Email or username:

Password:

Forgot your password?
Top-level
Раджа

@MrClon А DoH не намутил, или у тебя не свой VDS?

9 comments
  MrClon

@radjah DoH между чем и чем? Между домашним роутером и моим компом? Между VPN-сервером и домашним роутером? Между чем угодно и сервером корпорации чей бизнес — сбор информации о поведении пользователей?
DoH штука отчасти хорошая, но мне решительно не нравится как его используют сейчас, как способ исключить прослушку при обращении к одному из нескольких централизованных DNS серверов. Это подрывает децентрализацию интернета

  Раджа

@MrClon
Я на vps поднял, чтобы браузер какой-то независимый ответ получал, там же unbound поднял для самих запросов.
А то РТК в качестве аплинка у прова. Вдруг опять чего мутить начнут.

  MrClon

@radjah так а какой смысл шифровать DNS между VPS и своей сеткой, если трафик между ними и так идёт через шифрованный VPN? А без VPN или прокси какого-нибудь что толку от нефильтрованного DNS?

Шифровать DNS стоит между рекурсером и авторитативными NSами, но судя по успехам DNSSEC на нашем веку мы этого не увидим

  Раджа

@MrClon потому что сетке забугорного ДЦ я доверяю чуть больше.

  MrClon

@radjah так я не понял, у тебя рекурсер на VPS, и к этому рекурсеру ты обращаешься по DoH? Шифрованный канал до VPS есть?

  Раджа

@MrClon DoH-сервер и unbound на VPS. Запросы через https. Можно ещё по http сделать и запрашивать через WG или OpenVPN.

  MrClon

@radjah ну так если есть шифрованный канал до рекурсера, нафига ещё и DoH?

  Раджа

@MrClon чтобы без дополнительных обвязок работало просто по https.

  MrClon

@radjah так ведь и обычный старорежимный DNS без обвязок работает? Выдаёшь машинам в своей сетке приватный адрес VPS в качестве DNS и всё работает

Go Up