Modo per rendere sicuri i "DNS unblockers"?

0

Molte persone che vivono al di fuori degli Stati Uniti usano "DNS unblockers" come Unblock-Us per accedere a servizi limitati come Netflix e Hulu. La mia comprensione di questi servizi è che per le richieste DNS ai servizi bloccati restituisce invece un IP per uno dei loro servizi proxy.

Netflix è circa 5 volte più economico del più economico servizio di "pay TV" nel mio paese, quindi ovviamente i DNS sbloccabili sono una proposta molto interessante. D'altra parte, l'utilizzo di server DNS di una società poco conosciuta è un rischio enorme ! Ovviamente TLS fornisce una certa protezione, ma riconoscerò che molto probabilmente cadrei per un attacco di stripping SSL, ad esempio.

La mia domanda è: Quali opzioni sono disponibili per rendere questi servizi di sblocco meno rischiosi?

Attualmente, devo impostarlo come servizio DNS predefinito sul mio router perché alcuni dei miei dispositivi non dispongono di impostazioni DNS personalizzabili, tuttavia sostituisco le impostazioni DNS sui miei PC per utilizzare il DNS o il mio ISP di Google. Questo attenuerebbe un po 'il rischio, ma ovviamente non aiuta sui dispositivi che voglio utilizzare sia Netflix e forse anche accedere a servizi sensibili, come il mio iPad.

Stavo pensando che potrei forse creare il mio server DNS (ho un media / file server su 247) che trasmette le richieste DNS per dire ordinariamente il DNS di Google ma usa il mio sblocco DNS per le richieste relative a Netflix. Non sono sicuro su come procedere, o su come potrei essere in grado di determinare quali domini devono andare allo sblocco.

    
posta thexacre 29.05.2014 - 11:58
fonte

2 risposte

1

Se stai usando un proxy dns come dnsmasq, puoi usare l'inoltro condizionale per inviare netflix.com al tuo dns unblocker, lasciando il resto del tuo traffico DNS indisturbato, il migliore di tutti i mondi! Anche alcuni modem dsl consumer hanno proxy DNS, anche se molto probabilmente non offrono l'inoltro condizionale.

    
risposta data 31.05.2014 - 21:58
fonte
2

C'è una guida su come farlo qui . Riassunto:

there is a simple way you can keep using your current DNS and make the changes locally to your PC instead to use Unblock-us's reverse proxies, without a DNS change. This involves editing your PC's HOST File and making the changes that unblock-us do on their public DNS, to your local PC.

For Netflix US for example, you need to make the following changes to your PC's HOSTS file:

204.12.200.61 movies.netflix.com

204.12.200.65 cbp-us.nccp.netflix.com

    
risposta data 30.05.2014 - 18:16
fonte

Leggi altre domande sui tag