Firefox v118 + DoH + ECH ile artık sansür yok (5. sayfa)
-
-
Bende 3 aya yakındır kullanıyorum warp ile sadece yüzde 10luk kayıp var o da her vpn için geçerli gibi. İndirme yaparkan kullanıyorum, malum Superonline büyük boyutlu dosya çekildiği anladığı anda indirme hızını yavaşlatıyor.
-
Tek fark doh her tarayıcıda kullanılabilir ama dot için aynı şeyi söyleyemeyiz. Dot kullanımı cihazlar ve özel yazılımlarla sınırlı. Kullandığım keenetic modem uber super bir şey değil. Keenetic omni dsl ürünü sadece 300 liraya almıştım .Alalı üç yıl oldu olacak hala firmware güncellemesi alıyorum. Dot desteğide böyle geldi.
Başka cihazlarda dot desteği İos'da dot kullanılabildiğini duydum misal tam olarak emin değilim. asus'un bazı routerlarıda var.(rt-ac86u gibi.) Android'de böyle bir opsiyon yok. Yazılımsal olarak github'da dot kullanılabiliyor..Lakin modem çözümü dışında yazılımsal çözümler de işe yaramadı(ben bunu da denedim olmadı)
githubGitHub - AdguardTeam/dnsproxy: Simple DNS proxy with DoH, DoT, DoQ and DNSCrypt supporthttps://github.com/AdguardTeam/dnsproxyDiyeceksiniz neden dot'ta ısrarcısınız? çoğu ağ uzmanları dot protokolünü öneriyor. En önemlisi modem üzerinde yada cihaz üzerinde dot desteği var ise dns poison yada dip'e maruz kalmadan bağlanma şansınız var. Buda tamamen sansürsüz internet demek ha engelleyebilirler. sonuçta dot tcp/udp port 853'den çalışır. Turknet bariz engellemiyor. Millenicom ve netspeed kullanan iki arkadaşımda bu yöntemi denedim onlarda işe yaradı.(Onlarda keenetic modem vardı)
Turk telekom kullanan bir arkadaş vardı onda işe yaramadı misal..(Onda da keenetic vardı aynı adımları uyguladığı halde modem kesinlikle ip alamadı)
< Bu mesaj bu kişi tarafından değiştirildi Heliosaga -- 12 Ekim 2023; 15:47:12 >
-
-
Keşke mobilde(iOS) böyle bir çözüm olsa.
-
Adguard'ın Türkiye'de sunucusu yok sanırım. En az 40ms ping çıkıyor. O yüzden Cloudflare'den devam ediyorum.
-
iş ping ile bitmiyor hocam. quic her türlü daha üstün geliyor. ayrıca paket kaybının çok olduğu yerlerde baya başarılı.
< Bu ileti mini sürüm kullanılarak atıldı > -
-
Resimden bir şey anlamadım. Resme göre Quic'te istek gidiyor ama gelen bir şey yok. Demek ki en kötüsü Quic.
Bende Cloudflare 2ms, Adguard 40ms çıkıyor. PC'den kablolu olarak test ediyorum.
-
hocam resimde 0rttyi anlatıyor. bu şifreleme verilerinin gidip gelmesi bir zaman kaybı yaratıyor. veri gönderirken şifreleme bilgileri de aynı pakette gönderiyor ve böylece ilk bağlantı daha hızlı gerçekleşiyor tabi bu daha önce bağlantı bilgilerini de kullanan bi yöntem. daha önce bağlanılmamışsa dahi handshake zaten çok daha hızlı gerçekleşiyor.
< Bu mesaj bu kişi tarafından değiştirildi unununium -- 13 Ekim 2023; 11:48:7 >
< Bu ileti mobil sürüm kullanılarak atıldı > -
Ben 0-RTT tavsiye etmiyorum. Kendim de zaten disable ettim. Neden derseniz bunları okuyabilirsiniz.
Alıntı
metni:security.tls.enable_0rtt_data = false This data is not forward secret, as it is encrypted solely under keys derived using the offered PSK. There are no guarantees of non-replay between connections. https://github.com/tlswg/tls13-spec/issues/1001 https://www.rfc-editor.org/rfc/rfc9001.html#name-replay-attacks-with-0-rtt https://blog.cloudflare.com/tls-1-3-overview-and-q-and-a/ Bağlantının Forward Secret olması zaman kazancından daha önemli. Waterfox (gizliliğe önem veren Firefox alternatifi) 0-RTT kapalı olarak geliyor.
< Bu mesaj bu kişi tarafından değiştirildi Alphonsus -- 13 Ekim 2023; 12:32:44 >
-
anlatmak istediğim o değil gelecekte quic standart olacak nasıl eskiden ssl vardı şuan tls heryerde kullanılıyor aynı şekilde quic ile overhead de azalacak
< Bu ileti mini sürüm kullanılarak atıldı > -
cf tabanlı site açılmıyor bir türlü düşündüğüm gibiymiş sni şifrelenmemiş olarak gidiyor ancak kullandığım bütün tarayıcılar testten geçiyor.
Tabi peşini bırakmadım ve durum bu şekilde
cloudflare kendi sitesinde bile şifreli sni kullanmıyor ki diğer sitelerde şifrelenmiş halde olmasını bekleyelim
-
Ana mesajı güncelledim ama gene de yazayım. Bunların da bu şekilde olduğundan emin olun yoksa ECH'siz bağlantıya fallback yapabiliyor.
network.dns.echconfig.fallback_to_origin_when_all_failed = false
network.dns.http3_echconfig.enabled = true
network.dns.use_https_rr_as_altsvc = true
visit_scheme=https uag=Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/118.0 colo=BUD sliver=none http=http/2 loc=TR tls=TLSv1.3 sni=plaintext warp=off gateway=off rbi=off kex=X25519Kod
Yığını:Bende de plaintext çıkıyor ama muhtemelen bu trace test güncellenmemiştir. Cloudflare tabanlı siteler halen açılıyor benim için. https://dnsdumpster.com Bu siteden bakabilirsiniz CF mi değil mi diye.
Şunu da belirteyim. Cloudflare ECH açıklamasında şöyle bir şey belirtti.
Alıntı
metni:We've enabled ECH for all free zones already. If you're an existing paying customer, just head on over to the Cloudflare dashboard and apply for the feature. We’ll be enabling this for everyone that signs up over the coming few weeks. CF olup ama paralı alanda olan siteler ECH'yi galiba manuel olarak aktifleştirmesi lazım. Yani az bir miktar CF sitelerinde ECH aktif değil. O yüzden CF olup girilemeyen bir kaç site var halen. Yakın zamanda hepsi için ECH mevcut olur. Bu arada bazı siteler CF tabanlı olmasına rağmen site içindeki elementleri (video gibi) başka serverda host edebiliyorlar. O host CF olmayınca siteye giriliyor ama mesela videolar oynamıyor. DNSdumpster ile baktığımda teyit ettim ve video domain'i başka hosting kullanıyordu.
-
pastebin açılmıyor hocam o kadarını söyleyebilirim
< Bu ileti mobil sürüm kullanılarak atıldı > -
Ben de "her şey doğru gözükmesine rağmen bir iki site hariç diğerlerine giremiyorum" diye yazmaya gelmiştim. Sonrasında dnsdumpster.com'da girebildiğim ve giremediğim siteleri kontrol edince, sadece girebildiğim sitelerin CloudFlare'den IP'lerinin olduklarını gördüm.
Sanırım CF'den hizmet almayan sitelere bu yöntemle bile giremeyeceğiz. Mesela Pastebin giremiyor ancak başka bir yasaklı site giriyor. (Kablonet)
< Bu mesaj bu kişi tarafından değiştirildi cevaps -- 14 Ekim 2023; 20:38:36 > -
firefox a eklenen yeni başlangıç ayarlarının benzerleri chrome da yapılmalı , evet ise nasıl , bilgisi olan varmı
-
Eksinin yasaklı domaini açıldı bu yöntemle. Aynı bağlantı ile mobildeki browser ile girilmiyor hala.
Cloudflare kullanılan yasaklı başka hangi siteler var test edebileceğimiz?
Yalnız ses, video dosyalarını ana domaininden farklı cdn lerde barındıran sitelerde hala sorun var.
< Bu ileti mobil sürüm kullanılarak atıldı > -
cloudfare seçili dns olduğunda sitelere erişemiyorum. nextDns ile sorunsuz.
-
DoT veya DoH ile birlikte mi, yoksa düz şekilde direkt ipv4 NextDns adreslerini girerek mi yaptınız? Şu an için geçerli NextDns IP adresleri: 45.90.28.123 ve 45.90.30.123 olarak görünüyor. Doğru mudur?
1.1.1.1 (CloudFlare) yasaklı sitelerde işe yaramıyor bende de tek başına (Türk Telekom).
< Bu mesaj bu kişi tarafından değiştirildi programmer_onur -- 15 Ekim 2023; 19:10:3 >
< Bu ileti mini sürüm kullanılarak atıldı >
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X