AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1857893
Accepted
atbug
atbug
Asked: 2024-10-06 10:46:28 +0800 CST2024-10-06 10:46:28 +0800 CST 2024-10-06 10:46:28 +0800 CST

Como um site verifica vazamentos de DNS?

  • 772

Existem alguns sites que permitem que você visualize seu DNS. Por exemplo, um bom é: https://browserleaks.com/dns .

Como esse tipo de site funciona? Especialmente, eu habilitei DNS sobre HTTPS, mas o site ainda mostra meu provedor de DNS corretamente.

security
  • 2 2 respostas
  • 64 Views

2 respostas

  • Voted
  1. ouuan
    2024-10-06T12:53:51+08:002024-10-06T12:53:51+08:00

    Como funciona esse tipo de site?

    Seu navegador pede ao servidor DNS local para resolver o nome do host. O servidor DNS local então envia uma consulta DNS para o servidor DNS autoritativo. browserleaks.comcontrola o servidor DNS autoritativo ("Este teste tenta resolver 50 nomes de domínio gerados aleatoriamente", e você pode ver que esses domínios são como r50q8om8uo71xkwz.dns4.browserleaks.org), para que ele possa ver o endereço IP na consulta DNS enviada do seu servidor DNS local.

    Em especial, habilitei o DNS sobre HTTPS, mas o site ainda mostra meu provedor de DNS corretamente.

    O HTTPS (TLS) criptografa somente a camada de aplicação, ou seja, as mensagens HTTP (e DNS), incluindo o nome do host do domínio na consulta DNS e o endereço IP para o domínio na resposta DNS. Mas o endereço IP do servidor DNS local está no cabeçalho IP, na camada de rede. Além disso, a criptografia é somente para o homem no meio, mas browserleaks.comcontrola o servidor. Como não é um homem no meio, até mesmo as mensagens DNS estão em texto simples para browserleaks.com.

    • 1
  2. Best Answer
    gepa
    2024-10-06T14:09:19+08:002024-10-06T14:09:19+08:00

    Quando você está usando DNS sobre HTTPS (DoH), o único caminho protegido é entre seu navegador e o servidor DoH ao qual você está se conectando. O servidor DoH obviamente conhece seu endereço IP, já que seu navegador faz uma conexão HTTPS direta com ele, e além disso, ele pode enviar seu endereço IP upstream para o servidor DNS autoritativo para aquele domínio, por exemplo, usando EDNS Client Subnet ( RFC 7871 ]). O uso comum para isso é para resolver com base na geolocalização da solicitação real em vez da do servidor DNS de cache.

    Claro, se o IP original (ou sub-rede) será encaminhado para o servidor DNS autoritativo depende de como o servidor DoH está configurado, mas olhando, por exemplo, para a Política do Mozilla DOH Resolver, parece ser comum no setor ter algumas restrições (veja o ponto 6 dessa política, por exemplo, não enviar para o upstream sem criptografia), mas deixa isso aceitável em algumas situações.

    Em outras palavras, se você quiser que seu IP não se propague para o servidor DNS autoritativo, você precisaria encontrar um servidor DoH que não use RFC 7871 para propagar seu IP. Não estou ciente de nenhum, mas também não fiz nenhuma pesquisa detalhada para isso especificamente.

    Editar Depois de ler sua mensagem novamente, não tenho certeza do que você quer dizer com

    mostra meu provedor de DNS corretamente

    Se este for seu provedor de DNS DoH, isso torna todo o processo ainda mais simples, porque não precisa haver EDNS Client Subnet envolvido. Eu assumi que aqui você quer dizer seu resolvedor local, basicamente seu IP público local, que precisa envolver RFC 7871 para funcionar.

    Atualizar

    Fiz alguns testes agora localmente e verifiquei a saída de https://browserleaks.com/dns com 2 provedores DoH padrão no Firefox e 5 provedores padrão no Chrome. Para todos eles, o browserleaks estava basicamente mostrando o provedor que eu havia selecionado e nada indicando meu IP local como a fonte original da solicitação de resolução de DNS. Então, embora o que descrevi acima (vazar o IP do originador com a Sub-rede do Cliente EDNS) seja tecnicamente possível, parece que esses provedores padrão fazem isso ou o browserleaks não interpreta essas informações.

    Para entender o que está acontecendo no seu caso, seria útil atualizar sua pergunta com detalhes dos resultados que você está obtendo do browserleaks.com e como eles estão conectados ao "seu provedor de DNS".

    • 1

relate perguntas

  • Downloads do VirtualBox sendo bloqueados com aviso de segurança

  • Encontre a sessão de log que acessou minha pasta via 'c$' na rede

  • Wifi IDS - modo monitor vs modo promíscuo - Vendo o tráfego leste e oeste

  • Removendo bloqueio infantil

  • Falha na soma de verificação – Fedora 29 ou gire o KDE Plasma

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve