-
Posts
103 -
Joined
-
Last visited
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by cmisha
-
-
4 минуты назад, keenet07 сказал:
Похоже не на все модели данная обновка была портирована. Думаю исправят следующим релизом.
Наверное, да. Но в доке они уже указаны.
-
В 15.03.2021 в 14:28, cmisha сказал:
От установленных компонентов это не зависит.
Кто-нибудь проверьте у себя dns-proxy на кол-во компонентов в 3.6.1 релиз. Спасибо.
-
А что скажет уважаемый @Le ecureuil
-
40 минут назад, r777ay сказал:
KN1810 , на KN1910 может не завезли, или какой не будь компонент не установлен скорей всего.
От установленных компонентов это не зависит.
-
-
(config)> dns-proxy
Core::Configurator: Done.
(config-dnspx)>https - manage DNS over HTTPS settings
max-ttl - set maximum TTL for DNS proxy cached entries
proceed - set DNS proxy proceed
rebind-protect - tune DNS rebind protection
srr-reset - set DNS proxy send-response rating reset time
(config-dnspx)>
(config-dnspx)> no intercept enable
Command::Base error[7405600]: no such command: intercept.
(config-dnspx)>
(config-dnspx)>
В 3.06.1 нет такой команды.
-
-
-
Что за экзотика - https://alekberg.net. Поисковик такой сайт найти не может. Ругается на формат строки - https://dnsse.alekberg.net?
-
Все работает. Не мешает почитать - Настройка DoT/DoH
Для Quad нет сертификата в прошивке поэтому и ругается, пропишите ручками в SPKI
-
1
-
-
2 минуты назад, r777ay сказал:
Просто удалил 1.1.1.1 / 1.0.0.1 и стало гуд , ваш вариант интересней, пойду опробую!
1.0.0.1 - оставьте, он быстрый в отличии от 1.1.1.1
-
30 минут назад, r777ay сказал:
Испытывал теже задержки пробовал отк. rebind, откатывался 3.3.16 так как на ней все было гуд, в итоге на 3.3.16 тажа беда , это говорит о том , что beeline поддержка пиз...ит как дышит, а дышит с января часто. Сейчас 3.5.А2 вроде норм. Возможно подтупливают DoT
Попробуйте уменьшить - dns-proxy proceed. Мне помогло.
-
1
-
-
33 минуты назад, enpa сказал:
По умолчанию значение жизни TTL кэшированных DNS записей для ndnproxy = 10000 миллисекунд. Изменять значение в cli можно от 1 до 604800000 миллисекунд.
А с DOT и DOH работают - bantime, max-ttl, proceed ? Спасибо.
-
Включен DNS over TLS
Первая строка - 1.0.0.1 Вторая - 8.8.8.8 Третья - 8.8.4.4
# ndnproxy statistics file
Total incoming requests: 3528
Proxy requests sent: 4203
Cache hits ratio: 0.023 (81)
Memory usage: 3.09KDNS Servers
Ip Port R.Sent A.Rcvd NX.Rcvd Med.Resp Avg.Resp Rank
127.0.0.1 40500 1018 555 98 5ms 24ms 10
127.0.0.1 40501 500 254 103 149ms 223ms 4
127.0.0.1 40502 2685 2413 102 62ms 57ms 8 -
8 минут назад, Alex Sherbakov сказал:
Дополню: возможно, у меня не получилось выразить понятно мою мысль. Она в том, что я не верю в "черно-белое", когда один сервер быстр и прекрасен, а второй — на нуле. Не верю в соотношение 100/0. Легко поверил бы в 70/30, даже в 80/20, но не в 100/0.
Давайте посмотрим на 1.0.0.1:
1.0.0.1 502 1 500
502 запроса, 1 один положительный ответ и 500 отрицательных (not found)?
Да ладно!
Что-то тут не то.
Для меня критерий когда страницы быстро открываются. А верить или не верить, не знаю. Попробуйте еще: dns-proxy bantime (Установить время, в течение которого DNS-сервер не будет использоваться) Настройки по умолчанию не самые оптимальные.
-
42 минуты назад, Alex Sherbakov сказал:
Сегодня, кстати, 8.8.8.8, судя по цифрам, в "хорошей форме", а 2 дня назад он был с рангом 1 и такими же показателями в районе абсолютного нуля.
По моим замерам 8.8.8.8 и 8.8.4.4 постоянно меняются местами, то один быстрее отвечает, то другой. Но самый быстрый ответ, отдает 1.0.0.1. Попробуйте поиграться с: dns-proxy max-ttl (Задать максимальный TTL для кэшированных записей DNS-прокси) У себя я поставил 260000 (трое суток). Хотелось бы знать, сколько по умолчанию. И работает ли с DOT.
-
Кстати, какая версит TLS используется для DOT? 1.2 или 1.3
-
-
У меня аналогично:
!
ip dhcp pool _WEBADMIN
range 192.168.1.2 192.168.1.9
lease 86400
bind Home
enable
!
ip dhcp pool _WEBADMIN_GUEST_AP
no enable
Гостевой сети нет но в конфиге запись присутствует.
Для "ip dhcp pool _WEBADMIN_GUEST_AP" изменил с "enable" на "no enable"
-
-
В 12.03.2019 в 18:42, Mamay сказал:
Осталось лишь дождаться в канале delta её, чтобы крайний раз обновить старичка Giga2, до полного списания оного в утиль...
А я жду не дождусь когда мой "пристрелят" и ..... я со спокойной душой куплю себе Гигу.
DNS: Блокировка рекламы с помощью DNS
in 3.5
Posted
Я в курсе, что вы подняли эту тему, спасибо Вам. Но Le ecureuil ответил:
Реализовано в версии 3.6 через команду
> dns-proxy intercept enable
Вот я и суечусь. Будем наблюдать.