V.I.P المدير الــعــام
عدد المشاركات : 134 عدد النقاط : 5239 مستوى التقييم : 10 تاريخ الميلاد : 01/01/1985 تاريخ التسجيل : 27/08/2011 العمر : 39
| موضوع: طريقة الحماية من تسريب الـ DNS الجمعة نوفمبر 23, 2012 7:13 pm | |
| [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]السلام عليكم ورحمة الله وبركاتهعقب الدعم الروسي الإيراني لأجهزة إستخبارات السورية الإلكترونية , تقوم بعض مزودات خدمة الانترنت في سورية باستخدام تقنية تدعى “Transparent DNS proxies” وهي ملقمات DNS تجبر المتصفح على معالجة الطلبات في هذه الملقمات التابعة له.في البداية سأقوم بشرح بسيط لعمل الـ DNS:عندما تريد طلب موقع معين ستكتب في المتصفح اسم الموقع وليكن www.facebook.com مثلاً ولكن جهاز الكمبيوتر لا يستطيع فهم ماذا تعني بهذا الكلام لأنه يتعامل بلغة الواحدات والأصفار فيقوم بإرسال طلب إلى ملقم الـ DNS لتحويله إلى لغته التي يفهم بها ذلك وهي عبارة عن أرقام كالشكل التالي 69.171.229.11 في مثالنا هذا، ولكن في ظروف معينة (وليس دائماً) حتى لو كنت تستخدم شبكة VPN كـبرنامج الـ Expat Shield أو برنامج Proxy كالـ Tor ستتم معالجة الطلبات عبر ملقمات الـ DNS الخاصة بمزودات الخدمة السورية بدلاً عن ملقمات الـ DNS الخاصة بالبرامج وتكمن الخطورة في هذا الموضوع أن ملقمات الـ DNS ستقوم بتسجيل رقم الـ IP الذي خرج منه الطلب بالإضافة إلى اسم المستخدم الخاص بخط الـ ADSL في حال كنت من مستخدميه .بداية قم بالدخول إلى هذا الموقع وفحص ملقمات الـ DNS التي تحول الطلبات عبرها وفي حال ظهرت لك نتيجة مشابه لهذه فهناك تسريب في الـ DNS أما إذا لم تظهر فلا يوجد أي تسريب ومن غير الداعي أن تقوم بما سنقوم به لاحقاً :[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]وفي حال عدم إستخدام أية برامج حماية سيظهر فقط ملقمات الـ DNS السورية .ولتفادي هذه المشكلة تابع الخطوات بالصور :سنقوم بداية بمسح ذاكرة التخزين المؤقتة لمحلل الـ DNS كي لا يستخدمها مرة أخرى … من قائمة ابدأ ابحث عن CMD واضغط على تشغيل كمسؤول[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]ثم قم بكتابة سطر الأوامر هذا بداخله <BLOCKQUOTE> ipconfig /flushdns </BLOCKQUOTE> [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]رسالة تفيد بنجاح العملية .والآن سنقوم بتغيير الـ DNS الخاص بنا ليقوم بتمرير الطلبات عبره ويمنع تسربها :مستخدمي ويندوز XP مواضع شبكة الإتصال >> مشاهدة الشبكات المتصل بهالمستحدمي ويندوز 7 قم بفتح خصائص الشبكة والمشاركة واضغط على اسم الشبكة المتصل بها[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]قد تكون Local Area Connection أو Wireless وقم بتطبيق جميع ما يلي على جميع الشبكات التي تتصل بهاثم اضغط على خصائص :[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]ومن ثم اضغط على Internet Protocol Version 4 (TCP/IPv4)[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]واختار تحديد DNS يدوي[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]وقم بكتابة إحدى الأرقام التالية فيها : <BLOCKQUOTE> Google Public DNS: 8.8.8.8 , 8.8.4.4 Open DNS: 208.67.220.220 , 208.67.222.222 Comodo DNS: 8.26.56.26 , 8.20.247.20 </BLOCKQUOTE> وهذه عبارة عن ملقمات DNS عامة تستطيع إستخدامها والقائمة تطول ولكن هذه أفضلها وهي مجانية لكنها لا تفيد في إخفاء الأثر كاملاً وفك الحجب عن المواقع المحجوبة .الآن قم بالتأكد من عدم وجود تسريب عبر الدخول إلى هذا الموقع وفحص إعدادات الـ DNS الخاصة بك وفي حال نجح الأمر ستختفي ملقمات الـ DNS السورية من قائمة الملقمات .للتوضيح أكثر : في حال كنت لا تستعمل أية برامج كسر للرقابة أو شبكة VPN وقمت بالدخول إلى الموقع ستظهر لك النتيجة مشابه لهذه[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]وبعد فحص ملقمات الـ DNS ستظهر نتيجة مشابه لهذه[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]وفي حال كنت تشغل برنامج كسر للرقابة كالتور أو شبكة VPN دون تغيير إعدادات الـ DNS ستظهر لك النتيجة مشابه للصورة التالية عند الدخول إلى الموقع[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]وبعد فحص ملقمات الـ DNS ستظهر هذه النتيجة , أي ان طلبات التحويل تتم عبر ملقمات الخدمة للبرنامج أو الشبكة التي تعمل عليها بالإضافة إلى ملقمات الخدمة لمزودات الانترنت السورية .[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]وبعد تغيير إعدادات الـ DNS للشبكة المتصل بها أو من الراوتر ستظهر هذه النتيجة بعد فحص ملقمات الـ DNS[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]ويرجى التأكد من كتابة عناوين الـ DNS على الشكل التالي في الشبكة وإختيار ملقمين من شركتين (هنا اخترت الأول من شركة GoogleDNS والثاني من شركة OpenDNS ) .[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]ملاحظات1- تقوم مزودات الخدمة بتسجيل الموقع الذي تزوره فقط ولا تقوم بتسجيل كامل عنوان الصفحة .2- يمكنك معرفة رقم أي موقع عبر الدخول إلى الـ CMD وكتابة التعليمة PING يليها اسم الموقع كاملاً .وفي النهاية لا يسعنا إلا أن نسأل الله عزّ وجلّ أن يحفظنا ويحفظكم من كل شرّ أو مكروه, والحرية لسوريا الحبيبة. | |
|
ghuf عضو جديد
عدد المشاركات : 4 عدد النقاط : 5234 مستوى التقييم : 10 تاريخ التسجيل : 13/08/2010
| موضوع: رد: طريقة الحماية من تسريب الـ DNS الأحد نوفمبر 25, 2012 6:21 am | |
| االسلام عليكم
شكرا جزيلا معلومة قيمه ورائعة
والعوافي | |
|