Jump to content
  • 43

QUIC DNS


Ahmed Ensar

Question

Recommended Posts

  • 0

Я думаю quic появится, когда выйдет релиз nginx с поддержкой quic. Т.к quic это tls over udp. Ждём nginx...

P.s. Сейчас tls over tcp работает через nginx. 

Link to comment
Share on other sites

  • 0
On 2/2/2023 at 9:33 AM, avn said:

Я думаю quic появится, когда выйдет релиз nginx с поддержкой quic. Т.к quic это tls over udp. Ждём nginx...

P.s. Сейчас tls over tcp работает через nginx. 

2023-02-08
nginx-quic packages are now available to preview HTTP3/QUIC implementation. Check out the announcement blog post and quic.nginx.org for installation instructions, documentation, and more.

https://quic.nginx.org/packages.html

Link to comment
Share on other sites

  • 0
В 02.02.2023 в 10:33, avn сказал:

P.s. Сейчас tls over tcp работает через nginx. 

tcp over tls работает через stubby

Link to comment
Share on other sites

  • 0
4 минуты назад, The Doctor сказал:

с момента поднятия темы прошло 4е месяца.
какие новости?

Unfortunately, there is no news on this topic. Apparently, KeeneticOS developers are not interested in implementing functionality that is needed by less than a hundred people.

Link to comment
Share on other sites

  • 0
В 17.07.2023 в 10:25, ANDYBOND сказал:

Для 33 пользователей за 2 года.

Вы не учитываете  пользователей ,обратившихся в техподдержку.

  • Upvote 2
Link to comment
Share on other sites

  • 0
В 17.07.2023 в 12:25, ANDYBOND сказал:

Для 33 пользователей за 2 года.

И не учитываете пользователей, которые уже ранее обращались и в ТП, и на форум и /в итоге/ сделали для себя вывод - "нас никто не слышит и помочь нам не могут/хотят".     Площадка форума и есть то место, где инициаторами должны быть разработчики, инициативно предлагающие реализовать свои /либо предложенные Вам/ идеи, вынося их на голосование сообщества форума.

Edited by KeyYerS
суть
  • Upvote 2
Link to comment
Share on other sites

  • 0
1 час назад, ANDYBOND сказал:

 

Вы тоже, ибо тоже нет у вас такой статистики.

Но на практике должно быть и есть всё наоборот. Осмотритесь - увидите.

Откуда ж она у нас появится...     Не всякий пользователь заморочится обращаться к Вам в надежде изменить какой-то неустраивающий его параметр работы роутера, который прям таки "просится" быть таким, как его видит пользователь, а не таким, который удобен разработчику в написании кода прошивки...    

Все привыкли к "неизменяемым ни в коем случае" параметрам роутеров других брендов - < вот так я могу и никак более > - и наличие этого форума и есть подтверждение:   соотнесите кол-во проданных Ваших роутеров с кол-вом участников форума кроме Вас - полагаете только у Вас в команде есть спецы кодинга?  

А вот на практике всё так:   о начале теста версии 4.0.* (и т.д.) знали лишь единицы, и не факт что все они "прозрачно" видели и понимали код новой прошивки.

Самое неприятное в ситуации:  вместо "допиливания" до совершенства текущей версии Вы решаете (сами!) взяться за новую версию, мол "прогресс... развитие...", прекращяя работы по устранению проблем в текущей версии, бросив все свои ресурсы на новую "сырую", которую опять же с подачи заявок/жалоб/претензий/селф-тестов пользователей на ходу правите, исправляя одно и тут же ломая другое в этой же версии...    Не оставляя пользователю никаких шансов нормального использования роутеров, без заморочек с заявками/жалобами/перепиской/звонками в ТП и прочим.

Я, как и остальные /наверняка/, не против новых версий...     Но не в ущерб пользователям.      16 августа Вам предложили добавить канал OldStable .

И ни малейшего намёка на сколь-нибудь вразумительный и аргументированный ответ  -  "возможно....  невозможно...  сложно....  несложно...    затратно...."

Пару лет назад я к Вам обращался (тогда ещё только по телефону и в почту) с предложением вместе со "свежим" релизом предоставить доступ к "текущему" релизу прошивки.   Обращение возымело положительный результат, это стало доступно на Вашем ресурсе....      Ждём канал OldStable с версиями 3.7/3.8/3.9...     Вам больше времени и ресурсов будет на тест 4.*.* ...

Edited by KeyYerS
коррект
Link to comment
Share on other sites

  • 0
6 минут назад, ANDYBOND сказал:

Знал тот, кто интересовался. Ленивые не знали, но им, значит, это было неинтересно.

Вы так рьяно впрягаетесь со своей критикой других (отличных от Вашего) мнений за разработчиков, что и создаётся впечатление, что Вы не просто пользователь форума, а представитель компании.

"Ленивые" вообще не покупают этот бренд,  а берут тупые и дешёвые сиэнеры и тплинки....    И таких нет на форуме.

  • Upvote 2
Link to comment
Share on other sites

  • 0
13 часа назад, mustafa сказал:

Is there any information?

-Will it be developed?

-Won't it be developed?

-If it is under development, when is the estimate for completion?

Literally yesterday I once again asked Keenetic Support this question. Judging by their response, they are not interested in adding DNS-over-QUIC to KeeneticOS, which is certainly very disappointing. Here is their response:
"Unfortunately, DNS-over-QUIC is not currently planned to be added to KeeneticOS, but we are collecting requests for the addition of this protocol in future software versions.

Your request has been linked. Thank you."

Link to comment
Share on other sites

  • 0

I looked to see if the OpenWrt software or any modem supports DoQ and I saw something like this.

"QUIC is a horribly complex protocol to implement, requiring rather large libraries and forced cryptography to deal with it, making it unsuitable as default choice for weak devices."

I looked at Adguard, NextDNS, Cloudflare and Quad9, which provide DNS services, and they provide the DoQ service through their own applications.

I think providing support via modem is a bit problematic.

Link to comment
Share on other sites

  • 0

You can obvoiusly speedup integration by showing us opensource pure-C implementation of DoQ proxy. Go is not an option.

Вы можете ускорить интеграцию, показав нам открытую реализацию DoQ-прокси на C. Go не подходит.

Link to comment
Share on other sites

  • 0
1 час назад, Le ecureuil сказал:

Поддержка DoH HTTP/3 появится на устройствах с >= 256 Мбайт ОЗУ в следующей версии 4.02.

Это на постоянной основе такое требование к железу будет для использования этой функции или со временем расшириться и на младшие модели ?

Link to comment
Share on other sites

  • 0
4 часа назад, Le ecureuil сказал:

Поддержка DoH HTTP/3 появится на устройствах с >= 256 Мбайт ОЗУ в следующей версии 4.02.

Жирно. Неужели quiche от cloudflare такой требовательный?

Link to comment
Share on other sites

  • 0
24 минуты назад, Denis P сказал:

Жирно. Неужели quiche от cloudflare такой требовательный?

С учетом что в кинетике стартует куча экземляров для политик вполне может жрать много.

Link to comment
Share on other sites

  • 0

Нет там никакого quiche, openssl + nghttp3 + curl. Однако места все это добро занимает на flash, и на SPI-устройства я это включать не буду (потому что DoH всходит в рекомендованный набор, и он перестанет влезать у многих), только на те, где flash 128 и выше.

  • Thanks 1
Link to comment
Share on other sites

  • 0

Прискорбно, пора обновлять виву на что-то новое. Вот прям сейчас протыкал (РБ)

dnslookup example.org h3://dns.google/dns-query - пока ещё работает
dnslookup example.org https://dns.google/dns-query - не работает
dnslookup example.org tls://dns.google - не работает
Подозреваю что DoT будет резаться вообще весь

А полез я в это всё тыкаться потому что после обновления до 4.1.3 на Viva 1910 спустя несколько часов после ребута все запросы к DNS начинают возвращать таймауты

Link to comment
Share on other sites

  • 0
2 минуты назад, Ruslan Y сказал:

Прискорбно, пора обновлять виву на что-то новое. Вот прям сейчас протыкал (РБ)

dnslookup example.org h3://dns.google/dns-query - пока ещё работает
dnslookup example.org https://dns.google/dns-query - не работает
dnslookup example.org tls://dns.google - не работает
Подозреваю что DoT будет резаться вообще весь

А полез я в это всё тыкаться потому что после обновления до 4.1.3 на Viva 1910 спустя несколько часов после ребута все запросы к DNS начинают возвращать таймауты

Viva тоже будет добавлена, но попозже - у нас очень много моделей, нужно по всем пробежаться, чтобы выяснить что там с размером flash.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...