подмена днс?

12
L7
На сайте с 03.08.2013
Offline
13
#11
netwind:
И кто все эти люди, Андрей ? кому какие IP принадлежат ? Что за программа на 127.0.0.1 обслуживает DNS ?
Как тут вообще можно что-то понять по белым буковкам без изложения мыслей ?
Это же не форум по разгадыванию шарад. Подробно объясните - вам максимум людей ответят.

А "криптование днс" это какая-то новая тантрическая практика или конкретная технология и программа ?

1. мой комп, один, обозвал его "Андрей", для проверки использовал стандартную утилиту винды nslookup, работающую через командную строку (CMD), в разных окошках разные днс, поэтому три окошка: днс провайдера, днс гугл и днс опенднс

2. подсеть 94.24 и 83.142 как гласит 2ip.ru и провайдер не отпирается - это сетки провайдера интерсвязь, т.е. моего провайдера, остальные - гугловские.

3. днс по адресу 127.0.0.1 это DNSCrypt - программа, которая шифрует днс траффик до серверов OpenDNS и позволяет избежать перехвата днс запросов провайдером и собственно их подмены. Является и выполняет по сути ту же роль, что и https для веба.

Поэтому:

1. на картинке мы видим, что днс гугла и провайдера отдают адреса провайдера

2. днс шифрованный отдаёт адреса гугловские, может кеш прокси гугла криво работает с таким днсом? Нет, как мы видим, видеоролик с шифр. днс гугл верно отдаёт - из сети провайдера

3. если гугл верно определяет моё местоположение, почему не отдаёт при любых вариантах днс ip адреса провайдера?

N
На сайте с 06.05.2007
Offline
419
#12

lavr7502, уже понятнее.

Так в чем собственно подозревается провайдер и почему это вас не устраивает?

> 1. на картинке мы видим, что днс гугла и провайдера отдают адреса провайдера

Этой же картинке мы видим некий хост "r4---sn-pouxgn8t51-jx3l.googlevideo.com", однако не видим откуда он вообще взялся. Вы его из браузера достали. И взялся он из другой схемы распределения трафика работающей отдельно от DNS. Youtube видит IP, которым вы подключаетесь к youtube позволяет выдать вам такой URL для видеоконтента по протоколу HTTP, а не DNS.

Зная это, использовать этот хост для экспериментов и предположений о работе DNS в данном случае уже не стоит.

Но остальные эксперименты с резолвом "google.com" выглядят нормально. Никакой подмены нет :

2) вы обращаетесь на 8.8.8.8 - вам выдают ближайший к вам сервер Гугла. Он, внезапно, находится в сети провайдера. Эта сеть не помечена как принадлежащая Гуглу. Но разве это обязательно ? В этом нет ничего необычного. Как там дальше сделан туннель, где именно осуществляется обработка https - это уже дело Гугла. Снаружи же все нормально выглядит.

3) вы обращаетесь к серверу провайдера на 78.29.2.21, тот снова обращается к гуглу и ответ идентичный.

Кнопка вызова админа ()
L7
На сайте с 03.08.2013
Offline
13
#13
netwind:
lavr7502, уже понятнее.
Так в чем собственно подозревается провайдер и почему это вас не устраивает?

> 1. на картинке мы видим, что днс гугла и провайдера отдают адреса провайдера
Этой же картинке мы видим некий хост "r4---sn-pouxgn8t51-jx3l.googlevideo.com", однако не видим откуда он вообще взялся. Вы его из браузера достали. И взялся он из другой схемы распределения трафика работающей отдельно от DNS. Youtube видит IP, которым вы подключаетесь к youtube позволяет выдать вам такой URL для видеоконтента по протоколу HTTP, а не DNS.
Зная это, использовать этот хост для экспериментов и предположений о работе DNS в данном случае уже не стоит.

Но остальные эксперименты с резолвом "google.com" выглядят нормально. Никакой подмены нет :
2) вы обращаетесь на 8.8.8.8 - вам выдают ближайший к вам сервер Гугла. Он, внезапно, находится в сети провайдера. Эта сеть не помечена как принадлежащая Гуглу. Но разве это обязательно ? В этом нет ничего необычного. Как там дальше сделан туннель, где именно осуществляется обработка https - это уже дело Гугла. Снаружи же все нормально выглядит.

3) вы обращаетесь к серверу провайдера на 78.29.2.21, тот снова обращается к гуглу и ответ идентичный.

Ок, DNSCrypt отдаёт адреса гугла, DNS провайдера отдаёт свои, почему?

N
На сайте с 06.05.2007
Offline
419
#14
lavr7502:
Ок, DNSCrypt отдаёт адреса гугла, DNS провайдера отдаёт свои, почему?

Так оба этих адреса принадлежат серверам Гугла. Это главная цель работы распределителя нагрузки использующего DNS.

В этих опытах запрос к Гуглу приходит из двух разных источников и отдаются разные ответы, которые Гугл считает ближайшими.

В случае с opendns ближайший оказывается в сети помеченной как принадлежащей Гуглу.

L7
На сайте с 03.08.2013
Offline
13
#15
netwind:
Так оба этих адреса принадлежат серверам Гугла. Это главная цель работы распределителя нагрузки использующего DNS.
В этих опытах запрос к Гуглу приходит из двух разных источников и отдаются разные ответы, которые Гугл считает ближайшими.
В случае с opendns ближайший оказывается в сети помеченной как принадлежащей Гуглу.

т.е. получается гугл ориентируется по днс-ам, вроде понял, спасибо. А если я выставляю в качестве днс 208.67.220.222 и гугл отсылает меня к сети провайдера, значит они заворачивают запрос к чужому серверу на свой?

N
На сайте с 06.05.2007
Offline
419
#16
lavr7502:
А если я выставляю в качестве днс 208.67.220.222 и гугл отсылает меня к сети провайдера, значит они заворачивают запрос к чужому серверу на свой?

Скорее, opendns отправляет в гугл обобщенную информацию о подсети клиента согласно этому документу http://tools.ietf.org/html/draft-vandergaast-edns-client-subnet-02

Но, видимо, при использовании того шифровального клиента не отправляет, поскольку предполагается, что вы от кого-то прячетесь .

L7
На сайте с 03.08.2013
Offline
13
#17
netwind:
Скорее, opendns отправляет в гугл обобщенную информацию о подсети клиента согласно этому документу http://tools.ietf.org/html/draft-vandergaast-edns-client-subnet-02
Но, видимо, при использовании того шифровального клиента не отправляет, поскольку предполагается, что вы от кого-то прячетесь .

Да, возможно вы правы, домру с его рекламой как-то подкосил доверие к днс-ам провайдерским.

Спасибо за помощь

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий