Temat: Szyfrowanie zapytań dnsmasq

Witam

chciałbym szyfrować zapytania z sieci
czy opcja DNSSEC w dnsmasq wystarczy?
obecnie widziałem w wireshark sporadycznie tylko TLS v1.2
a chciałbym używać TLS v1.3

ASUS TUF AX 6000 <-> QNAP TS-473A <->Pihole<->

2

Odp: Szyfrowanie zapytań dnsmasq

Nie, do dnsmasq to jest cała litania opcji którą musisz zrobić. Weź manual od dnsmasq i zobacz co musi być ustawione.

Czemu nie możesz skorzystać ze stubby, dnscrypt czy https_dns_proxy?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Szyfrowanie zapytań dnsmasq

ok
a które rozwiązanie polecasz?

ASUS TUF AX 6000 <-> QNAP TS-473A <->Pihole<->

4

Odp: Szyfrowanie zapytań dnsmasq

A które chcesz. Dużo ludzi korzysta z dnscrypta, ja korzystam czasami ze stubby.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Szyfrowanie zapytań dnsmasq

rozumiem że to można połączyć z funkcjonalnością dnsmasq?

ASUS TUF AX 6000 <-> QNAP TS-473A <->Pihole<->

6

Odp: Szyfrowanie zapytań dnsmasq

Tak, przeczytaj np. ten wątek: https://eko.one.pl/forum/viewtopic.php? … 29#p207829

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Szyfrowanie zapytań dnsmasq

Chcesz szyfrować zapytania DNS do zewnętznych serwerów DNS, tak? Czy wystawić swój serwer DNS z obsługą DoT?
Generalnie to ja mam złe doświadczenie z dnsmasq i przesiadłem się na unbound. Natomiat i tu i tu pewnie dla każdego z przypadku musiałbyś użyć coś z obsługą co najmniej DoT - a unbound ma wbudowaną. możesz też użyć DoH lub DnsCrypt.

8 (edytowany przez bulgar71 2020-04-22 15:09:15)

Odp: Szyfrowanie zapytań dnsmasq

router ma być serwerem DNS
wszystkie zapytania wychodzą na WAN adresem 1.1.1.1

zrezygnowałeś z dnsmasq
a co robi za serwer dns u Ciebie unbound?

ASUS TUF AX 6000 <-> QNAP TS-473A <->Pihole<->

9

Odp: Szyfrowanie zapytań dnsmasq

No właśnie Cloudflare ma szyfrowanie....

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Szyfrowanie zapytań dnsmasq

Witam, ja skorzystałem z poradnika Cezarego i zainstalowałem stubby, oczywiście po chwili zorientowałem się, że mam ręcznie wpisany dns 1.1.1.1 na pc, więc zrobiłem przekierowanie na router i DNS over TLS (DoT) działa. Miałem już to dawno zrobić, ale zupełnie o tym zapomniałem i dopiero ten temat mi o tym przypomniał wink

ThinClient fan

11

Odp: Szyfrowanie zapytań dnsmasq

bulgar71 napisał/a:

router ma być serwerem DNS
wszystkie zapytania wychodzą na WAN adresem 1.1.1.1

zrezygnowałeś z dnsmasq
a co robi za serwer dns u Ciebie unbound?

Tak - unbound.

12

Odp: Szyfrowanie zapytań dnsmasq

czy w unbound jest opcja dodawania hostów do zbanowania tak jak w dnsmasq list addnhosts?

ASUS TUF AX 6000 <-> QNAP TS-473A <->Pihole<->

13

Odp: Szyfrowanie zapytań dnsmasq

Musi być, skoro istnieje adblock do unbounda.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.