home.social

#dnsoverhttps — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dnsoverhttps, aggregated by home.social.

  1. DoH на роутере OpenWRT, Mikrotik и Asus: пошаговая инструкция от того, кто сам хостит резолвер

    Если коротко, DNS это последний открытый протокол в вашей сети, по которому провайдер (и любой джентльмен в кафе на open WiFi) видит, куда вы ходите. HTTPS закрыли, SNI потихоньку прячут через ECH, а DNS как был в плейне на 53-м порту, так в большинстве домашних сетей и остался. DoH (DNS over HTTPS) это лечит, но не на устройстве, а на роутере, чтобы один раз настроил и забыл про все смартфоны, тостеры и умные лампочки. Я три месяца пилю свой DNS-резолвер с фильтрацией и за это время насмотрелся на чужие конфиги достаточно, чтобы написать инструкцию без воды. Разберу OpenWRT, Mikrotik (RouterOS 7+) и Asus с Merlin, плюс подводные камни, в которые я лично наступил.

    habr.com/ru/articles/1035612/

    #DoH #OpenWRT #Mikrotik #RouterOS #AsuswrtMerlin #dnsmasq #httpsdnsproxy #DNSoverHTTPS #роутер #privacy

  2. DoH на роутере OpenWRT, Mikrotik и Asus: пошаговая инструкция от того, кто сам хостит резолвер

    Если коротко, DNS это последний открытый протокол в вашей сети, по которому провайдер (и любой джентльмен в кафе на open WiFi) видит, куда вы ходите. HTTPS закрыли, SNI потихоньку прячут через ECH, а DNS как был в плейне на 53-м порту, так в большинстве домашних сетей и остался. DoH (DNS over HTTPS) это лечит, но не на устройстве, а на роутере, чтобы один раз настроил и забыл про все смартфоны, тостеры и умные лампочки. Я три месяца пилю свой DNS-резолвер с фильтрацией и за это время насмотрелся на чужие конфиги достаточно, чтобы написать инструкцию без воды. Разберу OpenWRT, Mikrotik (RouterOS 7+) и Asus с Merlin, плюс подводные камни, в которые я лично наступил.

    habr.com/ru/articles/1035612/

    #DoH #OpenWRT #Mikrotik #RouterOS #AsuswrtMerlin #dnsmasq #httpsdnsproxy #DNSoverHTTPS #роутер #privacy

  3. DoH на роутере OpenWRT, Mikrotik и Asus: пошаговая инструкция от того, кто сам хостит резолвер

    Если коротко, DNS это последний открытый протокол в вашей сети, по которому провайдер (и любой джентльмен в кафе на open WiFi) видит, куда вы ходите. HTTPS закрыли, SNI потихоньку прячут через ECH, а DNS как был в плейне на 53-м порту, так в большинстве домашних сетей и остался. DoH (DNS over HTTPS) это лечит, но не на устройстве, а на роутере, чтобы один раз настроил и забыл про все смартфоны, тостеры и умные лампочки. Я три месяца пилю свой DNS-резолвер с фильтрацией и за это время насмотрелся на чужие конфиги достаточно, чтобы написать инструкцию без воды. Разберу OpenWRT, Mikrotik (RouterOS 7+) и Asus с Merlin, плюс подводные камни, в которые я лично наступил.

    habr.com/ru/articles/1035612/

    #DoH #OpenWRT #Mikrotik #RouterOS #AsuswrtMerlin #dnsmasq #httpsdnsproxy #DNSoverHTTPS #роутер #privacy

  4. DoH на роутере OpenWRT, Mikrotik и Asus: пошаговая инструкция от того, кто сам хостит резолвер

    Если коротко, DNS это последний открытый протокол в вашей сети, по которому провайдер (и любой джентльмен в кафе на open WiFi) видит, куда вы ходите. HTTPS закрыли, SNI потихоньку прячут через ECH, а DNS как был в плейне на 53-м порту, так в большинстве домашних сетей и остался. DoH (DNS over HTTPS) это лечит, но не на устройстве, а на роутере, чтобы один раз настроил и забыл про все смартфоны, тостеры и умные лампочки. Я три месяца пилю свой DNS-резолвер с фильтрацией и за это время насмотрелся на чужие конфиги достаточно, чтобы написать инструкцию без воды. Разберу OpenWRT, Mikrotik (RouterOS 7+) и Asus с Merlin, плюс подводные камни, в которые я лично наступил.

    habr.com/ru/articles/1035612/

    #DoH #OpenWRT #Mikrotik #RouterOS #AsuswrtMerlin #dnsmasq #httpsdnsproxy #DNSoverHTTPS #роутер #privacy

  5. Kann es sein, dass die #Telekom seit neustem #DNSoverTLS und #DNSoverHTTPS blockiert und nur irgendwie etwas wie #Mullvad da durchschlüpft?
  6. Kann es sein, dass die #Telekom seit neustem #DNSoverTLS und #DNSoverHTTPS blockiert und nur irgendwie etwas wie #Mullvad da durchschlüpft?
  7. Kann es sein, dass die #Telekom seit neustem #DNSoverTLS und #DNSoverHTTPS blockiert und nur irgendwie etwas wie #Mullvad da durchschlüpft?
  8. Kann es sein, dass die #Telekom seit neustem #DNSoverTLS und #DNSoverHTTPS blockiert und nur irgendwie etwas wie #Mullvad da durchschlüpft?
  9. Kann es sein, dass die #Telekom seit neustem #DNSoverTLS und #DNSoverHTTPS blockiert und nur irgendwie etwas wie #Mullvad da durchschlüpft?
  10. Johannes Weber hat mit mir in seinem Podcast über DNS allgemein und DNS-over-HTTPS im Speziellen gesprochen. Das Ergebnis hört ihr hier securityasapodcast.de/podcast/

    #podcast #DNS #DoH #dnsoverhttps

  11. Johannes Weber hat mit mir in seinem Podcast über DNS allgemein und DNS-over-HTTPS im Speziellen gesprochen. Das Ergebnis hört ihr hier securityasapodcast.de/podcast/

    #podcast #DNS #DoH #dnsoverhttps

  12. Johannes Weber hat mit mir in seinem Podcast über DNS allgemein und DNS-over-HTTPS im Speziellen gesprochen. Das Ergebnis hört ihr hier securityasapodcast.de/podcast/

    #podcast #DNS #DoH #dnsoverhttps

  13. Johannes Weber hat mit mir in seinem Podcast über DNS allgemein und DNS-over-HTTPS im Speziellen gesprochen. Das Ergebnis hört ihr hier securityasapodcast.de/podcast/

    #podcast #DNS #DoH #dnsoverhttps

  14. Johannes Weber hat mit mir in seinem Podcast über DNS allgemein und DNS-over-HTTPS im Speziellen gesprochen. Das Ergebnis hört ihr hier securityasapodcast.de/podcast/

    #podcast #DNS #DoH #dnsoverhttps

  15. Stavo leggendo qualcosa relativamente a "DNS over HTTPS".

    Da Firefox ci sono tre possibilità, Cloudflare, NextDNS e un provider custom.

    Mi piace l'idea di cifrare le richieste DNS da browser ma non vorrei cadere dalla padella alla brace, nel senso che adesso uso i DNS di un provider italiano quindi lato privacy credo di essere sufficientemente protetto e non vorrei finire in mano a un provider straniero che si prende le mie richieste e se le vende.

    Cosa ne pensate?

    #dnsoverhttps

  16. Stavo leggendo qualcosa relativamente a "DNS over HTTPS".

    Da Firefox ci sono tre possibilità, Cloudflare, NextDNS e un provider custom.

    Mi piace l'idea di cifrare le richieste DNS da browser ma non vorrei cadere dalla padella alla brace, nel senso che adesso uso i DNS di un provider italiano quindi lato privacy credo di essere sufficientemente protetto e non vorrei finire in mano a un provider straniero che si prende le mie richieste e se le vende.

    Cosa ne pensate?

    #dnsoverhttps

  17. Stavo leggendo qualcosa relativamente a "DNS over HTTPS".

    Da Firefox ci sono tre possibilità, Cloudflare, NextDNS e un provider custom.

    Mi piace l'idea di cifrare le richieste DNS da browser ma non vorrei cadere dalla padella alla brace, nel senso che adesso uso i DNS di un provider italiano quindi lato privacy credo di essere sufficientemente protetto e non vorrei finire in mano a un provider straniero che si prende le mie richieste e se le vende.

    Cosa ne pensate?

    #dnsoverhttps

  18. Stavo leggendo qualcosa relativamente a "DNS over HTTPS".

    Da Firefox ci sono tre possibilità, Cloudflare, NextDNS e un provider custom.

    Mi piace l'idea di cifrare le richieste DNS da browser ma non vorrei cadere dalla padella alla brace, nel senso che adesso uso i DNS di un provider italiano quindi lato privacy credo di essere sufficientemente protetto e non vorrei finire in mano a un provider straniero che si prende le mie richieste e se le vende.

    Cosa ne pensate?

    #dnsoverhttps

  19. I have decided to take some #privacy back to my hands. I have implemented selfhosted #dnsoverhttps server and self provisioning profile to my iPhone. It blocks ads providers and trackers similar way as #pihole. #Docker container will be released soon. Stay tuned.

  20. I have decided to take some #privacy back to my hands. I have implemented selfhosted #dnsoverhttps server and self provisioning profile to my iPhone. It blocks ads providers and trackers similar way as #pihole. #Docker container will be released soon. Stay tuned.

  21. I have decided to take some #privacy back to my hands. I have implemented selfhosted #dnsoverhttps server and self provisioning profile to my iPhone. It blocks ads providers and trackers similar way as #pihole. #Docker container will be released soon. Stay tuned.

  22. I have decided to take some #privacy back to my hands. I have implemented selfhosted #dnsoverhttps server and self provisioning profile to my iPhone. It blocks ads providers and trackers similar way as #pihole. #Docker container will be released soon. Stay tuned.

  23. I have decided to take some #privacy back to my hands. I have implemented selfhosted #dnsoverhttps server and self provisioning profile to my iPhone. It blocks ads providers and trackers similar way as #pihole. #Docker container will be released soon. Stay tuned.

  24. NextDNS Privacy Explained: Protect Your Online Security

    NextDNS privacy gives you control over your online security. It encrypts DNS traffic, blocks ads, trackers, and malicious domains, and protects every device on your network. Simple to set up and easy to use, it helps you browse safely, privately, and without unwanted surveillance wherever you connect.

    beitmenotyou.online/nextdns-pr

  25. Currently doing some DNS testing via my ISP (Ogi) here in Wales at it seems that at the moment @aaisp has the second fastest DNS over HTTPS resolvers available!

    'DNS over HTTPS | Min | Avg | Max |Std.Dev| Median|
    ----------------+-------+-------+-------+-------+-------+

    • Average Delay | 0.012 | 0.014 | 0.015 | 0.001 | 0.013 |
    • Cached Name | 0.012 | 0.012 | 0.012 | 0.000 | 0.012 |
    • Uncached Name | 0.013 | 0.014 | 0.014 | 0.001 | 0.013 |
    • DotCom Lookup | 0.015 | 0.015 | 0.015 | 0.000 | 0.015 |---<-------->---+-------+-------+-------+-------+-------+ dns.aa.net.uk/dns-query ANDREWS ARNOLD LTD'

    Being a smidgen faster that Quad9 and NextDNS. Not too shabby! 😉🖖

    #DNS #UK #DNSoverHTTPS #Internet #Performance #AAISP

  26. Currently doing some DNS testing via my ISP (Ogi) here in Wales at it seems that at the moment @aaisp has the second fastest DNS over HTTPS resolvers available!

    'DNS over HTTPS | Min | Avg | Max |Std.Dev| Median|
    ----------------+-------+-------+-------+-------+-------+

    • Average Delay | 0.012 | 0.014 | 0.015 | 0.001 | 0.013 |
    • Cached Name | 0.012 | 0.012 | 0.012 | 0.000 | 0.012 |
    • Uncached Name | 0.013 | 0.014 | 0.014 | 0.001 | 0.013 |
    • DotCom Lookup | 0.015 | 0.015 | 0.015 | 0.000 | 0.015 |---<-------->---+-------+-------+-------+-------+-------+ dns.aa.net.uk/dns-query ANDREWS ARNOLD LTD'

    Being a smidgen faster that Quad9 and NextDNS. Not too shabby! 😉🖖

    #DNS #UK #DNSoverHTTPS #Internet #Performance #AAISP

  27. Currently doing some DNS testing via my ISP (Ogi) here in Wales at it seems that at the moment @aaisp has the second fastest DNS over HTTPS resolvers available!

    'DNS over HTTPS | Min | Avg | Max |Std.Dev| Median|
    ----------------+-------+-------+-------+-------+-------+

    • Average Delay | 0.012 | 0.014 | 0.015 | 0.001 | 0.013 |
    • Cached Name | 0.012 | 0.012 | 0.012 | 0.000 | 0.012 |
    • Uncached Name | 0.013 | 0.014 | 0.014 | 0.001 | 0.013 |
    • DotCom Lookup | 0.015 | 0.015 | 0.015 | 0.000 | 0.015 |---<-------->---+-------+-------+-------+-------+-------+ dns.aa.net.uk/dns-query ANDREWS ARNOLD LTD'

    Being a smidgen faster that Quad9 and NextDNS. Not too shabby! 😉🖖

    #DNS #UK #DNSoverHTTPS #Internet #Performance #AAISP

  28. Currently doing some DNS testing via my ISP (Ogi) here in Wales at it seems that at the moment @aaisp has the second fastest DNS over HTTPS resolvers available!

    'DNS over HTTPS | Min | Avg | Max |Std.Dev| Median|
    ----------------+-------+-------+-------+-------+-------+

    • Average Delay | 0.012 | 0.014 | 0.015 | 0.001 | 0.013 |
    • Cached Name | 0.012 | 0.012 | 0.012 | 0.000 | 0.012 |
    • Uncached Name | 0.013 | 0.014 | 0.014 | 0.001 | 0.013 |
    • DotCom Lookup | 0.015 | 0.015 | 0.015 | 0.000 | 0.015 |---<-------->---+-------+-------+-------+-------+-------+ dns.aa.net.uk/dns-query ANDREWS ARNOLD LTD'

    Being a smidgen faster that Quad9 and NextDNS. Not too shabby! 😉🖖

    #DNS #UK #DNSoverHTTPS #Internet #Performance #AAISP

  29. Currently doing some DNS testing via my ISP (Ogi) here in Wales at it seems that at the moment @aaisp has the second fastest DNS over HTTPS resolvers available!

    'DNS over HTTPS | Min | Avg | Max |Std.Dev| Median|
    ----------------+-------+-------+-------+-------+-------+

    • Average Delay | 0.012 | 0.014 | 0.015 | 0.001 | 0.013 |
    • Cached Name | 0.012 | 0.012 | 0.012 | 0.000 | 0.012 |
    • Uncached Name | 0.013 | 0.014 | 0.014 | 0.001 | 0.013 |
    • DotCom Lookup | 0.015 | 0.015 | 0.015 | 0.000 | 0.015 |---<-------->---+-------+-------+-------+-------+-------+ dns.aa.net.uk/dns-query ANDREWS ARNOLD LTD'

    Being a smidgen faster that Quad9 and NextDNS. Not too shabby! 😉🖖

    #DNS #UK #DNSoverHTTPS #Internet #Performance #AAISP

  30. @tarnkappeinfo
    Hallo,
    schöner Artikel - ich habe jedoch ein paar Nachfragen dazu:

    * Warum hat Ihr in Eurem Artikel den neuen europäischen DNS-Resolver DNS4EU nicht erwähnt? Gib es bei dem irgendwelche Gründe, die gegen eine Nutzung sprechen?

    * Ihr habt hier die Verwendung von DNS over HTTPS beschrieben - gibt es einen Grund DNS over TLS (DoT) _nicht_ zu verwenden?

    * Ihr beschreibt nur die Einstellungen für einen Windows 11-Rechner? Keine Beschreibung für das Smart-Phone - egal ob Android oder IOS - für den Betrieb außerhalb des Heimnetzes ... Spricht etwas gegen die Eintragung auf dem Home-Router (z.B. FRITZ!Box) für alle Geräte im Heimnetz?

    #DNSoverHTTPS #DNSoverTransportLayerSecurity
    #Fritzbox
    #Android #IOS

  31. @tarnkappeinfo
    Hallo,
    schöner Artikel - ich habe jedoch ein paar Nachfragen dazu:

    * Warum hat Ihr in Eurem Artikel den neuen europäischen DNS-Resolver DNS4EU nicht erwähnt? Gib es bei dem irgendwelche Gründe, die gegen eine Nutzung sprechen?

    * Ihr habt hier die Verwendung von DNS over HTTPS beschrieben - gibt es einen Grund DNS over TLS (DoT) _nicht_ zu verwenden?

    * Ihr beschreibt nur die Einstellungen für einen Windows 11-Rechner? Keine Beschreibung für das Smart-Phone - egal ob Android oder IOS - für den Betrieb außerhalb des Heimnetzes ... Spricht etwas gegen die Eintragung auf dem Home-Router (z.B. FRITZ!Box) für alle Geräte im Heimnetz?

    #DNSoverHTTPS #DNSoverTransportLayerSecurity
    #Fritzbox
    #Android #IOS

  32. @tarnkappeinfo
    Hallo,
    schöner Artikel - ich habe jedoch ein paar Nachfragen dazu:

    * Warum hat Ihr in Eurem Artikel den neuen europäischen DNS-Resolver DNS4EU nicht erwähnt? Gib es bei dem irgendwelche Gründe, die gegen eine Nutzung sprechen?

    * Ihr habt hier die Verwendung von DNS over HTTPS beschrieben - gibt es einen Grund DNS over TLS (DoT) _nicht_ zu verwenden?

    * Ihr beschreibt nur die Einstellungen für einen Windows 11-Rechner? Keine Beschreibung für das Smart-Phone - egal ob Android oder IOS - für den Betrieb außerhalb des Heimnetzes ... Spricht etwas gegen die Eintragung auf dem Home-Router (z.B. FRITZ!Box) für alle Geräte im Heimnetz?

    #DNSoverHTTPS #DNSoverTransportLayerSecurity
    #Fritzbox
    #Android #IOS

  33. @tarnkappeinfo
    Hallo,
    schöner Artikel - ich habe jedoch ein paar Nachfragen dazu:

    * Warum hat Ihr in Eurem Artikel den neuen europäischen DNS-Resolver DNS4EU nicht erwähnt? Gib es bei dem irgendwelche Gründe, die gegen eine Nutzung sprechen?

    * Ihr habt hier die Verwendung von DNS over HTTPS beschrieben - gibt es einen Grund DNS over TLS (DoT) _nicht_ zu verwenden?

    * Ihr beschreibt nur die Einstellungen für einen Windows 11-Rechner? Keine Beschreibung für das Smart-Phone - egal ob Android oder IOS - für den Betrieb außerhalb des Heimnetzes ... Spricht etwas gegen die Eintragung auf dem Home-Router (z.B. FRITZ!Box) für alle Geräte im Heimnetz?

    #DNSoverHTTPS #DNSoverTransportLayerSecurity
    #Fritzbox
    #Android #IOS

  34. @tarnkappeinfo
    Hallo,
    schöner Artikel - ich habe jedoch ein paar Nachfragen dazu:

    * Warum hat Ihr in Eurem Artikel den neuen europäischen DNS-Resolver DNS4EU nicht erwähnt? Gib es bei dem irgendwelche Gründe, die gegen eine Nutzung sprechen?

    * Ihr habt hier die Verwendung von DNS over HTTPS beschrieben - gibt es einen Grund DNS over TLS (DoT) _nicht_ zu verwenden?

    * Ihr beschreibt nur die Einstellungen für einen Windows 11-Rechner? Keine Beschreibung für das Smart-Phone - egal ob Android oder IOS - für den Betrieb außerhalb des Heimnetzes ... Spricht etwas gegen die Eintragung auf dem Home-Router (z.B. FRITZ!Box) für alle Geräte im Heimnetz?

    #DNSoverHTTPS #DNSoverTransportLayerSecurity
    #Fritzbox
    #Android #IOS

  35. 🔍😂 Behold the latest tech "innovation": DNS over HTTPS, aka DoH, which promises to hide your browsing secrets. Except, surprise! 🎉 Now, instead of many peepers, only one gets to see all your queries. Truly, a monumental win for privacy—if you're a fan of monopolies. 🙄 #TechLogic #PrivacyFail
    bsdhowto.ch/doh.html #TechInnovation #PrivacyMonopoly #DNSoverHTTPS #BrowsingSecrets #PrivacyConcerns #HackerNews #ngated

  36. 🔍😂 Behold the latest tech "innovation": DNS over HTTPS, aka DoH, which promises to hide your browsing secrets. Except, surprise! 🎉 Now, instead of many peepers, only one gets to see all your queries. Truly, a monumental win for privacy—if you're a fan of monopolies. 🙄 #TechLogic #PrivacyFail
    bsdhowto.ch/doh.html #TechInnovation #PrivacyMonopoly #DNSoverHTTPS #BrowsingSecrets #PrivacyConcerns #HackerNews #ngated