Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
DnsCrypt-proxy 1 был закрыт, по первому времени большинство DNS серверов, перестали работать, потом и вовсе все.
Полезные знания - DNS Crypt. Криптуем DNS-трафик 2017-2018
DnsCrypt-proxy 2 долго время был в режиме бета тестирования, по этому я ничего не писал на эту тему, а предложил альтернативу, более простую и с удобным интерфейсом - Полезные знания - Simple DNSCrypt 2018 для Win.
На сегодня DNS Crypt proxy 2 работает более чем стабильно и помогает нам шифровать трафик DNS от провайдера.
Работает на Windows(64/32) / MacOS / Linux(ARM/64/32)
Ссылка на скачивание для перечисленых ОС :
Мануал написан сегодня 08.05.19 Версия dnscrypt-proxy 2.0.23
Процес установки и шифрования на примере Windows 8.1 64-bit
Для успешного криптования, требуется всё делать ровно так, как мы описываем - поэтапно!
Криптование должно производится с выключеным VPN.
После скачивания, распаковываем архив на нужный диск
У меня это диск C:\
Должно получится:
Заходим в распоковную папку видим файлы:
1. Нам требуется создать файл конфигрурации dnscrypt-proxy.toml на основе файла example-dnscrypt-proxy.toml
Внимание! файл при открытии файл в формате .toml пк спросит как открыть, мы выбираем блокнот.
Открыв, мы видим инструкцию/описание и среди них значения:
Удаляем всё из текстовика и вставляем либо эту конфигурацию
либо эту
Я пользовался первым вариантом конфигурации.
Обратите внимание на первую строку в обоих вариантах
server_names = ********
Где стоят ******** мы будем задавать имя удаленного DNS-резольвера.
Напомню, что DNS-резольвер принимает запрос от клиента (Вашего ПК) и отправляет его к DNS-серверу.
Резольверы описаны в файле public-resolvers.md.
Также список общедоступных DNS-резольверов можно взять по этой ссылке:
Я буду пользоваться из тех что находятся в файле public-resolvers.md.
Пример описания DNS-резольвера:
## dnscrypt.eu-nl
Free, non-logged, uncensored. Hosted by RamNode.
sdns://AQcAAAAAAAAADjE3Ni41Ni4yMzcuMTcxIGfADywhxVSBRd18tGonGvLrlpkxQKMJtiuNFlMRhZxmJTIuZG5zY3J5cHQtY2VydC5yZXNvbHZlcjEuZG5zY3J5cHQuZXU
Так они выгледят в текстовике (## Для разделения):
dnscrypt.eu-nl - это DNS-резольвер который мы будем указывать в файле конфигурации вместо ********Кроме этой строки, ничего менять не нужно!
Внимание!
Важные свойства при выборе резольвера в txt или на сайте:
Я взял резольвер "d0wn-is-ns2" резольверов полно,, поэтому каждому на вкус и цвет.
Текстовик должен выглядить следующим образом:
Внимание!
Сохраняем txt и переименовываем из example-dnscrypt-proxy
В dnscrypt-proxy должно получиться:
Теперь устанавливаем утилиту dnscrypt-proxy как службу wind, запустив команд фай service-install.bat
Готово.
Дело за малым, меняем адреса DNS-серверов для наших сетевых адартеров, каждый адаптер имеет свои настройки DNS для протокола IPv4
IPv6 я отключил.
Теперь открываем cmd от имени администратора (cmd - это командная строка)
Прописываем путь к папке, у меня это папка win 64 на диске C:\ поэтому код выглядит так
Папка открылась дальше прописываем установку dnscrypt-proxy
Получаем результат
Дальше прописываем
Получаем результат, о том, что всё работает исправно.
Внимание!
Перезапускаем пк, вновь открываем cmd от имени администратора для пущего убеждения
И повторяем 3 действия.
Теперь открываем cmd от имени администратора (cmd - это командная строка)
Прописываем путь к папке, у меня это папка win 64 на диске C:\ поэтому код выглядит так
Папка открылась дальше прописываем установку dnscrypt-proxy
Получаем результат
Всё готово, идём проверять, на то как DNS изменился
Проверить можно на:
Внимание! IP не изменится т.к. мы зашивровали только трафик DNS, сверху можно включать VPN и не беспокоится о провайдере.
При перезагрузке и т.д. значение DNS не будет менятся, т.к. мы прописали розльвер.
Полезные знания - DNS Crypt. Криптуем DNS-трафик 2017-2018
DnsCrypt-proxy 2 долго время был в режиме бета тестирования, по этому я ничего не писал на эту тему, а предложил альтернативу, более простую и с удобным интерфейсом - Полезные знания - Simple DNSCrypt 2018 для Win.
На сегодня DNS Crypt proxy 2 работает более чем стабильно и помогает нам шифровать трафик DNS от провайдера.
Работает на Windows(64/32) / MacOS / Linux(ARM/64/32)
Ссылка на скачивание для перечисленых ОС :
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Мануал написан сегодня 08.05.19 Версия dnscrypt-proxy 2.0.23
Процес установки и шифрования на примере Windows 8.1 64-bit
Для успешного криптования, требуется всё делать ровно так, как мы описываем - поэтапно!
Криптование должно производится с выключеным VPN.
После скачивания, распаковываем архив на нужный диск
У меня это диск C:\
Должно получится:
Заходим в распоковную папку видим файлы:
1. Нам требуется создать файл конфигрурации dnscrypt-proxy.toml на основе файла example-dnscrypt-proxy.toml
Внимание! файл при открытии файл в формате .toml пк спросит как открыть, мы выбираем блокнот.
Открыв, мы видим инструкцию/описание и среди них значения:
Удаляем всё из текстовика и вставляем либо эту конфигурацию
Код:
server_names = ["*******"]
listen_addresses = ["127.0.0.1:53", "[::1]:53"]
max_clients = 250
ipv4_servers = true
ipv6_servers = false
dnscrypt_servers = true
doh_servers = true
require_dnssec = true
require_nolog = true
require_nofilter = true
daemonize = false
force_tcp = false
timeout = 2500
log_level = 0
use_syslog = false
cert_refresh_delay = 240
fallback_resolver = "9.9.9.9:53"
ignore_system_dns = false
block_ipv6 = true
cache = true
cache_size = 256
cache_min_ttl = 600
cache_max_ttl = 86400
cache_neg_ttl = 60
[query_log]
format = "ltsv"
[nx_log]
format = "ltsv"
[blacklist]
[ip_blacklist]
[sources]
[sources.public-resolvers]
url = "https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md"
minisign_key = "RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3"
cache_file = "public-resolvers.md"
refresh_delay = 72
prefix = ""
либо эту
Код:
server_names = ['********']
listen_addresses = ['127.0.0.1:53', '[::1]:53']
max_clients = 250
ipv4_servers = true
ipv6_servers = false
dnscrypt_servers = true
doh_servers = true
require_dnssec = false
require_nolog = true
require_nofilter = true
force_tcp = false
timeout = 2500
keepalive = 30
log_level = 0
log_file = 'dnscrypt-proxy.log'
cert_refresh_delay = 240
fallback_resolver = '8.8.8.8:53'
ignore_system_dns = true
netprobe_timeout = 30
log_files_max_size = 1
log_files_max_age = 7
log_files_max_backups = 1
block_ipv6 = true
cache = true
cache_size = 512
cache_min_ttl = 600
cache_max_ttl = 86400
cache_neg_min_ttl = 60
cache_neg_max_ttl = 600
[blacklist]
blacklist_file = 'blacklist.txt'
[sources]
[sources.'public-resolvers']
urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md', 'https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md']
minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
cache_file = 'public-resolvers.md'
refresh_delay = 72
prefix = ''
Я пользовался первым вариантом конфигурации.
Обратите внимание на первую строку в обоих вариантах
server_names = ********
Где стоят ******** мы будем задавать имя удаленного DNS-резольвера.
Напомню, что DNS-резольвер принимает запрос от клиента (Вашего ПК) и отправляет его к DNS-серверу.
Резольверы описаны в файле public-resolvers.md.
Также список общедоступных DNS-резольверов можно взять по этой ссылке:
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Я буду пользоваться из тех что находятся в файле public-resolvers.md.
Пример описания DNS-резольвера:
## dnscrypt.eu-nl
Free, non-logged, uncensored. Hosted by RamNode.
sdns://AQcAAAAAAAAADjE3Ni41Ni4yMzcuMTcxIGfADywhxVSBRd18tGonGvLrlpkxQKMJtiuNFlMRhZxmJTIuZG5zY3J5cHQtY2VydC5yZXNvbHZlcjEuZG5zY3J5cHQuZXU
Так они выгледят в текстовике (## Для разделения):
dnscrypt.eu-nl - это DNS-резольвер который мы будем указывать в файле конфигурации вместо ********Кроме этой строки, ничего менять не нужно!
Внимание!
Важные свойства при выборе резольвера в txt или на сайте:
- Non-logging (no logs/no log) - не ведет протокол запросов
- supports DNSSEC - поддерживает цифровую подпись DNSSEC
- AD-filtering - фильтрует рекамные запросы
Я взял резольвер "d0wn-is-ns2" резольверов полно,, поэтому каждому на вкус и цвет.
Текстовик должен выглядить следующим образом:
Внимание!
Сохраняем txt и переименовываем из example-dnscrypt-proxy
В dnscrypt-proxy должно получиться:
Теперь устанавливаем утилиту dnscrypt-proxy как службу wind, запустив команд фай service-install.bat
Готово.
Дело за малым, меняем адреса DNS-серверов для наших сетевых адартеров, каждый адаптер имеет свои настройки DNS для протокола IPv4
IPv6 я отключил.
Теперь открываем cmd от имени администратора (cmd - это командная строка)
Прописываем путь к папке, у меня это папка win 64 на диске C:\ поэтому код выглядит так
Код:
CD c:\win64
Папка открылась дальше прописываем установку dnscrypt-proxy
Код:
dnscrypt-proxy -service install
Дальше прописываем
Код:
dnscrypt-proxy service start
Получаем результат, о том, что всё работает исправно.
Внимание!
Перезапускаем пк, вновь открываем cmd от имени администратора для пущего убеждения
И повторяем 3 действия.
Теперь открываем cmd от имени администратора (cmd - это командная строка)
Прописываем путь к папке, у меня это папка win 64 на диске C:\ поэтому код выглядит так
Код:
CD c:\win64
Папка открылась дальше прописываем установку dnscrypt-proxy
Код:
dnscrypt-proxy -service install
Всё готово, идём проверять, на то как DNS изменился
Проверить можно на:
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Внимание! IP не изменится т.к. мы зашивровали только трафик DNS, сверху можно включать VPN и не беспокоится о провайдере.
При перезагрузке и т.д. значение DNS не будет менятся, т.к. мы прописали розльвер.
Последнее редактирование: