приходится использовать промежуточный прокси типа polipo или Privoxy.

— 7iBiR (12/05/2011 00:54)   <#>
В XP проще всего до кучи прописать настройки ТОr для IE + на всякий случай proxycfg -u
Тогда большинство программ будет ходить через тор
ну и разумеется для железного блока DNS запретить svchost.exe 53 порт
Тоr будет работать
— Eridan (12/05/2011 01:39)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753
Еще не плохо отключить службу "DNS-клиент". Она вообще не нужна.
— Гость (21/05/2011 20:12)   <#>
Satva, а что это за параметр network.proxy.socks_remote_dns в about:config должен быть true. Прошу прощения за может неуместный вопрос .
— Eridan (22/05/2011 11:38)   профиль/связь   <#>
комментариев: 254   документов: 9   редакций: 753
Я не SATtva, но не логичнее сначало узнать что вообще такое about:config?

Набери в строке адреса about:config и кликни ввод, потом в строке фильтр набери network.proxy.socks_remote_dns, затем два раза кликни по появившейся в списке строке network.proxy.socks_remote_dns, так чтобы его значение стало true.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3