Nastavení a ověření DoH DNS na MikroTiku

Re:Nastavení a ověření DoH DNS na MikroTiku
« Odpověď #15 kdy: 12. 02. 2025, 09:51:13 »
PiHole s Unbound třeba tady: https://github.com/devzwf/pihole-dot-doh


Re:Nastavení a ověření DoH DNS na MikroTiku
« Odpověď #16 kdy: 12. 02. 2025, 10:51:25 »
Diky za tip na image PiHole/Unbound. Zo zaujimavosti som si zbezne pozrel aktualne alternativy voci PiHole a narazil som na Technitium - www.technitium.com/dns/ , ma s nim niekto skusenosti? Co si o tom myslite?

Re:Nastavení a ověření DoH DNS na MikroTiku
« Odpověď #17 kdy: 12. 02. 2025, 11:08:40 »
Co si o tom myslite?

Hmmm, psát si vlastní DNS server mi přijde jako dost hardcore, teda...  :o

Re:Nastavení a ověření DoH DNS na MikroTiku
« Odpověď #18 kdy: 12. 02. 2025, 11:22:47 »
Ako to myslis "pisat vlastny"? Technitium je uz napisany (hotovy) ak je to myslene z pohladu vyvojarov, ze je to ich vlastne riesenie, tak aj PiHole je vlastne riesenie tych yvojarov alebo nieco nechapem?

Re:Nastavení a ověření DoH DNS na MikroTiku
« Odpověď #19 kdy: 12. 02. 2025, 11:29:08 »
ak je to myslene z pohladu vyvojarov, ze je to ich vlastne riesenie, tak aj PiHole je vlastne riesenie tych yvojarov

PiHole je zlehka upravený dnsmasq plus omáčka kolem. Jako nevím, kolem se kolem toho motá lidí, aby to bylo nějak delší dobu udržitelné, nebo jestli ten kód někdo někdy aspoň zlehka zkoumal.


Re:Nastavení a ověření DoH DNS na MikroTiku
« Odpověď #20 kdy: 12. 02. 2025, 12:11:12 »
Technitium neznám, na první pohled se to zdá, že tam jsou pohromadě všechny možné myslitelné fíčury a napsal to víceméně jeden člověk z Bombaje úplně zgruntu, aniž by to využívalo nějaké další hotové komponenty.
Což je svým způsobem obdivuhodné, ale asi by to chtělo fakt otestovat. Zas na druhou stranu, jestli je to na domácí síť a dá se to případně snadno nahradit, tak to nemusí být tak úplně kritická věc.
Měli reportovaných pár CVEček, takže se tím evidentně někdo zabýval. Podle changelogu to vypadá, že je i fixli.
https://github.com/TechnitiumSoftware/DnsServer/blob/master/CHANGELOG.md
Ale je to teď opravdu pohled z rychlíku.

Jak jsem psal a vysvětloval předtím, já nejsem obecně moc fanda těch sinkhole DNS. Takže pokud by tam ta filtrace byla aktivní (nevypadá, že by se dala explicitně povolit jen pro určité hosty) a používaly se tam hromady filtrů z nějakých anonymních blokačních seznamů, tak bych to měl spíš jako sekundární, ručně volitelný DNS server. Tzn. nechal bych pořád běžet ještě normální DNS server/forwarder, nejspíš bych ho přiděloval jako výchozí z DHCP a pouze u těch klientů, kde bych manuálně přenastavil DNS by pak byla aktivní filtrace.
Ale to samozřejmě záleží na vás, jak k tomu přistoupíte.