Классический форум-трекер
canvas not supported
Нас вместе: 4 246 071

Децентрализация как ответ беспределу: система доменных имен, которые невозможно разделегировать (nnm-club.lib и другие)


Страницы:   Пред.  1, 2, 3 ... 5, 6, 7 ... 15, 16, 17  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обход блокировок
Автор Сообщение
SoulEater ®
Реставратор
Стаж: 11 лет 3 мес.
Сообщений: 4854
Ratio: 29.817
Поблагодарили: 29136
100%
nnm-club.gif
С момента создания в 2009 году, распределённая децентрализованая денежная система Bitcoin приобрела широкое распространение. И далеко не в последнюю очередь вследствие того, что людям не нравится, когда за них решают, как распоряжаться их деньгами.

Если Роскомнадзор ранее только блокировал сайты на территории РФ, а иностранные пользователи могли получить доступ беспрепятственно, то сейчас мы наблюдаем серию довольно неприятных прецедентов, ставящих под сомнение стабильность работы всего Интернета. Речь идёт о принудительном разделегировании доменных имён сайтов.

Всемирная Сеть использует систему DNS Domain Name System, которая является распределённой системой для получения информации о доменах и для связи между доменными именами и их IP-адресами.

Наивысшее место в иерархии доменной системы занимают корневые DNS-серверы, управляющие доменами верхнего уровня.
Официальные корневые серверы DNS администрируются организацией ICANN. В дополнение к ним, другие организации имеют возможность управлять альтернативными корневыми DNS-серверами с пространствами имён, состоящими из собственных доменов верхнего уровня.

Безупречная работа системы доменных имён DNS является основой надёжной и безопасной работы интернета. Ибо злонамереный контроль над DNS-записями позволяет злоумышленикам всех сортов (и хакерам, и государственным службам) блокировать неугодные сайты или перенаправлять ничего не подозревающих пользователей на сайты-ловушки.

К сожалению, активность всевозможных атак на DNS только возрастает. С другой стороны, имеем Роскомнадзор, который блокирует на текущий момент сотни тысяч сайтов в России, в т.ч. и по постановлениям локального суда какой-нибудь деревни.

И как правильно говорит Брюс Шнайер, криптограф, писатель и специалист по компьютерной безопасности, отсюда мораль — недостаточно защитить себя законами, надо защитить себя математикой.

Применительно к DNS, становится актуальной задача построения и распространения альтернативной DNS-сети, записи в которой:
  • Управляются исключительно хозяином, и никем другим.
  • Не могут быть подменены злоумышлениками.
  • Не могут быть заблокированы посредством административного ресурса.
  • Не могут быть отозваны вследствие политического давления (пример).

Одним из таких решений, удовлетворяющее всем вышеперечисленым требованиям DNS, является EmerCoin, проект децентрализованного сервиса на основе технологии blockchain.

DNS-сеть от EmerCoin польностью децентрализована, и не имеет какого-либо сайта, который можно отключить по заказу, или надавить на её владельцев.

В настоящее время система поддерживает четыре корневых зоны:
*.coin — всё связанное с монетами и коммерцией;
*.emc — всё связанное с проектом EmerCoin;
*.lib — От слов Library и Liberty — то есть библиотеки и свобода;
*.bazar — различные сервисы купли/продажи.

Объясним разницу между обычным и децентрализованным DNS.

В обычном DNS, запись хранится у DNS-провайдера, который управляет ею в интересах клиента. Здесь можно указать аналогию — клиент хранит деньги в банке. И вроде деньги клиента, но распоряжается ими банк. Так, например, банк может заблокировать счёт, произвести безакцептное списание денег, прекратить выплаты, и произвести прочие волнующие действия. Та же самая история, если клиент держит запись у классического DNS-провайдера. Запись вроде принадлежит клиенту, но распоряжается ею провайдер. И он может волюнтаристски прекратить действие записи или передать её другому владельцу, если сочтёт это необходимым.

В децентрализованном DNS каждая запись управляется исключительно её хозяином, и доступна для чтения всем пользователям сети. Защита от подмены опирается на проверенную технологию блокчейна криптовалюты. Здесь прямая аналогия с наличными в кармане. Если у Вас есть деньги — значит, они Ваши, и всё. Деньги в кармане невозможно заморозить, не выдать в руки и провести с ними другие действия, на которые горазды банки под чутким руководством того или иного государства.

Для бесшовного объединения дерева альтернативных доменных имён от EmerCoin c обычными доменными именами от ICANN, со стороны клиента нужно иметь точку сопряжения, где происходит передача запроса в ту или иную систему.

Точка сопряжения может размещаться:
  1. В локальном компьютере.
    При этом на компьютер ставится DNS cache и запускается локальный EmerCoin кошелёк. При этом разрешение DNS-запросов получается наиболее быстрым, и имеет высочайший уровень безопасности. Документация описывает этот вариант на примере Acrylic DNS cache. Возможны и другие варианты — например использование BIND вместо Acrylic.
  2. В локальной, корпоративной сети или сети уровня города.
    При этом, если Вы доверяете админу локалки, безопасность не страдает, хотя скорость чуть ниже, чем в первом варианте. Тем не менее, скорость всё равно остаётся многократно более высокой, чем при использовании DNS только от провайдера. Преимущество такого варианта — нужен только один кошелёк на всю сеть. Документация описывает этот вариант на примере «BIND на локальной сети».
  3. Использование альтернативных DNS-серверов от сообщества OpenNIC.
    Преимущество этого подхода состоит в простоте настройки и в том, что клиент может и не знать ни про какой EmerCoin. Ему достаточно сконфигурировать в своём компьютере (или в роутере) IP-адреса DNS-серверов от OpenNIC, и всё.
Надёжность системы и её быстродействие обеспечены тем, что все DNS-записи заранее распределяются по всем узлам сети. Таким образом, у каждого заинтересованого клиента есть локальная копия всех записей. Записи защищены от подмены стойкой криптографией и механизмами PoS+PoW построения блокчейна. В результате, DNS-запросы отправляются в кошелёк, размещённый в локальной машине или сети. Провайдер, СОРМ и прочие просто не видят этой DNS-активности.

Этот же механизм позволяет обойти блокировки Роскомнадзора и иже с ним.

Как же пользователям получить доступ к этому богатству свободной информации, если в браузере эти сайты не открываются?
Элементарно, Ватсон!
Настраиваем доступ к сайтам в доменных зонах EmerDNS

Есть несколько вариантов обеспечить себе доступ.
  1. Используя расширения (плагины, аддоны, надстройки) для браузеров, обеспечивающие доступ в блокчейн-домены, включая Emercoin.
    Важно: Обратите внимание, при использовании Chrome и Chromium-базированных браузеров с такими расширениями может потребоваться ручное добавление в адресную строку префикса http:// к имени сайта, также эти браузеры с такими расширениями могут не позволить использовать https:// B-TLD страницы. Об этом и другую информацию по Интернету без цензуры читайте на сайтах этих проектов.

  2. Используя альтернативные DNS-серверы проекта OpenNIC.
    Если добавить DNS-сервера OpenNic в настройках интернет-подключения на роутере или на компьютере, то ходить на emer-сайты можно будет вообще в любом браузере и без расширений, описанных выше.
    Заметим только, что не все сервера, рекомендуемые OpenNIC, корректно разрешают доменные зоны emerDNS. Надо тестировать, или брать сразу американские, например: 192.71.245.208, 128.31.0.72, 66.187.76.168 и т.д.

    Процедура настройки ниже показана на примере Windows 10 и подключения по протоколу PPPoE. На других версиях, начиная с Windows Vista, процедура идентична.
  3. Используя локальную ноду Emer.
    Продвинутые пользователи, которые никому кроме себя не верят и хотят всё сделать правильно, могут использовать локальную ноду EmerDNS для разрешения доменных имен и установить точку сопряжения с ICANN-овской сетью на своём компьютере или в локальной сети. См раздел «Integration into a regular DNS tree» из EmerDNS whitepaper.
    Этот способ обеспечивает максимальную скорость работы в сети и надёжность, в сравнении с описанными выше методами - расширениями к браузерам и альтернативным DNS-серверам, а также относительную анонимность для пользователей.

По материалам РосКомСвобода
Теперь вам доступен вход на сайты EmerCoin, в частности и на http://NNM-Club.LIB
vlad001
Uploader 100+
Стаж: 15 лет 1 мес.
Сообщений: 1478
Ratio: 595.575
Поблагодарили: 541
100%
Откуда: не важно
nnm-club.gif
Мне всё ещё интересен ответ на мой вопрос:
Децентрализация как ответ беспределу: система доменных имен, которые невозможно разделегировать
Сам я считаю что запрос не шифруется, ибо прописи его в настройках сетевой не достаточно для шифрования. А шифрует его например dnscrypt, т.е. когда он установлен локально и в настройках сетевой прописан его порт для dns-запросов, а уже в его конфиге прописан dns от opennic. Почему провайдер не блокирует в таком случае (с dns от opennic, но без dnscrypt)? Или я чего-то не понимаю?
vlad001
Uploader 100+
Стаж: 15 лет 1 мес.
Сообщений: 1478
Ratio: 595.575
Поблагодарили: 541
100%
Откуда: не важно
nnm-club.gif
hj2 писал(а): Перейти к сообщению
DNS'ы OpenNIC'а - очень медленные.

Думаю это не серьёзный минус, при том что вы получаете чистые dns ответы. У меня вообще уже давно dnscrypt установлен и dns-провайдера не использую и вообще любые другие типа google или yandex. Кстати, если установлен ещё и локальный кэширующий dns (dnsmasq и т.п.), то он ещё и разрешает имена быстрее любого dns.
SoulEater ®
Реставратор
Стаж: 11 лет 3 мес.
Сообщений: 4854
Ratio: 29.817
Поблагодарили: 29136
100%
nnm-club.gif
hj2 писал(а): Перейти к сообщению
очень медленные.

Такое утверждение указывает либо на вашу некомпетентность И/ИЛИ вы бот.
Скриншоты доказывающие, что серверы OpenNIC быстрее DNS-серверов Google Добавлено спустя 2 минуты 42 секунды:

vlad001 писал(а): Перейти к сообщению
Мне всё ещё интересен ответ на мой вопрос:

Если Вас интересует сугубо технический ответ, то я думаю, что Вам следует обратится к официальной документации.

_________________
Не можешь скачать мой релиз? Пиши в ЛС.
escander

Online
Стаж: 14 лет 7 мес.
Сообщений: 8
Ratio: 233.102
100%
russia.gif
С DNS разобрались, прекрасно, с "заглушками" провайдера тоже, а как быть с тем, что всё больше "неугодных" сайтов блочатся у магистралов, и https их не спасает, ибо DPI у них (магистралов) смотрит SNI поле, и рвёт соединение. Всё заканчивается на стадии TLS handshake.
Возможно есть смысл объединить эту ветку со смежной- Автономный способ обхода DPI и эффективный способ обхода блокировок сайтов по IP-адресу. GoodbyeDPI и ReQrypt
Maff
 
Стаж: 14 лет 11 мес.
Сообщений: 297
Ratio: 0.92
Раздал: 773 GB
Поблагодарили: 9
100%
У меня 3G свисток билайн E3370, замена DNS не помогла, заблокированные сайты с Реестра запрещённых сайтов не открывает. Просто неохота устанавливать разное ПО для этого.
hj2
Стаж: 14 лет 5 мес.
Сообщений: 358
Ratio: 12.946
0.16%
russia.gif
SoulEater писал(а): Перейти к сообщению

Такое утверждение указывает либо на вашу некомпетентность И/ИЛИ вы бот.
Скриншоты доказывающие, что серверы OpenNIC быстрее DNS-серверов Google
Скорее это указывает на вашу некомпетентность. Да, до российского DNS OpenNIC'а (77.73.68.161) у меня бежит за 1-3мс (вчера стабильно 1мс была), а до гугловского (8.8.8.8) 4-5мс (иногда до 32 подымался). Но вот почему-то страницы открываются заметно медленней на DNS'ах OpenNIC'а. Я подозреваю, что проблем не в скорости доступа к самому серверу, а в принципе работы. Blockchain таки распределенная база данных и даже на биткоинах, процессинг происходит далеко не мгновенно, а туда вычислительные ресурсы куда более мощные вбуханы. Возможно если бы зеркало центральной базы ICANN убрать из блокчейна и обрабатывать только обращения в частные зоны, притормаживало бы только при обращении в эти зоны. Но тут безопасность/анонимность вносит свою лепту. Так расплачиваемся все равно скоростью.
T1m_
Стаж: 13 лет 7 мес.
Сообщений: 7
Ratio: 7.77
0%
russia.gif
Так и не понял, как совместить OpenNIC и DNSCrypt. Есть ли подробный гайд?

upd:
Таки нашел в списке нужный днс сервер oт OpenNIC, *.lib сайты теперь открываются.
Rbuha
Стаж: 13 лет 7 мес.
Сообщений: 138
Ratio: 2078.053
Раздал: 498.6 TB
Поблагодарили: 9894
100%
russia.gif
OpenNIC: fvz-anyone, vz-anytwo, opennic-tumabox, opennic-tumabox-ipv6.
Полный список серверов с поддержкой DNSCrypt
Kalex
Администратор
Стаж: 17 лет 3 мес.
Сообщений: 45840
Ratio: 128.322
Поблагодарили: 15211
100%
nnm-club.gif
zolza писал(а): Перейти к сообщению
как совместить OpenNIC и DNSCrypt
zolza писал(а): Перейти к сообщению
нашел в списке нужный днс сервер oт OpenNIC
Они там помечены оранжевым флажком.

_________________
NNMClub и IPv6/Teredo
Sancho2333
Стаж: 13 лет 7 мес.
Сообщений: 221
Ratio: 21.809
Раздал: 30.74 TB
17.56%
Вместо NNM-Club.lib открывает nnmclub.to
А вот вместо rutor.lib пишет Сервер не найден.
Что не так?
Катюша
Мне бы в небо!
Стаж: 12 лет 9 мес.
Сообщений: 1691
Ratio: 249.81
Поблагодарили: 126841
100%
witch.png
Sancho2333 писал(а): Перейти к сообщению
Вместо NNM-Club.lib открывает nnm-club.me


ДНС взяла здесь: https://www.opennic.org/
igor-i
 
Стаж: 12 лет
Сообщений: 13
Ratio: 66.273
Раздал: 5.754 TB
100%
ussr.gif
Чисто субъективно днс сервера oт OpenNIC 91.217.137.37 и 52.174.55.168
быстрее открывают интернет-странички.
Rhea
 
Стаж: 13 лет 9 мес.
Сообщений: 1347
Ratio: 7.077
Поблагодарили: 9555
100%
Вот это правильное направление.
Считаю, решенное за нас, не нужно переигрывать. Нужно подыгрывать.
urbulc
Стаж: 12 лет 5 мес.
Сообщений: 86
Ratio: 17.344
100%
А не делается ли все это Роскомнадзором по принципу ГИПДД.
(Чтобы гаишник больше получал-увеличить штрафы.Соответственно и тарифы увеличиваются.

Запрет введен-увеличится количество DNS-серверов.Лучшие окажутся у представителей
Роскомнадзора.

Ведь это смешно.Совет самоубийства №2.
А если я кому посоветую через сайт,чтобы прохватил понос-есть немытые фрукты
или наестся из помойного ведра,чтобы на работу не ходить.

Так мы без лучших сайтов останемся.
umnik83
Стаж: 7 лет 2 мес.
Сообщений: 31
Ratio: 2712.583
0%
Ну насчет невозможности заблокировать, это громкое заявление.
Это как на войне.
Сначала сделали оружие, потом защиту, а потом снова новое оружие и тп. По кругу.
так и тут. Придумали способ, но нет пока способа как его заблокировать. Найдут.
А потом появится новый способ обхода и его потом снова заблокируют, но потом будет еще и тп по кругу.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обход блокировок Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3 ... 5, 6, 7 ... 15, 16, 17  След.
Страница 6 из 17