Войти

Показать полную графическую версию : Сменить провайдерские DNS. Как?


Derevnya_prostokvachno
15-04-2008, 11:55
Работаю в сети через SSL Tunnel . Сделано это ради невозможности перехвата данных моим провайдером.
Все вроде бы здорово, но осталось решить следующую проблему:

SVSHOST.EXE -- постоянно запрашивает DNS у моего провайдера.
Т.е. провайдер хотя и не может узнать, какие конкретно данные я
передаю, но легко может посмотреть адреса сайтов, с которыми я
коннектился.

Как этого избежать? Хочется абсолютной, полной анонимности...
Кроме этого с этих адресов ДНС фаерволл постоянно фиксирует атаки.
Это тоже не нравится. Хочется вообще избежать контакта с ДНС провайдера.

Для этого предложили вот такой вариант:

Программа Xteq X-Setup. После её установки в ней нужно произвести следующие настройки:
Xteq X-Setup -> Network -> Security -> Server -> Server Options -> Hide This Computer
Этой прогой скрывается DNS-сервер, то есть DNS моего
провайдера. Потом после этого нужно сделать подмену DNS провайдра на
левые. Для этого : Пуск -> Сетевые Подключение -> мое подключение к
интернету, заходим в свойства, настройка TCP/IP и прописываем DNS
сервера вручную. Всё равно какие DNS использовать. Можно в Google
найти любые, вбить их, после этого перезагрузиться, и зайти на сайт:
http://www.dnsstuff.com/tools/aboutyou.ch. Там можно проверить
работает эта система или нет. Смотрим пункт Your DNS server, и,
если DNS провайдера не палится, а вместо него тот, который вбивался, то значит все ок.


Проблема в том, что какой бы я ДНС не вбивал, соединение с ним невозможно.
Пробовал один из 13 основных ДНС мира, московский: 192.5.5.241
Еще вот этот, одного российского провайдера: 195.239.148.129

Не коннектится к ним комп и все.

Что делать?
Может какие - то дополнительные настройки подключения надо делать?

lxa85
15-04-2008, 12:27
Derevnya_prostokvachno, ipconfig /all в студию.
Заодно чтение литературы о работе DNS. Понятее внешнего(реального), внутрисетевого IP вам знакомо? Или это просто прихоть, без понимания сути проблемы? (Хотя на счет сути я перегнул, чуть ниже все станет ясно)
Желательно более полные данные о назначение адресов в подсети, если таковые известны.
Для начала всеже ipconfig /all

exo
15-04-2008, 13:12
Т.е. провайдер хотя и не может узнать, какие конкретно данные я
передаю, но легко может посмотреть адреса сайтов, с которыми я
коннектился »
пров может всё!
SVSHOST.EXE -- постоянно запрашивает DNS у моего провайдера »
Как это вы определили?
Работаю в сети через SSL Tunnel »
об это по-подробнее, пожалуйста. Сети через ССЛ... может веб-сайты? которых не очень то и много...
Для начала всеже ipconfig /all »
+1

Derevnya_prostokvachno
15-04-2008, 14:55
Спасибо за проявленный интерес.
Вот то, что вы просили.
=========================================
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : acer-ххххххх
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Беспроводное сетевое соединение - Ethernet адаптер:

Состояние сети . . . . . . . . . : сеть отключена
Описание . . . . . . . . . . . . : Atheros AR5005G Wireless Network Ada
pter
Физический адрес. . . . . . . . . : хххххххх

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : USB ADSL LAN Adapter
Физический адрес. . . . . . . . . : хххххх
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.ххх.ххх.ххх
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

адсл 2 - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-ххххххххх
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 88.ххх.ххх.ххх
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 88.ххх.ххх.ххх
DNS-серверы . . . . . . . . . . . : 88.ххх.ххх.17
88.ххх.ххх.15
NetBIOS через TCP/IP. . . . . . . : отключен

================================================

Знаками "ххх" заменены кое-какие данные, которые, надеюсь не повлияют на вашу возможность помочь мне разобраться с этой проблемой.
Беспроводным соединением не пользуюсь. Только АДСЛ.

exo :
Что касается по-подробней насчет туннелирования - это займет слишком много времени.
Лучше дам ссылку на статью, с помощью которой я это сделал: http://forum.web-hack.ru/index.php?showtopic=29288


LXA85 :
Я знаю что такое внутренний и внешний айпи. Но, конечно же, мои знания не так глубоки как ваши.
Буду благодарен, если вы что-либо проясните относительно моей проблемы и связи ее с данной информацией.

PS: Сейчас мне пришла в голову возмножно неправильная мысль, что все дело во включенной Автонастройке.
Это так?

exo
15-04-2008, 16:10
IP-адрес автонастройки. . . . . . : 169.ххх.ххх.ххх »
Адрес и сети APIPA назначется Виндой в том случае, если ни один ДХЦП сервер не доступен. Если ДХЦП сервак у прова, то не получается адрес, так как запросы возможно идут по SSH тунелю, мимо прова.
Что касается по-подробней насчет туннелирования - это займет слишком много времени.
Лучше дам ссылку на статью, с помощью которой я это сделал: http://forum.web-hack.ru/index.php?showtopic=29288 »
Вы перепутали в заголовке темы - Вы используете SSH, а не SSL.
Для грамотной работы SSH нужен ДНС сервер, и причём на Вашей строне, т.е. до SSH тунеля.
вот ДНС моего прова: 87.240.1.2 - попробуйте его. А лучше у себя локально ДНС сервер установите, кеширующий.
Не знал, что сейчас есть внешние бесплатные сервера, готовые давать "такую услугу". Вы за свои данные не боитесь, если их начнут смотреть владельцы сервера с данной услугой?

Я использую такуюже схему при работе с файловыми серверами на *nixах. Есть программа - WinSCP - FTP по SSH. На винде устанавливать SSH сервер - можно, но часто бывают грабли.

Derevnya_prostokvachno
17-04-2008, 07:41
Спасибо.
а вы сами имеете подобный опыт усановки ДНС у себя?
если да - не подскажете где взять информацию по теме?


по поводу боюсь ли-конечно, мне это неприятно, но не считаю, что стоит этого бояться.

exo
17-04-2008, 11:28
а вы сами имеете подобный опыт усtановки ДНС у себя »
конечно, только штатными средствами ОС. В винде 2003 сервер - есть такая служба, в *никсах - демон named. У вас скорее всего ХР про - ищите в рунете - ДНС на ХР профессионал.




© OSzone.net 2001-2012