Proxy/VPN über DNS-Eintrag

Proxy/VPN über DNS-Eintrag

Ich habe einen Dienst von unblock-us.com verwendet, der Kanadiern und anderen einen Proxy bereitstellt, der den Zugriff auf Dienste ermöglicht, die auf ausschließlich US-IP-Adressen beschränkt sind.

Dies lässt sich ganz einfach erreichen, indem Sie einen Reverse-Proxy (z. B. Squid) auf einem in den USA gehosteten Server einrichten und dann Ihren Browser oder Ihr Betriebssystem für die Verwendung dieses Proxys konfigurieren.

Es gibt jedoch etwas, das unblock-us macht, und ich bin mir nicht sicher, wie ich es reproduzieren kann. Anstatt Ihr Betriebssystem so zu konfigurieren, dass es sie als Proxy verwendet, können Sie einfach die DNS-Servereinstellungen Ihres Routers ändern, damit sie auf ihre Adressen verweisen. Alle Anfragen an von ihnen unterstützte Dienste werden automatisch per Proxy weitergeleitet. Der Vorteil dabei ist, dass Sie nicht jeden Computer in Ihrem Haus einrichten müssen und es „einfach funktioniert“ mit Clients wie PS3, Xbox, Android usw. Der Nachteil ist, dass Sie wirklich keine Kontrolle darüber haben, was per Proxy weitergeleitet wird, und ich nehme an, es gibt Datenschutzbedenken.

Wie kann ich dieselbe Funktionalität auf meinem eigenen US-basierten Slice erreichen?

Antwort1

Nur aus Neugier: Welche IP-Adresse wird zurückgegeben, wenn Sie einen nslookup für deren DNS-Server ausführen? Wenn Sie also nach google.com und yahoo.com suchen, werden dann unterschiedliche oder die gleiche IP-Adresse zurückgegeben?

Wenn sie dieselbe IP-Adresse zurückgeben, stelle ich mir vor, dass DNS IMMER den Proxyserver als IP-Adresse für alle Anfragen zurückgibt. Die Anfragen werden dann relativ transparent an den Proxy weitergeleitet und der Proxy führt dann die Umleitung durch.

Was die Neuerstellung angeht … Ich habe nicht genug Erfahrung mit Reverse-Proxying (oder Proxying-Punkten), aber ich stelle mir vor, dass Sie Ihren DNS-Server so konfigurieren würden, dass er sich selbst als IP-Adresse für jede Anfrage zurückgibt. Lassen Sie dann den Proxy von dort aus gegen eingehende Anfragen arbeiten.

Was ich in diesem Modell NICHT weiß, ist, wie Sie die Authentifizierung handhaben würden.

verwandte Informationen