/dev/null - Overig

SmartDNS

30-09-2013, 14:41 door Mira, 12 reacties
Ik ben me aan het verdiepen in VPN-services en ben daarbij gestuit op het fenomeen SmartDNS. Het wordt gebruikt om restricted media content te kunnen zien. Het is sneller dan VPN omdat het verkeer niet versleuteld is.

Al zoekende en lezende erover begrijp ik nog steeds niet hoe het werkt. Beweerd wordt :

* Je IP is zichtbaar, je ISP weet ook welke SmartDNS-service je gebruikt en welke site je bezoekt

* Er komt geen derde partij aan te pas. Dat lijk me stug, want er is een service/server voor nodig. Sommige VPN-providers bieden het als bonus aan danwel is het een betaalde stand-alone service, bv met de ‘SmartDNS-client’ van SmartyDNS (voor UK en US servers).

* De DNS-server van je ISP wordt vervangen door een SmartDNS-server. Maar een DNS/service/server doet toch niets anders dan -zoals een telefoonboek - het gezochte domein, bv van BBC, omzetten in een IP-adres? Wat heeft DNS-resolving er nou mee te maken ?
Reacties (12)
30-09-2013, 15:43 door choi
[Verwijderd]
30-09-2013, 15:55 door choi - Bijgewerkt: 30-09-2013, 19:15
De selling point van SmartDNS is: '..high speed access to websites that are restricted from your location, without the need for a VPN.' SmartDNS maakt websites die om wat voor reden dan ook niet toegankelijk zijn (locatiebeperkingen, censuur enz) toegankelijk. Niet door de gebruiker een alternatief IP-nummer toe te wijzen-zoals bij een VPN-maar door gebruikmaking van zgn. 'pre-unblocked' websites. SmartDNS is dus geen VPN-service en biedt dus geen anonimiteit. De aanbieder van SmartDNS biedt wel een combinatiepakket aan waarin een VPN-service zit.

Je IP is zichtbaar, je ISP weet ook welke SmartDNS-service je gebruikt en welke site je bezoekt
Je provider weet altijd welke locatie(s) je bezoekt. Als je SSl gebruikt zien ze weliswaar de inhoud niet maar wel de afkomst en de bestemming van het dataverkeer. Bij een VPN zien ze alleen de verbinding met de VPN-server maar niet wat er daarna gebeurd.


* Er komt geen derde partij aan te pas. Dat lijk me stug, want er is een service/server voor nodig. Sommige VPN-providers bieden het als bonus aan dan wel is het een betaalde stand-alone service, bv met de ‘SmartDNS-client’ van SmartyDNS (voor UK en US servers).
Wie beweerd dat er geen derde partij aan te pas komt en t.o.v welke partij zou dit geen derde partij zijn? Ik begrijp verder niet wat je bedoeld met hetgeen VPN-providers aanbieden als 'bonus'. Bedoel je misschien de pre-unblocked websites?

* De DNS-server van je ISP wordt vervangen door een SmartDNS-server. Maar een DNS/service/server doet toch niets anders dan -zoals een telefoonboek - het gezochte domein, bv van BBC, omzetten in een IP-adres? Wat heeft DNS-resolving er nou mee te maken ?
Het omzetten van url's naar numerieke adressen heet inderdaad DNS resolving/resolution. De DNS-servers van SmartDNS geven je toegang tot de pre-unblocked websites.
30-09-2013, 15:55 door Anoniem
Wat ik zo snel kan zien is het honderd procent marketeeringspeak, van mensen die geloven dat "proprietary" positief is. Hoe het werkt vertellen ze niet, en verdere informatie is er niet. Daarbij lijkt het vooral bedoeld om geoip-gebaseerde toegangsweigering te omzeilen. Met andere woorden, een volstrekt ander doel dan waar VPNs voor bedacht zijn.
30-09-2013, 23:52 door Mira
Door choi:
Niet door de gebruiker een alternatief IP-nummer toe te wijzen-zoals bij een VPN-maar door gebruikmaking van zgn. 'pre-unblocked' websites.

Hoe kan BBC iPlayer-site een ‘pre-unblocked site’ zijn? Misschien moet ik het zo zien dat content/verkeer via de UK-server/provider heen en weer gaat, waarbij BBC enkel het IP van die service-provider kent die het verzoek om content te zien namens mij doet als een proxy/intermediair; Verder kent de SmartDNS-provider (uiteraard) mijn IP ( en welke ‘media-pages’ ik bekijk), en kent mijn ISP de SmartDNS-service-provider die ik gebruik en welke (sub)domeinen/(sub)IP’s ik via die provider (be)zoek.

Het gaat me niet primair om anonimiteit, dan zou ik (op z’n minst) een VPN gebruiken en/of (gecombineerd) TOR . Ik weet hoe VPN werkt. Ik wil enkel weten hoe SmartDNS werkt - dat je soms als bonus/gratis bij een VPN-pakket erbij krijgt, omdat streaming via VPN trager is. Het gaat me om het proces en wie wat doet/van elkaar weet.

Ik vind het heel frappant dat providers er zo mysterieus over doen. Ze maken links/pages aan met beloftes om ‘precies uit te leggen’ en titels met ‘ hoe de techniek werkt’, vervolgens volgt er een heel verhaal waarin NIETS tecnisch wordt uitgelegd en enkel herhaald wordt hoe fijn we over snellere verbinding dan VPN restricted content kunnen zien.

Het omzetten van url's naar numerieke adressen heet inderdaad DNS resolving/resolution. De DNS-servers van SmartDNS geven je toegang tot de pre-unblocked websites.

Toch is dit vreemd. Het ‘telefoonboek’ van een partij die zich ‘Slimme Telefoonboek-Service’ noemt , vertelt mijn browser wat het IP-nummer(s) is van BBC site/page dat - me dunkt per definitie ongeblokkeerde- media content bevat.

In principe zou het telefoonboek van mijn ISP of van OpenDNS het ook aan mijn computer kunnen vertellen, tenzij BBC het alle telefoonboek-services verbiedt het BBC-IP voor mediacontent DIRECT te vertellen aan IP’s van buiten UK. Daarentegen verbiedt ze het een ieder UK-IP ( met telefoonboek-service) wonderwel niet om het BBC-IP ‘ door te verklappen’ aan een Niet-UK-IP. Misschien omdat dat praktisch/juridisch gezien onmogelijk is te voorkomen/bij wet te handhaven. En misschien dat ze daarom nog een maatregel neemt, nl om ieder verzoek tot het zien van content dat afkomstig is van Niet-UK-IP automatisch te blokkeren.

Zo bezien lijkt me SmartDNS dus helemaal geen 'slimme telefoonboek-service' , maar een 'vooruit geplaatste proxy' die pas vanaf hun UK-server voor mij en andere leden een proxy wordt en daarbij uiteraard gebruikt maakt van een eigen klein telefoonboekje met HULU, BBC hoofdpagina's en voor de rest gewoon OpenDNS /Google Public DNS / DNS van hun ISP. Vraag blijft dan waarom 'SmartDNS' dan sneller zou zijn dan een gewone proxy , behalve misschien 'betrouwbaarder' en handiger is.

Wie beweerd dat er geen derde partij aan te pas komt en t.o.v welke partij zou dit geen derde partij zijn?

Ik meen dat het CactusVPN was. Ze zullen wel bedoelen ' vierde partij ' ...
30-09-2013, 23:54 door Mira
Sorry, krijg het nog niet voor elkaar enkel in grijs te quoten...
01-10-2013, 10:08 door Anoniem
Door Mira: Sorry, krijg het nog niet voor elkaar enkel in grijs te quoten...
Hoezo is dat lastig? Alleen de stukjes die je wil aanhalen door quote-bb-tags omgeven, verder niet. Als eerste oefening klik je op "reageer met quote" en ga je ruim onder het aangehaalde verder. En veel de "preview"-knop gebruiken, dat ook.
01-10-2013, 17:45 door Anoniem
Mira,

Ik begrijp nog niet helemaal je doel.
Is het je doel om anoniem te internetten, zoja voor wie probeer je dan anoniem te zijn?

Indien je doel is om "onzichtbaar" of anoniem te worden voor je provider dan zal je dat met smartDNS niet lukken.


* Je IP is zichtbaar, je ISP weet ook welke SmartDNS-service je gebruikt en welke site je bezoekt

Op hun website (https://www.overplay.net/faq.php) kun je in de FAQ (Onde rhet kopje security, tabje "Wich servers are encrypted?" staat
SmartDNS offer no encryption
.

Dat betekent dat je simpelweg andere DNS servers zal gaan gebruiken om IP's te resolven, en dat je ISP je dus niet zal omleiden naar een waarschuwings-site oid (vermoed ik).

Daarbij zal je provider nog altijd precies kunnen zien wat je aan het doen bent en welke sites je naartoe surft (daar de DNS queries nog altijd "plain-text" zijn, en niet versleuteld. Dit geld overigens ook voor iemand die op hetzelfde netwerk zit als jij zelf.. Met behulp van een sniffer is het eenvoudig om uit te vogelen wie waarheen surft.

Ik begrijp dan ook niet wat het bedrijf (Overplay) nu zo speciaal vind aan hun service, ook vermelden ze dit niet duidelijk op hun website (wellicht begrijp ik niet helemaal wat hun "geheim" is en hoe het werkt, maar dat leggen ze dan niet duidelijk uit)

Ik zou dan eerder denken aan DNSCrypt (http://www.opendns.com/technology/dnscrypt/) omdat die wel DNS requests encrypten.


* Er komt geen derde partij aan te pas. Dat lijk me stug, want er is een service/server voor nodig. Sommige VPN-providers bieden het als bonus aan danwel is het een betaalde stand-alone service, bv met de ‘SmartDNS-client’ van SmartyDNS (voor UK en US servers).

Ik weet niet precies wat ze zelf beweren, ook dat kan ik niet vinden op hun site maar het lijkt me inderdaad stug dat dit zo uit de lucht komt vallen, of ze zijn er weer niet duidelijk over.


De DNS-server van je ISP wordt vervangen door een SmartDNS-server. Maar een DNS/service/server doet toch niets anders dan -zoals een telefoonboek - het gezochte domein, bv van BBC, omzetten in een IP-adres? Wat heeft DNS-resolving er nou mee te maken ?

Een DNS request (of query) is inderdaad het vertalen van een domain naam (in het geval van een internet site een zogenaamde "A" record) naar een IP toe. Als een query succesvol is (je vraagt naar het IP van www.voorbeeld.nl, en je krijgt het juist IP terug) dan heet dat "resolved". - als iemand het beter kan uitleggen, ga je gang )

Wat je eventueel wel zelf zou kunnen doen, indien je er zelf tijd en geld in wilt investeren, is zelf een VPN server opzetten met een DNS resolver, (openvpn + bind9 bijvoorbeeld). Het is leuk, leerzaam en je houd zo zelf alles in de hand (mits je voldoende kennis hebt van beveiliging, VPN, DNS en Linux - maar alles valt te leren!).

Ik heb dit zelf ook gedaan en heb een VPS gehuurd voor 6 euro per maand die relatief dicht bij me in de buurt zit (maar toch in het buitenland).

Op deze manier verlies ik amper snelheid, heb ik een anonieme verbinding en ook (zo ver mogelijk) anonieme DNS requests die niet gesniffed kunnen worden door mijn provider.

Ik hoop dat dit je vragen beantwoord.

Mocht je meer informative willen hebben over het hoe-en-wat laat dan even een berichtje achter en dan probeer ik je meerdere duwtjes in de juiste richting te geven.

B0xerz.
02-10-2013, 12:34 door Mira
Ik begrijp nog niet helemaal je doel. Is het je doel om anoniem te internetten, zoja voor wie probeer je dan anoniem te zijn? Indien je doel is om "onzichtbaar" of anoniem te worden voor je provider dan zal je dat met smartDNS niet lukken.

Dat weet ik, ’t gaat me om :
1. OpenVPN voor gebruik laptop op WiFi -hotspots om veilig te mailen/surfen, en Desktop thuis om te mailen, en misschien ook browsen met het idee dat ISP nou ook weer niet standaard alle surfgedrag hoeft te volgen/spijkeren.
2. Media content van NOS (in buitenland) en BBC (vanaf hier/buitenland) zien. Omdat SmartDNS niet versleuteld is, zou het sneller zijn. Gruwelijk traag was een test met FoxyProxyStandard en dan het gedoe om een publieke proxy te vinden. De add-on vind ik ook te complex om te doorgronden. Heb inmiddels test met Open VPN inmiddels gedaan, maar merk dat bv op het beeld van uitzendinggemist wel eens stil staat, maar eerlijk gezegd gebeurt dat ook wel zonder VPN.
3. Hoe SmartDNS werkt.

Ik heb dit zelf ook gedaan en heb een VPS gehuurd voor 6 euro per maand die relatief dicht bij me in de buurt zit (maar toch in het buitenland). (...) Mocht je meer informative willen hebben over het hoe-en-wat laat dan even een berichtje achter en dan probeer ik je meerdere duwtjes in de juiste richting te geven.

Ik maak van je aanbod gebruik! Heb nu SnowLeopard op een IntelCorei5 en was al van plan om binnen 6-10 maanden over te stappen op Linux, ben me nog aan het orienteren welke distro. Nou vraag ik me af:

Als ik een VPS huur in een ander land, heb ik vanaf die server een IP uit dat land.
- Moet ik dan 2 proxies (service)kopen om BBC/NOS te kunnen zien ? Wordt stream dan niet extra traag ? Of bestaat er een SmartDNS service die ook nederlandse media content opent ?
- Kan ik van die VPS ook mijn eigen Mailserver maken ?
02-10-2013, 15:28 door B0xerz - Bijgewerkt: 02-10-2013, 15:33

Dat weet ik, ’t gaat me om :
1. OpenVPN voor gebruik laptop op WiFi -hotspots om veilig te mailen/surfen, en Desktop thuis om te mailen, en misschien ook browsen met het idee dat ISP nou ook weer niet standaard alle surfgedrag hoeft te volgen/spijkeren.
2. Media content van NOS (in buitenland) en BBC (vanaf hier/buitenland) zien. Omdat SmartDNS niet versleuteld is, zou het sneller zijn. Gruwelijk traag was een test met FoxyProxyStandard en dan het gedoe om een publieke proxy te vinden. De add-on vind ik ook te complex om te doorgronden. Heb inmiddels test met Open VPN inmiddels gedaan, maar merk dat bv op het beeld van uitzendinggemist wel eens stil staat, maar eerlijk gezegd gebeurt dat ook wel zonder VPN.
3. Hoe SmartDNS werkt.

1 en 2. Prima, dat maakt het een en ander al een stuk makkelijker. Als je niet paranoia bent kun je vrij eenvoudig en snel een SSH tunnel opzetten (ook wel poor-techie's VPN genoemd) en je browser traffic door zo'n tunnel routen om bijv. BBC te kunnen streamen (dit is echt een kwestie van max 10 muisklikken en wat gegevens invoeren).
3. Omdat ze zelf niet echt veel technische informatie beschikbaar hebben op hun website lijkt 't me 't beste dat je ze een mailtje stuurt.
Ik kon ook niet veel vinden via zoekmachines over hoe ze het nou precies doen, of wat het nou exact is.


Ik maak van je aanbod gebruik! Heb nu SnowLeopard op een IntelCorei5 en was al van plan om binnen 6-10 maanden over te stappen op Linux, ben me nog aan het orienteren welke distro. Nou vraag ik me af:

Als ik een VPS huur in een ander land, heb ik vanaf die server een IP uit dat land.
- Moet ik dan 2 proxies (service)kopen om BBC/NOS te kunnen zien ? Wordt stream dan niet extra traag ? Of bestaat er een SmartDNS service die ook nederlandse media content opent ?
- Kan ik van die VPS ook mijn eigen Mailserver maken ?

Je hoeft in principe geen proxies te kopen, aangezien een VPS al een IP heeft in het land waar jij je VPS wilt huren.
Indien je in twee verschillende landen een IP moet hebben (UK en NL in dit geval) zul je inderdaad wel moeten kijken of je een IP (danwel proxy), of nog een VPS (afhankelijk van wat je precies wilt of vanuit financieel perspectief) moeten hebben om streams in beide landen te kunnen bekijken.
Wat betreft SmartDNS, dat durf ik niet te zeggen omdat ik het simpelweg niet weet :)

Ik bekijk zelf regelmatig streams van de NOS vanuit het buitenland, maar het is mij nog niet opgevallen dat er restricties waren daarvoor (ik wil best het eea even voor je proberen met buitenlandse IP's).

Je kunt van je VPS ook een mailserver maken indien je wilt (naast het VPN gebeuren), echter is het normal gesproken iets wat je gescheiden van elkaar zou willen opzetten.
Dit omdat, indien je server om wat voor een reden dan ook niet bereikbaar is, je dan ook de andere services niet kunt bereiken.
Als je dat niet verwacht, en daar geen problemen mee hebt, dan kun je het inderdaad samen op 1 server zetten.

Let er wel op dat je je VPS niet volledig klaar hebt in 1 of 2 dagen, zeker niet als je niet ervaren bent met het opzetten van het een en ander in Linux (je wilt 't natuurlijk wel veilig hebben zodat niemand je server kaapt of misbruikt).

Mocht je al wat willen experimenteren met Linux en een (virtueel) servertje opzetten, of je wilt alvast wat informatie opzoeken mbt Linux, dan adviseer ik je zelf om me Ubuntu te beginnen.
Dit is namelijk een distributie die veel word gebruikt door beginners en er is ontzettend veel informatie over beschikbaar dmv (support) forums, gebruikers groepen e.d.
Het is ook een van de "makkelijkste" distro's die er beschikbaar is.

EDIT: 'taalvauten' verbeterd ;)
04-10-2013, 12:35 door Mira
Door B0xerz:
Ik bekijk zelf regelmatig streams van de NOS vanuit het buitenland, maar het is mij nog niet opgevallen dat er restricties waren daarvoor (ik wil best het eea even voor je proberen met buitenlandse IP's).

Echt waar ? Met een buitenlandse server op uitzendinggemist.nl of nederland24.nl kreeg ik pop-up dat het restricted was !
04-10-2013, 13:11 door Anoniem
Als je wilt, post eens een linkje.

Heb net nog wat dingetjes proberen te kijken met een hongaars, tjechisch en US IP zonder problemen...
Wellicht dat 't alleen met bepaalde content (met special "rechten") dat 't niet bekeken kan worden vanuit het buitenland.
28-11-2013, 21:39 door artart
Wie kan mij helpen? leaseweb verhuurt vps voor iets van 7 euro p/m en ook echte servers vanaf 30 euro p/m. Kan ik daar mee mijn eigen vpn opzetten? heeft zo'n server een ip? Ik woon in duitsland en wil graag een nederlands IP voor het zien van (inderdaad) uitzending gemist, maar ik wil juist mijn eigen vpn instellen vanwege security redenen. Wat ik op dit moment om me heen zie en hoor over hoe het internet (participanten) je afluistert, dan moet ik me daar als oplettend burger tegen gaan wapenen. Dus geeft een vps of een server mij een eigen vpn? en zo ja, is dat safe? Ik wil er geen bedrijf mee opzetten . het is puur voor mijzelf. Toch geen gek idee? Help me of geef me wat links die me op weg kunnen helpen. Ik ben geen tech maar met common sense kom je ook een eind.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.