Двач, пишу из Беларуси. У нас здесь такой пиздец, что я задумался обмазыванием всем возможным, чтобы было максимально сложно и дорого меня отследить. К тому же, на этой неделе была попытка режима подменить сайт - они втупую сделали фишинговую страницу и подменили DNS. Кто знает, может завтра этому кровавому пизданет в голову, что на онлайнер заходить нельзя или что мои деньги нужно конфиксовать. Да даже необязательно ему, какой-нибудь мудак из исполнителей может воспользоваться созданным инструментом.
В общем, пока что включил принудительный Certificate Pinning в Firefox и поставил DNSCrypt, чтобы нельзя было узнать куда я захожу и подменить мне DNS ответ. Включил Local DoH и Anonymized DNS через 1 рилей. Только он работает как-то нестабильно - иногда не резолвит адреса, на форчане FF вообще бросает SSL_ERROR_MISSING_ESNI_EXTENSION.
Это у меня так или у всех такая нестабильность? Поделитесь рабочим конфигом с Local DoH и Anonymized DNS.
Аноним (Microsoft Windows 10: Firefox based)15/08/20 Суб 13:01:43#2№2841473
*Белоруссия поправил, не ошибайся больше так
Аноним (Microsoft Windows 10: New Opera)15/08/20 Суб 13:59:32#3№2841488
Аноним (Microsoft Windows 10: Firefox based)15/08/20 Суб 14:26:37#5№2841504
>>2841488 Это не шутка, я серьезно, там у тебя ошибка Позорно не знать названия своей страны!
Аноним (Microsoft Windows 10: Firefox based)15/08/20 Суб 14:35:35#6№2841512
>>2841490 У меня есть Тор, но он не для повседневного использования, ибо пользователей Тора в Беларуси мало и факт того, что именно ты сейчас используешь, потенциально можно отследить.
Аноним (Microsoft Windows 7: Firefox based)15/08/20 Суб 15:02:08#7№2841523
>>2841460 (OP) >SSL_ERROR_MISSING_ESNI_EXTENSION Тоже бывает, решается перезапуском днскрипт.
Аноним (Microsoft Windows 10: Firefox based)15/08/20 Суб 16:30:29#8№2841577
>>2841523 Не помогает. Может, от DNS сервера зависит? Попробуй ты загрузить страницу и запости свой конфиг, будь няшей.
Аноним (Microsoft Windows 10: Firefox based)15/08/20 Суб 17:05:56#10№2841603
>>2841595 Добра тебе. Оказывается scaleway-ams сервер глючил. Убрал его. А у тебя вообще любые серверы используются для резолвинга, включая гугл и яндекс. Ты доверяешь им?
Аноним (Microsoft Windows 7: Firefox based)15/08/20 Суб 18:00:24#11№2841638
>>2841603 >гугл и яндекс Они не используются, если включён require_nolog.
Аноним (Microsoft Windows 10: New Opera)15/08/20 Суб 18:28:43#12№2841660
Аноним (Microsoft Windows 10: Firefox based)20/08/20 Чтв 20:54:05#13№2844612
Софтач, а есть какой-нибудь большой список DNSCrypt серверов? Из тех, что в конфиге, около 10 имеют нормальный пинг, из низ максимум половина работает по всем протоколам защиты. И все равно проскакивает в браузере, что домен не может быть зарезолвлен.
Аноним (Microsoft Windows 7: Firefox based)20/08/20 Чтв 21:07:50#14№2844616
В общем, пока что включил принудительный Certificate Pinning в Firefox и поставил DNSCrypt, чтобы нельзя было узнать куда я захожу и подменить мне DNS ответ. Включил Local DoH и Anonymized DNS через 1 рилей. Только он работает как-то нестабильно - иногда не резолвит адреса, на форчане FF вообще бросает SSL_ERROR_MISSING_ESNI_EXTENSION.
Это у меня так или у всех такая нестабильность? Поделитесь рабочим конфигом с Local DoH и Anonymized DNS.