Jump to content

Question

Posted (edited)

Добавите пожалуйста в настройки Интернет-фильтров (DNS) возможность добавления subnet  для возврата корректных IP адресов 

например:

dig +subnet=1.2.3.4/24 www.themoviedb.org @8.8.8.8

возвращает 
;; ANSWER SECTION:
www.themoviedb.org.    60    IN    A    13.224.181.61
www.themoviedb.org.    60    IN    A    13.224.181.68
www.themoviedb.org.    60    IN    A    13.224.181.60
www.themoviedb.org.    60    IN    A    13.224.181.28
 

тогда как 

dig www.themoviedb.org @8.8.8.8

;; ANSWER SECTION:
www.themoviedb.org.    300    IN    A    127.0.0.1

 

Даже в adguard-dns она уже есть
https://adguard-dns.io/en/blog/privacy-friendly-edns-client-subnet.html

Вот в adguard home:Screenshotfrom2025-09-2212-36-08.thumb.png.2f0c2554ce3abf146b237e3c06a5ee2d.png

Edited by for6to9
Adguard home picture

9 answers to this question

Recommended Posts

  • 0
Posted
6 часов назад, for6to9 сказал:

Добавите пожалуйста в настройки Интернет-фильтров (DNS) возможность добавления subnet  для возврата корректных IP адресов 

например:

dig +subnet=1.2.3.4/24 www.themoviedb.org @8.8.8.8

возвращает 
;; ANSWER SECTION:
www.themoviedb.org.    60    IN    A    13.224.181.61
www.themoviedb.org.    60    IN    A    13.224.181.68
www.themoviedb.org.    60    IN    A    13.224.181.60
www.themoviedb.org.    60    IN    A    13.224.181.28
 

тогда как 

dig www.themoviedb.org @8.8.8.8

;; ANSWER SECTION:
www.themoviedb.org.    300    IN    A    127.0.0.1

 

Даже в adguard-dns она уже есть
https://adguard-dns.io/en/blog/privacy-friendly-edns-client-subnet.html

Вот в adguard home:Screenshotfrom2025-09-2212-36-08.thumb.png.2f0c2554ce3abf146b237e3c06a5ee2d.png

вариант использования резолверов с отключенным EDNS вы принципиально не рассматриваете?

  • 0
Posted (edited)
1 час назад, Denis P сказал:

вариант использования резолверов с отключенным EDNS вы принципиально не рассматриваете?

Конечно, резолверы с отключенным EDNS — это вариант. Но он даёт неполную картину: без subnet возвращаются локальные заглушки (как 127.0.0.1 в случае с www.themoviedb.org, а не реальные адреса серверов, которые зависят от геолокации пользователя. 

Edited by for6to9
  • 0
Posted (edited)
26 минут назад, for6to9 сказал:

Конечно, резолверы с отключенным EDNS — это вариант. Но он даёт неполную картину: без subnet возвращаются локальные заглушки (как 127.0.0.1 в случае с www.themoviedb.org, а не реальные адреса серверов, которые зависят от геолокации пользователя. 

немного конкретизирую: возьмите тот же quad dns, он не будет вам ничего подменять, по умолчанию у него отключен edns

Edited by Denis P
  • 0
Posted (edited)
2 часа назад, Denis P сказал:

немного конкретизирую: возьмите тот же quad dns, он не будет вам ничего подменять, по умолчанию у него отключен edns

quad dns медленный, я использую  quic://dns.alidns.com:853 с subnet,  Ali DNS  в разы быстрее. 

 

image.png.96c0c256e513bd484cb82b8b15237b0a.png

Edited by for6to9
  • 0
Posted

Очень редкая и специфичная фича, пока можно посоветовать только использовать какие-то внешние резолверы, где можно зафорсировать EDNS-опции.

  • 0
Posted

А я поддержу добавление поддержки ECS (EDNS Client Subnet), его наличие уже ожидается по-умолчанию, а его отсутствие ломает логику geo dns сервисов, дающих привязку ip адреса к региону, как это например умеет делать AWS Route 53. В идеале по-умолчанию это должно присутствовать и быть включенным, а не наоборот.

Только для особо параноидальных сценариев, можно было бы добавить настройку отключения пересылки подсети в dns запросах, хотя тут как раз логика использование специального dns резолвера подходит лучше, как тот quad9 в дефолтном исполнении 9.9.9.9 убирает ecs для приватности.

У меня такой кейс - я игнорирую dns-ы провайдера, настроены несколько DoT серверов cloudflare и google. Если я запрашиваю домен использующий geo dns на aws route53 - то от кинетика я получаю "глобальный ответ". Если я запрашиваю из терминала на ноуте теже самые DoT серверы и этот домен - то получаю правильный, региональный адрес. Используется самая свежая на данный момент версия 4.6.3 на кинетике ультра. Соответственно, делаю вывод что это именно роутер не отправляет ECS в dns запросах к DoT серверам.

Поэтому просьба - обратить внимание, и починить эту историю, это совсем не какой-то особый редкий случай.

  • 0
Posted

Тема огонь🔥🔥🔥🔥🔥, достал медленный 🚜🚜🚜🚜🚜 9.9.9.9 

  • 0
Posted
В 02.10.2025 в 23:49, helljumper2 сказал:

А я поддержу добавление поддержки ECS (EDNS Client Subnet), его наличие уже ожидается по-умолчанию, а его отсутствие ломает логику geo dns сервисов, дающих привязку ip адреса к региону, как это например умеет делать AWS Route 53. В идеале по-умолчанию это должно присутствовать и быть включенным, а не наоборот.

"...со злом, допустим, надо бороться!"

  • 0
Posted
1 час назад, Le ecureuil сказал:

"...со злом, допустим, надо бороться!"

«Со злом, допустим, надо бороться — но сперва узнать, где оно живёт.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.