-1

Может ли кто-нибудь объяснить, какую информацию ISP может увидеть о запросах DNS, когда прокси-сервер DNSCrypt используется на моем маршрутизаторе, настроенном с некоторыми общедоступными распознавателями с поддержкой DNSCrypt (не DNS-преобразователями ISP).

Мне известно, что DNSCrypt предназначен в основном для проверки DNS-клиента от клиента к разрешению (в то время как DNSSEC - еще одна технология, которая обеспечивает проверку AuthoritativeDNSserver-to-Resolver).

Однако DNSCrypt также обеспечивает шифрование DNS-запросов. В этом случае провайдер может видеть содержимое DNS-запроса при использовании DNSCrypt? Или он видит только факт передачи DNS-трафика с моего общедоступного IP-адреса на IP-адрес общего резольвера с поддержкой DNSCrypt, но не на какой сайт, который я запрашиваю?

2 ответа2

0

Ваш провайдер может видеть то же самое, что и без зашифрованного DNS. Период.

0

Как указано на странице OpenDNS и странице Википедии, ваш провайдер не сможет видеть ваши запросы или ответы, только зашифрованный трафик.

Помните, что DNSCrypt не обеспечивает сквозного шифрования (от авторитетного DNS-сервера до вас), а только шифрование между выбранным вами сервером DNSCrypt и вашим ПК.

Рекомендации:

  1. https://www.opendns.com/about/innovations/dnscrypt/
  2. https://en.wikipedia.org/wiki/DNSCrypt

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .