• XSS.stack #1 – первый литературный журнал от юзеров форума

Как защищенно разрешать DNS через свой OpenVPN сервер?

chillco

RAID-массив
Пользователь
Регистрация
13.02.2021
Сообщения
56
Реакции
12
Здравствуйте. Поднял свой OpenVPN сервер. Проверил, трафик идёт через него, но доменные имена разрешаются в открытом виде, видны провайдеру, да и не через мой сервер, а нужно что бы страны DNS и IP соответствовали. Насколько я знаю, разрешать DNS через сервер можно, но все равно это будет видно провайдеру.
Возможно ли решить обе проблемы одним OpenVPN? Что бы не ставить лишнего софта, не было лишних коннектов для разрешения DNS, все в одном соединении, и данные, и разрешение DNS.

Если одним OpenVPN такого не добиться, то
знаю что есть DNSCrypt, его пока не использовал, но решит ли он мою проблему? Он скроет DNS от провайдера, но возможно ли с помощью него доменные имена разрешать через DNS сервера установленные на впн сервере, а не через днс сервера cloudflare и подобных?
 
Сначала бы неплохо определиться с желаниями.

Если цель - заворачивать DNS-запросы в туннель OpenVPN, это решаемая задача, при этом запросы не будут видны всей цепочке провайдеров от точки подключения до OpenVPN-сервера, но после него они попадут в сеть в обычном нешифрованном виде, и, соответственно, будут видны вышестоящему провайдеру узла с VPN-сервером, и дальше.

Если цель - в принципе скрыть запросы от любых провайдеров (кроме провайдера DNS-услуг, не на сетевом уровне, а на уровне логгирования), то нужен DNSCrypt или аналог -
https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Anonymized-DNS
 
ЦельСначала бы неплохо определиться с желаниями.

Если цель - заворачивать DNS-запросы в туннель OpenVPN, это решаемая задача, при этом запросы не будут видны всей цепочке провайдеров от точки подключения до OpenVPN-сервера, но после него они попадут в сеть в обычном нешифрованном виде, и, соответственно, будут видны вышестоящему провайдеру узла с VPN-сервером, и дальше.

Если цель - в принципе скрыть запросы от любых провайдеров (кроме провайдера DNS-услуг, не на сетевом уровне, а на уровне логгирования), то нужен DNSCrypt или аналог -
https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Anonymized-DNS
Цель - тунеллировать DNS запросы.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх