-
Notifications
You must be signed in to change notification settings - Fork 667
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Проблема с прогоном blockcheck на винде (doh fail) #921
Comments
Если подергать эти URL doh серверов curl-ом что получается ? Можно отказаться от doh через установку переменной SECURE_DNS=0 |
Хм, чет я совсем забыл вручную курл дернуть, хватило ума только из браузера, хотя было понятно что это не то.
Потыкал еще - при курле в one.one.one.one - выдает все отлично. Как только делаю добавляю /dns-query - сразу 400 в меня плюется. Мне кажется я где-то в своей винде насрал и теперь страдаю потому что не помню где. А и не понял где ставить SECURE_DNS=0 в blockcheck.sh - поставил в mdig_cache - ноль реакции на изменение, поставил в check_dns - он валится на поиске вариантов обхода потому что у него нету doh серверов для проверки. |
В cygwin prompt Версия последняя bundle ? |
Версия последняя, спасибо понял как. Надеюсь смогу через cygwin найти подходящий пресет. Извиняюсь что открыл ишу не в бандле а здесь. |
Это не особо бандла касается. Doh эксплуатируется так :
mdig конструирует бинарный блоб DNS запроса, передает его curl для POSTа на URL doh сервера, ответ передается mdig для распарсивания |
Я раньше заметил что резолвит он правильно если я передаю что именно нужно резолвить в /dns-query, а чистый курл в /dns-query посылает меня.
} [31 bytes data]
|
Для проверки работоспособности doh он такой же схемой ресолвит ipv4 iana.org
здесь можно убрать -s и вставить -v в curl, чтобы понять что происходит |
@bol-van это массовая проблема, у меня то же самое. |
Помогло вырубить прокси с локалхоста. |
Ну а толку говорить, что она массовая ? У меня не воспроизводится |
Нет она всё-таки не массовая у меня исчезла после того как поотрубал все лишние прокси VPN и версии запрета. Другим тоже надо смотреть есть ли у них что. |
Провайдер дом.ру, винда, запускал дефолтный пресет - все устраивало до того момента пока некоторые сайты стали отдавать 504 gateway timeout вместо результата, причем дефолтный клаудфлары. Почти все сайты открываются нормально но иногда можно поймать 504 и остаться с ней. Стал грешить что пакеты не нравятся, начал ковыряться - поставил dnscrypt, судя по тому что blockcheck при старте выдает правильный ip от system resolvera - работает.
Проблема в том что я не могу настроить пресет под себя из-за того что doh fail каждый раз.
CYGWIN detected
firewall type is windivert
system DNS is working
comparing system resolver to public DNS : 8.8.8.8
pornhub.com : OK
ntc.party : MISMATCH
-- system resolver :
130.255.77.28
-- 8.8.8.8 :
188.186.154.79
-- POSSIBLE DNS HIJACK DETECTED. ZAPRET WILL NOT HELP YOU IN CASE DNS IS SPOOFED !!!
-- DNS CHANGE OR DNSCRYPT MAY BE REQUIRED
https://cloudflare-dns.com/dns-query : FAIL
https://dns.google/dns-query : FAIL
https://dns.quad9.net/dns-query : FAIL
https://dns.adguard.com/dns-query : FAIL
https://common.dot.dns.yandex.net/dns-query : FAIL
all DoH servers failed
could not find working DoH server. exiting.
press enter to continue
Если проблема не на стороне zapret, то глубочайше извиняюсь и пойду копать дальше что не так у меня.
The text was updated successfully, but these errors were encountered: