<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_43644"  />
<title>rulinux.net - Форум - Talks - dns over dtls </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - dns over dtls </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227343</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227343</guid>
<pubDate>Sat, 17 May 2025 10:18:03 +0300</pubDate>
<description><![CDATA[<p>Я наоборот DoH у себя запрещаю на роутере чтобы не было возможности обойти adblock. Правда запрещается трафик к известным хостам, а к невычисленным - хрен запретишь :( </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227341</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227341</guid>
<pubDate>Wed, 14 May 2025 09:28:35 +0300</pubDate>
<description><![CDATA[<p>dot/doh поднять локально - не сложнее &quot;обычного&quot;.. например:<br><br>https://unbound.docs.nlnetlabs.nl/en/latest/topics/privacy/dns-over-https.html<br><br>нюанс, кмк, только в том, что для &quot;своей&quot; lan эт чистый overhead without benefits (если lan доверенная).. днс-запросы &quot;наружу&quot; - да, надо, а &quot;внутри&quot; - очень зависит от.. хотя.. все эти (китайские) новомодные беспроводные свистки (&quot;умный&quot;, Карл, дом и прочая).. куда-то всё катится.. </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227340</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227340</guid>
<pubDate>Wed, 14 May 2025 07:48:34 +0300</pubDate>
<description><![CDATA[<p>Dns то да, а вот dot, doh нет. </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227339</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227339</guid>
<pubDate>Wed, 14 May 2025 05:29:30 +0300</pubDate>
<description><![CDATA[<p>Ща вроде из коробки идёт (и портит жизнь) systemd-resolved - локальный кеширующий DNS-сервер. Dnsmasq тоже кеширующий. То есть по уму на входе сети в дом сидит Dnsmasq в роутыре и кеширует запросы, да и на клиентах, скорее всего, тоже подкешивается. Так что за какое именно количество миллисеков обработался единственный ДНС запрос вовне, если тысячи таких же потом отработаются мгновенно из кеша - особой рояли играть не должно.</p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227338</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227338</guid>
<pubDate>Tue, 13 May 2025 09:55:07 +0300</pubDate>
<description><![CDATA[<p>и да и нет.. просто - только для &quot;клиента&quot;, который получает ответ с ttl и, в теории, далее может не дёргать сервер (что на практике оч большая редкость).. нюанс в том, что клиент получает ответ на запрос, который проходит (может пройти) через цепочку днс-серверов с ttl от последнего сервера (с настройками по умолчанию).. например, для unbound есть опция: serve-original-ttl:  , где Default is &quot;no&quot;.. если &quot;serve-original-ttl: yes&quot;, то собственные настройки min/max ttl игнорируются, и, смысл включать это - только если резолвер является &quot;мордой&quot; к authoritative серверу..<br><br>в общем, чем дальше в лес - тем толще партизаны.. </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227337</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227337</guid>
<pubDate>Tue, 13 May 2025 08:56:22 +0300</pubDate>
<description><![CDATA[<p>У записей же есть время кеширования, TTL то бишь. Казалось бы нечего изобретать - на скока сказано, можно смело брать из кеша. Ну может там в бэкграунде подновлять записи кеша на всякий случай.</p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227336</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227336</guid>
<pubDate>Mon, 12 May 2025 21:31:30 +0300</pubDate>
<description><![CDATA[<p>насчёт скорости - по обстоятельствам.. особенно при текущем чебурнете и текущих же механизмах (у провайдеров) удовлетворения требований всех тех прикольных организаций, у которых &quot;больше прав&quot; by design &amp; by default..<br><br>днс-серверы (а-ля unbound, nsd, bind), как правило, кэшируют без фанатизма, т.к. тот же akamai тасует ip своих клиентов как шулер колоду.. а вот днс-клиенты, особенно браузеры, работают с днс хз как, например, принимая решение вернуть ранее сохранённую страницу (из кэша)..<br><br>для тестов/диагностики полезен/незаменим 'dig' (плюс tcpdump/wireshark).. для windows dig идёт/шёл вместе с бинарниками bind-а (BIND9.17.15.x64.zip, например, с офсайта).. если по какой-то странной и необъяснимой причине днс, рекомендованный провайдером, тормозит, то поднять &quot;свой&quot; - дело не сложное.. </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227335</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227335</guid>
<pubDate>Mon, 12 May 2025 17:28:17 +0300</pubDate>
<description><![CDATA[<p>А скорость дээнэса вообще всё ещё критична? Вроде везде какие-то новые резолверы во все поля, они же кешируют ДНС наверное?</p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227333</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227333</guid>
<pubDate>Mon, 12 May 2025 11:14:47 +0300</pubDate>
<description><![CDATA[<p>и ещё про дэнээс (выше размазал разметку, извините): https://vercara.digicert.com/resources/what-is-the-difference-between-dnssec-vs-dns-dot-and-doh<br><br>если убрать маркетинг/рекламу - наглядно всё.. у udp свои &quot;проблемы&quot;, у tcp - свои.. чё хош - то и пользуешь.. если &quot;слабые лапки/линки&quot; (с % в packets dropped или типа того), смена протокола поможет от слова &quot;никак&quot;.. или в каких-то оч особенных случаях.. <br><br>плюс (для параноиков): https://www.dnscrypt.org/ </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227332</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227332</guid>
<pubDate>Mon, 12 May 2025 10:31:04 +0300</pubDate>
<description><![CDATA[<p>гхм.. даже не знаю, что сказать.. мдэ..<br><br>\quote { $ grep dns /etc/services                                                                                                                             domain-s        853/tcp                         # DNS query-response protocol run over TLS/DTLS domain-s        853/udp                         # DNS query-response protocol run over TLS/DTLS mdns            5353/tcp                        # Multicast DNS mdns            5353/udp                        # Multicast DNS mdnsresponder   5354/tcp                        # Multicast DNS Responder IPC mdnsresponder   5354/udp                        # Multicast DNS Responder IPC<br><br>$ grep 53 /etc/services                                                                                                                              domain          53/tcp                          # Domain Name Server domain          53/udp ** }<br><br>днс по тисипи ходит только если его (очень) сильно заставить (и не давать йудипи).. tcpdump не даст соврать, да.. &quot;внезапно и неожиданно&quot;(ц/тм), что характерно.. </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227327</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227327</guid>
<pubDate>Wed, 07 May 2025 13:52:54 +0300</pubDate>
<description><![CDATA[<p>Потому что tcp долго устанавливается и сильно тормозит на плохих линках.  Dns это UDP. </p>]]></description>
</item>
<item>
<title>Re:dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227326</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227326</guid>
<pubDate>Wed, 07 May 2025 10:47:23 +0300</pubDate>
<description><![CDATA[<p>как-то непонятно, зачем, если уже есть doh.. помимо днскрипт-а.. и ещё есть полностью функциональный и &quot;простой&quot; dot.. </p>]]></description>
</item>
<item>
<title>dns over dtls </title>
<link>https://rulinux.net/message.php?newsid=43644&amp;page=1#227325</link>
<guid>https://rulinux.net/message.php?newsid=43644&amp;page=1#227325</guid>
<pubDate>Wed, 07 May 2025 07:27:08 +0300</pubDate>
<description><![CDATA[<p>Смотрите какую штуку нашёл <br><br>https://datatracker.ietf.org/doc/html/rfc8094<br><br></p>]]></description>
</item>
</channel>
</rss>