• [^] # Re: dns

    Posté par . En réponse au journal Accéder à son PC à la maison quand on est derrière un proxy. Évalué à 3.

    en géneral j'utilise le dns de la boite, ce qui est vrai casse la confidentialité.

    Dans les quelques cas où la boite bloquait certaines requêtes dns, firefox propose l'option network.proxy.socks_remote_dns, si tu utilise ton ssh pour faire socks, la résolution sera faites à l'autre bout du tunnel.

    Autre solution, dans ton resolv.conf tu précise localhost comme serveur de nom, et tu fais du port fowarding dans ton tunnel ssh (en configurant ton relay/serveur dns sur du tcp). Si ton dns ne fait pas tcp, la solution gruicky, cest de faire de l'udp port fowarding sur un port arbitraire (de tête, donc ca ne marche peut être pas out of the box, et si quelqu'un sait faire du fowarding udp directement via ssh, jsuis preneur)

    ssh -L4242:localhost:4242

    au bout du tunnel:

    mkfifo monfifo
    nc -l -p 4242 < monfifo | nc -u tondns 53 > monfifo

    sur ton poste
    mkfifo monfifo
    nc -l -u -p 53 < monfifo | nc localhost 4242 > monfifo