<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Включение DNS-Over-TLS в LEDE/OpenW...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html</link>
    <description>По умолчанию в LEDE/OpenWrt в качестве резолвера применяется Dnsmasq, который не поддерживает  DNS-over-TLS. Для включения шифрования DNS-трафика заменим Dnsmasq на Unbound и odhcpd:&lt;br&gt;&lt;br&gt;   opkg update&lt;br&gt;   opkg install unbound odhcpd unbound-control&lt;br&gt;   opkg remove dnsmasq&lt;br&gt;&lt;br&gt;Для настройки через GUI опционально можно установить модуль:&lt;br&gt;&lt;br&gt;   opkg install luci-app-unbound&lt;br&gt;&lt;br&gt;Указываем в /etc/unbound/unbound_ext.conf DNS-серверы с поддержкой TLS (например, 1.1.1.1 и 1.0.0.1):&lt;br&gt;&lt;br&gt;   forward-zone:&lt;br&gt;     name: &quot;.&quot;&lt;br&gt;     forward-addr: 1.1.1.1&#064;853                   &lt;br&gt;     forward-addr: 1.0.0.1&#064;853                             &lt;br&gt;     forward-addr: 2606:4700:4700::1111&#064;853&lt;br&gt;     forward-addr: 2606:4700:4700::1001&#064;853&lt;br&gt;     forward-ssl-upstream: yes   &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Корректируем настройки /etc/config/unbound в соответствии с &lt;br&gt;официальными &#091;&#091;https://github.com/openwrt/packages/tree/master/net/unbound/files рекомендациями&#093;&#093; по настройке связки unbound+odhcpd. &lt;br&gt;&lt;br&gt;Проверяем /etc/config/unbound:&lt;br&gt;&lt;br&gt;   config unbound&lt;br&gt;     option a</description>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера на Unbound (blackrooty)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#15</link>
    <pubDate>Sat, 01 Oct 2022 21:17:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Пример конфигурации: &lt;br&gt;&amp;gt; server: &lt;br&gt;&amp;gt;         tls-cert-bundle: &quot;/etc/pki/tls/certs/ca-bundle.crt&quot; &lt;br&gt;&amp;gt; forward-zone: &lt;br&gt;&amp;gt;         name: &quot;.&quot; &lt;br&gt;&amp;gt;         forward-addr: 1.1.1.1#cloudflare-dns.com &lt;br&gt;&amp;gt;         forward-addr: 1.0.0.1#cloudflare-dns.com &lt;br&gt;&amp;gt;         forward-addr: 2606:4700:4700::1111#cloudflare-dns.com &lt;br&gt;&amp;gt;         forward-addr: 2606:4700:4700::1001#cloudflare-dns.com &lt;br&gt;&amp;gt;         forward-tls-upstream: yes &lt;br&gt;&lt;br&gt;Точно&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера... (ABATAPA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#14</link>
    <pubDate>Fri, 24 Aug 2018 08:39:20 GMT</pubDate>
    <description>&amp;gt; Пример конфигурации: &lt;br&gt;&lt;br&gt;В примере путь не для OpenWRT. В OpenWRT ca-certificates.crt лежит в /etc/ssl/certs/ca-certificates.crt (ставится &apos;opkg update; opkg install ca-bundle&apos;)&lt;br&gt;&lt;br&gt;Оставлю тут ссылку на форум OpenWRT, где приведён более полный вариант настроек:&lt;br&gt;https://forum.openwrt.org/t/adding-dns-over-tls-support-to-openwrt-lede-with-unbound/13765&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#13</link>
    <pubDate>Fri, 13 Jul 2018 13:36:58 GMT</pubDate>
    <description>&amp;gt;Правда, они совсем не умеют DNS over TLS, так что вы заметите.&lt;br&gt;&lt;br&gt;А даже если бы умели, сертификата-то нет.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера на Unbound (Телемастер)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#12</link>
    <pubDate>Tue, 22 May 2018 08:22:53 GMT</pubDate>
    <description>Предложенная в статье конфигурация шифрует трафик, но не проверяет подлинность сервера, оставляя возможность для MITM. Начиная с версии 1.7.1 unbound может сверять имя в сертификате. На данный момент эта версия пакета уже попала в master openwrt и её можно собрать по инструкции https://wiki.openwrt.org/doc/howtobuild/single.package&lt;br&gt;&lt;br&gt;Пример конфигурации:&lt;br&gt;server:&lt;br&gt;        tls-cert-bundle: &quot;/etc/pki/tls/certs/ca-bundle.crt&quot;&lt;br&gt;forward-zone:&lt;br&gt;        name: &quot;.&quot;&lt;br&gt;        forward-addr: 1.1.1.1#cloudflare-dns.com&lt;br&gt;        forward-addr: 1.0.0.1#cloudflare-dns.com&lt;br&gt;        forward-addr: 2606:4700:4700::1111#cloudflare-dns.com&lt;br&gt;        forward-addr: 2606:4700:4700::1001#cloudflare-dns.com&lt;br&gt;        forward-tls-upstream: yes&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера... (spectrumist)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#11</link>
    <pubDate>Fri, 27 Apr 2018 22:38:45 GMT</pubDate>
    <description>вы путаете с DNSSEC&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#10</link>
    <pubDate>Mon, 23 Apr 2018 13:02:27 GMT</pubDate>
    <description>&amp;gt; Чем DNS-over-TLS отличается от DNScrypt?&lt;br&gt;&lt;br&gt;Второе не шифрует, а только подписывает результат для предотвращений подмены.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#9</link>
    <pubDate>Mon, 23 Apr 2018 13:00:14 GMT</pubDate>
    <description>Хорошо. Продолжайте дальше предпочитать других без шифрования, с заменой результата резолвинга и тотальнм логированием.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#8</link>
    <pubDate>Thu, 19 Apr 2018 22:44:32 GMT</pubDate>
    <description>default:&lt;br&gt;запрос 127.168.0.1 opennet.ru 8.8.8.8;&lt;br&gt;ответ 8.8.8.8 94.142.141.14 opennet.ru 127.168.0.1&lt;br&gt;DNScrypt: &lt;br&gt;запрос 127.168.0.1 b3Blbm5ldC5ydQ== 8.8.8.8;&lt;br&gt;ответ 8.8.8.8 OTQuMTQyLjE0MS4xNCBvcGVubmV0LnJ1 127.168.0.1&lt;br&gt;DNS-over-TLS:&lt;br&gt;запрос MTI3LjE2OC4wLjEgb3Blbm5ldC5ydSA4LjguOC44Ow==&lt;br&gt;ответ OC44LjguOCA5NC4xNDIuMTQxLjE0IG9wZW5uZXQucnUgMTI3LjE2OC4wLjE=&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS-Over-TLS в LEDE/OpenWrt через замену резолвера на Unbound (Emma Charlotte Duerre Watson)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114087.html#7</link>
    <pubDate>Wed, 18 Apr 2018 15:43:38 GMT</pubDate>
    <description>Чем DNS-over-TLS отличается от DNScrypt?&lt;br&gt;</description>
</item>

</channel>
</rss>
