Приведи друга: тебе 15% с каждого заказа, ему скидка 10%
Глоссарий

DNS-прокси

Сервер, который принимает ваши DNS-запросы, передаёт их резолверу и возвращает ответ, не неся при этом никакого вашего трафика.

DNS-прокси это посредник для запросов имён. Устройство спрашивает у него, где живёт example.com, он спрашивает у вышестоящего резолвера, кеширует ответ и отдаёт его вам. Сети держат такие прокси, чтобы кешировать популярные ответы, фильтровать домены и управлять тем, до какого резолвера дотягиваются их пользователи.

Стоит точно сказать, чего он не делает, потому что название подталкивает к неверному предположению. DNS-прокси никогда не несёт ваши HTTP-запросы. Соединение с сайтом всё равно уходит с вашего адреса. Кто ждёт, что он скроет IP, перепутал его с HTTP или SOCKS-прокси.

По-настоящему DNS важен пользователям прокси из-за порядка операций. Клиент, разрешивший имя до открытия соединения через прокси, уже сообщил своему резолверу, куда идёт, и разрешил имя из своего расположения, а не из расположения выхода. Первое это утечка приватности, второе тихо возвращает не тот узел CDN, а на розничных сайтах иногда и не тот каталог.

Лечится это не DNS-прокси. В SOCKS5 схема socks5h говорит клиенту отдать имя хоста прокси и позволить ему разрешить. С HTTP-прокси так происходит и без того, потому что имя едет в самом запросе. Настройте это верно, и вопрос с DNS решится сам.

Кто отвечает на запрос имени

DNS-прокси стоит между вашим устройством и резолвером. Машина просит его превратить имя хоста в адрес, он передаёт вопрос дальше, кеширует ответ и отдаёт его вам. Сам веб-запрос через него не проходит вообще.

Здесь и кроется различие, которое упускают. DNS-прокси разрешает имена. HTTP или SOCKS-прокси несёт трафик. Это разные задачи, и применение одного вместо другого даёт схему, которая выглядит настроенной и всё равно течёт.

DNS вообще появляется в работе с прокси из-за порядка двух шагов. Если клиент разрешает имя локально до открытия соединения, ваш собственный резолвер видит каждую цель, а география этого запроса ваша, а не выхода. Важно и то, и другое: первое это утечка приватности, второе возвращает не тот узел CDN, а иногда и не те цены.

Где происходит разрешение имён на наших точках входа

DNS-прокси мы не продаём, и он вам не нужен. Значение имеет схема в вашем клиенте, потому что она и решает, кто разрешает:

Локальный запрос против удалённого

# разрешает на ВАШЕЙ машине, ваш резолвер видит цель
curl -x socks5://login:password@proxy.sotaproxy.com:10000 https://example.com

# разрешает на НАШЕЙ стороне, а это то, что нужно
curl -x socks5h://login:password@proxy.sotaproxy.com:10000 https://example.com

# при HTTP-проксировании разрешение всегда удалённое: имя хоста приходит нам
curl -x http://login:password@proxy.sotaproxy.com:10000 https://example.com

# посмотреть, что именно разрешил выход
curl -x socks5h://login_c_DE:password@proxy.sotaproxy.com:10000 https://api.ipify.org
  • Одна буква в socks5h и есть вся разница. Без неё запрос обрабатывает ваш резолвер, а прокси лишь несёт соединение.
  • У HTTP-проксирования такой ловушки нет. Клиент отправляет имя хоста в строке запроса или в CONNECT, поэтому разрешение наше по устройству протокола.
  • Гео-таргетированной работе удалённое разрешение нужно ради точности, а не только ради приватности. Немецкий выход вместе с запросом с вашей машины способен привести вас совсем к другому узлу CDN.
  • Если по каким-то причинам вы всё же разрешаете имя заранее, помните: вы закрепили один адрес и потеряли ту географическую маршрутизацию, которую сделал бы DNS цели.

DNS-прокси против того, с чем его путают

Это не прокси для вашего трафика

Он отвечает на запросы имён. Ваши запросы всё равно уходят с вашего собственного адреса, если их не несёт что-то ещё.

Это не то же самое, что Smart DNS

Smart DNS перенаправляет отдельные запросы ради разблокировки стриминга. DNS-прокси это водопровод, а не продукт.

Сам по себе он не чинит утечку DNS

Смена резолвера меняет то, кто видит ваши запросы, а не то, выходят ли они за пределы туннеля.

С нашими точками входа он не нужен

Используйте socks5h или обычный HTTP, и разрешение уже происходит на нашей стороне.

Смотри на практике

Готов использовать dns-прокси?

SotaProxy даёт доступ к ротирующим резидентским, мобильным, дата-центр и ISP прокси. Без минимальных платежей.

Начать