- Сообщения
- 998
- Реакции
- 1.428
DNS — это база данных и протокол, обеспечивающие получение данных для соединения.
Принцип работы:
Места утечки:
Этап:
Этап:
Этап:
Перед подключением по зашифрованному протоколу HTTPS браузер направляет незашифрованный запрос с доменом сайта. DPI провайдера фиксирует установление соединения с конкретным сайтом.
Решения:
В прошлых версия Brave требовалось переходить в «Экспериментальное» по прямой ссылке из настроек. Сейчас нет.
Выполнили? Проверьте.
Исключение OS и запроса вашему провайдеру.
Должно быть:
Шифрование первого запроса перед подключением к сайту:
Должно быть:
Принцип работы:
вы вводите домен сайта в поисковике/переходите по ссылке → проверка кэша → инициализация запроса к OS → формирование DNS-запроса DNS-серверу (провайдеру) → браузер получает в ответ на запрос ip-адрес домена → инициализация перехода по ip → установление соединения → загрузка сайта.
Места утечки:
Этап:
На OS запрос сохраняется в системных логах в незашифрованном виде. Опасно. Можно получить доступ к информации о посещённых сайтах. Утечка. При физическом доступе к устройству возможно поднять логи.инициализация запроса к OS
Этап:
Запрос не зашифрован. Он отправлен через порт 53. DPI провайдера фиксирует направление запроса к DNS-серверу (нему самому). Утечка.формирование DNS-запрос DNS-серверу (провайдеру)
Этап:
установление соединения
Перед подключением по зашифрованному протоколу HTTPS браузер направляет незашифрованный запрос с доменом сайта. DPI провайдера фиксирует установление соединения с конкретным сайтом.
Решения:
Из схемы исключить OS, не использовать UPD-протокол и открытое содержание первого запроса перед подключением к сайту.
Settings → Privacy and security→ Security → Use secure DNS Cloudflare/Google/OpenDNS
В прошлых версия Brave требовалось переходить в «Экспериментальное» по прямой ссылке из настроек. Сейчас нет.
Выполнили? Проверьте.
Исключение OS и запроса вашему провайдеру.
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
Должно быть:
IPS Cloudflare.
Шифрование первого запроса перед подключением к сайту:
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
Должно быть:
Конечный результат.SSL_ECH_INNER_SNI: defo.ie
Это увидел провайдер. Информации зеро.SSL_ECH_OUTER_SNI: cover.defo.ie
Запрос зашифрован.SSL_ECH_STATUS: success