Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2021-07-30 01:39:34

  Fryc - Użytkownik

Fryc
Użytkownik
Zarejestrowany: 2021-04-24

DNS na routerze DNSCrypt

Witam!

1.Ustawic DNS (np. Cloudflare) na routerze i  DNSCrypt na komputerze.
2.Ustawic DNS (np. Cloudflare) tylko na routerze.
3.Ustawic DNSCrypt tylko na komputerze.

Jak bedzie najlepiej ustawic ? punk 1. komputer z DNSCrypt a urzadzenia mobilne automatycznie na cloudflare z routera?

Dziekuje.

Ostatnio edytowany przez Fryc (2021-07-30 09:26:53)

Offline

 

#2  2021-07-30 13:07:31

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: DNS na routerze DNSCrypt

Ja mam na routerze ustawiony CF DoH dla wszystkich urządzeń, które u mnie w sieci działają i pobierają serwery DNS via konfiguracja DHCP. U siebie na kompie mam dnscrypt, bo za bardzo nie ufam swojemu routerowi, by mój osobisty komp korzystał z dynamicznie przydzielonych serwerów DNS. xD  Do tego mam na iptables na routerze wymuszone przekierowanie portów 53/tcp i 53/udp dla połączeń pochodzących z sieci lokalnej, tak by router je przechwycił i skierował do dnsmasq, bo może ktoś przez przypadek ręcznie ustawił sobie w systemie nameserver 8.8.8.8 i tak by jego zapytania szły otwartym tekstem, a tak to zostaną przekierowane do routera i zaszyfrowane i dopiero posłane w świat.  Na kompie mam jeszcze atrybut odporności na pliku /etc/resolv.conf , tak by coś przez przypadek mi nie podmieniło wpisów w tym pliku, czyli nie zmieniło adresu resolvera. A nawet jak już by mu się udało to jeszcze mam obostrzenie w nftables, by zapytania DNS mogły być realizowane tylko przez dnscrypt, i żadne przypadkowe wysłanie zapytań na porty 53tcp lub 53/udp nie zostanie dopuszczone i wysłane w świat. Także wielowarstwowe zabezpieczenia są lepsze niż tylko jednowarstwowe. xD

Offline

 

#3  2021-07-30 13:56:37

  Fryc - Użytkownik

Fryc
Użytkownik
Zarejestrowany: 2021-04-24

Re: DNS na routerze DNSCrypt

Dzieki @morfik za odpowiedz,czyli w dobra strone myslalem.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)