1
Sítě / Re:WireGuard pro domácí DoH /DNS tunel
« Poslední příspěvek od mikesznovu kdy Dnes v 11:35:52 »Tak víme zadání. jsou 2 možnosti .
-použít DNS over TLS - nebo DNS over HTTP(a že provider uvidí, že lezeš na port 853 nebo 443 je jiná věc) na to pro linux existuje například stubby.
- tunelem posílat ty nešifrované dotazy
to je dobrý si rozhodnout. Teoreticky to jde i kombinovat : udělat si tunel pro DoH /DoT traffic. Ale nevidím důvod
a nezapomenout na router dát -j REJECT pro DNS požadavky ven
on někdo (natož tazatel) nadhodil něco o používání googlích DNS? Samozřejmě bych je nepoužil taky. Ale pokud nepoužívá žádný chrome, google android nebo jný šmírovácí hardwarový nebo softwarový nástroj od Googlu, tak bych to neviděl tak kriticky.
-použít DNS over TLS - nebo DNS over HTTP(a že provider uvidí, že lezeš na port 853 nebo 443 je jiná věc) na to pro linux existuje například stubby.
- tunelem posílat ty nešifrované dotazy
to je dobrý si rozhodnout. Teoreticky to jde i kombinovat : udělat si tunel pro DoH /DoT traffic. Ale nevidím důvod
a nezapomenout na router dát -j REJECT pro DNS požadavky ven
on někdo (natož tazatel) nadhodil něco o používání googlích DNS? Samozřejmě bych je nepoužil taky. Ale pokud nepoužívá žádný chrome, google android nebo jný šmírovácí hardwarový nebo softwarový nástroj od Googlu, tak bych to neviděl tak kriticky.