Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Обнаружена утечка DNS NextDNS в режиме настройки на Ubiquiti., wifiman
 
Всем привет,

Интересно, сталкивался ли кто-то с такой проблемой и есть ли решение? Раньше я использовал роутер Asus в качестве шлюза, где NextDNS был настроен на стандартный DNS, а также настроена секция DNS over TLS. Там была опция для строгого DNS over TLS, которой я и пользовался. Я в среднем выполнял не менее 130 000 запросов в день, легитимных, от моего NAS к моим домашним IoT-устройствам. Никакой рекламы не работала в сети, и никакие родительские контроли не могли сломаться. Как только он сломался, я перешел на UCG Max, и то же самое: я использовал обычный DNS IP-адрес в разделе «Интернет» и данные Dnscrypt в разделе «SecureDNS». С тех пор мои DNS-логи ежедневно сократились, и большинство API-вызовов, которые я раньше видел для моего NAS, исчезли. На моих ПК постоянно отображается на сайте NextDNS, что это устройство использует NextDNS без профиля и переключается между «все хорошо» каждую секунду. Родительский контроль и реклама также, кажется, не работают должным образом, попадают мимо, некоторые взрослые сайты все равно загружаются, даже когда в логах отображается, что они заблокированы. Это происходит даже с отключенным отслеживанием IP-адресов в Apple.

Действительно ли он все еще отправляет данные через обычный IP-адрес DNS вместо деталей Secure DNS Dnscrypt? Заставит ли Dnscrypt DNS также знать, из какого IP я подключен и мой профиль? Есть ли способ настроить его так же строго, как это было раньше с Asus? Очень разочарован этой реализацией.
 
Предлагаю вам также использовать CLI на роутере и отключить Encrypted DNS на странице Security-Protection, убедитесь, что блокировка рекламы и фильтрация контента отключены в UI. Проверьте это с компьютера, зайдя на dnsleaktest.com, там должно отображаться только NextDNS с любого устройства.
 
Ну, это… в основном. Самое важное в настройке локальной сети – если у вас включен Encrypted DNS. Если в вашей старой конфигурации все клиенты были настроены на использование роутера для DNS, то (почти) все запросы автоматически шли через роутер и затем в NextDNS. Если новая конфигурация отличается, например, вы настроили сеть на использование 1.1.1.1/1.0.0.1, то некоторые клиенты не будут использовать роутер для DNS и будут напрямую обращаться к настроенному DNS. Возможно, ваш роутер ASUS перенаправлял все DNS-запросы от клиентов в локальной сети на себя. Если вы не настроите ваш новый роутер и всех ваших клиентов так же, как было настроено ранее, то не стоит ожидать тех же результатов.
 
Ты все DNS-серверы настроил на Авто (для WAN и LAN)?
Страницы: 1
Читают тему (гостей: 1)