lavr7502

Рейтинг
13
Регистрация
03.08.2013
netwind:
Скорее, opendns отправляет в гугл обобщенную информацию о подсети клиента согласно этому документу http://tools.ietf.org/html/draft-vandergaast-edns-client-subnet-02
Но, видимо, при использовании того шифровального клиента не отправляет, поскольку предполагается, что вы от кого-то прячетесь .

Да, возможно вы правы, домру с его рекламой как-то подкосил доверие к днс-ам провайдерским.

Спасибо за помощь

netwind:
Так оба этих адреса принадлежат серверам Гугла. Это главная цель работы распределителя нагрузки использующего DNS.
В этих опытах запрос к Гуглу приходит из двух разных источников и отдаются разные ответы, которые Гугл считает ближайшими.
В случае с opendns ближайший оказывается в сети помеченной как принадлежащей Гуглу.

т.е. получается гугл ориентируется по днс-ам, вроде понял, спасибо. А если я выставляю в качестве днс 208.67.220.222 и гугл отсылает меня к сети провайдера, значит они заворачивают запрос к чужому серверу на свой?

BODYBOOK:
Задержку в 15 минут - вряд ли можно назвать пропажей. Пожалуйста, проявляйте терпение.
В день обращаются десятки людей и каждый требует персонального внимания.
95% ответов на вопросы, которые Вы задаете повторно, находятся в первом вводном письме и инструкции, которая дается.

я понимаю, но сами посудите, прошли сутки, условий работы не знаю, уровень зарплаты не знаю, чтобы узнать средневероятную з\п нужно отработать 2 часа... хорошо, я готов поработать "за узнать", дайте тесты... к вечеру получу? ок, хоть в этом месяце. Прописать условия в топике и я вчера ещё прошёл бы тест, не своё время не тратил на эти переписки не ваше, вам же эти же самые вопросы и на другом ресурсе задавали, я же не один такой уникальный. И что за вводное письмо, какая инструкция?

P.S. задержка до 2ч.

netwind:
lavr7502, уже понятнее.
Так в чем собственно подозревается провайдер и почему это вас не устраивает?

> 1. на картинке мы видим, что днс гугла и провайдера отдают адреса провайдера
Этой же картинке мы видим некий хост "r4---sn-pouxgn8t51-jx3l.googlevideo.com", однако не видим откуда он вообще взялся. Вы его из браузера достали. И взялся он из другой схемы распределения трафика работающей отдельно от DNS. Youtube видит IP, которым вы подключаетесь к youtube позволяет выдать вам такой URL для видеоконтента по протоколу HTTP, а не DNS.
Зная это, использовать этот хост для экспериментов и предположений о работе DNS в данном случае уже не стоит.

Но остальные эксперименты с резолвом "google.com" выглядят нормально. Никакой подмены нет :
2) вы обращаетесь на 8.8.8.8 - вам выдают ближайший к вам сервер Гугла. Он, внезапно, находится в сети провайдера. Эта сеть не помечена как принадлежащая Гуглу. Но разве это обязательно ? В этом нет ничего необычного. Как там дальше сделан туннель, где именно осуществляется обработка https - это уже дело Гугла. Снаружи же все нормально выглядит.

3) вы обращаетесь к серверу провайдера на 78.29.2.21, тот снова обращается к гуглу и ответ идентичный.

Ок, DNSCrypt отдаёт адреса гугла, DNS провайдера отдаёт свои, почему?

netwind:
И кто все эти люди, Андрей ? кому какие IP принадлежат ? Что за программа на 127.0.0.1 обслуживает DNS ?
Как тут вообще можно что-то понять по белым буковкам без изложения мыслей ?
Это же не форум по разгадыванию шарад. Подробно объясните - вам максимум людей ответят.

А "криптование днс" это какая-то новая тантрическая практика или конкретная технология и программа ?

1. мой комп, один, обозвал его "Андрей", для проверки использовал стандартную утилиту винды nslookup, работающую через командную строку (CMD), в разных окошках разные днс, поэтому три окошка: днс провайдера, днс гугл и днс опенднс

2. подсеть 94.24 и 83.142 как гласит 2ip.ru и провайдер не отпирается - это сетки провайдера интерсвязь, т.е. моего провайдера, остальные - гугловские.

3. днс по адресу 127.0.0.1 это DNSCrypt - программа, которая шифрует днс траффик до серверов OpenDNS и позволяет избежать перехвата днс запросов провайдером и собственно их подмены. Является и выполняет по сути ту же роль, что и https для веба.

Поэтому:

1. на картинке мы видим, что днс гугла и провайдера отдают адреса провайдера

2. днс шифрованный отдаёт адреса гугловские, может кеш прокси гугла криво работает с таким днсом? Нет, как мы видим, видеоролик с шифр. днс гугл верно отдаёт - из сети провайдера

3. если гугл верно определяет моё местоположение, почему не отдаёт при любых вариантах днс ip адреса провайдера?

netwind:
Что это за ссылка и как она связана с youtube ? Да ясно, что никак не связана.
Если у вас на компьютере нет левых сертификатов от провайдера, то нет оснований подозревать провайдера в перехвате ssl.
Можно исходить из предположения, что сервера youtube могут находиться у провайдера и осуществлять шифрование с соответствующими сертификатами.


Тогда приводите конкретные команды и вывод конкретных IP, чтобы можно было предположить что происходит и исключить возможность вашего неправильного толкования этого вывода. Объяснить у вас не получается.
Я могу дать ссылку на http://www.ietf.org/rfc.html. Все, что работает в интернет, делается в соответствии с этими документами.

http://s57.radikal.ru/i156/1503/81/daf604ebcd47.jpg

от провайдера сертификатов не ставил

у провайдера есть кеширующие прокси гугла

при криптовании днс из подсети провайдера берётся только само видео (при начале воспроизведения), сам сайт ютуба и все остальные сервисы ютуба идут с адресов самого гугла.

Т.е. при криптовании днс, гугл верно определяет где я и отдаёт мне видео из сетки провайдера, значит это не глюк днсов и говорить о корректной работе кеша только с днс прова не приходится, с другой стороны как провайдер может (MITM?) вклиниться в шифрованное соединение?

alekp:
Интересно что за вопросы так смутили ТС ?

"сколько в месяц можно заработать и где размещать" думаю самые ходовые вопросы можно и в топик вынести, пол дня на переписку ушло

netwind:
lavr7502, что тут объяснять ?
Для CDN не нужен ни обратный адрес ".google.com", ни отдельная подсеть. Сделали потому что могут.

я не нашёл моей реализации по этой ссылке http://habrahabr.ru/company/ivi/blog/237349/

я ещё раз повторю: днс провайдера - все сервисы гугла идут через ip провайдера, днс крипт - только видеоконтент с ютуба. Объясните по нормальному, ткните в мануалы, я и сам вижу "потому что могут", КАК могут, КАК?

попросил ответить на несколько вопросов по вакансии и контакт пропал из аськи и мыла

'[umka:
;13545667']На йоте тоже самое

как это объяснить? фейковые ип с подставными сертификатами или прокси гугла, ип адреса которых настолько секретны, что не светятся сторонними сервисами, ни отдаются днсами опенвпн.

12
Всего: 20