Author Topic: днс через сокс  (Read 4221 times)

0 Members and 1 Guest are viewing this topic.

Offline ts12345

  • Newbie
  • *
  • Posts: 15
днс через сокс
« on: 18 08 2014, 13:36:15 »
В настройках соединения прописан сокс, стоит "отправлять запросы днс через прокси". Каждый раз при подключении к любому jabber серверу в логах наблюдаю такое:
Code: [Select]
17.08.2014 7:09:49 Недоступно ИСХ ICMP 208.67.222.222 Получатель недоступен/3 ICMP соединения
17.08.2014 7:09:49 Недоступно ВХОД UDP 208.67.222.222 DNS Generic Host Process DNS Client UDP connection
17.08.2014 7:09:49 Недоступно ИСХ ICMP 208.67.220.220 Получатель недоступен/3 ICMP соединения
17.08.2014 7:09:49 Недоступно ВХОД UDP 208.67.220.220 DNS Generic Host Process DNS Client UDP connection
Вот что это?
 

Offline ghazan

Re: днс через сокс
« Reply #1 on: 18 08 2014, 16:45:02 »
лезет в днс, вестимо. вот такой он загадочный зверек

на самом деле крыжик "отправлять днс через прокси" приводит только к тому, что в проксю улетает урл как есть, без резолвинга, а жабер резолвит днс для того, чтобы равномерно грузить серваки, для которых указано несколько ip для SRV запроса
 

Offline ts12345

  • Newbie
  • *
  • Posts: 15
Re: днс через сокс
« Reply #2 on: 19 08 2014, 13:08:16 »
Плохо это :(
Как пофиксить то?
 

Offline ghazan

Re: днс через сокс
« Reply #3 on: 19 08 2014, 14:11:22 »
что именно фиксить? пусть лезет, это очень полезно - а вдруг пустят напрямую
 

Offline ts12345

  • Newbie
  • *
  • Posts: 15
Re: днс через сокс
« Reply #4 on: 19 08 2014, 14:56:11 »
Тут смотря с какой стороны посмотреть. По моему это очень вредно. На pgpru.com был тред по поводу утечек днс при использовании jabber.
 

Offline ghazan

Re: днс через сокс
« Reply #5 on: 19 08 2014, 14:57:33 »
каких-таких утечек днс?
 

Offline ts12345

  • Newbie
  • *
  • Posts: 15
Re: днс через сокс
« Reply #6 on: 20 08 2014, 20:22:27 »
Обычных утечек. Это когда весь траф завернут в туннель через сокс например. А днс запрашивает напрямую. Соответственно по днс запросам можно спалить куда ломится клиент. Вопрос конфиденциальности, если до сих пор не ясно :)