Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Включение DNS-Over-TLS в LEDE/OpenW..." | +1 +/– | |
Сообщение от auto_tips (??), 16-Апр-18, 12:21 | ||
По умолчанию в LEDE/OpenWrt в качестве резолвера применяется Dnsmasq, который не поддерживает DNS-over-TLS. Для включения шифрования DNS-трафика заменим Dnsmasq на Unbound и odhcpd: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 16-Апр-18, 12:21 | –2 +/– | |
и отдаем добрым людям из 1.1.1.1 право рулить твоим трафиком.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3, #6, #9 |
2. Сообщение от xm (ok), 17-Апр-18, 00:56 | +1 +/– | |
Параноики могут поднять свой DNS с поддержкой DNS-over-TLS всё на том же Unbound на копеечном VPS и наслаждаться результатом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от Аноним (-), 17-Апр-18, 11:27 | +/– | |
> и отдаем добрым людям из 1.1.1.1 право рулить твоим трафиком.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от Аноним (-), 17-Апр-18, 15:14 | +/– | |
На freebsd системный unbound устарел (v. 1.5.10) и про forward-ssl-upstream не в курсе, так что придется поднимать свежий из портов. А так спасибо, будем пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
5. Сообщение от xm (ok), 17-Апр-18, 19:39 | +/– | |
Поставьте из портов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
6. Сообщение от Аноним (-), 18-Апр-18, 12:08 | +/– | |
> и отдаем добрым людям из 1.1.1.1 право рулить твоим трафиком.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #13 |
7. Сообщение от Emma Charlotte Duerre Watson (?), 18-Апр-18, 18:43 | +/– | |
Чем DNS-over-TLS отличается от DNScrypt? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #10 |
8. Сообщение от Аноним (-), 20-Апр-18, 01:44 | +2 +/– | |
default: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
9. Сообщение от Аноним (-), 23-Апр-18, 16:00 | +/– | |
Хорошо. Продолжайте дальше предпочитать других без шифрования, с заменой результата резолвинга и тотальнм логированием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
10. Сообщение от Аноним (-), 23-Апр-18, 16:02 | +/– | |
> Чем DNS-over-TLS отличается от DNScrypt? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #11 |
11. Сообщение от spectrumist (ok), 28-Апр-18, 01:38 | +/– | |
вы путаете с DNSSEC | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
12. Сообщение от Телемастер (?), 22-Май-18, 11:22 | +2 +/– | |
Предложенная в статье конфигурация шифрует трафик, но не проверяет подлинность сервера, оставляя возможность для MITM. Начиная с версии 1.7.1 unbound может сверять имя в сертификате. На данный момент эта версия пакета уже попала в master openwrt и её можно собрать по инструкции https://wiki.openwrt.org/doc/howtobuild/single.package | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #15 |
13. Сообщение от 1 (??), 13-Июл-18, 16:36 | +/– | |
>Правда, они совсем не умеют DNS over TLS, так что вы заметите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
14. Сообщение от ABATAPA (ok), 24-Авг-18, 11:39 | +/– | |
> Пример конфигурации: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
15. Сообщение от blackrooty (ok), 02-Окт-22, 00:17 | +/– | |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |