Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Откуда дополнительный dns?  (Прочитано 2196 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 14037
  • Xubuntu 18.04
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #15 : 01 Ноября 2020, 17:16:24 »
значит потенциальный злоумышленник с меньшей вероятностью узнает из какого вы города.
А что это такой секрет из какого пользователь города? Это и так узнать легко. И чем это поможет "злоумышленнику"?
Я в личке не консультирую. Вопросы задавайте на форуме.

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #16 : 01 Ноября 2020, 17:36:03 »
А что это такой секрет из какого пользователь города? Это и так узнать легко. И чем это поможет "злоумышленнику"?
А мы и не обсуждаем, что секретно, а что нет. Я привел пример в контексте обсуждаемой темы, а тема про информацию, которую выдают сайты наподобие ipleak. Такие сайты выдают информацию, которую в принципе может получить сайт о вас (возможно сайт злоумышленников). И конкретно обсуждали информацию о DNS. Например, если вы используете VPN, то вас может "спалить" DNS сервер вашего провайдера.

Оффлайн ivanoff2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #17 : 01 Ноября 2020, 20:16:46 »
А что это такой секрет из какого пользователь города? Это и так узнать легко. И чем это поможет "злоумышленнику"?
А мы и не обсуждаем, что секретно, а что нет. Я привел пример в контексте обсуждаемой темы, а тема про информацию, которую выдают сайты наподобие ipleak. Такие сайты выдают информацию, которую в принципе может получить сайт о вас (возможно сайт злоумышленников). И конкретно обсуждали информацию о DNS. Например, если вы используете VPN, то вас может "спалить" DNS сервер вашего провайдера.
Ну это понятно, что сайт может определить по днс и т.п. характеристикам и вычислить айпи. Меня сейчас не это интересует. Меня интересует технический вопрос, если в системе не применялись маскировки сети, то сайт же должен "видеть" мои днс, провайдеровские, верно?
А тут получается, что эти днс берутся неизвестно откуда. Откуда, например, айпилинк насчитал 30 днс серверов, если я зашел без всяких впнов? Странно.. 

Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 14037
  • Xubuntu 18.04
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #18 : 01 Ноября 2020, 20:18:15 »
айт может определить по днс и т.п. характеристикам и вычислить айпи.
айпи и так любой сайт знает, если только вы не пользуетесь специальными средставами, чтобы его скрыть.
Я в личке не консультирую. Вопросы задавайте на форуме.

Оффлайн ivanoff2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #19 : 01 Ноября 2020, 20:59:50 »
айт может определить по днс и т.п. характеристикам и вычислить айпи.
айпи и так любой сайт знает, если только вы не пользуетесь специальными средставами, чтобы его скрыть.
А вот днс, выходит, не знает?  :2funny:

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #20 : 01 Ноября 2020, 21:58:27 »
айпи и так любой сайт знает, если только вы не пользуетесь специальными средставами, чтобы его скрыть.
Но даже если используете специальные средства (например VPN), то могут утечь некоторые данные о вас, если используете DNS сервер провайдера. Мы сейчас говорим об угрозах, и такая угроза существует. Если, кто-то считает эту угрозу не существенной, то может не беспокоиться об "утечке DNS запросов".

Пользователь добавил сообщение 01 Ноября 2020, 23:04:54:
Откуда, например, айпилинк насчитал 30 днс серверов, если я зашел без всяких впнов? Странно.. 

В начал разберёмся как работает разрешение доменных имен. Схема примерно такая:

  • Вы в браузере набрали название сайта, напрмиер supersite.net
  • Браузер обращается к операционной системе, что бы она узнала по доменному имени "supersite.net" его IP адрес. Эта задача называется разрешение доменного имени.
  • Для выполнения этой задачи операционная система обращается к DNS серверу, который прописан в сетевых настройках. Операционная система отправляет этому DNS серверу запрос на получение "A" записи о домене "supersite.net".
  • DNS сервер получив запрос, в начале проверяет в своем кэше может, он уже выполнял такой запрос и у него уже есть ответ. Если в кэше есть ответ, то он его отправляет операционной системе, а та в свою очередь передает браузеру.
  • Если же в кэше такой записи нет или она просрочена, то DNS сервер в начале пытается выяснить, какие DNS сервера обслуживают зону "supersite.net". Для этого вначале он выполняет запрос к корневым DNS серверам у которых узнает, какие DNS сервера отвечает за зону "net.". Потом уже к этим DNS серверам отправляет запрос, что бы узнать кто отвечает за зону "supersite.net".
  • Получив информацию о DNS серверах, которые отвечают за зону "supersite.net" он отправляет запрос напрямую этим DNS серверам, что бы узнать IP адрес доменного имени "supersite.net". И именно в этот момент владелец DNS серверов, которые отвечают за зону "supersite.net" узнает IP адрес DNS сервера провайдера.

Когда вы открыли сайт типа ipleak, то он с помощью JavaScript отправляет множество попыток открыть сайт со случайными имена в зоне, которую они контролируют. Примерно вот такие:
В этом можно убедиться, если открыть в браузере инструмент веб-разработчика и посмотреть какие запросы делает сайт ipleak.

Благодаря этим попыткам сайт ipleak выясняет с какого IP адреса к нему приходят DNS запросы. Это будут IP адреса DNS сервера.

Если вы используете DNS сервер провайдера, то сайт увидит IP адрес этого DNS сервера. А если вы используете публичный DNS сервер, то IP адреса будут именно этого публичного DNS сервера. У Google таких DNS серверов очень много, и на каждое уникальное доменное имя запрос в ipleak может приходить с разных серверов.
« Последнее редактирование: 01 Ноября 2020, 23:04:54 от valrust »

Оффлайн ivanoff2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #21 : 01 Ноября 2020, 23:32:17 »
.....Если вы используете DNS сервер провайдера, то сайт увидит IP адрес этого DNS сервера....

Да, я использую ДНС моего провайдера. Сайт его не видит, а показывает немецкие днс. логика где??
И гугловские днс ни при чем, т.к. я их не прописывал в сетевых настройках

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #22 : 02 Ноября 2020, 00:00:26 »
Да, я использую ДНС моего провайдера. Сайт его не видит, а показывает немецкие днс. логика где??
И гугловские днс ни при чем, т.к. я их не прописывал в сетевых настройках
Возможно DNS сервер вашего провайдера сам не делает рекурсивные запросы, а пользуется публичными DNS сервером.

Оффлайн ivanoff2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #23 : 02 Ноября 2020, 13:59:57 »
Да, я использую ДНС моего провайдера. Сайт его не видит, а показывает немецкие днс. логика где??
И гугловские днс ни при чем, т.к. я их не прописывал в сетевых настройках
Возможно DNS сервер вашего провайдера сам не делает рекурсивные запросы, а пользуется публичными DNS сервером.
Тогда бы и на Windows когда я был, было бы то же самое. Не похоже.. Какие еще варианты?

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7463
  • Luck Tales
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #24 : 03 Ноября 2020, 00:42:31 »
Вариант - Windows сливает очень много телеметрии, позволяющей однозначно определить DNS. Linux не сливает никаких данных, отсюда и "мусор" в вашей выдаче результатов.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #25 : 03 Ноября 2020, 02:08:47 »
Какие еще варианты?
Это уже дальше сами изучайте свою систему. :)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Re: Откуда дополнительный dns?
« Ответ #26 : 03 Ноября 2020, 10:03:50 »
ivanoff2, tcpdump/wireshark в руки и изучайте свою систему.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.035 секунд. Запросов: 25.