Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 786
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано

Я идиот же. Мне не нужно пока рулить клиентами на адгарде.
Отключил dns-override, поднял ь adguard на другом порту, и указал его как DNS-прокси.
В итоге клиенты ходят на родной DNS роутера за локальными записями, а за внешними он их отправляет в адгард.


Но на будущее интересно, можно ли настроить напрямую.

Опубликовано
34 минуты назад, Alex T сказал:

указал его как DNS-прокси

ценой потери возможности видеть клиентов в логе

Опубликовано
3 часа назад, Alex T сказал:

откуда их подтягивает ping

Пару лет назад прошивочный DNS-сервис научили запоминать имена хостов, которыми они представляются в момент обращения к DHCP.

Опубликовано

А умеет ли адгард перечитывать файл с ipset без перезапуска?

/opt/etc/init.d/S99adguardhome reconfigure посылает SIGHUP, но похоже, он перечитывает там только adguardhome.conf

Опубликовано
В 26.01.2023 в 14:28, drfischer сказал:

Но по факту этого не происходит. ЧЯДНТ?

Насколько понимаю, надо прописать ip (вместо ya.ru), тогда должно срабатывать

Опубликовано
51 минуту назад, kvsplz9860 сказал:

Как прописать правильно quic сервера doq?

У Вас один DNS указан, параллельные запросы или нет без разницы... я ещё выбрал " оптимистичное....", ну чтобы всегда брало из Кеша

Меня устраивает...

Опубликовано
4 минуты назад, MDP сказал:

У Вас один DNS указан, параллельные запросы или нет без разницы... я ещё выбрал " оптимистичное....", ну чтобы всегда брало из Кеша

Меня устраивает...

А в веб интерфейсе кинетик не нужно отключать dot если в agh работает doq?

Опубликовано
7 минут назад, MDP сказал:

У Вас один DNS указан, параллельные запросы или нет без разницы... я ещё выбрал " оптимистичное....", ну чтобы всегда брало из Кеша

Меня устраивает...

оптимистичное это какая опция?

Screenshot_2023-02-03-11-54-35-066_com.mi.globalbrowser.jpg

Опубликовано
2 часа назад, MDP сказал:

Листайте ниже... в разделе кэширования.

 

Screenshot_2023-02-03-12-10-56-58_21da60175e70af211acc4f26191b7a77.jpg

Как проверить что doq работает? 

Либо в журнале или на сайте каком-то

Опубликовано
3 минуты назад, kvsplz9860 сказал:

Как проверить что doq работает? 

Либо в журнале или на сайте каком-то

Тут https://www.dnsleaktest.com можно посмотреть через чей сервис работает DNS.

Ну а в Активных соединениях с какого порта  и на какой IP идут запросы.

Или как написано на сайте атгурда https://github.com/ameshkov/dnslookup

Опубликовано
13 минуты назад, keenet07 сказал:

Тут https://www.dnsleaktest.com можно посмотреть через чей сервис работает DNS.

Ну а в Активных соединениях с какого порта  и на какой IP идут запросы.

Или как написано на сайте атгурда https://github.com/ameshkov/dnslookup

Тут не указано что через doq идёт 

Screenshot_2023-02-03-14-59-09-525_com.mi.globalbrowser.jpg

Опубликовано (изменено)

Тут и не должно. Тут сказано что DNS трафик через гугл идёт. А вы через что настроили? DoQ сервера чьи?

Вообще последняя утилита должна быть более информативной.

Изменено пользователем keenet07
Опубликовано (изменено)
38 минут назад, keenet07 сказал:

Тут и не должно. Тут сказано что DNS трафик через гугл идёт. А вы через что настроили? DoQ сервера чьи?

Вообще последняя утилита должна быть более информативной.

quic://dns.adguard-dns.com

quic://family.adguard-dns.com

quic://unfiltered.adguard-dns.com

quic://dns.futuredns.me

quic://doh.tiar.app

quic://dandelionsprout.asuscomm.com:48582

Screenshot_2023-02-03-15-40-01-117_com.mi.globalbrowser.jpg

Изменено пользователем kvsplz9860
Опубликовано
1 час назад, keenet07 сказал:

Тут https://www.dnsleaktest.com можно посмотреть через чей сервис работает DNS.

Ну а в Активных соединениях с какого порта  и на какой IP идут запросы.

Или как написано на сайте атгурда https://github.com/ameshkov/dnslookup

Ну а в Активных соединениях с какого порта и на какой IP идут запросы.

Это где?

Опубликовано
1 час назад, kvsplz9860 сказал:

Ну а в Активных соединениях с какого порта и на какой IP идут запросы.

Это где?

В МСЭ запретите выход всем на DNS клиентам по стандартным портам UDP/53 

Опубликовано (изменено)
39 минут назад, MDP сказал:

В МСЭ запретите выход всем на DNS клиентам по стандартным портам UDP/53 

Как это сделать? Поподробнее пожалуйста 

Screenshot_2023-02-03-13-55-42-002_com.sonelli.juicessh.jpg

Изменено пользователем kvsplz9860
Опубликовано
4 часа назад, kvsplz9860 сказал:

Как это поможет?

исключит работу клиентов с использованием DNS настроенных вручную. 

Опубликовано
4 часа назад, kvsplz9860 сказал:

quic://unfiltered.adguard-dns.com

Недоступен сейчас?

У меня ругается ... говорит, что не работает.

Опубликовано
6 часов назад, MDP сказал:

У меня ругается ... говорит, что не работает.

Если вписать сервера самого Adguard после регистрации на adguard-dns.io

DNS-over-HTTPS
https://8...9.d.adguard-dns.com/dns-query

DNS-over-TLS
tls://8...9.d.adguard-dns.com

DNS-over-QUIC
quic://8...9.d.adguard-dns.com
то на странице настройки "Upstream DNS-серверы" прописать например один
quic://8....9.d.adguard-dns.com

то все работает. На бесплатной регистрации 300тыс. запросов.

Опубликовано (изменено)

В догонку так же работает и nextdns

DNS-over-TLS/QUIC --- c.....d.dns.nextdns.io

quic://c.....d.dns.nextdns.io 
Изменено пользователем vasek00
Опубликовано
В 03.02.2023 в 17:48, MDP сказал:

В МСЭ запретите выход всем на DNS клиентам по стандартным портам UDP/53 

Не поможет скорее всего - если вы выставите в настройках DHCP DNS-сервер 192.168.1.1, то заблокируете доступ всем клиентам роутера - они не смогут выйти в интернет

Опубликовано
1 час назад, vasek00 сказал:

Если вписать сервера самого Adguard после регистрации на adguard-dns.io

DNS-over-HTTPS
https://8...9.d.adguard-dns.com/dns-query

DNS-over-TLS
tls://8...9.d.adguard-dns.com

DNS-over-QUIC
quic://8...9.d.adguard-dns.com
то на странице настройки "Upstream DNS-серверы" прописать например один
quic://8....9.d.adguard-dns.com

то все работает. На бесплатной регистрации 300тыс. запросов.

Бесплатно? 

Какие ещё существуют сервера quic? С регистрацией и без 

Опубликовано
1 час назад, kvsplz9860 сказал:

Бесплатно? 

Какие ещё существуют сервера quic? С регистрацией и без 

Бесплатно до 300 тыс. запросов. Кто еще - не в курсе, может в интернете что то и найдете.

Вы сильно углубились в данном вопросе и придаете какое то крутое значение. 

Оставьте tls.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   1 пользователь онлайн

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.