Tar gärna emot feedback på min DNS-tjänst. Bryr ni er om vilken DNS ni använder?

Permalänk
Medlem

Jag ändra i min edge router x att slå upp dns till cloudfare. Mer än så har jag inte gjort och inte kollat upp mer än så. 🙂

Ändra i princip bara pga att jag trodde min isp's dns var långsam till och från, men visade sig att det "bara" var min ssd som orsaka problem... En diskfresh och problem löst...

Skickades från m.sweclockers.com

Visa signatur

Dator: MSI Z77A-G45, i7 3770k, Crosair 24GB, MSI 970 4G, Samsung 840 250GB, Crucial MX500 1TB, WD Green 2TB, Phanteks Evolv ATX, Be-Quiet P7 550W skärm: Asus PB238Q, Acer p193w kringutrustning: Corsair k70 RGB, Logitech 603, SMSL SA 300 + Magic S-4 EX

Permalänk
Medlem
Skrivet av pjuppi:

Jag ändra i min edge router x att slå upp dns till cloudfare. Mer än så har jag inte gjort och inte kollat upp mer än så. 🙂

Ändra i princip bara pga att jag trodde min isp's dns var långsam till och från, men visade sig att det "bara" var min ssd som orsaka problem... En diskfresh och problem löst...

Skickades från m.sweclockers.com

Ok. Du har aldrig blivit sugen på att testa på pi-hole? Dvs få din dns att blockera reklam för ditt nätverk?

Permalänk
Medlem

Satte upp egen DNS hemma som går mot root-servrarna.

Inga problem att köra på det viset. Att köra mot 8.8.8.8 eller annan DNS verkar bara vara att gå över ån efter vatten.

Permalänk
Medlem
Skrivet av ehsnils:

Satte upp egen DNS hemma som går mot root-servrarna.

Inga problem att köra på det viset. Att köra mot 8.8.8.8 eller annan DNS verkar bara vara att gå över ån efter vatten.

Låter bra! Tänk bara på att om du kör en VPN men ändå använder din lokala DNS så skickar ju den fortfarande ut queries över WAN och inte genom VPN-tunneln.

Permalänk

Jag skulle vilja ha en sådan här tjänst från en större aktör tyvärr, använder Cloudflare idag, skulle gärna se att de hade en DNS som blockerade reklam också.

Edit: Provade AdGuards DNS nu, tycker den känns lite långsammare men vet inte hur stor hastighetsskillnad det faktiskt är? Någon som har koll?

Edit2: Ser att AdGuard är ett ryskt företag, kanske inte något man vill ha heller inser jag 😄
Hittade Alternate DNS https://alternate-dns.com/index.php men vet inte så mycket om den heller...

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Jag skulle vilja ha en sådan här tjänst från en större aktör tyvärr, använder Cloudflare idag, skulle gärna se att de hade en DNS som blockerade reklam också.

Edit: Provade AdGuards DNS nu, tycker den känns lite långsammare men vet inte hur stor hastighetsskillnad det faktiskt är? Någon som har koll?

Edit2: Ser att AdGuard är ett ryskt företag, kanske inte något man vill ha heller inser jag 😄
Hittade Alternate DNS https://alternate-dns.com/index.php men vet inte så mycket om den heller...

Varför inte ge pi-dns.com ett försök? Jämför pi-dns' privacy policy som finns här med den för Adguard eller andra så du inte gör dig en björntjänst.

Permalänk
Medlem
Skrivet av NoExitTV:

Ok. Du har aldrig blivit sugen på att testa på pi-hole? Dvs få din dns att blockera reklam för ditt nätverk?

Jorå, pi-hole skulle ju inte vara helt fel. Men då sätter jag nog upp en själv 🙂.
Har förvisso en gammal dator ståendes till ingen nytta 🤔....

Skickades från m.sweclockers.com

Visa signatur

Dator: MSI Z77A-G45, i7 3770k, Crosair 24GB, MSI 970 4G, Samsung 840 250GB, Crucial MX500 1TB, WD Green 2TB, Phanteks Evolv ATX, Be-Quiet P7 550W skärm: Asus PB238Q, Acer p193w kringutrustning: Corsair k70 RGB, Logitech 603, SMSL SA 300 + Magic S-4 EX

Permalänk
Medlem
Skrivet av NoExitTV:

Varför inte ge pi-dns.com ett försök? Jämför pi-dns' privacy policy som finns här med den för Adguard eller andra så du inte gör dig en björntjänst.

För att svara på trådens fråga, ja.

Och därför så skulle jag aldrig få för mig att använda en dns-tjänst som någon knåpat ihop.

Permalänk
Skrivet av NoExitTV:

Varför inte ge pi-dns.com ett försök? Jämför pi-dns' privacy policy som finns här med den för Adguard eller andra så du inte gör dig en björntjänst.

Jo jag kanske gör det... Hur är den hastighetsmässigt jämfört med t.ex Cloudflare?

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Livsnjutare 😎

@NoExitTV: Jag har testat IP-DNS på ett gäng enheter nu, och det funkar klockrent!
Har bara bra saker att säga om det.

Men, det känns som att du promote’ar tjänsten jääävlar alltså.
Så min stora fråga/fundering (och även rädsla ?) är vad tjänar du på det här?

Vad får du ut av att ”vara snäll och ge vem som helst en DNS-baserad adblocker” ?

Jag tror många med mig ställer sig frågade till detta och därför är passiva.
Du är väldigt på i att folk skall testa denna lösning och det är det bästa sedan skivat bröd, men ja... vad får du/ni ut utav det blir ju motfrågan då.

Svara ärligt, snälla.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av TobiasStockholm:

Jo jag kanske gör det... Hur är den hastighetsmässigt jämfört med t.ex Cloudflare?

Säkert några enstaka ms långsammare då närmsta servrarna ligger i Helsingfors samt Amsterdam vs cloudflare som har sina i Stockholm/Göteborg med mera. Men det är knappast något man märker av.

Skrivet av andreas_dock:

@NoExitTV: Jag har testat IP-DNS på ett gäng enheter nu, och det funkar klockrent!
Har bara bra saker att säga om det.

Men, det känns som att du promote’ar tjänsten jääävlar alltså.
Så min stora fråga/fundering (och även rädsla ?) är vad tjänar du på det här?

Vad får du ut av att ”vara snäll och ge vem som helst en DNS-baserad adblocker” ?

Jag tror många med mig ställer sig frågade till detta och därför är passiva.
Du är väldigt på i att folk skall testa denna lösning och det är det bästa sedan skivat bröd, men ja... vad får du/ni ut utav det blir ju motfrågan då.

Svara ärligt, snälla.

@andreas_dock
Oj då, promote:ar jag så pass? Försökte ändå hålla igen nu...

Well, vad får jag ut? Du skrev du/ni men kan tydligöra att det är bara jag. Tänkte en stund på denna och det är svårt att formulera så andra förstår.
Jag får utlopp för mitt intresse skulle jag säga. Jag tror jag är lite praktiskt av mig. När jag vill lära mig nya saker så tycker jag det är roligast att göra det "på riktigt" och sätta upp saker som som används av folk. Har ända sedan tidig tonår hostad diverse saker som en av sveriges största zm servrar i css på sin tid, haft ett litet webhost-företag som jag sålde till en amerikan efter något år och diverse annat. Vet inte vad jag får ut av det mer än att jag lär mig nya saker och tycker det är kul? Ju fler som använder det jag sätter upp och får ut något av det, ju roligare tycker jag själv att det är. Gillar tanken av att ha hand om saker som får en massa traffik. Låter kanske helt stört men kan väl jämföras lite med en person som bygger på sin bil. Han vill ju ut på banan och köra som tusan för att se vad den går för.

Som det är just nu så satte jag upp två dns-servrar nära Sverige för mig själv, min familj och vänner. Men när jag ändå har dem uppe så kan jag väl skapa en sida kring mitt lilla projekt och se om någon annan är intresserad? Blev intresserad av DNS over HTTP och insåg att det inte finns en DoH-server skriven i .Net core (så som jag hade velat skriva den). Har börjat utveckla en egen DoH server som jag längtar efter att få ta i bruk på pi-dns och maxa skiten ur för att se vad den går för (lite som killen som bygger sin bil). Nu spårar jag iväg.

Hittade liknande projekt och alla visade sig ha servrar i EU men inga var lika bra som mitt projekt imo med tanke på att de körde pi-hole på privacy_level: 0, dvs sparar alla queries i en sqlite-databas. Tänkte att om jag sätter upp två servrar till i USA så kanske det kan växa till sig för där finns det inget liknande (efter min snabba googling).

Just nu så kostar projektet ca 200 kr/m. Och det som är uppe bör klara bra mycket fler requests än vad de får idag. Min tanke just nu är att eventuellt sätta upp en donations-sida och se om det (i framtiden) går att få ihop 200 kr/m i donationer så att projektet kan leva vidare, gratis. Gör det inte det, jaa då fortsätter jag ändå sålänge jag tycker det är roligt.

Svårt att förklara som sagt... Men kände att jag kunde göra det bättre jämfört med liknande projekt som finns där ute.

Edit: Så det handlar lixom inte om någon master plan att sitta och spionera på folks loggar och sälja det vidare till någon mafia för att tjäna pengar. Mer att jag får utlopp för min nördighet, som den nörd jag är.

Permalänk
Livsnjutare 😎
Skrivet av NoExitTV:

@andreas_dock
Oj då, promote:ar jag så pass? Försökte ändå hålla igen nu...

Well, vad får jag ut? Du skrev du/ni men kan tydligöra att det är bara jag. Tänkte en stund på denna och det är svårt att formulera så andra förstår.
Jag får utlopp för mitt intresse skulle jag säga. Jag tror jag är lite praktiskt av mig. När jag vill lära mig nya saker så tycker jag det är roligast att göra det "på riktigt" och sätta upp saker som som används av folk. Har ända sedan tidig tonår hostad diverse saker som en av sveriges största zm servrar i css på sin tid, haft ett litet webhost-företag som jag sålde till en amerikan efter något år och diverse annat. Vet inte vad jag får ut av det mer än att jag lär mig nya saker och tycker det är kul? Ju fler som använder det jag sätter upp och får ut något av det, ju roligare tycker jag själv att det är. Gillar tanken av att ha hand om saker som får en massa traffik. Låter kanske helt stört men kan väl jämföras lite med en person som bygger på sin bil. Han vill ju ut på banan och köra som tusan för att se vad den går för.

Som det är just nu så satte jag upp två dns-servrar nära Sverige för mig själv, min familj och vänner. Men när jag ändå har dem uppe så kan jag väl skapa en sida kring mitt lilla projekt och se om någon annan är intresserad? Blev intresserad av DNS over HTTP och insåg att det inte finns en DoH-server skriven i .Net core (så som jag hade velat skriva den). Har börjat utveckla en egen DoH server som jag längtar efter att få ta i bruk på pi-dns och maxa skiten ur för att se vad den går för (lite som killen som bygger sin bil). Nu spårar jag iväg.

Hittade liknande projekt och alla visade sig ha servrar i EU men inga var lika bra som mitt projekt imo med tanke på att de körde pi-hole på privacy_level: 0, dvs sparar alla queries i en sqlite-databas. Tänkte att om jag sätter upp två servrar till i USA så kanske det kan växa till sig för där finns det inget liknande (efter min snabba googling).

Just nu så kostar projektet ca 200 kr/m. Och det som är uppe bör klara bra mycket fler requests än vad de får idag. Min tanke just nu är att eventuellt sätta upp en donations-sida och se om det (i framtiden) går att få ihop 200 kr/m i donationer så att projektet kan leva vidare, gratis. Gör det inte det, jaa då fortsätter jag ändå sålänge jag tycker det är roligt.

Svårt att förklara som sagt... Men kände att jag kunde göra det bättre jämfört med liknande projekt som finns där ute.

Edit: Så det handlar lixom inte om någon master plan att sitta och spionera på folks loggar och sälja det vidare till någon mafia för att tjäna pengar. Mer att jag får utlopp för min nördighet, som den nörd jag är.

Väl förklarat

Tror jag hänger med i svängarna och om detta stämmer är du sann entreprenör!
... och en kanske för snäll sådan. Passa dig så ingen utnyttjar dig i framtiden för sina planer som kanske inte är fullt lika godhjärtade som dina.

Jag beundrar verkligen din hängivenhet i detta projekt, och som sagt - jag har inget dåligt att säga om det. Jag ser bara många fundersamma miner i folks kommentarer och därav en viss avhållsamhet.

Jag tycker helt klart du skall kolla på en donationssida, i både form utav pengar men även hårdvara/tjänster eller dylikt om du behöver hjälp med något.
Detta är helt rätt forum att få tag på ”gammal” hårdvara och liknande.

Keep up the good work

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Skrivet av NoExitTV:

Säkert några enstaka ms långsammare då närmsta servrarna ligger i Helsingfors samt Amsterdam vs cloudflare som har sina i Stockholm/Göteborg med mera. Men det är knappast något man märker av.

@andreas_dock
Oj då, promote:ar jag så pass? Försökte ändå hålla igen nu...

Well, vad får jag ut? Du skrev du/ni men kan tydligöra att det är bara jag. Tänkte en stund på denna och det är svårt att formulera så andra förstår.
Jag får utlopp för mitt intresse skulle jag säga. Jag tror jag är lite praktiskt av mig. När jag vill lära mig nya saker så tycker jag det är roligast att göra det "på riktigt" och sätta upp saker som som används av folk. Har ända sedan tidig tonår hostad diverse saker som en av sveriges största zm servrar i css på sin tid, haft ett litet webhost-företag som jag sålde till en amerikan efter något år och diverse annat. Vet inte vad jag får ut av det mer än att jag lär mig nya saker och tycker det är kul? Ju fler som använder det jag sätter upp och får ut något av det, ju roligare tycker jag själv att det är. Gillar tanken av att ha hand om saker som får en massa traffik. Låter kanske helt stört men kan väl jämföras lite med en person som bygger på sin bil. Han vill ju ut på banan och köra som tusan för att se vad den går för.

Som det är just nu så satte jag upp två dns-servrar nära Sverige för mig själv, min familj och vänner. Men när jag ändå har dem uppe så kan jag väl skapa en sida kring mitt lilla projekt och se om någon annan är intresserad? Blev intresserad av DNS over HTTP och insåg att det inte finns en DoH-server skriven i .Net core (så som jag hade velat skriva den). Har börjat utveckla en egen DoH server som jag längtar efter att få ta i bruk på pi-dns och maxa skiten ur för att se vad den går för (lite som killen som bygger sin bil). Nu spårar jag iväg.

Hittade liknande projekt och alla visade sig ha servrar i EU men inga var lika bra som mitt projekt imo med tanke på att de körde pi-hole på privacy_level: 0, dvs sparar alla queries i en sqlite-databas. Tänkte att om jag sätter upp två servrar till i USA så kanske det kan växa till sig för där finns det inget liknande (efter min snabba googling).

Just nu så kostar projektet ca 200 kr/m. Och det som är uppe bör klara bra mycket fler requests än vad de får idag. Min tanke just nu är att eventuellt sätta upp en donations-sida och se om det (i framtiden) går att få ihop 200 kr/m i donationer så att projektet kan leva vidare, gratis. Gör det inte det, jaa då fortsätter jag ändå sålänge jag tycker det är roligt.

Svårt att förklara som sagt... Men kände att jag kunde göra det bättre jämfört med liknande projekt som finns där ute.

Edit: Så det handlar lixom inte om någon master plan att sitta och spionera på folks loggar och sälja det vidare till någon mafia för att tjäna pengar. Mer att jag får utlopp för min nördighet, som den nörd jag är.

Ok du har övertalat mig 😃 Jag provar din tjänst 😃
Har jag förstått det rätt att du driftar all utrustning själv, även servern i t.ex Finland?

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av andreas_dock:

Väl förklarat

Tror jag hänger med i svängarna och om detta stämmer är du sann entreprenör!
... och en kanske för snäll sådan. Passa dig så ingen utnyttjar dig i framtiden för sina planer som kanske inte är fullt lika godhjärtade som dina.

Jag beundrar verkligen din hängivenhet i detta projekt, och som sagt - jag har inget dåligt att säga om det. Jag ser bara många fundersamma miner i folks kommentarer och därav en viss avhållsamhet.

Jag tycker helt klart du skall kolla på en donationssida, i både form utav pengar men även hårdvara/tjänster eller dylikt om du behöver hjälp med något.
Detta är helt rätt forum att få tag på ”gammal” hårdvara och liknande.

Keep up the good work

Tack Andreas! Vi får se hur detta utvecklar sig

Skrivet av TobiasStockholm:

Ok du har övertalat mig 😃 Jag provar din tjänst 😃
Har jag förstått det rätt att du driftar all utrustning själv, även servern i t.ex Finland?

Trevligt! Eerm det beror på vad man menar med driftar. Det är endast jag som har hand om alla och just den i Finland är hostad på Hetzner cloud. Så det är väl Hetzner som driftar sin cloud-infrastruktur men jag hyr av dem kan man ju säga. Servrarna är det bara jag som har åtkomst till.

Kom gärna med feedback när ni prövat en stund, till er som bestämde sig för att göra det.

Permalänk
Skrivet av NoExitTV:

Tack Andreas! Vi får se hur detta utvecklar sig

Trevligt! Eerm det beror på vad man menar med driftar. Det är endast jag som har hand om alla och just den i Finland är hostad på Hetzner cloud. Så det är väl Hetzner som driftar sin cloud-infrastruktur men jag hyr av dem kan man ju säga. Servrarna är det bara jag som har åtkomst till.

Kom gärna med feedback när ni prövat en stund, till er som bestämde sig för att göra det.

Jo det var det jag menade med driftade, att du har dedikerad hårdvara som ingen annan har åtkomst till.

Stött på lite första problem, bilder på vissa sidor och vissa mail blockeras. Men det är väl ett problem med pi-hole allmänt misstänker jag. Kör man egen pi-hole kan man ju dock justera filter a om jag förstått det rätt?

Skickades från m.sweclockers.com

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av NoExitTV:

Låter bra! Tänk bara på att om du kör en VPN men ändå använder din lokala DNS så skickar ju den fortfarande ut queries över WAN och inte genom VPN-tunneln.

Jag litar mindre på VPN-tjänster än risken att min lokala ISP sniffar just min trafik.

Permalänk
Medlem
Skrivet av TobiasStockholm:

Jo det var det jag menade med driftade, att du har dedikerad hårdvara som ingen annan har åtkomst till.

Stött på lite första problem, bilder på vissa sidor och vissa mail blockeras. Men det är väl ett problem med pi-hole allmänt misstänker jag. Kör man egen pi-hole kan man ju dock justera filter a om jag förstått det rätt?

Skickades från m.sweclockers.com

@TobiasStockholm
Alla pi-com DNS servrar kör följande blocklista: blocklista
Har även en egen vitlista publikt som alla DNS servrar synkar mot varje timme: vitlista

Hittar man en blockerad domän som gör så att något inte fungerar som man vill så kan man skicka en önskan att få in den i servrarnas vitlista här: whitelist-request.
När en ny domän läggs till i vitlistan så propageras det automatiskt ut till alla DNS servrar inom en timme. Så man kan även få lite kontroll över vad som blockeras på pi-dns.

Luskar du ut vad som gjorde att något inte fungerade, så skicka gärna en "whitelist request" eller pm:a mig här. PM:a mig gärna oavsett med vilken sida det var som inte fungerade så kan även jag ta en titt.

Skrivet av ehsnils:

Jag litar mindre på VPN-tjänster än risken att min lokala ISP sniffar just min trafik.

Menade mer att du läcker din WAN-ipaddress i det fallet när man försöker dölja sig bakom en VPN.

Permalänk
Medlem

Kört några dagar och tycker det funkar bra. Men jag skulle vilja fortsätta stödja Sweclockers genom att visa reklamen här på siten. Men det antar jag inte går med denna tjänst?

Visa signatur

Fractal Design Define 7 Compact | AMD Ryzen 5 7600X +
Noctua NH-D15S | Corsair 32GB | Corsair RM750X V2 | ASUS RTX 4070 Ti | ASUS Rog Strix B550-E Gaming | Corsair Force MP510 960GB

Permalänk
Medlem

Kul med lite nya projekt. Håller med dig att det är roligare att leka skarpt. Som med alla tjänster så kan man ifrågasätta ifall den som hostar dem spionerar.

Nackdelen med pi-hole är att man själv inte kan göra undantag per sajt, vilket jag tycker är en dealbreaker. Skulle bara köra pi-hole på enheter där det inte gör att köra adblock.

Kan se ett användningsområde på gästnätverk där man vill minska bandbreddsanvändningen.

Permalänk
Medlem

Tycker projektet i sig är intressant, kan dock tycka att du bör ta del av den community som finns, så att tillåta andra att lägga till sin pi-holes borde vara något?

Bygg en infrastrktur där du har hand om core tjänsten, och core-holesen och beräkna automatiskt vilken/vilka pi-holes som är ansluta som är närmast, snabbst för användaren?

Skulle absolut vara villig att hjälpa dig i sådana fall, vill du bolla tanken så hör av dig via PM!

Permalänk
Medlem
Skrivet av Trazer:

Kört några dagar och tycker det funkar bra. Men jag skulle vilja fortsätta stödja Sweclockers genom att visa reklamen här på siten. Men det antar jag inte går med denna tjänst?

Hmm, ja finns den domän som ger ut reklam på sweclockers med i vår blocklista så blir det nog svårt.
Luskar du ut vart ifrån reklamen kommer, t.ex. reklam.sweclockers.com så kan du testa om domänen är blockad genom att köra följande kommando i windows cmd: nslookup reklam.sweclockers.com 95.216.181.228 . Är domänen blockerad så kommer svaret bli 0.0.0.0 . Kanske finns det andra sätt att stödja en sida på?

Skrivet av jocke92:

Kul med lite nya projekt. Håller med dig att det är roligare att leka skarpt. Som med alla tjänster så kan man ifrågasätta ifall den som hostar dem spionerar.

Nackdelen med pi-hole är att man själv inte kan göra undantag per sajt, vilket jag tycker är en dealbreaker. Skulle bara köra pi-hole på enheter där det inte gör att köra adblock.

Kan se ett användningsområde på gästnätverk där man vill minska bandbreddsanvändningen.

Kul att du tycker det är kul. Ja det är ju lite så det är designat med blocklistor som pi-hole använder. Använder sig en sida av ett större reklamnätverk och inte ger ut sin reklam från en egen, unik, domän så blir det svårt att stänga av adblock för just den sidan.

Skrivet av gonace:

Tycker projektet i sig är intressant, kan dock tycka att du bör ta del av den community som finns, så att tillåta andra att lägga till sin pi-holes borde vara något?

Bygg en infrastrktur där du har hand om core tjänsten, och core-holesen och beräkna automatiskt vilken/vilka pi-holes som är ansluta som är närmast, snabbst för användaren?

Skulle absolut vara villig att hjälpa dig i sådana fall, vill du bolla tanken så hör av dig via PM!

Tänker du dig någon typ av anycast-nätverk? Intressant tanke men just nu känns det som det blir svårt att hålla koll på att alla noder följer pi-dns' privacy policy. Ska fundera vidare på detta och se om jag kommer fram till något.

Alla andra publika pi-hole's som jag hittat har kört med privacy_level: 0, dvs de sparar all information om alla queries i en sqlite databas. Kan även bli svårt att se till att alla noder kör de bash-script som finns på alla pi-dns' servrar som automatiskt rensar loggarna varje midnatt.

Permalänk
Medlem
Skrivet av NoExitTV:

Tänker du dig någon typ av anycast-nätverk? Intressant tanke men just nu känns det som det blir svårt att hålla koll på att alla noder följer pi-dns' privacy policy. Ska fundera vidare på detta och se om jag kommer fram till något.

Alla andra publika pi-hole's som jag hittat har kört med privacy_level: 0, dvs de sparar all information om alla queries i en sqlite databas. Kan även bli svårt att se till att alla noder kör de bash-script som finns på alla pi-dns' servrar som automatiskt rensar loggarna varje midnatt.

Finns flera sätt att lösa det på, Geocast kombinerat med Anycast låter nog rimligt, jag tänkte mig nog en service som installeras via package manager som sköter konfiguration och anslutning emot core systemet. Den tjänsten har också ansvaret att se till att pi-hole körs med den konfiguration som din tjänst kräver.

Du slipper hosta flera pi-holes själv utam hostar enbart root-pi-holes och core systemet.

Har inte tänkt så långt som till detaljnivå, men allt går ju att lösa, men som sagt vill du bolla iden vidare i något stadie så hör av dig om du är villig att ta in fler i projektet

Permalänk
Medlem

Nu har det gått ett tag
Hade varit intressant att höra vad ni tycker, ni som använder tjänsten?

Kan även tilläggas att det nu finns stöd för krypterad DNS över HTTPS (DoH) och DNS över TLS (DoT) sedan en tid tillbaka.

God jul på er!

Permalänk
Medlem

Jag kör en "hemmasnickrad" variant för att lösa de flesta problem som diskuterats här i tråden.

Närmast fiberuttaget i min lägenhet har jag en server som fungerar som brandvägg, gateway, DHCP-server och så vidare. När en klient på mitt nätverk skickar ut en DHCP-förfrågan anger servern sig själv som DNS-server. När en klient gör ett DNS-uppslag tas det hand av dnsmasq på servern som cachar och blockerar domäner från easylist och och easyprivacy. Icke-cachade och icke-blockerade domäner skickas vidare till Stubby på samma server som, i sin tur, skickare vidare frågan dels till CloudFlare, Google och ett gäng andra tjänster som stöder DNS över TLS. Stubby utför också DNSSEC-validering.

Denna lösning känns bra då det känns som jag har koll, och jag uppnår "transparent" svartlistning av utvalda domäner för samtliga enheter på nätverket. Och så finns det en marginell prestandavinst i att cacha allt lokalt också. Jag inser att jag hade "läckt" information till färre parter genom att nöja mig med min egen ISPs DNS-servrar, men de stödjer inte någon form av krypterad DNS - Och genom att använda flera upstream-servrar så ger jag ingen part full insyn i mina surfvanor, utan sprider ut det lite.

Edit: Eh, lite på gränsen till oumbedd information kanske. Men det är i alla fall därför jag inte behöver den funktion som din tjänst kan ge. 🙃

Permalänk
Medlem
Skrivet av felplacrd:

Jag kör en "hemmasnickrad" variant för att lösa de flesta problem som diskuterats här i tråden.

Närmast fiberuttaget i min lägenhet har jag en server som fungerar som brandvägg, gateway, DHCP-server och så vidare. När en klient på mitt nätverk skickar ut en DHCP-förfrågan anger servern sig själv som DNS-server. När en klient gör ett DNS-uppslag tas det hand av dnsmasq på servern som cachar och blockerar domäner från easylist och och easyprivacy. Icke-cachade och icke-blockerade domäner skickas vidare till Stubby på samma server som, i sin tur, skickare vidare frågan dels till CloudFlare, Google och ett gäng andra tjänster som stöder DNS över TLS. Stubby utför också DNSSEC-validering.

Denna lösning känns bra då det känns som jag har koll, och jag uppnår "transparent" svartlistning av utvalda domäner för samtliga enheter på nätverket. Och så finns det en marginell prestandavinst i att cacha allt lokalt också. Jag inser att jag hade "läckt" information till färre parter genom att nöja mig med min egen ISPs DNS-servrar, men de stödjer inte någon form av krypterad DNS - Och genom att använda flera upstream-servrar så ger jag ingen part full insyn i mina surfvanor, utan sprider ut det lite.

Edit: Eh, lite på gränsen till oumbedd information kanske. Men det är i alla fall därför jag inte behöver den funktion som din tjänst kan ge. 🙃

Utförlig motivering. Tack

Kan även säga att jag spenderat en del tid med att göra om designed på sidan. Vad tycks? (Endast förstasidan som är "klar").

Permalänk

Har en Asus-router med Merlin-FW på. Kör även Diversion med Pixelserv-TLS. Det låter mig köra med DoT med dns-baserad annonsblockering för alla enheter på nätverket. Kör fn mot Cloudflare. Dock funderar jag på att pröva "det senaste", anonymiserad DNS:

https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Anonymized-DN...

Nån som hunnit prova det? Låter ju som "the final soluton"...

Permalänk
Medlem

https://labs.ripe.net/Members/bert_hubert/centralised-doh-is-...

intressant läsning för den som är intresserad

Permalänk
Medlem

@Hothep: damn den var avancerad... Mycket text och svårt att få riktigt svar på vad som är en bra lösning.
Jag kör just nu VPN på all min trafik samt använder min VPN leverantörs DNS server. Inget DoT eller DoH bara.
Osäker på om man ska fortsätta så eller om man ska separera VPN trafiken och DNS trafiken och köra t.ex. DNS via TLS eller HTTPS till nån av leverantörerna här:
https://www.privacytools.io/providers/dns/

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Nima2001:

@Hothep: damn den var avancerad... Mycket text och svårt att få riktigt svar på vad som är en bra lösning.
Jag kör just nu VPN på all min trafik samt använder min VPN leverantörs DNS server. Inget DoT eller DoH bara.
Osäker på om man ska fortsätta så eller om man ska separera VPN trafiken och DNS trafiken och köra t.ex. DNS via TLS eller HTTPS till nån av leverantörerna här:
https://www.privacytools.io/providers/dns/

Du behöver inte separera din DNS och VPN traffik? Går bra att köra DoT eller DoH genom din VPN tunnel tänker jag.

Alla pi-dns'er stödjer DoH via följande endpoints:
https://doh.northeu.pi-dns.com/dns-query
https://doh.westeu.pi-dns.com/dns-query
https://doh.westus.pi-dns.com/dns-query
https://doh.eastus.pi-dns.com/dns-query

Stödjer även DoT via port 853 till följande endpoints:
dot.westeu.pi-dns.com
dot.northeu.pi-dns.com
dot.westus.pi-dns.com
dot.eastus.pi-dns.com

Använder man DNSCrypt-proxy så går det även bra att använda de "DNS stamps" som finns här:
https://pi-dns.com/dns-stamps/

Men det känns kanske bättre att köra till någon server i listan du länkar?

Permalänk
Medlem

Jag har märkt att jag numera inte kommer åt Nordichardware.se. Jag har inte gjort något mer test än att jag undrat över detta i flera månader och nu upptäckt att om jag stänger av wifi och surfar på mobilnätet så kommer jag åt siten. Har inte testat att ändra till någon annan DNS utan det räckte för mig för att misstänka att det beror på att siten är blockad hos pi-dns.

Tittade på blacklisten https://hostsmobile.oisd.nl/?.txt och där hittar jag bara att deras subdomän ads är blockerad. @NoExitTV Kan du se om det beror på pi-hole?

Visa signatur

Fractal Design Define 7 Compact | AMD Ryzen 5 7600X +
Noctua NH-D15S | Corsair 32GB | Corsair RM750X V2 | ASUS RTX 4070 Ti | ASUS Rog Strix B550-E Gaming | Corsair Force MP510 960GB