Email or username:

Password:

Forgot your password?
Top-level
Раджа

@MrClon
Я на vps поднял, чтобы браузер какой-то независимый ответ получал, там же unbound поднял для самих запросов.
А то РТК в качестве аплинка у прова. Вдруг опять чего мутить начнут.

7 comments
MrClon

@radjah так а какой смысл шифровать DNS между VPS и своей сеткой, если трафик между ними и так идёт через шифрованный VPN? А без VPN или прокси какого-нибудь что толку от нефильтрованного DNS?

Шифровать DNS стоит между рекурсером и авторитативными NSами, но судя по успехам DNSSEC на нашем веку мы этого не увидим

Раджа

@MrClon потому что сетке забугорного ДЦ я доверяю чуть больше.

MrClon

@radjah так я не понял, у тебя рекурсер на VPS, и к этому рекурсеру ты обращаешься по DoH? Шифрованный канал до VPS есть?

Раджа

@MrClon DoH-сервер и unbound на VPS. Запросы через https. Можно ещё по http сделать и запрашивать через WG или OpenVPN.

MrClon

@radjah ну так если есть шифрованный канал до рекурсера, нафига ещё и DoH?

Раджа

@MrClon чтобы без дополнительных обвязок работало просто по https.

MrClon

@radjah так ведь и обычный старорежимный DNS без обвязок работает? Выдаёшь машинам в своей сетке приватный адрес VPS в качестве DNS и всё работает

Go Up