en géneral j'utilise le dns de la boite, ce qui est vrai casse la confidentialité.
Dans les quelques cas où la boite bloquait certaines requêtes dns, firefox propose l'option network.proxy.socks_remote_dns, si tu utilise ton ssh pour faire socks, la résolution sera faites à l'autre bout du tunnel.
Autre solution, dans ton resolv.conf tu précise localhost comme serveur de nom, et tu fais du port fowarding dans ton tunnel ssh (en configurant ton relay/serveur dns sur du tcp). Si ton dns ne fait pas tcp, la solution gruicky, cest de faire de l'udp port fowarding sur un port arbitraire (de tête, donc ca ne marche peut être pas out of the box, et si quelqu'un sait faire du fowarding udp directement via ssh, jsuis preneur)
[^] # Re: dns
Posté par Alex . En réponse au journal Accéder à son PC à la maison quand on est derrière un proxy. Évalué à 3.
Dans les quelques cas où la boite bloquait certaines requêtes dns, firefox propose l'option network.proxy.socks_remote_dns, si tu utilise ton ssh pour faire socks, la résolution sera faites à l'autre bout du tunnel.
Autre solution, dans ton resolv.conf tu précise localhost comme serveur de nom, et tu fais du port fowarding dans ton tunnel ssh (en configurant ton relay/serveur dns sur du tcp). Si ton dns ne fait pas tcp, la solution gruicky, cest de faire de l'udp port fowarding sur un port arbitraire (de tête, donc ca ne marche peut être pas out of the box, et si quelqu'un sait faire du fowarding udp directement via ssh, jsuis preneur)
ssh -L4242:localhost:4242
au bout du tunnel:
mkfifo monfifo
nc -l -p 4242 < monfifo | nc -u tondns 53 > monfifo
sur ton poste
mkfifo monfifo
nc -l -u -p 53 < monfifo | nc localhost 4242 > monfifo