PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
DAYI5566
*停權中*
 

加入日期: Oct 2018
文章: 339
引用:
作者yunlai
cloudflare 其實有 DNS OVER TLS
https://developers.cloudflare.com/1.1.1.1/dns-over-tls/

要防釣魚詐欺,惡意域名過濾的話,我建議自己弄個 pi-hole 比較快


pi-hole 我有在用耶,不過沒什麼感覺就是了
     
      
上傳的圖像
文件類型: png Snap21.png (59.4 KB, 8次瀏覽)
舊 2019-02-12, 01:44 PM #11
回應時引用此文章
DAYI5566離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,990
引用:
作者yunlai
cloudflare 其實有 DNS OVER TLS
https://developers.cloudflare.com/1.1.1.1/dns-over-tls/

要防釣魚詐欺,惡意域名過濾的話,我建議自己弄個 pi-hole 比較快

我一樓第一段就有寫現在就是走 CLOUDFLARE 的 DNS OVER TLS
tls://1dot1dot1dot1.cloudflare-dns.com
我明明是說 1.1.1.1 不是走 DNS OVER TLS

為什麼建議用 PI-HOLE?
PI-HOLE 使用的 DNSMASQ 問題不少
經常發生前端還在,實際做 DNS 服務的 DNSMASQ 死掉的情況
FORWARD 的效率不及 GOLAN 寫的 ADGUARD HOME
DNSMASQ 需要關 LOG 紀錄,才能跟 ADGUARD HOME 有差不多的處理效率

另外 PI-HOLE 能用的過濾器,ADGUARD HOME 都支援
但是 PI-HOLE 的黑白名單無法使用正規表示式,ADGUARD HOME 可以
兩者規則的靈活性差很多

PI-HOLE 的LOG 系統還有一個問題
被阻擋的查詢 ,在後台只會顯示"已阻擋",不會告訴你是因為觸發哪一條過濾器才被阻擋
糾錯查找會浪費很多時間,而 ADGUARD HOME 沒有這個問題
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2019-02-12, 02:36 PM #12
回應時引用此文章
野口隆史離線中  
DAYI5566
*停權中*
 

加入日期: Oct 2018
文章: 339
AdGuard Home 要怎麼裝在 synology 的docker上?

網路上找不到教學
舊 2019-02-12, 03:16 PM #13
回應時引用此文章
DAYI5566離線中  
phosphor
Regular Member
 

加入日期: Aug 2005
文章: 64
引用:
作者野口隆史
我一樓第一段就有寫現在就是走 CLOUDFLARE 的 DNS OVER TLS
tls://1dot1dot1dot1.cloudflare-dns.com
我明明是說 1.1.1.1 不是走 DNS OVER TLS


tls://1.1.1.1
tls://1.0.0.1
這樣不就是DoT了嗎?

引用:
作者野口隆史
1.1.1.1 沒有 DNS OVER TLS

你那段話易讓人誤會

還有iOS免費版AG "目前" v2.1.2沒DNS Changer功能 也許下一版才會有
引用:
作者野口隆史
iOS:

1. 使用 ADGuard 免費版的自定義 DNS 主機功能
https://itunes.apple.com/us/app/adg...1047223162?mt=8

此文章於 2019-02-16 12:44 PM 被 phosphor 編輯.
舊 2019-02-16, 12:42 PM #14
回應時引用此文章
phosphor離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,990
引用:
作者phosphor
tls://1.1.1.1
tls://1.0.0.1
這樣不就是DoT了嗎?


你那段話易讓人誤會

還有iOS免費版AG "目前" v2.1.2沒DNS Changer功能 也許下一版才會有

tls://1.1.1.1 能用那是因為 cloudflare 幫你做好了....
事實上根本沒幾個設備能這樣用 tls://1.1.1.1 這種方式走 DoT
不然就不需要特別在弄一個 tls://1dot1dot1dot1.cloudflare-dns.com 出來

實務上在沒有提供 FQDN的情況下,在 ANDROID 設備上完全沒有辦法用的
一般都是需要 FQDN 來驗證的,詳細原因可以自行參閱 RFC 相關定義
https://tools.ietf.org/html/rfc7858

windows 平台,如果不靠第三方程式協助
你直接修改 DNS 成 1.1.1.1
就是走未加密流量出去
tls://1.1.1.1 跟 1.1.1.1 走的是完全不一樣的協定
把 tls://1.1.1.1 跟 1.1.1.1 混為一談,這才會造成別人的誤會
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2019-02-16, 04:50 PM #15
回應時引用此文章
野口隆史離線中  
alchn
Junior Member
 
alchn的大頭照
 

加入日期: Sep 2001
您的住址: ....
文章: 735
有特別的理由不使用DNS over https嗎?
__________________
as I can't feel at home in this world anymore
舊 2019-02-16, 07:49 PM #16
回應時引用此文章
alchn離線中  
phosphor
Regular Member
 

加入日期: Aug 2005
文章: 64
引用:
作者野口隆史
你直接修改 DNS 成 1.1.1.1
就是走未加密流量出去
tls://1.1.1.1 跟 1.1.1.1 走的是完全不一樣的協定
把 tls://1.1.1.1 跟 1.1.1.1 混為一談,這才會造成別人的誤會


呃 這也不用你提吧
你自己當初不是寫1.1.1.1這樣的"表示式"沒有支援DoT,
人家自會誤會以為你不曉得Cloudflare的DNS伺服器有支援DoT

還有阿
iOS DNS Changer不改嗎?
免費版AG目前又無DNS Changer功能
幹嘛提供錯誤的資訊呢?
說到底, 你完全沒試過iOS免費版AG, 不清楚它有哪些功能.

Android DNS changer建議用Blokada也不好呢

此文章於 2019-02-16 08:10 PM 被 phosphor 編輯.
舊 2019-02-16, 08:06 PM #17
回應時引用此文章
phosphor離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,990
引用:
作者alchn
有特別的理由不使用DNS over https嗎?

性能問題,還有相容性問題
DNS over https 在交握過程會大幅增加延遲
查詢時間不如DNS over TLS
而且不是每一種設備都可以很方便的使用 DNS over https


引用:
作者phosphor
呃 這也不用你提吧
你自己當初不是寫1.1.1.1這樣的"表示式"沒有支援DoT,
人家自會誤會以為你不曉得Cloudflare的DNS伺服器有支援DoT

還有阿
iOS DNS Changer不改嗎?
免費版AG目前又無DNS Changer功能
幹嘛提供錯誤的資訊呢?
說到底, 你完全沒試過iOS免費版AG, 不清楚它有哪些功能.

Android DNS changer建議用Blokada也不好呢

我本篇一樓就寫了
誤會?!
引用:
所有收到的請求會返回上游給 CloudFlare ( 通過 DNS OVER TLS 的方式)



錯了就錯了
怎麼改?你註冊PCDVD 十幾年怎麼還會問這個問題?

請問 Blokada 哪裡不好?
那個比較好不推薦介紹一下嗎?
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2019-02-16, 11:11 PM #18
回應時引用此文章
野口隆史離線中  
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,820
樓主讚...

像我就很懶..
要BLOCK 直接買cisco umbrella了
XD
舊 2019-02-18, 11:55 AM #19
回應時引用此文章
chk離線中  
DAYI5566
*停權中*
 

加入日期: Oct 2018
文章: 339
引用:
作者chk
樓主讚...

像我就很懶..
要BLOCK 直接買cisco umbrella了
XD


cisco 產品,很貴的感覺
舊 2019-02-18, 12:09 PM #20
回應時引用此文章
DAYI5566離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:41 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。