בעיה עם 1.1.1.1 ו- dot
האמת, אם אין לך פתרון אחר לפרסומות בנייד, זה מאוד אטרקטיבי. לא מבין איך אפשר לגלוש בחצי מהאתרים בלי פתרון מסוג זה.28/06/2022 21:15oferlaor כתב: לא נשמע אטרקטיבי במיוחד העסקה הזו. יותר בלבול שכל וכסף ולהוריד באנרים שלא מטרידים אותי כלל...
-
oferlaor
- מנהל

- תגובות: 78828
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5384 פעמים
דבר ראשון, יש מלא פתרונות שלא דורשים הוצאה כספית כלשהי, אבל כאמור לי זה ממש לא מציק.
dns ipv4 גם נותן תשובות ל-ipv6 אז לא באמת חייבים DNS IPV6
אני כרגע עם DNS = 1.1.1.1,9.9.9.9 ועם DOT (כלומר Dns Over TLS) עם 1.1.1.1 (של cloudflare), 9.9.9.9 (של Quad9) ו-8.8.8.8 (גוגל)
dns ipv4 גם נותן תשובות ל-ipv6 אז לא באמת חייבים DNS IPV6
אני כרגע עם DNS = 1.1.1.1,9.9.9.9 ועם DOT (כלומר Dns Over TLS) עם 1.1.1.1 (של cloudflare), 9.9.9.9 (של Quad9) ו-8.8.8.8 (גוגל)
נתקלתי בשתי בעיות עם Dot, דווקא עם ראוטר של Draytek:
1. יוטיוב בטלויזיה החכמה, בחיבור חוטי כמובן, מדי פעם סירב להציג סרטונים או אפילו לבצע חיפושים, בעיקר ברגעים הראשונים לאחר הפעלת הטלויזיה - תופעה שלא קרתה במקביל באף מחשב או סמארטפון, רק בטלויזיה.
2. רכב טסלה, סירב להתחבר לרשת האלחוטית של הבית, לא משנה כמה הסיגנל באזור היה נקי וחזק. עשיתי Port Mirroring ועקבתי אחרי התקשורת, ואז ראיתי שהרכב מפיל את ההתקשרות אחרי שאילתת DNS שהוא מבצע וכנראה לא מרוצה מהתשובה של הראוטר.
לקח לי זמן לעלות על מקור הבעיה, בעיקר כי היא לא הופיעה מייד עם תחילת השימוש ב- Dot אלא הרבה אחרי. בינתיים כיביתי את האופציה הזו.
1. יוטיוב בטלויזיה החכמה, בחיבור חוטי כמובן, מדי פעם סירב להציג סרטונים או אפילו לבצע חיפושים, בעיקר ברגעים הראשונים לאחר הפעלת הטלויזיה - תופעה שלא קרתה במקביל באף מחשב או סמארטפון, רק בטלויזיה.
2. רכב טסלה, סירב להתחבר לרשת האלחוטית של הבית, לא משנה כמה הסיגנל באזור היה נקי וחזק. עשיתי Port Mirroring ועקבתי אחרי התקשורת, ואז ראיתי שהרכב מפיל את ההתקשרות אחרי שאילתת DNS שהוא מבצע וכנראה לא מרוצה מהתשובה של הראוטר.
לקח לי זמן לעלות על מקור הבעיה, בעיקר כי היא לא הופיעה מייד עם תחילת השימוש ב- Dot אלא הרבה אחרי. בינתיים כיביתי את האופציה הזו.
-
oferlaor
- מנהל

- תגובות: 78828
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5384 פעמים
אכן פוספס.
כשאתם עובדים עם DNS של הספקית, אתם כפופים לחוקים שלה וגחמות הרגולטור.
כשעובדים עם openDNS (שירות כמו Quad9, cloudflare או google openDNS) אז עדיין חשופים לרמה (נמוכה) של רגולציה אמריקאית אבל גם חשופים להתקפות DNS וכמובן שכל ראוטר שנמצא בינכם לבין ספקית ה-DNS יכול להאזין ולהבין לאיזה שרתים אתם מתחברים (וגם לסנן אותם אם בא להם) גם אם הם לא יכולים להבין בדיוק את התקשורת בינכם לבין אותם השרתים.
DOT ו-DOH עוקפים את זה על ידי כך שגם התקשורת ל-DNS מאובטחת. גם אי אפשר לתקוף את התקשורת הזו (כי השם הפורמלי של השרת מאומת), גם אי אפשר לסנון ולחסום (למעט על השרתי DNS עצמם) וגם אי אפשר להבין (למעט על השרתי DNS עצמם) איזה שירותים אתם צורכים ומה בדיוק אתם עושים איתם.
כשאתם עובדים עם DNS של הספקית, אתם כפופים לחוקים שלה וגחמות הרגולטור.
כשעובדים עם openDNS (שירות כמו Quad9, cloudflare או google openDNS) אז עדיין חשופים לרמה (נמוכה) של רגולציה אמריקאית אבל גם חשופים להתקפות DNS וכמובן שכל ראוטר שנמצא בינכם לבין ספקית ה-DNS יכול להאזין ולהבין לאיזה שרתים אתם מתחברים (וגם לסנן אותם אם בא להם) גם אם הם לא יכולים להבין בדיוק את התקשורת בינכם לבין אותם השרתים.
DOT ו-DOH עוקפים את זה על ידי כך שגם התקשורת ל-DNS מאובטחת. גם אי אפשר לתקוף את התקשורת הזו (כי השם הפורמלי של השרת מאומת), גם אי אפשר לסנון ולחסום (למעט על השרתי DNS עצמם) וגם אי אפשר להבין (למעט על השרתי DNS עצמם) איזה שירותים אתם צורכים ומה בדיוק אתם עושים איתם.
-
oferlaor
- מנהל

- תגובות: 78828
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5384 פעמים



