<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ перехвата провайдерами транзитного DNS-трафика</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html</link>
    <description>Группа исследователей из нескольких университетов США и Китая провела (https://www.usenix.org/system/files/conference/usenixsecurity18/sec18-liu_0.pdf) исследование степени вмешательства провайдеров в транзитный DNS-трафик пользователей. Для обращения к DNS в большинстве случаев не применяются технологии аутентификации (DNSSEC) и шифрования (DNS over TLS/HTTPS), что позволяет провайдерам легко перехватывать и перенаправлять на свои сервера DNS-запросы к публичным  DNS-серверам, таким как 8.8.8.8 (Google), 1.1.1.1 (Cloudflare), OpenDNS, Dyn DNS и Edu DNS. Основными мотивами перенаправления обычно является желание сэкономить трафик, снизить время отклика, обеспечить дополнительную защиту или реализовать блокировку запрещённых ресурсов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе исследования была изучена целостность доставки DNS-запросов c 148 тысяч клиентских IP-адресов, охватывающих 3047 автономных систем различных провайдеров. В итоге было обнаружено, что 0.66&#037; всех запросов по протоколу TCP к публичным DNS-серверам перехватываются и подо</description>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (белтелеком)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#188</link>
    <pubDate>Mon, 27 Aug 2018 19:22:34 GMT</pubDate>
    <description>железку уровня asr9000, если не резервируем - то можно ровно одну. Для магистрала, покупающего их совсем не по &apos;gpl&apos;, ничего особенного.&lt;br&gt;И рядом наколеночная поделка на линухе, анонсящяя подлежащие блокировке сетки. девятитысячная не лопнет. А траффика на эти адреса - на самом деле кот наплакал (в том числе, понятно, потому, что хрен ты до тех адресов дойдешь), проэтому и на тот линух, где стоит вебсервер с единственной страничкой с которой грозит пальцем &quot;допереключаешься!&quot; товарищ майор, тоже нагрузочка небольшая. Раньше из большой любви к вам мы там даже парсили на лету sni, отбрасывая только то, что на самом деле подлежало блокировкам, но товарищ майор из соседней страны, увы, велел прекращать самодеятельность.&lt;br&gt;&lt;br&gt;и зачем тут перехватывать dns, спрашивается?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (Минона)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#187</link>
    <pubDate>Mon, 27 Aug 2018 04:31:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В билайне работал, перехватывать начали еще при мне (в 2013м уволился) &lt;br&gt;&amp;gt; Ну и кем ты там работал, уволенный сотрудник?&lt;br&gt;&lt;br&gt;Перехватчиком =)&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (nextus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#186</link>
    <pubDate>Sat, 25 Aug 2018 11:55:52 GMT</pubDate>
    <description>Дженерик проприетарщина под лейблом ЦЕРНА.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (Лохотронщик)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#185</link>
    <pubDate>Sat, 25 Aug 2018 08:43:30 GMT</pubDate>
    <description>Какой-то поток шизофазии, как будто в голову шизофреника посмотрел.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (Лохотронщик)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#184</link>
    <pubDate>Sat, 25 Aug 2018 08:39:59 GMT</pubDate>
    <description>&amp;gt;В билайне работал, перехватывать начали еще при мне (в 2013м уволился)&lt;br&gt;&lt;br&gt;Ну и кем ты там работал, уволенный сотрудник?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (Барон)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#183</link>
    <pubDate>Fri, 24 Aug 2018 21:11:19 GMT</pubDate>
    <description>&amp;gt;Так что шифрованный днс не спасёт от претензий нкдшников-чекистов&lt;br&gt;&lt;br&gt;Советую шапочку из фольги. И хватит переделывать древнючие баяны, совесть-то имей.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (eth0)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#182</link>
    <pubDate>Fri, 24 Aug 2018 14:34:12 GMT</pubDate>
    <description>они совесть теряют - впаривают про прайвеси и сесурити, у самих на страничке гуглтагменеджеры, фейсбуки с твитерами ваши фаерфоксы фингерпринтят. Нафик таких ребят.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#181</link>
    <pubDate>Thu, 23 Aug 2018 21:11:12 GMT</pubDate>
    <description>Отче Наш разумеется!&lt;br&gt;</description>
</item>

<item>
    <title>Анализ перехвата провайдерами транзитного DNS-трафика (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/115091.html#179</link>
    <pubDate>Thu, 23 Aug 2018 07:31:03 GMT</pubDate>
    <description>Ну расскажи-ка нам всем о мерах предосторожностей против отслеживания посещаемых ресурсов со стороны google/cloudflare?&lt;br&gt;</description>
</item>

</channel>
</rss>
