Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Рыбачь в мире, пережившем апокалипсис. Люби мутантов, ищи артефакты, участвуй в рейдах и соревнованиях. Изготавливай снаряжение, развивай навыки, поддерживай союзников и раскрывай загадки этого мира.

Аномальная рыбалка

Симуляторы, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
33
akelsey
Информационные Технологии

Ответ на пост «DNS over HTTPs у полосатого провайдера упала»⁠⁠1

5 месяцев назад

Всё ниже написанное касается только мобильного интернета (домашнего от этих ребят у меня нет), есть LTE через роутер.

Проблема была не только в DoH, а в том что оператор видимо по dns имени www.google.com накрыли все сервисы google (а там за ним их очень много, целые подсети). Соответственно отхлебнули и DoH и всеми любимые DNS 8.8.8.8/8.8.4.4


Так же те кто наблюдал на андроид устройствах - нет подключения к интернету, а интернет работал - то магии тут нет, Android устройства, доступность интернета проверяют просто резолвом своих сервисов (они там в Google как дети малые, ей богу, думают что их сервисы доступны 24х7 всегда и везде по миру, по этому решили это использовать как единственный источник правды :-)))) - но тот же хром (и не только) резолвить умеют другими способами, телеге же совсем обычно DNS не так критичен для подключения (в этом сложность кстати я думаю блокировки телеги, когда РКН проиграл).

Чуть позже, всё восстановилось.

Вывод: если бы это были дела от РКН - упало бы на всех мобильных провайдерах, это был внутренний косяк ОпСоСа - скорее всего чет не то катнули, или фальстарт...

[моё] Doh DNS Google DNS Роутер Интернет Блокировка Информационная безопасность Текст Ответ на пост
5
291
timru
timru
Информационные Технологии

DNS over HTTPs у полосатого провайдера упала⁠⁠1

5 месяцев назад

Сейчас обнаружил что не могу открыть ни один из сайтов. Начал разбираться. Побывал на роутере, посмотрел получаю ли адрес от провайдера. - Получаю. Переполучил на всякий случай.

Решил проверить идет ли пинг с роутера. С роутера нормально, с ПК нет ни пинга ни адреса сайта типа ya.ru.

Выясняю, получается ли через nslookup узнать IP адрес сайта. Вот тут оказывается DNS не работает. Странное дело. Лезу на роутер проверять работает ли там. Там тоже не работает.

Лезу в настройки роутера. Ставлю получать DNS сервера от провайдера. Получаю доступ к сайтам.

Меняю на роутере обратно на DOH - https://dns.google/dns-query. Не работает.

Ставлю https://security.cloudflare-dns.com/dns-query. Заработало.

Получается что полосатый провайдер заблокировал публичный DNS Гугла.

[моё] Doh DNS Google DNS Роутер Интернет Блокировка Информационная безопасность Текст
110
5
Winz93
Winz93

Билайн РКН DoH⁠⁠

5 месяцев назад

Господа - товарищи, ни у кого не возникало в последнее время проблем с настройкой DoH по типу:
https://router.comss.one/dns-query
https://dns.adguard.com/dns-query

В кинетике настроено было, уже как год, полёт был нормальный. Вчера ночью отвалился интернет, подумал из-за грозы. С утра написал в ТП, сказали всё норм, и действительно связь есть, а вот сайты не открываются - решил двигаться в сторону DNS, удалил настройки DoH и поставил провайдерские адреса, и всё замечательно заработало, пробовал по одному включать, сайты не открывает, это у меня одного так ? Или РКН снова чудит?

IT Информационная безопасность Doh DNS Билайн Роскомнадзор Блокировка Интернет Текст
4
10
oda2495
Лига Сисадминов

DNS over TLS или DNS over HTTPS?⁠⁠

2 года назад

Давно задаюсь вопросом, что же лучше? Использую пока DoT от Google (DNS от провайдера не устраивают, обычные адреса DNS они перенаправляют на свои, поэтому использую с шифрованием).

Интересует не столько в плане конфиденциальности, сколько в скорости работы.

В интернете точной информации нет, что быстрее.

На одних сайтах читаю, что DoT быстрее работает, так как там применяется один уровень шифрования (только TLS), в DoH же TLS+HTTPS. В то же время, если верить Google Online Security Blog: DNS-over-HTTP/3 in Android (googleblog.com), то DoH с использованием HTTP/3 (который непонятно, заблокирован в России или нет) все же быстрее.

Пока использую DoT через dns.google на роутере и iPhone (через профиль конфигурации).

Помогите определиться, что быстрее будет работать DoH или DoT (в том числе на мобильном устройстве)? И что вы используете в повседневной жизни (провайдер DNS и технология).

DNS Google DNS Doh Текст
9
5
DELETED

Поддержка протокола DoH в браузере opera и firefox⁠⁠

6 лет назад

DoH - протокол шифрующий DNS-трафик с помощью HTTPS и помогающий усилить конфиденциальность пользователя в сети.

В firefox всё очень просто. Идем в "Настройки сети" и просто включаем его:

В опере вбиваем в адресную строку:

opera://flags/opera-doh

Находим настройку с помощью поиска и включаем:

Для oper'ы весь трафик браузера сейчас идёт через резолвер 1.1.1.1 от Cloudflare. На данный момент это изменить нельзя.

Показать полностью 2
Doh Https Opera Firefox
26
114
OpenNET
OpenNET
GNU/Linux

Ассоциации провайдеров США выступили против централизации при внедрении DNS-over-HTTPS⁠⁠

6 лет назад

Торговые ассоциации NCTA, CTIA и USTelecom, отстаивающие интересы интернет-провайдеров, обратились в Конгресс США с просьбой обратить внимание на проблему с внедрением "DNS поверх HTTPS" (DoH, DNS over HTTPS) и запросить у Google детальную информацию о текущих и будущих планах по включению DoH в своих продуктах, а также получить обязательство не включать по умолчанию централизованную обработку DNS-запросов в Chrome и Android без предварительного всестороннего обсуждения с другими представителями экосистемы и учёта возможных негативных последствий.


Понимая общую пользу от применения шифрования для DNS-трафика, ассоциации считают недопустимым сосредоточение контроля за преобразованием имён в одних руках и привязку данного механизма по умолчанию к централизованным DNS-службам. В частности, утверждается, что Google движется в сторону введения в практику применения DoH по умолчанию в Android и Chrome, что в случае привязки к серверам Google приведёт к нарушению децентрализованного характера инфраструктуры DNS и возникновению единой точки отказа.


Так как Chrome и Android доминируют на рынке, в случае навязывания своих DoH-серверов Google получит возможность контролировать большую часть потоков DNS-запросов пользователей. Кроме снижения надёжности инфраструктуры подобный шаг также даст Google необоснованные преимущества перед конкурентами, так как компания получит дополнительные сведения о действиях пользователей, которые могут быть использованы для отслеживании активности пользователей и подбора релевантной рекламы.


Применение DoH также может нарушить работу в таких областях, как системы родительского контроля, доступ к внутренним пространствам имён в корпоративных системах, выбор маршрутов в системах оптимизации доставки контента и выполнение судебных предписаний в области противодействия распространению нелегального контента и эксплуатации несовершеннолетних. Подмена DNS также часто используется для перенаправления пользователей на страницу с информацией об окончании средств у абонента или для входа в беспроводную сеть.


Компания Google заявила, что опасения напрасны, так как она не собирается по умолчанию включать DoH в Chrome и Android. Намеченное в Chrome 78 экспериментальное включение по умолчанию DoH будет охватывать только пользователей, в настройках которых указаны DNS-провайдеры, предоставляющие возможность использования DoH в качестве альтернативы традиционным DNS. У тех, кто использует предоставленные локальным интернет-провайдером DNS-серверы, запросы DNS продолжат отправляться через системный резолвер. Т.е. действия Google сводятся лишь к замене на эквивалентный сервис текущего провайдера для перехода к защищённому методу работы с DNS. Экспериментальное включение DoH также намечено в Firefox, но в отличие от Google компания Mozilla намерена использовать по умолчанию DNS-сервер CloudFlare. Такой подход уже вызвал критику со стороны проекта OpenBSD.


Напомним, что DoH может оказаться полезным для исключения утечек сведений о запрашиваемых именах хостов через DNS-серверы провайдеров, борьбы с MITM-атаками и подменой DNS-трафика (например, при подключении к публичным Wi-Fi), противостояния блокировкам на уровне DNS (DoH не может заменить VPN в области обхода блокировок, реализованных на уровне DPI) или для организации работы в случае невозможности прямого обращения к DNS-серверам (например, при работе через прокси).


Если в обычной ситуации DNS-запросы напрямую отправляются на определённые в конфигурации системы DNS-серверы, то в случае DoH запрос на определение IP-адреса хоста инкапсулируется в трафик HTTPS и отправляется на HTTP-сервер, на котором резолвер обрабатывает запросы через Web API. Существующий стандарт DNSSEC использует шифрование лишь для аутентификации клиента и сервера, но не защищает трафик от перехвата и не гарантирует конфиденциальность запросов. В настоящее время около 30 публичных DNS-серверов поддерживают DoH.

Ассоциации провайдеров США выступили против централизации при внедрении DNS-over-HTTPS
Показать полностью 1
Https DNS Doh Длиннопост
34
58
Troich77
Troich77

Блокировки сайтов помножат на ноль⁠⁠

6 лет назад
Блокировки сайтов помножат на ноль

Разработчики проекта Chromium из компании Google объявили о планах экспериментальной обкатки нового протокола шифрования «DNS поверх HTTPS» (DNS-over-HTTPS, DoH) в следующей сборке браузера Chrome под номером 78, стабильный релиз которого ожидается 22 октября 2019 г.


Пруф

http://www.cnews.ru/news/top/2019-09-13_google_vsled_za_mozi...

Показать полностью 1
Роскомнадзор Симпсоны Google Doh Https IT Google Chrome Блокировка
63
15
AHAJl
AHAJl

DuffGirl⁠⁠

9 лет назад
Перейти к видео
Симпсоны Coub Simpsons Duff Женщины Fap Doh
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии