מחפש פתרון לשימוש ב NextDNS בבית ומחוץ לבית
היי,
מחפש פתרון טוב יותר מהפתרון הנוכחי שלי ל ad blocking.
המצב כרגע - בבית יש שני pi holes שעובדים עם cloudflare DNS (ללא TLS/HTTPS), הראוטר משתמש בשניהם.
בנייד (אנדרואיד) אני משתמש ב NextDNS כ- Private DNS המובנה באנדרואיד ולא ב pi holes. הסיבה לכך היא שאני מעדיף לא לחשוף את ה pi holes החוצה. אפשרות נוספת הייתה להשתמש ב VPN באופן תמידי (כמו tailscale) ולקבל ממנו את הגדרת ה DNS אבל העדפתי שלא מטעמי צריכת סוללה.
אני מאוד אוהב את השירות NextDNS והייתי רוצה להשתמש רק בו בבית וגם מחוצו לו, בצורה הפשוטה ביותר כולל הצפנה ודרך לזהות את הקליינטים השונים ברשת הביתית (ובכך לוותר על ה Pi holes הפנימיים).
מה הדרך הטובה ביותר להשיג את זה מבלי להתקין את הקליינט של NextDNS או VPN בכל המכשירים?
הראוטר של tp link אינו תומך ב openwrt ולכן לא ניתן להתקין עליו את ה CLI של NextDNS.
פתרון שחשבתי עליו הוא להחליף את שני ה pi holes בשני proxies כמו unbound/cloudflared שינתבו את הבקשות ל NextDNS.
הבעיה שבשיטה זו לא ניתן להבדיל בין הקליינטים השונים ברשת הביתית.
רעיונות?
מחפש פתרון טוב יותר מהפתרון הנוכחי שלי ל ad blocking.
המצב כרגע - בבית יש שני pi holes שעובדים עם cloudflare DNS (ללא TLS/HTTPS), הראוטר משתמש בשניהם.
בנייד (אנדרואיד) אני משתמש ב NextDNS כ- Private DNS המובנה באנדרואיד ולא ב pi holes. הסיבה לכך היא שאני מעדיף לא לחשוף את ה pi holes החוצה. אפשרות נוספת הייתה להשתמש ב VPN באופן תמידי (כמו tailscale) ולקבל ממנו את הגדרת ה DNS אבל העדפתי שלא מטעמי צריכת סוללה.
אני מאוד אוהב את השירות NextDNS והייתי רוצה להשתמש רק בו בבית וגם מחוצו לו, בצורה הפשוטה ביותר כולל הצפנה ודרך לזהות את הקליינטים השונים ברשת הביתית (ובכך לוותר על ה Pi holes הפנימיים).
מה הדרך הטובה ביותר להשיג את זה מבלי להתקין את הקליינט של NextDNS או VPN בכל המכשירים?
הראוטר של tp link אינו תומך ב openwrt ולכן לא ניתן להתקין עליו את ה CLI של NextDNS.
פתרון שחשבתי עליו הוא להחליף את שני ה pi holes בשני proxies כמו unbound/cloudflared שינתבו את הבקשות ל NextDNS.
הבעיה שבשיטה זו לא ניתן להבדיל בין הקליינטים השונים ברשת הביתית.
רעיונות?
השני משמש כגיבוי למקרה שהשרת הראשון נופל (הם מותקנים בשני שרתים נפרדים ובמקומות שונים בבית).21/08/2023 6:52elxyzad כתב: למה יש לך 2 pi holes?
בבית תשתמש בpi ובטלפון, אם יש לך אנדרואיד, תשתמש ב blokada. עושה אותו דבר לוקאלית.
תתקין את הapk מgithub ולא מה שיש בחנות....
לא מכיר blokada אבל למובייל אני מעדיף פתרון שלא מבוסס על אפליקציה אלא שירות DNS.
ממליץ לך לבדוק במה מדובר.21/08/2023 9:04ds123 כתב: השני משמש כגיבוי למקרה שהשרת הראשון נופל (הם מותקנים בשני שרתים נפרדים ובמקומות שונים בבית).
לא מכיר blokada אבל למובייל אני מעדיף פתרון שלא מבוסס על אפליקציה אלא שירות DNS....
הוא מסננן dns בידיוק כמו pi hole אבל לוקאלית ומאפשר לך לשנות upstream dns כתלות ברשת, כך שכשאתה ברשת הביתית הוא ישתמש בpi hole ובכל השאר הוא ישתמש בdoh ב cloudflare למשל.
והוא open source
מסכים, לכן אני מעדיף להמשיך להשתמש בפתרון הזה עבור האנדרואיד....
מישהו ניסה להתקין את הקליינט של nextdns על שרת לינוקס ולקנפג אותו כפרוקסי? זה משהו שיכול לעבוד?
כי לקליינט יש פיצ'ר של dns discovery
אם אתה קצת טכני ממליץ על cloudblock:
https://github.com/chadgeary/cloudblock
התקנתי על ה cloud של oracle, יש להם אפילו region ישראלי.
אני עובד כך כחצי שנה ועד עכשיו זה עובד מעולה.
https://github.com/chadgeary/cloudblock
התקנתי על ה cloud של oracle, יש להם אפילו region ישראלי.
אני עובד כך כחצי שנה ועד עכשיו זה עובד מעולה.
אמרתי בתחילת השרשור שאני מעדיף לא לפתוח פורט.21/08/2023 20:18OMRIJ כתב: למה לא פשוט לפתוח פורט 853 ולהפנות אותו לlxc/קונטיינר unprivileged?
אני עובד ככה המון זמן עם Adguard home
ספציפית אצלי, רק IPv6...
ובאופן כללי אם יש שירות מנוהל שנותן DNS + Ad blocking כולל DoH ו DoT אז למה להמשיך לתחזק פתרון מקומי?
תודה אבל נראה שצריך ש VPN כדי להתחבר21/08/2023 20:32kaliker כתב: אם אתה קצת טכני ממליץ על cloudblock:
https://github.com/chadgeary/cloudblock
התקנתי על ה cloud של oracle, יש להם אפילו region ישראלי.
אני עובד כך כחצי שנה ועד עכשיו זה עובד מעולה....
כי אתה מעביר לצד ג' את כל המידע הזה.21/08/2023 21:29ds123 כתב: אמרתי בתחילת השרשור שאני מעדיף לא לפתוח פורט.
ובאופן כללי אם יש שירות מנוהל שנותן DNS + Ad blocking כולל DoH ו DoT אז למה להמשיך לתחזק פתרון מקומי?...
1. מטעמי אבטחה, אין לי שום פורט פתוח בראוטר (לאחרונה נפטרתי גם מהפורט של Wireguard ועברתי ל tailscale)....
2. מטעמי תחזוקה - פתרון מנוהל שלא צריך לתחזק לעומת פתרון מקומי שצריך לתחזק, לדאוג שהוא זמין (מה קורה בהפסקת חשמל/ תקלת רשת ואני לא בבית) וכו'.
נערך לאחרונה על ידי ds123 ב 21/08/2023 21:56, נערך פעם 1 בסך הכל.
המידע מוצפן, לא זאת המהות של DoT/DoH?...
הוא מוצפן, אבל הצד ג' המדובר יכול לקרוא אותו....
אני לא אומר שהשירות שאתה משתמש ישתמש בו לרעה, אבל אתה מעביר את המידע של כל מה שאתה עושה באינטרנט למישהו שלא היית חייב להעביר לו
המידע בכל מקרה יגיע בסופו של דבר לצד ג' (ספק ה DNS), בין אם אתה משתמש בפתרון מקומי או מנוהל.21/08/2023 22:06elxyzad כתב: הוא מוצפן, אבל הצד ג' המדובר יכול לקרוא אותו.
אני לא אומר שהשירות שאתה משתמש ישתמש בו לרעה, אבל אתה מעביר את המידע של כל מה שאתה עושה באינטרנט למישהו שלא היית חייב להעביר לו...
אלא אם כן אתה משתמש ב unbound כ resolver.
נכון, אבל במקום שרק הספקית אינטרנט שלך תוכל לראות את המידע (כי אין ברירה בכל זאת), הוספת עוד מישהו.21/08/2023 22:12ds123 כתב: המידע בכל מקרה יגיע בסופו של דבר לצד ג' (ספק ה DNS), בין אם אתה משתמש בפתרון מקומי או מנוהל.
אלא אם כן אתה משתמש ב unbound כ resolver....
אני אישית משתמש ב unbound.
https://www.reddit.com/r/privacy/commen ... ddress_to/
דוגמה למה שהם יכולים לעשות
החלפתי, לא הוספתי.21/08/2023 22:17elxyzad כתב: נכון, אבל במקום שרק הספקית אינטרנט שלך תוכל לראות את המידע (כי אין ברירה בכל זאת), הוספת עוד מישהו.
אני אישית משתמש ב unbound.
https://www.reddit.com/r/privacy/commen ... ddress_to/
דוגמה למה שהם יכולים לעשות...
שאילתות dns נשלחות ל nextdns במקום לספקית האינטרנט. מעדיף ששירות שעומד בסנדרטים גבוהים של פרטיות יראה את המידע ולא ספקית האינטרנט.
מה גם שיש ל nextdns הגדרות פרטיות שונות כמו ביטול שמירת שאילתות או הסתרת חלק מהמידע (כמו כתובות), אפשר גם לשמור את המידע בשרתים בשוויץ.
Unbound מרגיש קצת overkill בשבילי.


