LINUX.ORG.RU

TorDns

 


0

1

Если я пропущу днс запросы через TorDns, а потом еще зашифрую трафик Dnscrypt-proxy, как понять что трафик зашифрован.Если сделать торификацию, то не проходит даже пинг, и не подключается впн.


пропущу днс запросы через TorDns

До куда?

а потом еще зашифрую трафик

Это, как шифровать трафик в пределах loopback. В принципе можно, но вот только наху зачем?

anonymous
()
Ответ на: комментарий от anonymous

В идеале чтобы все шло мимо провайдера, докуда нибудь в никуда. Еще бы все это дело и зашифровать.

Ovilan
() автор топика
Ответ на: комментарий от Ovilan

В идеале

Это был наводящий вопрос, не стоило отвечать.
Перечитывай первый ответ, пока не достигнешь просветления.

anonymous
()

DNS в торе децентрализован, в качестве резолверов выступают DNS серверы выходной ноды. DNSCrypt и DoH теоретически можно вложить в tor туннель, но задержки будут огромными, а для DNS это критично - в том же dnscrypt-proxy2 при инициализации происходит опрос нескольких источников и выбирается с наименьшей задержкой. Пинги и VPN к серым адресам работать не будут при использовании тора как основного DNS сервера.

Mike_RM
()
Ответ на: комментарий от Mike_RM

DNSCrypt и DoH теоретически можно вложить в tor туннель

ТСу надо было зашифровать tordns, а не пускать dnscrypt через tor.

anonymous
()
Ответ на: комментарий от anonymous

Похоже у меня разрыв шаблона - что такое tor я знаю, что такое DNS тоже знаю. Что за протокол такой tordns чтобы его можно было шифровать - не знаю:(

Mike_RM
()

днс запросы через TorDns, а потом еще зашифрую трафик Dnscrypt-proxy

Тут одно из двух. Либо tordns, либо dnscrypt. Потому как dnscrypt не ходит на обычные dns серверы, а серверы dnscrypt не являются обычными dns серверами. Можно пустить dnscrypt через tor, но это не то же самое что через tordns.

как понять что трафик зашифрован

посмотри его в wireshark на промежуточном узле

imul ★★★★★
()
Ответ на: комментарий от anonymous

Ну вот зашифровал ТС от 9053 порта докуда-то ещё в пределах своего локалхоста. А из этого неведомого докуда-то к браузеру и в резолвер системы dns трафик опять нешифрованный должен идти.
Какие практические задачи он хочет решить-то не совсем непонятно.

imul ★★★★★
()
Ответ на: комментарий от imul

Какие практические задачи он хочет решить-то не совсем непонятно.

Вот и я, в первом ответе спросил, зачем это делать?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.