Перейти к содержанию

r13

Участники форума
  • Постов

    5 254
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Попробовал на U2 Не прижилось:
  2. Не знаю, но попробовал у себя по https поломиться в логе только одна строчка о бане и никаких похожих на ваши, то есть аналогично http.
  3. Мне кажется это логи не от веба...
  4. То есть при таких настройках(наружу ничего не выставлено) все равно боты долбятся? А это случаем не в телнет они у вас долбятся?
  5. ip http security-level private - это и есть "disable" в веб
  6. Не, не надо утилиту. Пока нет реализации запуска на не стандартном порту можно обойтись трансляцией портов.
  7. Ну это как посмотреть... будет ли ее аналог в новом вебе. А так хотелка заявлена.
  8. 2й пункт: 3й пункт также настраивается через cli
  9. Ну чтож подождем... зы а как этим механизмом пользоваться?
  10. @vasek00 вместо выводимого из эксплуатации микрософтом netbios, чтобы роутер продолжал отзываться по имени с windows машин
  11. Ну в общем то по MITM там паритет с NetBIOS который уже есть, так что не критично. Если пугает MITM то надо DNS использовать.
  12. Если правильно понял, эта штука с обозревателем никак не связана, она изначально однораговая.
  13. Не, никаких внешних скриптов нет, все расширения только через opkg на флешке. Зато в opkg как раз есть нужные вам хуки вызываемые при изменении wan интерфейса, и нет необходимости гонять скрипт в бекграунде.
  14. Добрый день, предлагаю добавить LLMNR в прошивку. 1. Во всех актуальных версиях Windows он включен по умолчанию, при этом имеет больший приоритет чем разрешение имен через NetBIOS протокол(DNS --> LLMNR --> WINS/NetBIOS --> LMHOST) 2. При отключении протокола smb1 в актуальных версиях windows также удаляется и протокол netbios (через удаление/установку компонентов windows) 3 На последней версии Windows 10 1709 smbv1/netbios отключены по умолчанию, так же при обновлении на эту версию со старых этот компонент удаляется автоматически при не использовании https://support.microsoft.com/ru-ru/help/4034314/smbv1-is-not-installed-windows-10-and-windows-server-version-1709 Поэтому считаю возможным рассмотреть внедрение в кинетике более актуального в среде windows протокола разрешения имен LLMNR
  15. r13

    KeenDNS

    Пока малоактуально, так как ipv6 в кинетике в зачаточном состоянии, и ни порт открыть ни еще какие либо задействовать ipv6 c кинетиком не получается. Только пользовать для браузинга локальных клиентов. Какой у вас сценарий использования будет в случае наличия AAAA записи в KeenDNS?
  16. Коллеги, может отдельную тему с голосовалкой по LLMNR заведем?
  17. Да, этого вполне достаточно, спасибо
  18. @Le ecureuil Уточните пожалуйста действительно ли соскакивает на другой порт прошивочный резолвер при opkg dns-override, и если да, то на какой?
  19. В вашем случае надо заказывать команду no service dns-proxy Пока такой нет. Резюмируя, мне просто требуется настройка запуска встроенного резолвера на нестандартном порту Как уже писал, что-то вроде opkg dns-override [port] если порт указан, то запустить прошивочный резолвер на этом порту при монтировании opkg.
  20. Прикол прикол в том чтобы запустить встроенный на нестандартном порту, а dnscrypt на 53ем чтоб было что то вроде opkg dns-override [port] Сейчас приходится через трансляцию портов эту схему пользовать когда стандартный на 53 а dnscrypt на нестандартном
  21. Именно об этом Кроме option 15 еще настройка update-dns и dhcp заносит в штатный резолвер статик записи всех подключаемых клиентов. а в dnscrypt настройка forward domains для локального домена. Так что поняли правильно.
  22. В прошивочном dhcp настраивается локальный домен и настраивается внесение всех подключаемых устройств в статические записи локального резолвера далее все обращения с устройств по имени например server отлично резовятся в связке dnscrypt-proxy + встроеный резолвер.
  23. В нем можно настроить forward запросов для резова локальных доменов в данном случае на встроенный резолвер
  24. @vasek00 мне надо чтобы и встроенный резолвер был доступен в том числе из dnscrypt-proxy
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.