Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
DNS Shield, wifiman
 
Всем привет!Извиняюсь, если этот вопрос уже обсуждали. Я искал, но ничего похожего не нашёл.Меня интересует новая функция DNS Shield, я её включил и поставил в режим авто. Помимо этого, что ещё нужно сделать, чтобы убедиться, что мои клиенты её используют? Автоматически ли она перебивает любые вручную заданные DNS в каждой моей сети и/или настройки на WAN-порту, или нужно в настройках каждой сети выставить DNS на авто, чтобы DNS Shield заработал?В моей основной LAN-сети, где DNS установлен на авто, если я делаю dig, например, по google.com, видно, что используется IP резолвера моего роутера:dig google.com


; <<>> DiG 9.10.6 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28756
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1


;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A


;; ANSWER SECTION:
google.com. 57 IN A 172.217.16.238


;; Query time: 11 msec
;; SERVER: 192.168.254.1#53(192.168.254.1)
;; WHEN: Sun Dec 10 11:03:52 GMT 2023
;; MSG SIZE  rcvd: 55
Если я делаю dig на самом роутере, то получаюdig google.com


; <<>> DiG 9.16.44-Debian <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44351
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1


;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.com. IN A


;; ANSWER SECTION:
google.com. 70 IN A 172.217.16.238


;; Query time: 10 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sun Dec 10 11:03:39 GMT 2023
;; MSG SIZE  rcvd: 55
Я думал (хотя могу и ошибаться), что при использовании локального DoH-клиента устройства в LAN будут делать запросы на нестандартный DNS-порт, например 5053?Как можно проверить или убедиться, что DoH работает правильно и мои запросы уходят через DoH?Я искал справочные статьи Ubiquiti по DNS Shield, но ничего не нашёл.Надеюсь, вы поможете :)С уважением, Энди
 
Привет! Если у вас в списке нескольких серверов для DNS shield, он выбирает случайный сервер для запроса? Или опрашивает ВСЕ DNS-серверы (ИЛИ или И)? С наилучшими пожеланиями.
 
Привет! Ты можешь проверить своё DNSSEC-соединение здесь: https://wander.science/projects/dns/dnssec-resolver-test/
 
Существует ли какая-нибудь документация, которая объясняет связь между DNS Shield и функцией защиты от рекламы? По моим тестам и исходя из того, что я читал в интернете, функция защиты от рекламы перенаправляет весь внутренний DNS-трафик в локальной сети через шлюз. У меня и защита от рекламы, и DNS Shield настроены с настройками по умолчанию для Google и Cloudflare. Я не понимаю, использует ли функция защиты от рекламы локальные списки блокировки рекламы или же DNS-запросы отправляются через DNS-серверы для блокировки рекламы. Если я выключаю DNS Shield, но оставляю включённой защиту от рекламы, сайты для проверки DNS Leak показывают, что мои запросы всё ещё проходят через Cloudflare и Google. Было бы здорово, если бы Unifi подготовили документацию, подробно объясняющую, как именно работают эти функции.
 
Я бы изначально не настраивал там разные серверы. Например, если вы настроите два сервера защиты для молодежи/семьи от разных провайдеров или, что ещё хуже, один с фильтрацией, а другой без неё, стабильных ответов DNS у вас никогда не будет.
 
Я уже больше получаса снова сижу в той же петле, хотя очень не хочу. Очень надеюсь, что Ubiquiti нормально задокументируют всё или добавят больше информации на свою кнопку подсказки.
Страницы: 1
Читают тему (гостей: 1)