Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Czy ktoś może coś wie na temat dnscrypt-proxy i tego co mu się w ostatnich dniach przytrafiło?
Repo na GH szlag trafił:
https://github.com/jedisct1/dnscrypt-proxy
Podobnie oficjalną stronę:
https://dnscrypt.org/
Offline
No to już wiadomo coś więcej. Domena kieruje na https://dnsprivacy.org/wiki/.
Wziąwszy pod uwagę to: https://tenta.com/blog/post/2017/12/dns-over-tls-vs-dnscrypt , podejrzewam, że dnscrypt się skończyło na rzecz dns-over-tls (lub dns-over-https), względnie na ichni https://github.com/tenta-browser/tenta-dns.
PS. Frank DENIS na swoim twitterze nic nie napisał na ten temat, na wysłane zapytanie na maila nie odpisał (zdziwiłbym się, gdyby to zrobił).
Ostatnio edytowany przez nycko (2018-01-07 11:17:56)
Offline
Ja pisałem wczoraj [url=https://twitter.com/MikhailMorfikov/status/949604587656433664]do Franka na twitta[/url] ale mimo aktywności jego konta nie odpisał mi i pewnie nie odpisze. Nie mam pojęcia WTF ale kiedyś z nim gadałem parę razy i bez problemu odpisywał i to była kwestia raczej minut niż godzin.
Nawet jeśli dnscrypt-proxy się skończył na rzecz nowszych i lepszych rozwiązań, to wypadałoby chyba napisać o tym, a nie zamykać projekt z dnia na dzień i usuwać jeszcze źródła z GH. xD
Może NSA coś tutaj mieszało, bo ta cała sprawa przypomina trochę Truecrypt'a. xD
Tak czy inaczej to narzędzie dalej działa:
$ dig debug.opendns.com txt
; <<>> DiG 9.11.2-5-Debian <<>> debug.opendns.com txt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6436
;; flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;debug.opendns.com. IN TXT
;; ANSWER SECTION:
debug.opendns.com. 0 IN TXT "server m2.wrw"
debug.opendns.com. 0 IN TXT "flags 20 0 8050 3950000000000000000"
debug.opendns.com. 0 IN TXT "originid 21970805"
debug.opendns.com. 0 IN TXT "actype 2"
debug.opendns.com. 0 IN TXT "bundle 6164589"
debug.opendns.com. 0 IN TXT "source 94.254.228.96:50936"
debug.opendns.com. 0 IN TXT "[b]dnscrypt enabled[/b] (713156774457306E)"
;; Query time: 101 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sun Jan 07 11:32:18 CET 2018
;; MSG SIZE rcvd: 285[/quote]
I jak widać OpenDNS dalej robi z niego użytek. Więc to nie było w porozumieniu z jednym z największych DNS providerów i raczej moim zdaniem dnscrypt się nie skończył, tylko coś mu się przytrafiło. Tak czy inaczej zapytałem o to OpenDNS i zobaczymy co napiszą. xD
Offline
Moim skromnym zdaniem dziwnie śmierdzi ten przypadek, bo tak jak mówisz: "wypadałoby chyba napisać o tym, a nie zamykać projekt z dnia na dzień i usuwać jeszcze źródła". Tym bardziej, że jeszcze dwa tygodnie temu Frank u konkurencji pisał tak: https://github.com/m13253/dns-over-https/issues/3
PS. prosty whois na domenę, wskazuje, że Frank nadal jest jej właścicielem, a przekierowanie zrobił wczoraj 06.01. Domena ma status pendingTransfer i clientDeleteProhibited, więc najprawdopodobniej zrobił to osobiście.
PS2. certyfikat na dnsprivacy.org został wystawiony 18.12.2017 (2 tyg temu).
[s]Teoria spiskowa nabiera tempa, heh.[/s]
[b]Update:[/b] 08.01. https://github.com/DNSCrypt/dnscrypt-proxy lub https://github.com/dyne/dnscrypt-proxy
Ostatnio edytowany przez nycko (2018-01-08 09:55:07)
Offline
Dostałem info z OpenDNS:
Hello,
OpenDNS has not abandoned the DNSCrypt and will continue to support the protocol. There are no plans for further developments of the GUI application that was made available. The dnscrypt-proxy project is still maintained by engineers at OpenDNS and the open source community as a whole.
OpenDNS has integrated much of what DNSCrypt makes great into our Roaming solution. You can purchase a single user license here for $26/year or continue to use the DNSCrypt GUI or dnscrpyt-proxy with OpenDNS at no charge."[/quote]
A tu jeszcze z twitta:
https://twitter.com/DyneOrg/status/949957701114761216Ostatnio edytowany przez morfik (2018-01-08 11:42:00)
Offline
Dzięki za informację.
Kłóci się trochę z [url=https://twitter.com/DyneOrg/status/949957701114761216]TYM[/url] i z [url=https://twitter.com/jedisct1/status/928942292202860544]TYM[/url].
Widać, upstream ma swoje humory... Albo inaczej, mógł napisać gdziekolwiek, że zamierza przepisać kod do v2
Ostatnio edytowany przez nycko (2018-01-11 09:39:33)
Offline
Time (s) | Query |
---|---|
0.00009 | SET CHARSET latin2 |
0.00003 | SET NAMES latin2 |
0.00086 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.75.238' WHERE u.id=1 |
0.00073 | UPDATE punbb_online SET logged=1732364714 WHERE ident='3.145.75.238' |
0.00043 | SELECT * FROM punbb_online WHERE logged<1732364414 |
0.00047 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=30173 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00203 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=30173 ORDER BY p.id LIMIT 0,25 |
0.00077 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=30173 |
Total query time: 0.00547 s |