6 repository-uri
Client implementations that wrap DNS queries in HTTPS for secure transmission.
Distinct from DNS-over-HTTPS Servers: Focuses on the client-side implementation of DoH rather than the server-side hosting.
Explore 6 awesome GitHub repositories matching networking & communication · DNS-over-HTTPS Clients. Refine with filters or upvote what's useful.
Bromite is a privacy-focused fork of the Chromium browser for Android that blocks advertisements and tracking scripts by default, enforces encrypted HTTPS connections, and prevents browser fingerprinting without requiring any extensions or manual configuration. It applies a patch-based build system to layer privacy and security modifications directly onto the upstream Chromium codebase during compilation, integrating a filter list engine for network-level ad blocking and adding noise to browser APIs to mask device identity. The browser distinguishes itself through comprehensive privacy harden
Sends DNS queries through encrypted HTTPS connections to a user-specified endpoint.
GreenTunnel este un utilitar de rețea conceput pentru a ocoli inspecția pachetelor (DPI) și a trece peste cenzura internetului. Funcționează ca un instrument care modifică pachetele de rețea de ieșire și criptează interogările DNS pentru a împiedica furnizorii de servicii internet și sistemele de filtrare a rețelei să detecteze și să blocheze anumite destinații web. Proiectul implementează un proxy de fragmentare HTTP și un fragmentator de handshake HTTPS. Aceste componente împart header-ele cererilor și înregistrările de handshake TLS în mai multe segmente pentru a ascunde numele de host și numele serverelor de destinație de sistemele de inspecție. Software-ul include, de asemenea, un client DNS-over-HTTPS pentru a prelua adrese IP folosind protocoale criptate, prevenind interceptarea sau spoofing-ul interogărilor DNS standard. Capabilitățile suplimentare acoperă manipularea pachetelor TCP și fragmentarea segmentelor la nivelul transport pentru a evita inspecția traficului.
Implements a DNS-over-HTTPS client to securely resolve domain names and prevent ISP interception.
This project is a DNS privacy proxy and resolver that functions as a local bridge, converting plaintext DNS traffic into encrypted requests. It acts as a client for DNS-over-HTTPS and DNS-over-TLS protocols to prevent interception and spoofing of network requests. The system implements network privacy hardening by routing domain lookups through secure tunnels, which reduces the amount of plain text data leaked to internet service providers. It utilizes a profile-based connection management system to map security profiles to specific encrypted endpoints, preventing DNS hijacking and man-in-the
Routes DNS lookups through HTTPS connections to secure domain resolution against man-in-the-middle attacks.
Acest proiect este un utilitar de rețea bazat pe Rust și un client DNS dinamic conceput pentru a monitoriza adresele IP publice și a actualiza automat înregistrările DNS Cloudflare și listele de acces Web Application Firewall (WAF). Identifică adresele IPv4 și IPv6 curente folosind o combinație de API-uri HTTP și furnizori DNS-over-HTTPS. Instrumentul se distinge prin gestionarea atât a înregistrărilor de domeniu, cât și a listelor IP WAF pentru a menține accesul securizat pentru gazdele cu conexiuni la internet variabile. Include un mod de previzualizare a modificărilor DNS pentru a simula actualizările fără a modifica înregistrările live și utilizează filtrarea intervalelor anycast pentru a preveni actualizările incorecte ale înregistrărilor din spațiile de adrese ale furnizorilor. Sistemul gestionează programarea prin expresii cron sau intervale fixe și implementează temporizarea cererilor API cu jitter pentru a evita limitările de rată (rate limiting). Acoperă domenii largi de capabilități, inclusiv suport pentru rețele dual-stack, injecția de secrete bazată pe mediu pentru token-uri de autentificare, notificări externe de stare și monitorizarea sănătății bazată pe heartbeat.
Identifies current public IPv4 and IPv6 addresses using secure DNS-over-HTTPS providers.
NextDNS este un client și proxy DNS de rețea care funcționează ca resolver local, forwarder și proxy DNS-over-HTTPS. Scopul său principal este de a ruta cererile locale de rezoluție a numelor către furnizori externi folosind trafic HTTPS criptat, pentru a îmbunătăți confidențialitatea și a ocoli restricțiile de rețea. Serviciul se distinge prin încorporarea metadatelor de identitate ale clientului—colectate prin mDNS sau DHCP—în interogările de ieșire, permițând urmărirea per-dispozitiv și aplicarea unor profiluri de filtrare unice. Dispune de logică avansată de rutare, inclusiv DNS split-horizon pentru echilibrarea rezoluției publice și private, direcționarea interogărilor bazată pe domeniu și un mecanism de failover pentru verificarea stării, pentru a reruta automat traficul în timpul întreruperilor furnizorului. În linii mari, proiectul acoperă gestionarea traficului DNS prin rescrierea TTL și integrarea fișierelor hosts locale, precum și optimizarea performanței prin caching în memorie cu invalidare automată. Include, de asemenea, capabilități de gestionare a rețelei, cum ar fi detectarea portalurilor captive și sincronizarea orei sistemului pentru a asigura validitatea certificatelor. Serviciul poate fi implementat ca o componentă declarativă a sistemului în NixOS sau integrat direct în firmware-ul routerelor de acasă.
Converts standard DNS requests into encrypted HTTPS traffic to secure network queries and bypass local DNS restrictions.
doggo is a multi-protocol DNS lookup client, performance analyzer, and diagnostic troubleshooting tool. It functions as a command-line utility for performing DNS queries across various transport protocols, including UDP, TCP, HTTPS, TLS, and QUIC. The project distinguishes itself through a focus on secure and distributed resolution. It implements encrypted DNS standards such as DNS over HTTPS, DNS over QUIC, and DNSCrypt, and provides DNSSEC validation to verify chains of trust for signed domains. Additionally, it can execute queries from global geographic locations via an external API to ana
Encrypts queries and responses via HTTPS to prevent eavesdropping and manipulation of network traffic.