BG Development


  Reply to this topicStart new topicStart Poll

> Опит с Cloudfare 1.1.1.1
FidelDahan
Публикувано на: 08-10-2018, 12:32
Quote Post



Име:
Група: Потребител
Ранг: Почетен член

Мнения: 2349
Регистриран на: 12.06.08



Някой има ли опит с 1.1.1.1 за private browsing?
PMEmail Poster
Top
Gamma Goblin
Публикувано на: 08-10-2018, 12:50
Quote Post



Име:
Група: Потребител
Ранг: Почетен член

Мнения: 1417
Регистриран на: 21.02.18



Не е идейно да се ползва днс сървър различен от този на доставчика, защото се получават интересни неща. Например на мен ми спря да работи WorldOfTanks, защото там някакъв адрес се розлваше до ИП до което нямах достъп.

Обаче ако въпреки това искаш сигурност е по-добре да си инсталипраш един recursive resolver и да не се занимаваш с 3rd party лайна. Unbound се конфигурира за отрицателно време и даже поддържа DNSSEC за разлика от всички ДНС провайдъри на които не им пука.


--------------------
Напред! Живота е сраженье! Напред! И прав всегда ходи!
Напред, макар към поражение! Ако ще паднеш, прав падни!
---
Raw, and untamed in spirit, We chew this world and Spit it out
---
Challenge my own world to chaos
---
“I overcame myself, the sufferer; I carried my own ashes to the mountains; I invented a brighter flame for myself.”
PMEmail PosterUsers Website
Top
FidelDahan
Публикувано на: 08-10-2018, 14:55
Quote Post



Име:
Група: Потребител
Ранг: Почетен член

Мнения: 2349
Регистриран на: 12.06.08



Благодаря, но ми трябва инфо точно за този специфичен начин през 1.1.1.1
PMEmail Poster
Top
SuN
Публикувано на: 08-10-2018, 15:32
Quote Post


Group Icon
Име:
Група: Администратор
Ранг: Почетен член

Мнения: 7230
Регистриран на: 27.01.05



На мен пък две изречения ми се набиха в очите. От техния сайт:

QUOTE
Your ISP, and anyone else listening in on the Internet, can see every site you visit and every app you use — even if their content is encrypted.


Това ми звучи като език на страха.

QUOTE
Cloudflare runs one of the world’s largest, fastest networks. APNIC is a non-profit organization managing IP address allocation for the Asia Pacific and Oceania regions.


Аз лично избягвам неща свързани с азиатските страни, основно заради експанзивната политика на Китай в икономическия живот на хората. До колко в този случай имам основание да го избягвам ще е интересно да се провери.

Допълнително едните твърдят, че това е проучване, а не постоянна услуга: https://labs.apnic.net/?p=1127.


--------------------
Копирай лесно ударено и - ѝ Ѝ
Замърсяване на въздуха в София - http://aqicn.org/city/bulgaria/sofia/druzhba/
PMEmail Poster
Top
johnfound
Публикувано на: 08-10-2018, 15:49
Quote Post


Group Icon
Име:
Група: VIP
Ранг: Почетен член

Мнения: 6839
Регистриран на: 27.05.04



QUOTE (FidelDahan @ 08-10-2018, 15:55)
Благодаря, но ми трябва инфо точно за този специфичен начин през 1.1.1.1

Ами какво инфо? Реално, ако си смениш DNS-a твоят провайдер няма да знае, с кого се свързваш, но други хора, на друго място ще знаят. Ако това те устройва – добре.

По повода мога да цитирам За информационната безопасност на Федотов:

QUOTE
Ин Фу Уо два дни настройва VPN-тунел за своя персонален компютър. Когато тунела заработи, Ин седна, почтително обърнат с лице на юг и започна да чете фейсбук.

– О Учителю, – попита Сисадмин – не мога да разбера за какво ви е VPN?

– Нима не знаеш, че във VPN тунела целия трафик се криптира? – учуди се Ин.

– Знам. Но вашия тунел завършва на обикновен сървър в страната на западните варвари. А по-нататък целият Ви трафик върви в Мрежата в некриптиран вид.

– Мрежата не я интересува моя трафик, което не може да се каже за провайдера – отговори Учителя. Като видя, че Сисадмин не е разбрал, той добави – Например, ти си поверил парите си на банката, нали?

Сисадмин кимна.

– Но ти не можеш да повериш всичките си пари на собствената съпруга, – продължи мъдрия Ин – Защо? Защото тя може да сметне тези пари за свои. А с банката това няма да се случи.

Просветления Сисадмин отиде да пуска VPN тунел и за себе си.


--------------------
asm32 - Приложно програмиране на асемблер.
Tox: 2B446ADCEC7E180CD4C59391D81D4CAB3E99CA7AE767DB3AB45AF976F8A2050FF071DDB733F1
PMEmail PosterUsers Website
Top
GigaByte
Публикувано на: 08-10-2018, 21:44
Quote Post



Име: ГБ
Група: Потребител
Ранг: Редовен член

Мнения: 532
Регистриран на: 19.08.09



То и 8.8.8.8, и 9.9.9.9 могат да се ползват със същата цел и, според мен, са по-бързи.
PMEmail PosterUsers Website
Top
gat3way
Публикувано на: 08-10-2018, 22:10
Quote Post



Име:
Група: Потребител
Ранг: Почетен член

Мнения: 3249
Регистриран на: 22.06.12



QUOTE
Ами какво инфо? Реално, ако си смениш DNS-a твоят провайдер няма да знае, с кого се свързваш, но други хора, на друго място ще знаят. Ако това те устройва – добре.


Пак ще знае естествено, абе парадоксално ако си подкараш при тебе кеширащ резолвър, без значение дали ще му сложиш за forwarder сървъра на доставчика или 8.8.8.8, доставчикът ти няма да знае толкова добре какво достъпваш, т.е ще знае какво, но не задължително кога.

Обаче все пак идеята на това 1.1.1.1 не мисля че е провайдъра ти да не знае какво резолвваш, идеята е да не ти пробутва резултати, които на него му харесват. Което е доста тъпо и играно отдавна, помня преди години в Турция султан Ердоган им режеше сайтове с фермани и dns сървърите на турските телекоми съответно ги режат (в България същият номер го правеха за хазартни сайтове). Тогава техните умнокрасиви вкараха в употреба на гугъла четирите осмици и бяха много горди с това, дори се появяваха разни снимки с графити по стените от типа "8.8.8.8" и аз гледам и се чудя каква е тази зловеща наивност. Но все пак не им филтрираха 8.8.8.8, ами вместо това DNAT-ваха всичко към техните си резолвъри, това постига по-добър психологически ефект няма спор.
PMEmail Poster
Top
GigaByte
Публикувано на: 08-10-2018, 22:35
Quote Post



Име: ГБ
Група: Потребител
Ранг: Редовен член

Мнения: 532
Регистриран на: 19.08.09



QUOTE (gat3way @ 08-10-2018, 22:10)
QUOTE
Ами какво инфо? Реално, ако си смениш DNS-a твоят провайдер няма да знае, с кого се свързваш, но други хора, на друго място ще знаят. Ако това те устройва – добре.


Пак ще знае естествено, абе парадоксално ако си подкараш при тебе кеширащ резолвър, без значение дали ще му сложиш за forwarder сървъра на доставчика или 8.8.8.8, доставчикът ти няма да знае толкова добре какво достъпваш, т.е ще знае какво, но не задължително кога.

Обаче все пак идеята на това 1.1.1.1 не мисля че е провайдъра ти да не знае какво резолвваш, идеята е да не ти пробутва резултати, които на него му харесват. Което е доста тъпо и играно отдавна, помня преди години в Турция султан Ердоган им режеше сайтове с фермани и dns сървърите на турските телекоми съответно ги режат (в България същият номер го правеха за хазартни сайтове). Тогава техните умнокрасиви вкараха в употреба на гугъла четирите осмици и бяха много горди с това, дори се появяваха разни снимки с графити по стените от типа "8.8.8.8" и аз гледам и се чудя каква е тази зловеща наивност. Но все пак не им филтрираха 8.8.8.8, ами вместо това DNAT-ваха всичко към техните си резолвъри, това постига по-добър психологически ефект няма спор.

Стига 1.1.1.1 да работи icon_lol.gif
PMEmail PosterUsers Website
Top
GigaByte
Публикувано на: 09-10-2018, 09:13
Quote Post



Име: ГБ
Група: Потребител
Ранг: Редовен член

Мнения: 532
Регистриран на: 19.08.09



Я, това вече работило при мен:

CODE
nslookup bgdev.org  1.1.1.1
Server:            1.1.1.1
Address:      1.1.1.1#53

Non-authoritative answer:
Name:      bgdev.org
Address: 91.196.125.77
PMEmail PosterUsers Website
Top
1 потребители преглеждат тази тема в момента (1 гости, 0 анонимни потребители)
Потребители, преглеждащи темата в момента:

Topic Options Reply to this topicStart new topicStart Poll

 


Copyright © 2003-2018 | BG Development | All Rights Reserved
RSS 2.0