Если коротко по делу, выбирайте днс который где то там и на котором нет цензуры, не ведёт логов, не передаёт третьим лицам
А какая разница если ECH нет? Все равно все запросы твои видит тспу, ищется днс с минимальным пингом и используется, ну или весь траф в тоннель, если так страшно.
Нет тспу видит только направление, оно не видит сам запрос если дох
SNI видны, иначе как ты тспу дуришь?)
Ещё ра говорю, тспу видит направление, на какой ресурс пошел дох, а что спрашиваешь оно не видит
Чел ты странный почитай че такое ECH и DOH)
та мне пох, делай как считаешь нужным, спросил, я ответил, не нравится ответ, ну что тут сказать и я повторяю, DOH
Учи матчасть просто по вики хотя бы сперва, вот тебе наглядно с адг допустим запросы наглядно, что и как видит тспу с дохом/без доха, весь нетфлоу доступен, че ты там скрывать собрался от кого я хз реально, пускай в тоннель днс и не парься.
Ты вообще нормальный ? Я про дох говорю, знаешь что такое дох ? слышал может или нет ?)
там на скриншоте твой ип и 53 порт, дох работает на 443 порту, если всё было так просто, то и пароли и всю хрень читали бы, из всего всё что знаешь это слово матчасть, что такое маты я хорошо знаю, та и часть тоже что это ))
Прочитай че такое ECH не тупи, у меня апстрим пров/кф дох, че быстрее выбирает, могу понаставить любые quic/doh/dot/h3, разницы нет если нет ецх, все твои запросы идут плейнтекстом и видны на тспу аналогично вебке ADGH
СF doh вкл
бро ну не тормози, Cloudflare Browser Check всё что видит это направление, то есть куда пошло, а что спрашиваешь через дох не видит и опять же глянь на свой скрин, не шифрованный днс у тебя написано )
если так, значит можно не париться
он скорее всего имеет ввиду то, что если вы хотите анонимности, то doh не спасет, т.к при запросе на сайт в tls все равно отображается sni с именем сайта, куда ты зашел (в client hello),
но от блокировок (ака текущих редиректов :53 порта ) спасет.
Ну понятно если на сайт заходишь то отображается tls, для этого есть запрет, тут же о днс речь идёт, а он на 53 порту ))) понятно что этот пакет может уйти в туман. ну то есть не дойти обратно и сайт ябстественно не откроется даже с запретом, ип адреса ведь нема, куда идти, в никуда ))
Ну ему предлагалось прочесть что такое ецх и как тспу разбирает траффик, это реально смешно, базовые вещи блин, я кстати чекнул ру днс вот список без подмены, их миллионы со времен адсл у провайдеров, выбрать может каждый под себя, по пингу только чекнуть скриптом каким.
working_dns.txt (11,2 КБ)
Сам скрипт от клода для проверки на спуфднс специально для опенврт , принимает жсон/ткст файлы. Запуск /root/check_dns.sh /root/ru.txt
check_dns.sh (4,2 КБ)
как правило провайдерские dns присылают ответы только в рамках своей asn
Нет, скрипт чекает ютуб/рутрекер/тор. Все что с ошибками и NX он откидывает.
UPD
вот полнее список для теста мож кому надо, просто он тестирует очень долго, на выхлопе у меня там было намного больше рабочих, вообще я бы не отказался от списка ру днс отличных от этого , а то в инете особо не нашел.
ru.txt (113,5 КБ)
и что это в txt ?) чем это может хоть кому не будь помочь ?))
главное чтоб страна была пох какая, только не наша, чтоб ip которые для нас не присылал, то есть пингуешь или что там и смотришь какая страна, если наша, ищешь дальше
а чтоб вы не заморачивались скриптами там и прочей фигнёй, вот https://dnscheck.tools/ всё там сразу покажет, если не открывается, подбирайте стратегию нормальную, главное, чтоб все иновские были сервера, если там есть наш, ищем другой днс или ip на который его направить
есть такая хрень, называется EDNS и вот на wrt есть в разделе днс в люське
вот эти нули, не дают работать EDNS, кто не знает что, есть ии, он подробно расскажет что это и для чего, то есть если на серваке работает EDNS , то эти нули проблему решают, в старых версиях wrt 23 такого нету, поэтому если нет возможности обновится, выкидывайте свой роутер и покупайте новый, таков мой совет )
Ну а что такое EDNS это грубо говоря вы делаете запрос, а он перенаправит на ближайший к вам ip, скажем в соседний подъезд где не всё хорошо, а так перенаправления не будет и не будет раскрывать ваш ip, полезно для безопасности, EDNS создан для быстрой доставки, но мы ведь никуда не спешим )
Поэтому создавая тему сравнить и выбрать, надо сначала понять как оно работает и после того как поймёшь и тему не нужно будет создавать
и я согласен тяжело найти нужную инфу, но есть нормальные ии, не алиса, нормальные, где нет цензуры, можно спросить, всё расскажет и научит, так же есть поисковики где нет цензуры, напишите рутрекер, если нет на первой странице в самом верху, значит галимый поисковик, забудьте за него, ищите другой который покажет в самом верху именно org а не шляпу всякую ))
у них даже у обоих ecs неанонимизирует никак подсеть, чисто твою подсеть выдают, но как по мне если опустить псевдоприватность, то это даже лучше, чем непонятным способом ее анонимизировать, тем более если вообще нет серверов в РФ
может подскажите влияет ли местонахождение самого сервера на выдачу заблокированных или незаблокированных ip? а то там выше человек пишет, что якобы лучше исключать dns с серверами в России, но мне его сообщения тяжело полностью читать))
Тут лотерея, пользуйтесь любым, в большинстве случаев ПО само разберётся куда подключатся, а в случае возникновения проблем A и AAAA записи в ответах перезапишите на рабочие после исследования.




