Ник | Пост | Дата |
---|---|---|
Sta1ker | Большинство VPN программ предлагают выбор DNS и среди предустановленных есть как IP, так и доменное имя, например, https://1.1.1.1/dns-query и https://one.one.one.one/dns-query Есть ли какая-то разница в их использовании? В интернете не нашёл практически ничего на эту тему. | 2024-08-04T14:13:42.735Z |
Xunlei |
| 2024-08-04T14:17:07.405Z |
LeonMskRu(Leon MskRu) | у некоторых провайдеров проблемы с 1.0.0.1 или 1.1.1.1 вообще забанен изза WARP если например нормально открывается https://[2606:4700:4700::1111]/cdn-cgi/trace то можно использовать IPv6 адреса. они меньше блокируются сейчас те же IPv4 нужно тоже заранее проверять. например у меня работает но не работает 1.0.0.1 на РТ роутере а one.one.one.one рандомно выбирает адреса и на какой именно попадет и будет ли он работать … | 2024-08-04T14:38:12.883Z |
Xunlei |
Не заметил сразу: для ускорения загрузки страниц через тунель лучше ставить в качестве резолвера сам шлюз, если на нём конечно запущен какой-нибудь кэширующий bind9 (если вы администратор сервера, то рекомендую поставить и через него разрешать имена). | 2024-08-04T14:45:48.316Z |
LeonMskRu(Leon MskRu) | а не лучше какой нибудь Technitium или аналоги ? dns.quad9.net (9.9.9.9:853) 853 это DNS-over-TLS (для топикстартера) | 2024-08-04T14:51:21.866Z |
artenox | 1.1.1.1 по идее надёжнее, т.к. не надо выполнять DNS запрос. | 2024-08-04T14:55:50.030Z |
Xunlei | Я не понимаю, что автор настраивает, сервер или клиент? На сервере можно и рекурсивный поставить с concurrency, если сервер подвергается MITM, то DNSCrypt быстрый (но детектится). На клиенте, конечно, лучше кэширующий локальный поставить, если нет, то быстрее будет работать через тунель резолвер на шлюзе, где записи уже закэшированы (если, клиент доверяет серверу). UPD: для рекурсивного резолвера даже не обязательно лазить по корневым серверам, а можно сразу загрузить себе Root Zone File и Root Trust Anchor из IANA по HTTPS с периодическим обновлением (GET запрос с заголовком If-Modified-Since), но пока реализацию не видел, надо самому написать. | 2024-08-04T15:02:36.551Z |
Sta1ker | Автор настраивает клиент, ибо для сервера пока технически неподкован. Но с наступлением “прогресса” и к этому, возможно, придёт. Спасибо за ифнормацию. IP открываются у меня все, но IPv6 пингуется дольше. Пока что приоритет для скорости и доступности в относительный ущерб приватности. | 2024-08-04T15:15:54.766Z |
Xunlei | Проверь шлюз тунеля, пример команды: | 2024-08-04T15:21:10.066Z |
PatchDragon(Patch) | Это же не DOT 1.1.1.1:853 , а DOH https://1.1.1.1/ | 2024-08-04T18:55:31.419Z |
PatchDragon(Patch) | Знаю что one.one.one.one советую использовать на андроиде 9 в DOT на некоторых прошивках, а так лучше конечно стандартные 4 единицы, в доках cloudflare советуют 4 единицы | 2024-08-04T18:59:29.233Z |
LeonMskRu(Leon MskRu) | советы скорее всего перевод | 2024-08-04T19:10:20.210Z |
PatchDragon(Patch) | Глянул доки, да это костыль для старого дроида | 2024-08-04T19:13:54.677Z |
LeonMskRu(Leon MskRu) | ну тут как говорилось зависит и от провайдера и от роутера // пк/смартфона далеко не везде есть нормальные логи. поэтому проще и надежней проверить curl как выше писал 2024/08/01 15:36:30 ERROR response received addr=https://security.cloudflare-dns.com:443/dns-query proto=tcp status=“requesting 1.1.1.1 — The free app that makes your Internet faster. Get "https://security.cloudflare-dns.com:443/dns-query?dns=AAABAAABAAAAAAAAA2FwaQpzZWMtdHVubmVsA2NvbQAAAQAB\”: context deadline exceeded (Client.Timeout exceeded while awaiting headers)" security.cloudflare-dns.com has address 1.1.1.2 | 2024-08-04T19:18:05.323Z |