Не заметил сразу: для ускорения загрузки страниц через тунель лучше ставить в качестве резолвера сам шлюз, если на нём конечно запущен какой-нибудь кэширующий bind9 (если вы администратор сервера, то рекомендую поставить и через него разрешать имена).
Я не понимаю, что автор настраивает, сервер или клиент? На сервере можно и рекурсивный поставить с concurrency, если сервер подвергается MITM, то DNSCrypt быстрый (но детектится). На клиенте, конечно, лучше кэширующий локальный поставить, если нет, то быстрее будет работать через тунель резолвер на шлюзе, где записи уже закэшированы (если, клиент доверяет серверу).
UPD: для рекурсивного резолвера даже не обязательно лазить по корневым серверам, а можно сразу загрузить себе Root Zone File и Root Trust Anchor из IANA по HTTPS с периодическим обновлением (GET запрос с заголовком If-Modified-Since), но пока реализацию не видел, надо самому написать.
Автор настраивает клиент, ибо для сервера пока технически неподкован. Но с наступлением “прогресса” и к этому, возможно, придёт.
Спасибо за ифнормацию. IP открываются у меня все, но IPv6 пингуется дольше. Пока что приоритет для скорости и доступности в относительный ущерб приватности.
Знаю что one.one.one.one советую использовать на андроиде 9 в DOT на некоторых прошивках, а так лучше конечно стандартные 4 единицы, в доках cloudflare советуют 4 единицы
советы скорее всего перевод
да one.one.one.one круче
только вот “там” врядли есть РТ который для внутренних сервисов использует 1.0.0.1 и 1.0.0.2 как минимум
так же вроде только в РФ “проблемы” с IPv6. даже у РТ далеко не всем его выдают несмотря на данные с Провайдеры с IPv6 - version6.ru Ростелеком - version6.ru
ну тут как говорилось зависит и от провайдера и от роутера // пк/смартфона
немало людей жалуются что у них банально вообще не работает 1.1.1.1 (udp:53, tcp:443, etc)
далеко не везде есть нормальные логи. поэтому проще и надежней проверить curl как выше писал
я вот тоже случайно узнал про РТ роутер. это opera-proxy логи