Jump to content

Remote-DNS über Proxy (Proxifier)


  • Reply to this topic
  • Start new topic

Recommended Posts

Seid gegrüßt!

Meine Frage ist folgende, wie stelle ich einen Remote-DNS bei Proxifier ein? Mein Wunsch-Setup sieht folgendermaßen aus:

VPN = Proxy1(HTTPS) = Proxy2(HTTPS) = Proxy3(Socks5) = Tor Browser.

Jedoch bin ich mir nicht sicher ob man Socks5 mit dem Tor Browser kombinieren kann:woow:

Wie auch immer, ich habe sämtliche Einstellungen bei Proxifier getestet und das Ergebnis war nicht wie gewünscht, dass der Remote-DNS erfolgreich über die Proxies läuft.

Hier ein paar Screenshots von meinen Proxifier-EInstellungen:

 

https://xup.in/dl,11913881

https://xup.in/dl,78540259

https://xup.in/dl,18829539

 

Ich bin für jede konstruktive Hilfe sehr dankbar.

  • Administrator

Remote-DNS in Proxifier richtig einrichten (inkl. Proxy-Kette & Tor-Hinweis)

Wichtig HTTPS/HTTP-Proxies können kein Remote-DNS!
Remote-DNS funktioniert nur über SOCKS5. Wenn in der Kette zuerst HTTPS kommt, wird der Hostname lokal (oder frühestens ab dem ersten SOCKS5-Hop) aufgelöst.

Kurzfazit zu deinem Plan

Geplante Kette DNS-Verhalten Empfehlung
VPN → HTTPSHTTPSSOCKS5 → Tor Browser Remote-DNS erst ab dem SOCKS5 möglich; die beiden HTTPS-Proxies davor können DNS nicht tunneln. Nicht ideal. SOCKS5 an den Anfang setzen oder Tor Browser nicht durch Proxifier zwingen.

Empfohlene Varianten (DNS-Leak-sicher)

  1. System-Apps über Proxifier: VPN → SOCKS5 → HTTPS → HTTPS (SOCKS5 muss der erste Hop sein).
    Standard-Kette in Proxifier erstellen und als Default-Rule zuweisen.
  2. Tor Browser separat: Lass den Tor Browser ohne Proxifier laufen. Tor verwendet eigenes DNS über das Tor-Netz. Stacking (Tor & zusätzliche Proxies/Intercept) erhöht Fingerprinting-Risiken.
Why Proxifier schickt Hostnames nur dann „roh“ über den Proxy, wenn dieser DNS kann → das ist bei SOCKS5 der Fall (Befehl RESOLVE). HTTPS-Proxies erwarten bereits aufgelöste IPs.

Proxifier – richtige Einstellungen

  1. Profile → Name Resolution
    [x] Resolve hostnames through proxy
    [ ] Detect DNS settings automatically
    Do NOT resolve the following:
    %ComputerName%; localhost; *.local; *.lan
    Nur lokale Namen ausnehmen – keine öffentlichen Domains.
  2. Proxy Servers → Add
    Lege deine Proxies an und erstelle unter Proxy Chains die Kette mit SOCKS5 als erstem Hop (danach die HTTPS-Proxies).
  3. Rules
    Default → Use: <Deine Kette>
    DNS / System / svchost.exe → ebenfalls Kette
  4. Erweitert (Options)
    [x] Block Traffic to UDP Port 443 (QUIC)
    [ ] Bypass UDP Traffic (deaktivieren!)
    [x] Block Non A/AAAA Queries if DNS through Proxy
    [x] Infinite Connection Loop Detection
    [x] Infinite Name Resolution Loop Detection
    Dadurch vermeidest du QUIC-/UDP-Leaks.

Tor Browser kombinieren?

Tor-Hinweis Den Tor Browser nicht via Proxifier durch zusätzliche Proxies zwingen. Tor bringt eigene SOCKS-Schnittstelle & DNS mit und erwartet direkten Ausgang. Kaskadierung über Proxifier kann zu Fingerprinting, Fehlfunktionen (z. B. Updates, Bridge-Handling) und falschem Sicherheitsgefühl führen.
Wenn du es unbedingt willst dann maximal: Apps → Proxifier → SOCKS5 (127.0.0.1:9150 = Tor) und keine weiteren Hops dahinter. Tor nicht „hinter“ andere Proxies klemmen.

Funktionstest (ohne externe Tools)

  • Im Proxifier-Log muss bei Zielverbindungen der Hostname über den SOCKS5-Hop erscheinen (kein vorheriger IP-Lookup).
  • Deaktiviere testweise deinen lokalen DNS-Clientdienst; Verbindungen müssen trotzdem funktionieren → dann läuft DNS über die Kette.

TL;DR

Remote-DNS klappt nur, wenn der erste Proxy in Proxifier ein SOCKS5 ist.
HTTPS-Proxies davor verhindern Remote-DNS. Den Tor Browser nicht durch Proxifier ketten; besser separat verwenden.

CRIMESTATE

Session: 055a62630cfff1e90839c0fdc55e9bd49c6ef1345399439f351df9684ec35cf354

Hallo Krypton,

vielen Dank für deine detaillierte und ausführliche Antwort. Davon können bestimmt ein paar mehr User profitieren als nur ich.

Die Einstellungen habe ich alle übernommen, die Proxies richtig in Reihe geschaltet (Socks5=HTTPS=HTTPS) und dennoch kann bei dem angegebenen Setup keine Verbindung zum Internet hergestellt werden. Ich bekomme folgende Fehlermeldung:

"11.05 09:05:43] MeinBrowser.exe (8256) - cstate.to(127.98.0.119):443 error : Could not connect through proxy PROXY1(PROXY1):PORT to the next proxy in the chain PROXY2:PROT- Proxy server cannot establish a connection with the target - Host unreachable."

"[11.05 09:05:47] MeinBrowser.exe - cstate.to:443 (UDP) matching Default rule : connection blocked"

Leider weiß ich nicht woran es liegt. Nach wie vor bin ich für jede weitere Hilfe äußerst dankbar. Wenn nötig kann ich gerne weitere Fehlermeldungen oder Screenshots von den Einstellungen o.ä hochladen.

 

  • 3 months later...
Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...