Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Сменить провайдерские DNS. Как? (http://forum.oszone.net/showthread.php?t=105045)

Derevnya_prostokvachno 15-04-2008 11:55 781731

Сменить провайдерские DNS. Как?
 
Работаю в сети через SSL Tunnel . Сделано это ради невозможности перехвата данных моим провайдером.
Все вроде бы здорово, но осталось решить следующую проблему:

SVSHOST.EXE -- постоянно запрашивает DNS у моего провайдера.
Т.е. провайдер хотя и не может узнать, какие конкретно данные я
передаю, но легко может посмотреть адреса сайтов, с которыми я
коннектился.

Как этого избежать? Хочется абсолютной, полной анонимности...
Кроме этого с этих адресов ДНС фаерволл постоянно фиксирует атаки.
Это тоже не нравится. Хочется вообще избежать контакта с ДНС провайдера.

Для этого предложили вот такой вариант:

Программа Xteq X-Setup. После её установки в ней нужно произвести следующие настройки:
Xteq X-Setup -> Network -> Security -> Server -> Server Options -> Hide This Computer
Этой прогой скрывается DNS-сервер, то есть DNS моего
провайдера. Потом после этого нужно сделать подмену DNS провайдра на
левые. Для этого : Пуск -> Сетевые Подключение -> мое подключение к
интернету, заходим в свойства, настройка TCP/IP и прописываем DNS
сервера вручную. Всё равно какие DNS использовать. Можно в Google
найти любые, вбить их, после этого перезагрузиться, и зайти на сайт:
http://www.dnsstuff.com/tools/aboutyou.ch. Там можно проверить
работает эта система или нет. Смотрим пункт Your DNS server, и,
если DNS провайдера не палится, а вместо него тот, который вбивался, то значит все ок.


Проблема в том, что какой бы я ДНС не вбивал, соединение с ним невозможно.
Пробовал один из 13 основных ДНС мира, московский: 192.5.5.241
Еще вот этот, одного российского провайдера: 195.239.148.129

Не коннектится к ним комп и все.

Что делать?
Может какие - то дополнительные настройки подключения надо делать?

lxa85 15-04-2008 12:27 781760

Derevnya_prostokvachno, ipconfig /all в студию.
Заодно чтение литературы о работе DNS. Понятее внешнего(реального), внутрисетевого IP вам знакомо? Или это просто прихоть, без понимания сути проблемы? (Хотя на счет сути я перегнул, чуть ниже все станет ясно)
Желательно более полные данные о назначение адресов в подсети, если таковые известны.
Для начала всеже ipconfig /all

exo 15-04-2008 13:12 781800

Цитата:

Цитата Derevnya_prostokvachno
Т.е. провайдер хотя и не может узнать, какие конкретно данные я
передаю, но легко может посмотреть адреса сайтов, с которыми я
коннектился »

пров может всё!
Цитата:

Цитата Derevnya_prostokvachno
SVSHOST.EXE -- постоянно запрашивает DNS у моего провайдера »

Как это вы определили?
Цитата:

Цитата Derevnya_prostokvachno
Работаю в сети через SSL Tunnel »

об это по-подробнее, пожалуйста. Сети через ССЛ... может веб-сайты? которых не очень то и много...
Цитата:

Цитата LXA85
Для начала всеже ipconfig /all »

+1

Derevnya_prostokvachno 15-04-2008 14:55 781901

Спасибо за проявленный интерес.
Вот то, что вы просили.
=========================================
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : acer-ххххххх
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Беспроводное сетевое соединение - Ethernet адаптер:

Состояние сети . . . . . . . . . : сеть отключена
Описание . . . . . . . . . . . . : Atheros AR5005G Wireless Network Ada
pter
Физический адрес. . . . . . . . . : хххххххх

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : USB ADSL LAN Adapter
Физический адрес. . . . . . . . . : хххххх
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.ххх.ххх.ххх
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

адсл 2 - PPP адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-ххххххххх
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 88.ххх.ххх.ххх
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 88.ххх.ххх.ххх
DNS-серверы . . . . . . . . . . . : 88.ххх.ххх.17
88.ххх.ххх.15
NetBIOS через TCP/IP. . . . . . . : отключен

================================================

Знаками "ххх" заменены кое-какие данные, которые, надеюсь не повлияют на вашу возможность помочь мне разобраться с этой проблемой.
Беспроводным соединением не пользуюсь. Только АДСЛ.

exo :
Что касается по-подробней насчет туннелирования - это займет слишком много времени.
Лучше дам ссылку на статью, с помощью которой я это сделал: http://forum.web-hack.ru/index.php?showtopic=29288


LXA85 :
Я знаю что такое внутренний и внешний айпи. Но, конечно же, мои знания не так глубоки как ваши.
Буду благодарен, если вы что-либо проясните относительно моей проблемы и связи ее с данной информацией.

PS: Сейчас мне пришла в голову возмножно неправильная мысль, что все дело во включенной Автонастройке.
Это так?

exo 15-04-2008 16:10 781965

Цитата:

Цитата Derevnya_prostokvachno
IP-адрес автонастройки. . . . . . : 169.ххх.ххх.ххх »

Адрес и сети APIPA назначется Виндой в том случае, если ни один ДХЦП сервер не доступен. Если ДХЦП сервак у прова, то не получается адрес, так как запросы возможно идут по SSH тунелю, мимо прова.
Цитата:

Цитата Derevnya_prostokvachno
Что касается по-подробней насчет туннелирования - это займет слишком много времени.
Лучше дам ссылку на статью, с помощью которой я это сделал: http://forum.web-hack.ru/index.php?showtopic=29288 »

Вы перепутали в заголовке темы - Вы используете SSH, а не SSL.
Для грамотной работы SSH нужен ДНС сервер, и причём на Вашей строне, т.е. до SSH тунеля.
вот ДНС моего прова: 87.240.1.2 - попробуйте его. А лучше у себя локально ДНС сервер установите, кеширующий.
Не знал, что сейчас есть внешние бесплатные сервера, готовые давать "такую услугу". Вы за свои данные не боитесь, если их начнут смотреть владельцы сервера с данной услугой?

Я использую такуюже схему при работе с файловыми серверами на *nixах. Есть программа - WinSCP - FTP по SSH. На винде устанавливать SSH сервер - можно, но часто бывают грабли.

Derevnya_prostokvachno 17-04-2008 07:41 783028

Спасибо.
а вы сами имеете подобный опыт усановки ДНС у себя?
если да - не подскажете где взять информацию по теме?


по поводу боюсь ли-конечно, мне это неприятно, но не считаю, что стоит этого бояться.

exo 17-04-2008 11:28 783136

Цитата:

Цитата Derevnya_prostokvachno
а вы сами имеете подобный опыт усtановки ДНС у себя »

конечно, только штатными средствами ОС. В винде 2003 сервер - есть такая служба, в *никсах - демон named. У вас скорее всего ХР про - ищите в рунете - ДНС на ХР профессионал.


Время: 14:07.

Время: 14:07.
© OSzone.net 2001-