Перейти к содержанию

Вопрос

Опубликовано

Собственно, хотелось бы иметь выключатель (временную приостановку) возле каждого профиля DNS и один общий рубильник на странице Интернет-фильтры. Потому как часто приходится переключаться на DNS с низким приоритетом по отношению к DoT/DoH и приходится удалять "высших", а потом всё обратно.

Также "выключатели" в CLI. Если такие уже есть, то дайте знать, я не нашёл.

(команду вкл/выкл "Игнорировать DNS провайдера" мы знаем, но DoT/DoH она не отключает)

Рекомендуемые сообщения

  • 0
Опубликовано

Тоже проголосую за эту тему. 

Сейчас использую для хоть какого-то обхода несколько профилей DNS, меняя их для сегментов, когда это нужно.

  • 0
Опубликовано (изменено)

Вот типичная дебильная ситуация: ежегодный визит в личный кабинет налоговой для подачи 3-НДФЛ. Через ЕСИА.

Сначала долго не мог зайти - то "нет такого сайта", то "ведутся какие-то работы"! Потом таки зашёл, стал заполнять, добавлять чеки - ничего не загружается, опять "извините, зайдите позже". Потом им подавай создать новую "цифровую подпись" - это вообще кошмар!

Отключил "Игнорировать DNS провайдера" - не помогло, всё тоже самое. В конце концов пришлось удалить все импортные DoH (других и не было) и оставить только DNS провайдера - и всё заработало! всё заполнилось/загрузилось. И ЦП создалась моментом.

Такая же фигня бывает и с ЛК некоторых российских банков и гос.служб.

А потом опять надо "игнорировать провайдера" и все DoH восстанавливать (ну вы сами знаете почему). Задолбало, дайте уже какие-нить выключатели-переключатели!! или хотя бы "кнопки" через CLI.

Изменено пользователем About Blank
  • 0
Опубликовано
1 час назад, Leshiyart сказал:

Создаешь в интернет фильтрах днс с днс прова/яндекса и в поле домен пишешь домен этих сервисов

К сожалению это не панацея, тк доменов много, а записей DNS ограниченное небольшое количество.

  • 0
Опубликовано
3 часа назад, Leshiyart сказал:

Создаешь в интернет фильтрах днс с днс прова/яндекса и в поле домен пишешь домен этих сервисов

Ну разве что Яндекса, у провайдер DNS, наверно, приоритет слабоват? Да и DоH Яндекса может не прокатить, может там в "гос.секторе" аллергия на все DoH вообще.

И как повесить кучу доменов на один конктретный DNS, можно же только один?

  • 0
Опубликовано (изменено)
4 минуты назад, About Blank сказал:

И как повесить кучу доменов на один конктретный DNS, можно же только один?

Ну пока да. В одной записи один домен и все его поддомены.

Если только через контекстный фильтр можно.

А за добавление списков доменов можно проголосовать по ссылке чуть выше.

Изменено пользователем keenet07
  • 0
Опубликовано
43 минуты назад, keenet07 сказал:

А за добавление списков доменов можно проголосовать по ссылке чуть выше

Уже проголосовал.

46 минут назад, keenet07 сказал:

Ну пока да. В одной записи один домен и все его поддомены.

А точно в конкретный DoH полезет только конкретный домен? Или все туда ломанутся, если этот DNS будет самый быстрый? Потому что, например, "местный" Яндекс и будет иметь самый быстрый отклик.

Вот есть новая функция "Маршруты DNS", но там надо иметь несколько провайдеров, если я правильно понял?

  • 0
Опубликовано
10 минут назад, About Blank сказал:

А точно в конкретный DoH полезет только конкретный домен? Или все туда ломанутся, если этот DNS будет самый быстрый? Потому что, например, "местный" Яндекс и будет иметь самый быстрый отклик.

Ну с обычными DNS точно в них лезло только то что прописано в домене. Работает даже если все системные DNS DOH или DOT.

Если прописать домен в DOH, то и он тоже будет отдельно от всех остальных работать, при условии что в системе не прописан этот же DOH для всех остальных доменов. Ну т.е. этот DOH должен быть эксклюзивным. Зайдите на сайт проверки утечки DNS и посмотрите.

15 минут назад, About Blank сказал:

Вот есть новая функция "Маршруты DNS", но там надо иметь несколько провайдеров, если я правильно понял?

Нет. Не правильно. Почитайте в базе знаний кинетик/неткрейз об этой функции, будет понятно.

  • 0
Опубликовано (изменено)
21 минуту назад, About Blank сказал:

Уже проголосовал.

Проголосовать за тему, это значит нажать стрелочку вверх перед названием темы в шапке темы в самом вверху на странице этой темы. Я  к тому что там как было 2 голоса так и осталось, если только один из них не ваш.

Изменено пользователем keenet07
  • 0
Опубликовано (изменено)
26 минут назад, keenet07 сказал:

Нет. Не правильно. Почитайте в базе знаний кинетик/неткрейз об этой функции, будет понятно.

Мне понятно, что список определённых доменов выводится через другой интерфейс. А где его взять в моём случае, как не у другого провайдера? Другого нет.

Я могу только прокинуть PPTP, например, к другому роутеру того же провайдера, но в другом доме. Внешние IP будут одинаковые.

22 минуты назад, keenet07 сказал:

Проголосовать за тему, это значит нажать стрелочку вверх перед названием темы в шапке темы в самом вверху на странице этой темы. Я  к тому что там как было 2 голоса так и осталось, если только один из них не ваш.

Спасибо. Не знал. Я только в сообщении "лайкал", исправился :)

Изменено пользователем About Blank
  • 0
Опубликовано
5 минут назад, About Blank сказал:

Мне понятно, что список определённых доменов выводится через другой интерфейс. А где его взять в моём случае, как не у другого провайдера?

Вы можете задать эти вопросы в рамках соответсвующих тем. Поиск по "Маршруты DNS"

Здесь это уже оффтопик.

  • 0
Опубликовано

Сейчас я просто ярлыки-пресеты в PuTTy запускаю, например:

(выключить один DoH)
no dns-proxy https upstream https://.......-dns.com/dns-query \n system configuration save \n exit
(включить один DoH на интерфейсе)
dns-proxy https upstream https://.......-dns.com/dns-query dnsm on ISP\n system configuration save \n exit
Можно всей кучей DoH...
можно с доменом:
dns-proxy https upstream https://common.dot.dns.yandex.net/dns-query dnsm on ISP domain хххххх.ru \n system configuration save \n exit

Опционально, DNS провайдера включить, все DoH выключить:
interface ISP ip dhcp client name-servers \n no https upstream \n system configuration save

ну и т.п... лучше меня, чайника, знаете 😉 Ну это же "удобство" не для всех...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.