Pokaż wyniki 1 do 10 z 10

Temat: openDNS zamiast DNS ISP

  1. #1
    Zarejestrowany
    Jan 2008
    Postów
    12

    Domyślnie openDNS zamiast DNS ISP

    Witam
    Czy openDNS to bezpieczne rozwiazanie?Dzialaja tak samo szybko a moze szybciej niz DNSy od mojego ISP (mm.pl).Zmienilem DNSy bo jakies polaczenia na interie wyskakuje .
    a/firewall przy pierwszym polaczeniu jakiegos programu chce laczyc sie z interia
    b/w wyszukiwarce jesli wpisze zly adres przekierowuje na znajdz.interia.pl
    To juz znane niedogodnosci u tego ISP, o ile to dla wszystkich niedogodnosci- ale mi przeszkadza.

  2. #2
    Avatar Nikow
    Nikow jest offline -=[ZRP]=-
    Zarejestrowany
    Sep 2007
    Skąd
    Różne zakątki sieci.
    Postów
    995

    Domyślnie

    Nie musisz zakładać swojego DNS'a, wystarczy że w /etc/resolv.conf (dla Linuksa, dla Windowsa też pewnie jest plik odpowiadający temu plikowi) wpiszesz "nameserver "+ip serwera z którego chcesz korzystać.

    (Nie podałeś systemu którego używasz.)
    http://nikowek.blogspot.com/
    Zbrojne Ramię Pingwina!
    -----BEGIN GEEK CODE BLOCK-----
    Version: 3.12
    GCS d- s++:++ a--- C+++ UL+++ P L+++ E--- W++ N++ o K- w--
    O M- V- PS PE Y PGP++ t+ 5 X+ R tv- b++ DI- D-
    G+ e- h! r% y?
    ------END GEEK CODE BLOCK------

  3. #3
    Zarejestrowany
    Jan 2008
    Postów
    12

    Domyślnie

    Zazwyczaj siedze na windows (serv 2003) ale czasem korzystam z linuksa (suse).Pod win wpisalem dns y 208.67.222.222 and 208.67.220.220.

  4. #4
    Avatar elceef
    elceef jest offline Proces bezczynności
    Zarejestrowany
    Apr 2008
    Postów
    200

    Domyślnie

    OpenDNS to bezpieczne rozwiązanie.

  5. #5
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Ja uzywalem jakis czas OpenDNS z powodzeniem... ale do czasu - okazuje sie, ze OpenDNS robi ladnie filtrowanie zakazdanych domen itd, to dziala super, nawet poprawia literufki :P ale...

    OpenDNS przechwytuje czesc ruchu WWW na przyklad i przepuszcza przez swoje transparentne proxy - dzieki temu moga modyfikowac wyglad stron w locie, wstrzykiwac swoje reklamy itd. Niech przykladem beda zapytania o www.google.com

    1. Opdowiedz bez uzywania OpenDNS
    Kod:
    $ host www.google.com
    www.google.com is an alias for www.l.google.com.
    www.l.google.com has address 216.239.59.104
    www.l.google.com has address 216.239.59.147
    www.l.google.com has address 216.239.59.99
    www.l.google.com has address 216.239.59.103
    2. Odpowiedz gdy zapytamy OpenDNS
    Kod:
    $ host www.google.com 208.67.222.222
    Using domain server:
    Name: 208.67.222.222
    Address: 208.67.222.222#53
    Aliases: 
    
    www.google.com is an alias for google.navigation.opendns.com.
    google.navigation.opendns.com has address 208.69.34.231
    google.navigation.opendns.com has address 208.69.34.230
    Hmmm jak widac OpenDNS przekierowuje ruch na swoje serwery i udaje ze jest google. To mi sie juz bardzo nie podoba - od tej porty OpenDNS wylecialo ze wszystkich moich serwerow i nigdy wiecej nie wroci.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  6. #6
    Avatar elceef
    elceef jest offline Proces bezczynności
    Zarejestrowany
    Apr 2008
    Postów
    200

    Domyślnie

    @TQM
    Wyjaśnienie takiego zachowania OpenDNS przedstawione jest na blogu OpenDNS. Osobiście nie widzę w tym niczego złego.

  7. #7
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Ok - ja rozumiem przechwytywanie apytan do stron ktore uzytkownik nakazal zablokowac - w koncu o to chodzi w calym OpenDNS... ale dlaczego przechwytywane jest google - czyzby ktos robil profilowanie czego szukaja sie w mojej firmie? Podaj mi choc 1 dobry argument po co przechwytuja ruch idacy do google...
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  8. #8
    Zarejestrowany
    Jan 2008
    Postów
    12

    Domyślnie

    Dzieki za info.Jesli nie openDNS i nie DNSy od ISP to co w zamian?
    --
    Bo na tepsianych DNSach w ogole strony nie chodza.
    Moze cos z tych wtyczek:
    https://addons.mozilla.org/pl/firefo...?q=dns&cat=all
    ?
    Ostatnio edytowane przez zgreg : 08-22-2008 - 16:31

  9. #9
    Avatar elceef
    elceef jest offline Proces bezczynności
    Zarejestrowany
    Apr 2008
    Postów
    200

    Domyślnie

    @TQM
    Odpowiedź na Twoje pytanie jest na blogu OpenDNS, a konkretniej wpisie do którego link znajduje się w moim poprzednim poście.
    Swoją drogą, myślisz, że Google nie zapisuje informacji o tym czego szukają osoby pracujące w Twojej firmie?

  10. #10
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    elceef - wiem ze google zapisuje ale nie chce aby ktos inny dodatkowo mi w to ingerowal. Poza tym mialem przypadek ze moi ludzie dostali strone z informacja o bledzie, ze taka domena nie moze zostac znaleziona... byla to ladna strona OpenDNS z logo naszej firmy, tak jak ustawilem... i wszystko byloby dobrze, gdyby nie to ze blad wywalido dla domeny ktora nalezy do nas :-o Nawet nie pytajcie ile czasu zajeli mi tlumaczenie szefom co to jest, skad ma nasze logo i skad sie w ogole wzielo na naszych serwerach...

    OpenDNS podziwiam ze wiele rzeczy i jest to swietne rozwiazanie jak ktos chce miec sprawny DNS i nie martwi sie o to, ze ktos moze chciec go przekierowac na inny serwer niz ten na ktory polaczenie powinno trafic... zamiast google jest opendns, a co jest zamiast mojego banku?

    Taka natura OpenDNS - blokuja strony kategoriami bo odpowiadaja na zapytania DNS falszujac IP - to jest wykorzystanie techniki w dobrym celu ale to ze przechwytuja google to juz swiadczy o ich wscibskosci mowiac delikatnie i daje mi wystarczajaco podstaw aby nie ufac OpenDNS jako organizacji w jakimkowiek przypadku gdzie w gre moga wchodzic pieniadze. Takie niestety moje zdanie...

    OpenDNS mam nadal dodany do listy forwarderow i do nameserverow ale daleko, na szarym koncu listy, w nadziei ze jesli wszystko padnie to moze oni jeszcze beda dzialac. Pewnie gdyby nie to ze musialem sie za nich tlumaczyc to nadal byliby glownym zrodlem odpowiedzi DNS dla mnie.
    Ostatnio edytowane przez TQM : 08-22-2008 - 23:59
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Podobne wątki

  1. Gaybeef.com zamiast google ;(
    By Klukszmit in forum Google hacks
    Odpowiedzi: 14
    Autor: 07-10-2009, 00:30
  2. pamiec DNS
    By rip in forum TCP/IP/Analiza/Badanie
    Odpowiedzi: 3
    Autor: 05-28-2008, 23:03
  3. Karta wifi zamiast Intel 3945
    By p_e_t_e_r in forum Wardriving
    Odpowiedzi: 20
    Autor: 02-14-2008, 00:21
  4. Konfiguracja DNS
    By szpuni in forum Linux
    Odpowiedzi: 0
    Autor: 10-12-2006, 19:24
  5. Perl - zamiast hashu wyświelta mi 00000000000
    By TexPac in forum Perl/Python/TCL/Prolog
    Odpowiedzi: 4
    Autor: 07-25-2006, 18:30

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj