Хотелось бы понять логику работы DoT/DoH и взаимодействие с name-server.
Пробуем прописать, при включенном opkg dns-override и полном отсутствии ydns/adguard/...:
(config)> dns-proxy tls upstream 1.1.1.1 sni cloudflare-dns.com
Dns::Secure::ManagerDot: DNS-over-TLS name server "1.1.1.1" is disregarded while Internet Filter is active.
Т.е. как я понимаю, для резолва запросов самим роутером (RPC) DoT/DoH использовать нельзя, они будут ходить напрямую? (использовать name-server только для необходимых резолвов для DoH, и затем переходить полностью на DoH/DoT)
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
KorDen
Хотелось бы понять логику работы DoT/DoH и взаимодействие с name-server.
Пробуем прописать, при включенном opkg dns-override и полном отсутствии ydns/adguard/...:
Т.е. как я понимаю, для резолва запросов самим роутером (RPC) DoT/DoH использовать нельзя, они будут ходить напрямую? (использовать name-server только для необходимых резолвов для DoH, и затем переходить полностью на DoH/DoT)
Как можно диагностировать работу DoT/DoH?
Link to comment
Share on other sites
Top Posters For This Question
72
46
15
12
Popular Days
Jun 17
37
Nov 6
26
Jun 15
19
Jun 14
18
Top Posters For This Question
Le ecureuil 72 posts
keenet07 46 posts
r13 15 posts
Кинетиковод 12 posts
Popular Days
Jun 17 2019
37 posts
Nov 6 2019
26 posts
Jun 15 2019
19 posts
Jun 14 2019
18 posts
Popular Posts
Le ecureuil
Почти. Если поле SPKI пустое, то используется верификация сертификата сервера через встроенные корневые сертификаты в прошивке. Но может быть такой сценарий, что прошивка устарела или сертиф
hellonow
Пример оптимальной настройки, с учетом использования DoT \ DoH серверов таких компаний, как Adguard, Google, Cloudflare, Quad9 + с форматами DNS JSON & DNSM. Настройка в Command Line Interface,
cmisha
Проверить работу DOH, DOT для Cloudflare можно здесь - Privacy-First DNS Resolver
Posted Images
382 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.