1

(33 odpowiedzi, napisanych Oprogramowanie / Software)

Może wyraziłem się nieprecyzyjnie. Właśnie, żeby odciążyć mój sprzęt od hosts/dnsmasq/unbound (nie wiem, która opcja jest najwydajniejsza), chcę korzystać jako klient z czyjegoś serwera nazw domen.

Widzę, że chyba pakiet 'stubby' Ci się podoba. Przypuszczam, że nie bez powodu. Wydaje mi się, że DoT to aż nadto zabezpieczenia prywatności dla mnie, a wymaga najmniej konfiguracji i zasobów. Czy pomożesz mi jak ustawić serwery blahdns jako dot-y? Wgram taki soft jaki wskażesz, obojętnie mi czy będzie luci czy szkoda miejsca, whatevs. Jedyne co to, żeby działały dalej jako ap/repeatery, nie znam się zupełnie, ponad rok będzie jak ostatni raz je konfigurowałem (czyli klikałem kopiuj - wklej). Podłączają się do sieci 5GHz, a same nadają na 2.4GHz. Sieć do której się podłączają to Funbox 6, DNS-y ma na sztywno od Orange, więc chyba nie mogą "przedłużać" tamtej sieci, tylko tworzyć własne lany?

2

(33 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Eh, zleciał prawie rok czasu. Od jakiegoś czasu na swoich urządzeniach mobilnych mam zainstalowane stubby (głównie z chęci testowania niż rzeczywistych potrzeb), a że pakiet dość ładnie został zrobiony to konfiguracja systemu jest bajecznie prosta (dla 18.06-snapshot):

opkg update
opkg install stubby ca-certificates
/etc/init.d/stubby enable
uci set dhcp.@dnsmasq[0].noresolv='1'
uci add_list dhcp.@dnsmasq[0].server='127.0.0.1#5453'
uci commit
reboot

Domyślnie stubby ma skonfigurowane cloudflare.

Kłaniam się Cezary smile
Czy blokowanie reklam przez DNS obciąża wyraźnie słabe routery? Mam C20v5 i C50v4.
Najbardziej mi odpowiada Blahdns.com, który daje:
DNS-over-HTTPS & HTTP/3
DNS-over-TLS
DNSCrypt v2
z uwagami
"DNS over HTTP/3 and Quic protocol is now available. (port 443 UDP)"
"PORT 443 will require strict SNI", jest dostępny port 853.

Jaka metoda jest "najlżejsza"? Oraz czy da się - jak wymusić używanie tych adresów dla wszystkich podłączonych.