Ник | Пост | Дата |
---|---|---|
Krusty-the-Clown(Krusty The Clown) | Подскажите, если на Android включен персональный DNS и VPN (WireGuard с настроенным приложением (браузер EDGE)). Персональный DNS поддерживает DOT. Будет ли провайдер видеть историю моего просмотра? Сможет ли просмотреть мои DNS запросы (они ведь идут отдельно)? | 2024-09-26T04:30:07.172Z |
zzr | да будет видеть потому что https://ru.wikipedia.org/wiki/Server_Name_Indication в чём проблема днсы тудаже в тунель засовывать | 2024-09-26T05:51:31.557Z |
Krusty-the-Clown(Krusty The Clown) |
Я предполагал, что если само соединение проходит через VPN то провайдер ничего не должен видеть у меня VPN настроен на выборочную маршрутизацию приложений. Что бы все отправить в туннель нужно использовать VPN для всего, чего не очень-то хотелось | 2024-09-26T06:04:39.970Z |
zzr | ясно ну тут как говорится https://www.youtube.com/watch?v=z5BO5tgbL8s | 2024-09-26T06:30:37.950Z |
Krusty-the-Clown(Krusty The Clown) |
Так всё же провайдер сможет смотреть историю моих просмотров? | 2024-09-26T06:51:12.031Z |
zzr | я ХЗ, пердаклгаю вам провести эксперемемнт - находясь в одной сети (вой-фай например) на смаратафоне всё включаете как вам надо (впн не впн дох-недох) ставить адрес шлюза например свой комп на ём открываеште ваершакр и смотрите что там идёт в открытую а что нет, в идеяле ваершакр должон видеть тока что идут пакеты завёрнутые в протокол который у вас роль впна выполняет | 2024-09-26T06:59:53.405Z |
Krusty-the-Clown(Krusty The Clown) | Спасибо, что отвечаете. Я понимаю, что это можно как-то посмотреть. Но моих знаний не хватает для этого. Если я и получу некий результат этого теста, то не факт, что смогу его правильно интерпретировать. Возможно, кто-то ещё сможет мне помочь с ответом. Суть в понимании процесса: запрос DNS через TLS с последующим просмотром интернет страницы через установленное соединение VPN. | 2024-09-26T07:14:27.683Z |
souvao | В таком случае провайдер не будет видеть, куда вы ходите. | 2024-09-26T07:38:39.157Z |
Krusty-the-Clown(Krusty The Clown) |
Спасибо. | 2024-09-26T07:48:14.781Z |
zzr | окей а как тогда dpi детектят куда вы идёте даже при использовании шифрованых днсов? если до 17-18 года примерно, кокда были пассивные dpi было достаточно прост днсы не от провайдера использовать то теперь если вы прост поставите в насройках браузера или общесистемный шифрованый днс и попробуйте открыть какой нето запрещёный сайт то ничего не получится ето вы как обиясните? а про ТЛС я уже скидывал ссылку там написано что Server Name Indication передаётся открытым текстом, только если вы не используете ECH но чтобы его использовать нужна понтдержка с обоих сторон какна клиенте так и на сервере к которому оборощаетесь | 2024-09-26T09:00:18.957Z |
zzr | есть эксперимент гораздо проще - на компе отрубаете все впны захоите в браузер включаете DOH или щто там открываете ваершакр в браузере пытаетеь перейти на любой сайт в ваершаке в поиске вбиваете какой там фильтр | 2024-09-26T09:20:52.909Z |
Krusty-the-Clown(Krusty The Clown) |
Из того, что я понял, браузер получив ответ от DNS пытается установить соединение. Для этого отправляет информацию, часть которой идёт без шифрования. Именно в этот момент провайдер может анализировать куда пошёл запрос. Это моё мнение, как дилетанта | 2024-09-26T09:53:14.448Z |
souvao | Речь шла о DoT. Обычный трафик идёт через wireguard. Провайдер видит DoT запросы, шифрованные tls. | 2024-09-26T10:18:53.334Z |
zzr | if you say so | 2024-09-26T10:44:55.883Z |
souvao | Я в курсе про ECH. Дальше что? | 2024-09-26T11:10:24.513Z |
Doqsa | если у тебя включен персональный DNS с поддержкой DoT и одновременно работающий впн, то провайдер не сможет увидеть твою историю просмотров или DNS-запросы. впн шифрует весь трафик, включая DNS-запросы | 2024-09-26T11:39:57.378Z |
zzr | 2024-09-26T13:17:25.093Z | |
Krusty-the-Clown(Krusty The Clown) |
Это по вашей ссылке. Получается, что @souvao был прав? | 2024-09-26T17:17:01.238Z |
Krusty-the-Clown(Krusty The Clown) |
не совсем так. В Android установка персонального DNS имеет приоритет перед VPN | 2024-09-26T17:19:32.612Z |
haste | Вам может казаться, что бы включили VPN и зашифровали DNS. А как оно там происходит на самом деле - неизвестно, гарантий нет. Прошивка телефона и несколько приложений с кучей настроек и прочих вариабельных факторов дают обширные возможности пользователю - накосячить, а разработчику - не предусмотреть особенностей конкретной комбинации. Имхо вариантов два:
| 2024-09-26T21:00:28.628Z |