Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 11 Mar 24 23:35:09, всего сообщений: 8277
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5894 из 8277 ========================================= RU.LINUX =
От   : Eugene Grosbein                  2:5006/1           03 Sep 19 02:30:24
Кому : Victor Sudakov                                      03 Sep 19 02:30:24
Тема : Re: TOR
FGHI : area://RU.LINUX?msgid=grosbein.net+bd52a0a0
На   : area://RU.LINUX?msgid=2:5005/49+5d6bcfab
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.LINUX?msgid=2:5005/49+5d6fe037
Ответ: area://RU.LINUX?msgid=2:5020/2140.152@Fidonet.org+5d73fb0e
Ответ: area://RU.LINUX?msgid=2:5059/37@FidoNet+5dc7d0ed
==============================================================================
01 сент. 2019, воскресенье, в 21:03 NOVT, Victor Sudakov написал(а):

VS> С другой стороны, если мой компьютер безоговорочно доверяет провайдерскому
VS> DNS-серверу и сам не делает dnssec validation, то провайдер сделает со мной что
VS> хочет.

А если провайдер редиректит запросы на свои DNS-сервера принудительно
и по сути делает прозрачное проксирование DNS, а "твой компьютер"
делает DNSSEC-валидацию и отбрасывает ответы, то ты тупо остаёшься
без интернета. Я с таким у клиентов уже сталкивался два раза
в разных местах. Как уже писал в UAFUG, определить такую ситуацию
достаточно легко, если уже в неё попал. Достаточно сделать вот такой
запрос к серверу whoami.ultradns.net:

# dig @204.74.108.1 whoami.ultradns.net +noall +answer

; <<>> DiG 9.14.3 <<>> @204.74.108.1 whoami.ultradns.net +noall +answer
; (1 server found)
;; global options: +cmd
whoami.ultradns.net.    0       IN      A       109.94.1.18

В ответе будет IP-адрес, с которого пришел запрос на whoami.ultradns.net.
Если провайдер перехватывает запросы DNS, в ответе будет IP-адрес какого-то
из провайдерских серверов, как в данном примере, когда вернулся IP-адрес
провайдерского DNS-сервера ns4.podolsknet.ru [109.94.1.18]
вместо реального адреса со внешнего интерфейса спрашивающей машины,
который даже в другой IP-сети /24.

В такой ситуации тебе либо приходится "жрать что дают",
либо дополнительно платить за VPN куда-то и туннелировать
трафик DNS туда.

Eugene
--
For the Colonel's Lady an' Judy O'Grady
Are sisters under their skins!
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.062960 секунды