DNS-проксі
Сервер, який приймає ваші DNS-запити, передає їх резолверу і повертає відповідь, не несучи при цьому жодного вашого трафіку.
DNS-проксі це посередник для запитів імен. Пристрій питає в нього, де живе example.com, він питає у вищестоящого резолвера, кешує відповідь і віддає її вам. Мережі тримають такі проксі, щоб кешувати популярні відповіді, фільтрувати домени і керувати тим, до якого резолвера дотягуються їхні користувачі.
Варто точно сказати, чого він не робить, бо назва підштовхує до хибного припущення. DNS-проксі ніколи не несе ваші HTTP-запити. Зʼєднання із сайтом усе одно йде з вашої адреси. Хто чекає, що він сховає IP, переплутав його з HTTP або SOCKS-проксі.
По-справжньому DNS важливий користувачам проксі через порядок операцій. Клієнт, що розвʼязав імʼя до відкриття зʼєднання через проксі, уже повідомив своєму резолверу, куди йде, і розвʼязав імʼя зі свого розташування, а не з розташування виходу. Перше це витік приватності, друге тихо повертає не той вузол CDN, а на роздрібних сайтах іноді й не той каталог.
Лікується це не DNS-проксі. У SOCKS5 схема socks5h каже клієнту віддати імʼя хоста проксі і дозволити йому розвʼязати. З HTTP-проксі так відбувається й без того, бо імʼя їде в самому запиті. Налаштуйте це правильно, і питання з DNS вирішиться саме.
Хто відповідає на запит імені
DNS-проксі стоїть між вашим пристроєм і резолвером. Машина просить його перетворити імʼя хоста на адресу, він передає питання далі, кешує відповідь і віддає її вам. Сам вебзапит через нього не проходить взагалі.
Тут і криється різниця, яку пропускають. DNS-проксі розвʼязує імена. HTTP або SOCKS-проксі несе трафік. Це різні задачі, і застосування одного замість іншого дає схему, яка виглядає налаштованою і все одно тече.
DNS узагалі зʼявляється в роботі з проксі через порядок двох кроків. Якщо клієнт розвʼязує імʼя локально до відкриття зʼєднання, ваш власний резолвер бачить кожну ціль, а географія цього запиту ваша, а не виходу. Важливо і те, і інше: перше це витік приватності, друге повертає не той вузол CDN, а іноді й не ті ціни.
Де відбувається розвʼязання імен на наших точках входу
DNS-проксі ми не продаємо, і він вам не потрібен. Значення має схема у вашому клієнті, бо саме вона вирішує, хто розвʼязує:
Локальний запит проти віддаленого
# розвʼязує на ВАШІЙ машині, ваш резолвер бачить ціль
curl -x socks5://login:password@proxy.sotaproxy.com:10000 https://example.com
# розвʼязує на НАШОМУ боці, а це те, що потрібно
curl -x socks5h://login:password@proxy.sotaproxy.com:10000 https://example.com
# при HTTP-проксуванні розвʼязання завжди віддалене: імʼя хоста приходить нам
curl -x http://login:password@proxy.sotaproxy.com:10000 https://example.com
# подивитися, що саме розвʼязав вихід
curl -x socks5h://login_c_DE:password@proxy.sotaproxy.com:10000 https://api.ipify.org- Одна літера в socks5h і є вся різниця. Без неї запит обробляє ваш резолвер, а проксі лише несе зʼєднання.
- У HTTP-проксування такої пастки немає. Клієнт надсилає імʼя хоста в рядку запиту або в CONNECT, тому розвʼязання наше за будовою протоколу.
- Гео-таргетованій роботі віддалене розвʼязання потрібне заради точності, а не лише заради приватності. Німецький вихід разом із запитом з вашої машини здатний привести вас до зовсім іншого вузла CDN.
- Якщо з якихось причин ви все ж розвʼязуєте імʼя заздалегідь, памʼятайте: ви закріпили одну адресу і втратили ту географічну маршрутизацію, яку зробив би DNS цілі.
DNS-проксі проти того, з чим його плутають
Це не проксі для вашого трафіку
Він відповідає на запити імен. Ваші запити все одно йдуть з вашої власної адреси, якщо їх не несе щось інше.
Це не те саме, що Smart DNS
Smart DNS перенаправляє окремі запити заради розблокування стримінгу. DNS-проксі це водогін, а не продукт.
Сам по собі він не лікує витік DNS
Зміна резолвера змінює те, хто бачить ваші запити, а не те, чи виходять вони за межі тунелю.
З нашими точками входу він не потрібен
Використовуйте socks5h або звичайний HTTP, і розвʼязання вже відбувається на нашому боці.
Пов'язані терміни
Дивись на практиці
Готовий використовувати dns-проксі?
SotaProxy надає доступ до ротуючих резидентських, мобільних, дата-центр та ISP проксі. Без мінімальних платежів.
Почати