<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cloudflare ввёл в строй DNS-резолвер в форме скрытого сервис...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html</link>
    <description>Компания Cloudflare продолжила (https://blog.cloudflare.com/welcome-hidden-resolver/) развитие своего публичного DNS-сервера  1.1.1.1 (https://1.1.1.1) и для тех кто не хочет раскрывать свой IP-адрес  при обращении к DNS ввела в строй DNS-резолвер, реализованный в виде скрытого сервиса Tor (https://tor.cloudflare-dns.com/). Компания также напомнила, что для DNS-сервера 1.1.1.1, а также сопутствующих сервисов &quot;DNS over HTTPS&quot; и  &quot;DNS over TLS&quot;, действует правило, в соответствии с которым IP-адреса клиентов   не записываются на диск и все логи полностью удаляются каждые 24 часа.&lt;br&gt;&lt;br&gt;&lt;br&gt;До сих пор для пользователей Tor было доступно два метода резолвинга IP-адресов - использование DNS-сервера провайдера и использование резолвера выходного узла Tor. В первом случае DNS-резолвер получает информацию о клиентском IP, а провайдер, если не применяется  DNS-over-HTTPS или DNS-over-TLS, получает сведения об определяемом имени хоста. Во втором случае возникает опасность манипуляции с DNS нечистыми на руку владельцами выходн</description>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого сервис... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#138</link>
    <pubDate>Sun, 30 Sep 2018 06:58:46 GMT</pubDate>
    <description>Cloudflare мутная контора. Пора уже давно составить чёрный список сайтов что пользуются её услугами.&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#136</link>
    <pubDate>Sat, 09 Jun 2018 12:10:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Каждому IP свой сертификат (самоподписанный ;) &lt;br&gt;&amp;gt; но как выяснить, что сертификат таки подлинный? опять без почтовых голубей никак! &lt;br&gt;&lt;br&gt;Таки, все же, надо чаще встречаться!&lt;br&gt;Правда кто там по пути (и в конечном пункте) встретиться может!?!?!? Может быть лучше дома сидеть (и никакого секса ;).&lt;br&gt;  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#135</link>
    <pubDate>Sat, 09 Jun 2018 11:22:37 GMT</pubDate>
    <description>&amp;gt; Каждому IP свой сертификат (самоподписанный ;) &lt;br&gt;&lt;br&gt;но как выяснить, что сертификат таки подлинный? опять без почтовых голубей никак!&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#134</link>
    <pubDate>Sat, 09 Jun 2018 11:16:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А какая разница? Есть у тебя провайдерский IP, захотел ты секурности, начал &lt;br&gt;&amp;gt;&amp;gt; резолвить через Tor - но трафик-то всё равно пойдет через провайдера &lt;br&gt;&amp;gt;&amp;gt; и он сможет пропалить через хедеры/SNI/обратный резолв, куда ты там ломишься.&lt;br&gt;&amp;gt; QUIC/UDP не палит SNI он его шифрует.&lt;br&gt;&amp;gt;&amp;gt; хедеры/SNI/обратный резолв &lt;br&gt;&amp;gt; Ты забыл что через TCP/IP тоже можно хост спалить.&lt;br&gt;&lt;br&gt;Каждому IP свой сертификат (самоподписанный ;)&lt;br&gt;Сперва проверяем соответствие сертификата IP. В случае если все в порядке, первый слой шифрования выполняется с помощью этого сертификата. Далее как обычно, и ничего не палится!&lt;br&gt;В общем, какой то IPsec на стероидах получается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#133</link>
    <pubDate>Sat, 09 Jun 2018 10:38:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это вброс или реклама?&lt;br&gt;&amp;gt; это анонимус шутит. вполне удачно, по-моему.&lt;br&gt;&lt;br&gt;Спасибо! А то я что то весь такой напряженный ;)  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#132</link>
    <pubDate>Sat, 09 Jun 2018 10:26:43 GMT</pubDate>
    <description>школьник решил подзашибить деньгу на каникулах. само по себе, конечно, желание неплохое &amp;#8212; но конкретно у этого школьника ничего не получится.&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого сервис... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#131</link>
    <pubDate>Sat, 09 Jun 2018 10:24:30 GMT</pubDate>
    <description>&amp;gt; Как создать приложение под андроид которое бы общалось с сервером и чтобы &lt;br&gt;&amp;gt; никакие черти этому общению не помешали? Накидайте плиз идей. Про телеграм &lt;br&gt;&amp;gt; я знаю они отправляли уведомление о новом ip сервера через сервис &lt;br&gt;&amp;gt; гугла (то что банить нельзя). Кстати гугл перестал с ними работать &lt;br&gt;&amp;gt; или работает?&lt;br&gt;&lt;br&gt;М-да...&lt;br&gt;Какое то приложение в каком то Андроиде с каким то сервером мимо каких то чернтей..&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#130</link>
    <pubDate>Sat, 09 Jun 2018 10:18:37 GMT</pubDate>
    <description>&amp;gt; но причем тут шифрование передаваемых данных и коннект к днс через чужой &lt;br&gt;&amp;gt; ойпи? Разные вещи же &lt;br&gt;&lt;br&gt;См dnscrypt v.2.0.15&lt;br&gt;</description>
</item>

<item>
    <title>Cloudflare ввёл в строй DNS-резолвер в форме скрытого сервис... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114528.html#129</link>
    <pubDate>Sat, 09 Jun 2018 10:17:24 GMT</pubDate>
    <description>Может, но не в рамках целевой атаки&lt;br&gt;тогда смысл?&lt;br&gt;</description>
</item>

</channel>
</rss>
