跳至主要内容

新的DNS管理器Android应用程序与DNSCrypt Android支持

DNS是互联网通信的重要组成部分。许多人默认使用ISP提供的DNS服务器。但使用不同的DNS服务器可能会提高安全性和性能。此外,DNS查询在通过网络传输时未加密,您可能希望保护通信安全。但是,更改默认DNS提供商确实很痛苦,尤其是在移动设备上。我的新应用程序克服了每个root用户Android设备上的这个难题。
我们都使用DNS来解析互联网地址(域)到IP地址。当您连接到Internet时,默认情况下会自动分配给您的ISP的DNS IP地址。

为什么您可能想要使用不同的DNS提供商?

使用除ISP之外的其他DNS提供程序可能在某些方面有用:
  • 首先,OpenDNS,Comodo和Norton等公司正在提供安全的DNS服务。它们默认阻止恶意内容,网络钓鱼和诈骗网站。OpenDNS的-网络钓鱼封闭-W
  • 您还可以配置第三方DNS提供商以阻止您的网络或设备上的某些其他内容,例如成人内容。有家庭友好的DNS服务器(我也将它们添加到我的应用程序)
  • 许多ISP不提供对其DNS服务的控制。例如,如果您使用的是Google DNS,则可以在更改网站的IP地址时轻松刷新DNS缓存。因此,使用Google的DNS服务的所有用户都可以快速访问更改。
但DNS协议不安全,查询未加密。这意味着可以通过网络收听和读取DNS查询。例如,在公共WiFi连接上,黑客可以使用简单的应用程序轻松监控您访问的网站。
开发者和他的朋友FerhatYeşiltarlaGökmenGüreşçi(现在担任安全研究员)演示了在大学的计算机网络课程中DNS欺骗和监控DNS查询可以做些什么。以下屏幕截图是当有人仅访问开发者为演示创建的网络上的安全站点时的网络日志。
dnssecurity

最糟糕的是,有人可以使用中间人攻击来改变DNS响应,并将您重定向到完全不同的网站。
开发者还看到大型攻击将DNS提供商改为网络设备上的恶意攻击者,通过将用户重定向到银行和购物网站的欺骗版本来窃取信息(或通过提供恶意软件)来窃取信息
Gökmen在土耳其领先的ISP网络上发现并报告了其中一起严重攻击,通过更改他们提供给家庭用户的ADSL调制解调器上的DNS服务器来定位用户。你可以用土耳其语阅读他的博客文章
因此,验证每个DNS请求来自您选择的DNS提供商(即使它是您的ISP的DNS服务器)也很重要。

DNSCrypt可以保护DNS查询。

DNSCrypt是由Frank Denis和开源贡献者开发的协议。
DNSCrypt可以保护DNS通信,验证DNS响应,并显着改善每个互联网用户的在线安全和隐私。
我在计算机上使用DNSCrypt很长时间,我建议在你使用的每台设备上使用它。
目前并非所有DNS提供商都使用DNSCrypt。但是您可以选择各种提供商。例如,OpenDNS提供DNSCrypt支持。

适用于Android的DNSCrypt

Frank Denis为Android提供了DNSCrypt客户端(dnscrypt-proxy)。您可以通过github上的源代码下载预编译的稳定版本或编译您自己的版本  
开发者计划为Android构建DNS Changer应用程序。显然,Android上有许多类似的DNS转换器应用程序,但它们有主要缺点:
  • 大多数DNS Changer应用程序都不适用于KitKat,Lollipop和Marshmallow。
  • 其中一些仅适用于WiFi。LTE和3G支持非常重要。
  • Play商店中没有DNSCrypt管理器应用程序

Android DNS + DNSCrypt Manager应用程序

首先,DNS Manager应用程序需要root。Play商店中有许多不需要root的替代应用程序,但最近Android版本的稳定性受到质疑。安装DNSCrypt还需要root访问权限和自定义恢复。
一些众所周知的DNS和DNSCrypt提供商免费版本。

DNS-dnscrypt经理
一些功能:
  • 网络更改时自动更改DNS
  • 应用DNS更改时可以通知您
  • 各种DNS提供商要改为
  • 从已安装的DNSCrypt解析器列表(PRO)解析DNSCrypt解析器
DNSCrypt的创建者Frank Denis转发了开发者的声明。感谢他创造了这样一个出色的安全解决方案。
本文转载自 https://blog.okirat.com/15/my-new-dns-manager-android-app-with-dnscrypt-for-android-support/

评论

  1. 大家好,我是美国俄克拉荷马州的帕特里夏·谢尔曼(Patricia Sherman)。我想与您分享我借185,000.00美元以清除银行汇票并开始新业务的经验。这一切都始于我失去房子,由于银行政策而收拾东西,满足一些账单和一些个人需求。所以我变得非常绝望,开始以各种方式寻找资金。幸运的是,我的一个朋友琳达(Linda)向我介绍了一家信贷公司,我对欺诈很感兴趣,但是我对自己的情况很感兴趣,别无选择,只能从我的朋友那里得到关于这家公司的建议。与他们联系真的让我感到怀疑,因为我过去在网上贷方工作过,您知之甚少吗? ''Elegantloanfirm@hotmail.com这家公司对我和我的同事都非常有帮助,今天,由于这家信贷公司,他是组织良好的工作和责任感的骄傲所有者,他们向我微笑了。因此,如果您确实需要发展或创办自己的企业,或者如果您真的需要借钱来借钱,我们建议您在当今的企业中找到一个财务发展的机会。 {电子邮件:} Elegantloanfirm@hotmail.com ...网上信用不是骗局的受害者。谢谢。

    回复删除

发表评论

此博客中的热门博文

udp2raw:防止UDP干扰

今天介绍一款防止UDP干扰的软件,我们一般都知道当UDP传输流量较大时,运营商为了保证整体宽度质量,会对于UDP进行限速或禁止,但一般都是临时性的。今天介绍的这款软件udp2raw,就是可以将UDP伪装为TCP的软件,从而逃过UDP干扰。适合UDP干扰比较严重的地区,尤其某些南方电信,呵呵哒,×……×&%¥×(。 软件 udp2raw,github开源软件,作者wangyu大神,有能力可以去支持一下,附上项目链接 github udp2raw: https://github.com/wangyu-/udp2raw-tunnel 场景 软件:适用于采用udp协议传输数据的软件,例如openvpn(udp)、wireguard、kcptun等。 使用方式:无论openvpn还是wireguard,亦或kcptun,udp2raw的使用方式都是一样的,udp2raw只需要开启服务端和客户端组成传输隧道,隧道两端则是openvpn/wireguard/kcptun等软件,openv/wg/kcptun客户端----->udp2raw客户端----->udp2raw服务端------->openv/wg/kcptun服务端。 软件配置没有难度,只是简单配置下端口而已,注意别大脑混乱就可以了。 配置教程(wireguard为例,centos7系统下) 特别注意:udp2raw单独搭配openvpn、wireguard时,必须要设置一下openvpn/wireguard的MTU,设置为1200,超过1300软件会崩溃。 1、服务端 修改wireguard的MTU,如果是一键脚本安装的,那么使用下面命令修改/etc/wireguard/wg0.conf文件,如果不是,自行解决。 sed -i " s/1420/ 1200 / " /etc/wireguard/wg0.conf 重启wg wg-quick down wg0 wg-quick up wg0 wg命令查看wireguard监听的端口,下面要用。 获取udp2raw服务端 curl -o udp2raw https://raw.githubusercontent.com/yoba

科学上网

科学上网 各版本酸酸乳客户端下载 ShadowsocksR Win 客户端: Shadowsocks Shadowsocks 2.3.1 (XP 系统可用) ShadowsocksR ShadowsocksRR Outline electron-ssr flora SScap SSTap SocksCap Clash for Windows Android 客户端: Shadowsocks 影梭 Shadowsocks 影梭 Google Play Shadowsocks obfs ShadowsocksR ShadowsocksRR Outline Surfboard (Surfboard 支持导入Surge配置) NetPatch Postern (Postern 支持导入Surge配置) BifrostV Linux 客户端: Shadowsocks-qt5 ShadowsocksR Outline Avege flora electron-ssr OpenWRT 客户端: OpenWRT-Shadowsocks iOS 客户端 (全区可下载): Surge 3  免费+内购 ¥328.00 A.BIG.T IV  ¥68.00 ShadowProxy  ¥3.00 GoodShadow  ¥1.00 SuperWingy  ¥3.00 ShadowBroken  ¥12.00 BananaNet  ¥25.00 寒梅 - Mume Red  ¥68.00 AnyLink  免费 Detour  免费 SkipWorld  免费 SsrConnectPro  免费 Surge Enterprise  免费 iOS 客户端 (仅国区下架,其他区可下载): Surge  $49.99 Quantumult  $4.99 Shadowrocket  $2.99 Potatso 2  $2.99 Ranger NetworkTool  $1.99 Wingy  $0.99 FirstWingy  $0.99 A.BIG.T  $0.99 Loon  $1.99 ShadowPocket  

全网首发:Trojan一键脚本 centos7 docker版

写在前面 1、 如有搬运,请注明出处,不可给脚本的使用设置额外条件 ,包括且不限于需要关注转发密码等情况。 本文固定链接:https://www.atrandys.com/2018/1110.html 2、Trojan的设计类似于v2ray+ws+tls,他更多的是解决了一个伪装问题,不要对高峰拥堵的线路抱有幻想,不提倡暴力发包,不要做"吵闹的邻居",够用即可。 3、BBR是很好的,配合Trojan一起使用,自行安装。至于Trojan效果如何,和你的线路品质有较大关系,影响因素也挺多,自行体验吧。 4、本教程步骤比较碎,认真耐心配置, 视频版教程 点击观看 。 关于一键脚本 1、只测试了centos7,请在此系统下尝试安装。docker版,脚本稍作改动应该也可以适配其他系统,但官方有其他版本的安装命令,可以很方便的安装,暂时不管了。 2、脚本刚制作完成,测试了bwh的centos7,如遇到问题请在本页留言,或到tg群反馈: t.me/atrandys 。 3、Trojan的客户端目前并不算完美,他仅仅开启了并监听了本地端口,需要在软件中设置socks5指向他,例如chrome安装switchomega插件(下面会介绍)。 4、VPS需要是KVM架构,openvz不行,内核版本太低,无法正常安装docker。 5、脚本会给你的站点生成一个伪装网站,就是一个网页,你也可自行生成index.html,替换/usr/src/trojan/index.html即可。 教程步骤综述 1、申请一个域名,这里我们用免费域名演示。 2、一键脚本安装服务端 3、客户端配置+chrome插件配置 教程开始 1、申请免费域名,freenom.com 参考这篇教程 看完freenom教程,你应该申请了域名并绑定VPS IP,我这里为演示域名为:91hub.ga 2、一键脚本安装服务端 连接VPS,执行这条命令,直接回车,开始安装。 curl -O  https://raw.githubusercontent.com/yobabyshark/trojan/master/trojan_install.sh  && chmod +x trojan_instal