分页: 1 / 2

推荐一个防止dns污染的软件

发表于 : 2011-12-17 23:13
shimingzhou
可以加密dns解析时的数据,防止dns污染和欺骗。在我朝相当好用。附件是我编译的x86_64的代码版本和我配置的启动脚本,在mandriva x86_64上测试通过。源代码请放狗搜,可以下载。只要将/etc/resolv.conf 文件中修改dns服务器地址为127.0.0.1即可。

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-17 23:33
xzc8825745
你总的说如何使用吧,下载下来不知道如何使用。

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-17 23:59
eexpress
估计就是启动一个解析服务,接管一切,现成的软件,不如直接说软件名。

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-18 12:46
chenyehong90
使用方法?

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-18 12:47
枫叶饭团
上次在书上看到过,有软件可以实现

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-18 16:15
shimingzhou
使用具体详细参数请查看man手册。该压缩包里有的。我把它设置成随系统启动的daemon模式。不想麻烦的话,在root权限下运行:
dnscrypt-proxy -l /var/log/dnscrypt-proxy.log --daemonize --provider-key=B735:1140:206F:225D:3E2B:D822:D7FD:691E:A1C3:3CC8:D666:8D0C:BE04:BFAB:CA43:FB79 --provider-name=2.dnscrypt-cert.dnscrypt.org

然后修改系统的域名服务器ip地址为127.0.0.1即可,即编辑/etc/resolv.conf 添加 以下一行到文件开头即可:
nameserver 127.0.0.1

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-18 16:52
eexpress
https://github.com/opendns

下载zip,解压。安装automake checkinstall build-essential等。

cd opendns-dnscrypt-proxy-de15ced/
./autogen.sh
./configure
make -j4
sudo checkinstall -D make install

自己编译最好。

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-18 20:45
fuhaoyun
这个相当的好 :em11 :em11 :em11 :em11 :em11

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-28 13:57
stroller2008
MARK

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-28 14:24
youqika
墙倒众人推

Re: 推荐一个防止dns污染的软件

发表于 : 2011-12-28 20:20
momova
eexpress 写了:https://github.com/opendns

下载zip,解压。安装automake checkinstall build-essential等。

cd opendns-dnscrypt-proxy-de15ced/
./autogen.sh
./configure
make -j4
sudo checkinstall -D make install

自己编译最好。
我只有两个核,所以我

代码: 全选

make -j2

Re: 推荐一个防止dns污染的软件

发表于 : 2012-01-15 21:32
gy619
电信dns污染的确有.

ping 一些不存在的域名, 一直指向几个电信的IP.

最不能接受的,经常转到114so.cn这个网站.

最好的方法是:投诉.

我昨天直接投诉,今天电信来了两次电话,说:已经从后台屏蔽了.....

Re: 推荐一个防止dns污染的软件

发表于 : 2012-01-15 21:35
photor
:em09

Re: 推荐一个防止dns污染的软件

发表于 : 2012-02-13 21:48
shada
我想知道的是dnscrypt-proxy最终是到哪里去查dns?

Re: 推荐一个防止dns污染的软件

发表于 : 2012-02-15 13:37
shimingzhou
见启动的命令行选项选项: --provider-name=2.dnscrypt-cert.dnscrypt.org 。最终到opendns 的 提供的dns 服务器解析。具体过程大致这样:
本地应用程序--->本地127.0.0.1的53号端口(dnscrypt-proxy进程)<---------加密通信--------->opendns 的服务器。