Приведи друга: тобі 15% з кожного замовлення, йому знижка 10%
Глосарій

DNS-проксі

Сервер, який приймає ваші DNS-запити, передає їх резолверу і повертає відповідь, не несучи при цьому жодного вашого трафіку.

DNS-проксі це посередник для запитів імен. Пристрій питає в нього, де живе example.com, він питає у вищестоящого резолвера, кешує відповідь і віддає її вам. Мережі тримають такі проксі, щоб кешувати популярні відповіді, фільтрувати домени і керувати тим, до якого резолвера дотягуються їхні користувачі.

Варто точно сказати, чого він не робить, бо назва підштовхує до хибного припущення. DNS-проксі ніколи не несе ваші HTTP-запити. Зʼєднання із сайтом усе одно йде з вашої адреси. Хто чекає, що він сховає IP, переплутав його з HTTP або SOCKS-проксі.

По-справжньому DNS важливий користувачам проксі через порядок операцій. Клієнт, що розвʼязав імʼя до відкриття зʼєднання через проксі, уже повідомив своєму резолверу, куди йде, і розвʼязав імʼя зі свого розташування, а не з розташування виходу. Перше це витік приватності, друге тихо повертає не той вузол CDN, а на роздрібних сайтах іноді й не той каталог.

Лікується це не DNS-проксі. У SOCKS5 схема socks5h каже клієнту віддати імʼя хоста проксі і дозволити йому розвʼязати. З HTTP-проксі так відбувається й без того, бо імʼя їде в самому запиті. Налаштуйте це правильно, і питання з DNS вирішиться саме.

Хто відповідає на запит імені

DNS-проксі стоїть між вашим пристроєм і резолвером. Машина просить його перетворити імʼя хоста на адресу, він передає питання далі, кешує відповідь і віддає її вам. Сам вебзапит через нього не проходить взагалі.

Тут і криється різниця, яку пропускають. DNS-проксі розвʼязує імена. HTTP або SOCKS-проксі несе трафік. Це різні задачі, і застосування одного замість іншого дає схему, яка виглядає налаштованою і все одно тече.

DNS узагалі зʼявляється в роботі з проксі через порядок двох кроків. Якщо клієнт розвʼязує імʼя локально до відкриття зʼєднання, ваш власний резолвер бачить кожну ціль, а географія цього запиту ваша, а не виходу. Важливо і те, і інше: перше це витік приватності, друге повертає не той вузол CDN, а іноді й не ті ціни.

Де відбувається розвʼязання імен на наших точках входу

DNS-проксі ми не продаємо, і він вам не потрібен. Значення має схема у вашому клієнті, бо саме вона вирішує, хто розвʼязує:

Локальний запит проти віддаленого

# розвʼязує на ВАШІЙ машині, ваш резолвер бачить ціль
curl -x socks5://login:password@proxy.sotaproxy.com:10000 https://example.com

# розвʼязує на НАШОМУ боці, а це те, що потрібно
curl -x socks5h://login:password@proxy.sotaproxy.com:10000 https://example.com

# при HTTP-проксуванні розвʼязання завжди віддалене: імʼя хоста приходить нам
curl -x http://login:password@proxy.sotaproxy.com:10000 https://example.com

# подивитися, що саме розвʼязав вихід
curl -x socks5h://login_c_DE:password@proxy.sotaproxy.com:10000 https://api.ipify.org
  • Одна літера в socks5h і є вся різниця. Без неї запит обробляє ваш резолвер, а проксі лише несе зʼєднання.
  • У HTTP-проксування такої пастки немає. Клієнт надсилає імʼя хоста в рядку запиту або в CONNECT, тому розвʼязання наше за будовою протоколу.
  • Гео-таргетованій роботі віддалене розвʼязання потрібне заради точності, а не лише заради приватності. Німецький вихід разом із запитом з вашої машини здатний привести вас до зовсім іншого вузла CDN.
  • Якщо з якихось причин ви все ж розвʼязуєте імʼя заздалегідь, памʼятайте: ви закріпили одну адресу і втратили ту географічну маршрутизацію, яку зробив би DNS цілі.

DNS-проксі проти того, з чим його плутають

Це не проксі для вашого трафіку

Він відповідає на запити імен. Ваші запити все одно йдуть з вашої власної адреси, якщо їх не несе щось інше.

Це не те саме, що Smart DNS

Smart DNS перенаправляє окремі запити заради розблокування стримінгу. DNS-проксі це водогін, а не продукт.

Сам по собі він не лікує витік DNS

Зміна резолвера змінює те, хто бачить ваші запити, а не те, чи виходять вони за межі тунелю.

З нашими точками входу він не потрібен

Використовуйте socks5h або звичайний HTTP, і розвʼязання вже відбувається на нашому боці.

Дивись на практиці

Готовий використовувати dns-проксі?

SotaProxy надає доступ до ротуючих резидентських, мобільних, дата-центр та ISP проксі. Без мінімальних платежів.

Почати