Всем привет!Извиняюсь, если этот вопрос уже обсуждали. Я искал, но ничего похожего не нашёл.Меня интересует новая функция DNS Shield, я её включил и поставил в режим авто. Помимо этого, что ещё нужно сделать, чтобы убедиться, что мои клиенты её используют? Автоматически ли она перебивает любые вручную заданные DNS в каждой моей сети и/или настройки на WAN-порту, или нужно в настройках каждой сети выставить DNS на авто, чтобы DNS Shield заработал?В моей основной LAN-сети, где DNS установлен на авто, если я делаю dig, например, по google.com, видно, что используется IP резолвера моего роутера:dig google.com
; <<>> DiG 9.10.6 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28756
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A
;; ANSWER SECTION:
google.com. 57 IN A 172.217.16.238
;; Query time: 11 msec
;; SERVER: 192.168.254.1#53(192.168.254.1)
;; WHEN: Sun Dec 10 11:03:52 GMT 2023
;; MSG SIZE rcvd: 55
Если я делаю dig на самом роутере, то получаюdig google.com
; <<>> DiG 9.16.44-Debian <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44351
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A
;; ANSWER SECTION:
google.com. 70 IN A 172.217.16.238
;; Query time: 10 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sun Dec 10 11:03:39 GMT 2023
;; MSG SIZE rcvd: 55
Я думал (хотя могу и ошибаться), что при использовании локального DoH-клиента устройства в LAN будут делать запросы на нестандартный DNS-порт, например 5053?Как можно проверить или убедиться, что DoH работает правильно и мои запросы уходят через DoH?Я искал справочные статьи Ubiquiti по DNS Shield, но ничего не нашёл.Надеюсь, вы поможете :)С уважением, Энди
; <<>> DiG 9.10.6 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28756
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A
;; ANSWER SECTION:
google.com. 57 IN A 172.217.16.238
;; Query time: 11 msec
;; SERVER: 192.168.254.1#53(192.168.254.1)
;; WHEN: Sun Dec 10 11:03:52 GMT 2023
;; MSG SIZE rcvd: 55
Если я делаю dig на самом роутере, то получаюdig google.com
; <<>> DiG 9.16.44-Debian <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44351
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A
;; ANSWER SECTION:
google.com. 70 IN A 172.217.16.238
;; Query time: 10 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sun Dec 10 11:03:39 GMT 2023
;; MSG SIZE rcvd: 55
Я думал (хотя могу и ошибаться), что при использовании локального DoH-клиента устройства в LAN будут делать запросы на нестандартный DNS-порт, например 5053?Как можно проверить или убедиться, что DoH работает правильно и мои запросы уходят через DoH?Я искал справочные статьи Ubiquiti по DNS Shield, но ничего не нашёл.Надеюсь, вы поможете :)С уважением, Энди
