Защищаем ведро от протечек — RethinkDNS

http://rethinkdns.com

Rethink — это, конечно, не изолента, но тоже ничего, как сказал бы один классик и знаток симфоний Чайковского. Дыр в сетевом периметре у андроида хватает, особенно на стоке какого-нибудь сосунга, а закрыть их может любой файрвол. Но нам нужен лучший, а на это место претендует Брандмауэр Шиндовс сабж с быстро и решительно допиливаемым функционалом.

Изначально Rethink был провайдером приватного DNS с собственным клиентом от бывших инженегров ФСБ AWS и IBM, разочарованных этим постом состоянием приватности в дырнете. Ныне его можно назвать православным комбайном сетевой безопасности зелёного робота: VPN + прокси + шифрованный DNS + файрвол с функцией умного чайника.

📌 Детали

  • открытый код клиента и сервера
  • приятный современный дизайн клиента
  • активные сообщества в матрице и телеге
  • подробная документация
  • 2 резолвера: для скорости на Cloudflare, для приватности на fly.io
  • клиент поддерживает WG, HTTP-прокси и носки
  • гибкий конфигуратор шифроDNS (DoH/DoT) с более чем 190 блоклистов, поиском адресов по всей базе и сортировкой по категориям (безопасность, приватность, по вендорам, семейные и т.д.)
  • возможность поставить блоклисты локально
  • помимо сабжа, внутри клиента есть DNS от Quad9, Cloudflare, гуголя и прочих ~ логгирование каждого запроса и резолвинг доменов посещаемых IP, полный контроль всего, что проходит через интерфейс VPN андроида
  • защита от утечек DNS

Сабж можно настроить и как файрвол, проксирующий запросы через VPN, и как просто гибко настроенный DNS-клиент, если нужно скрыть лишь посещаемые домены от провайдера, а не свой IP.

ИМХО:  Использую в паре с несколькими блоклистами и проксей на NekoBox — настроил и забыл.

Свежее