LINUX.ORG.RU
ФорумAdmin

Блокировка альтернативных DNS провайдеом

 блокировка dns, , ,


1

3

Итак феерия началась, и местный, очень «послушный» провайдер подчинился «рекомендациям» местных же «властей». Все благодаря известному видеоролику на нашем любом ютьюбе. Первое время все было на довольно примитивном уровне. Провайдер на своем локальном DNS сервере просто сделал перенаправление, чтоб при попытке зайти на youtube перекидывало на его же страничку с информацией о блокировке. Но все очень быстро пронюхали что достаточно прописать в ручную альтернативные DNS и «о чудо, все работает». но у местной аудитории длинный язык и желание распустить хвост, поэтому на форуме каждый кому не лень кричал какой он «хакер» и у него все работает с помощью этой не хитрой операции. Так вот, видимо люди наделенные властью, погонами и корочкой ему недвусмысленно дали понять что надо что-то делать, и он нашел выход. Прикрыл полностью альтернативные DNS (каким именно образом я пока не знаю, так как не своих апартаментах, и не могу дать больше информации, но связь с домашним ПК потерял (а у меня именно гугловские только и были прописаны DNS)). Конечно есть несколько выходом из данной ситуации. 1. Платный VPN 2. Openvpn с человеком, у которого все открыто и гонять DNS запросы через него. 3. Сменить провайдера (благо для меня в данный момент это не проблема). 4. Может еще пару костылей, сейчас не вспомню все.

Так вот, уважаемая аудитория, какие еще выходы могут быть. Я так понимаю что он либо прикрыл 53 порт дальше себя полностью, либо просто прикрыл известные DNS сервера по ip.

★★

Ответ на: комментарий от TOXA

Ну я тоже к этому склоняюсь. Но сейчас жду предложений, которые помогут обойти это.

as_lan ★★
() автор топика

Нужные ip в hosts прописать.
А лучше смени провайдера. Голосуй рублем.

kerneliq ★★★★★
()
Ответ на: комментарий от tazhate

Это крайняя мера. Для нее надо попу от стула оторвать)

as_lan ★★
() автор топика

Думаю, есть основания жаловаться на ограниченное предоставление доступа в интернет, а именно - блокировка серверов DNS, что не было оговорено в договоре, и требовать компенсации за все дни без этой услуги. Тем более если есть возможность сменить провайдера - надо штурмовать этого провайдера, чтоб он лучше понимал, отчего уходят клиенты. А то причинно-следственная связь может быть не установлена. Аналогичное я считаю применимо и к блокировке smtp провайдером. Либо даете интернет - либо идете нахер.

azure ★★
()
Ответ на: комментарий от azure

К сожалению в нашей республике (отгадайте с 3 раз) таких «умных» не любят) У нас бесполезно жаловаться. Никто тут ничего не соблюдает. Договор это так, пустая бумажка. Уже раз 10 они нарушали его. Однако в наших судах это полностью бесперспективно. Мне интересна техническая сторона лишь. Есть ли обходные пути кроме тех что я назвал.

as_lan ★★
() автор топика

Только отключаться.

tor умеет DNS, например, через privoxy. Ну и вот еще.

anonymous
()
Ответ на: комментарий от dada

Дагестан)) Далеко копаете господа. Все под носом

as_lan ★★
() автор топика
Ответ на: комментарий от amazpyel

amazpyel, да ну прям так и все СНГ? у нас некой фигни.

ТС иди на 4chan.org пожалуйся там, что закрыли ютуб, думаю тамошнее комюнити скинется пару-тройку миллионов запросов\сек на DNS твоего провайдера....

doctor-ua
()
Ответ на: комментарий от doctor-ua

произволом иногда занимаются любые провайдеры.

amazpyel ★★★
()

https://github.com/opendns/dnscrypt-proxy
Пряморукое решение всех проблем :) Это DNS-клиент с шифрованием всех запросов, работает на 443 порту. Сервер OpenDNS, а сама прога кажется форк. Уже несколько месяцев на роутере использую (джаст фо фан) — прекрасно работает (если не учитывать медленного обновления записей).

Black_Roland ★★★★
()
Ответ на: комментарий от Black_Roland

Вот это уже что то)) Благодарю.

Но все же чем больше вариантов тем лучше)

as_lan ★★
() автор топика
Ответ на: комментарий от dada

В Казахстане блокируют по IP, днс никто не блокирует, но он и не помогает, только прокси спасает.

Legioner ★★★★★
()
Ответ на: комментарий от tailgunner

А что, там наших хватает) Другое дело что если они там и заняты чем то, то это покатушками на посаженных приорах xD

as_lan ★★
() автор топика
Ответ на: комментарий от as_lan

А что, там наших хватает)

Если и так, то в глаза это не бросается.

// Теперь это нацпол-тред

tailgunner ★★★★★
()
Ответ на: комментарий от as_lan

Ну попросите знакомого админа сделать для вас на своем сервере редирект с портов НЕ 53 udp на свои 53, и обращайтесь к днс серверу знакомого админа на отличный от 53 порт. Для этого можно dst порт в исходящих на 53 порт юдп подменить локально. А может и в /etc/resolv.conf можно ип с портами прописать

azure ★★
()
Ответ на: комментарий от azure

Ну это отчасти входило в мой пункт номер 2)

идея с DNSCrypt понравилась. Думал есть аналоги, но пока не нашел. Попробую вечером прикрутить его на дебиан-шлюзе

as_lan ★★
() автор топика
Ответ на: комментарий от azure

Думаю, есть основания жаловаться на ограниченное предоставление доступа в интернет, а именно - блокировка серверов DNS, что не было оговорено в договоре, и требовать компенсации за все дни без этой услуги.

Не прокатит. Формально — они же не сами самодеятельностью занимаются, а исполняют вышестоящее законное указание. Тут судиться не с провайдером надо, а с Госдумой.

KRoN73 ★★★★★
()
Ответ на: комментарий от tazhate

ну да, так можно, но я про «народный» ресолв.конф

val-amart ★★★★★
()
Ответ на: комментарий от KRoN73

Формально можно сажать в тюрьмы и выставлять это как обеспечение безопасности.

Но по-моему тут речь о том, что законное указание состоит в том, чтоб ограничить доступ к определенным сайтам в интернете, а ограничиваются ни в чем не повинные днс сервера.

azure ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.