Onu test amaçlı kullanmıştım. Sıkıntı yaşamamıştım çünkü geniş whitelist kullanıyordum. 3-5 milyon blacklist'ten ziyade işlevi ve FPs yaşatmaması önemli. Normalde sadece bu listeyi kullanıyorum ve öneriyorum. Geliştiricisi içerisindeki listeleri ölü ve FPs domainlerden arındırıp tek listede birleştiriyor. Yaklaşık 1 yıldır hiç whitelist kullanmadığım halde sıkıntı yaşatmadı. Google'ın "www.google-analytics.com" adresi ve buna benzer iş için kullanılan birkaç adres bilerek hariç bırakılmış. Kayıtlarda engellenmediğini görürseniz şaşırmayın, o zaten reklam adresi değil. Engellemek istiyorsanız elle blacklist'e alabilir veya benim gibi RegEx oluşturarak kelime bazlı engelleyebilirsiniz. Link'ini eklediğim liste de içerisinde 1 milyondan fazla blacklist bulunduruyor. Üstelik bahsettiğim gibi hiç sıkıntı yaşatmıyor ve her gün güncelleniyor. RegEx için örnek olarak bu kurallarıma bakabilirsiniz; |
İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (21. sayfa)
-
-
@Der Meister. Hocam raspberry pi zero modülü üzerine pi-hole + unbound kullanarak Cloudflare DoT'u aktif ettim. Aşağıdaki komutları unbound config dosyasına ekledim.
#Enable DNS over TLS with Unbound and Cloudflare
tls-cert-bundle: /etc/ssl/certs/ca-certificates.crt
forward-zone:
name: "."
forward-tls-upstream: yes
# Cloudflare DNS
forward-addr: 1.1.1.1@853#cloudflare-dns.com
forward-addr: 1.0.0.1@853#cloudflare-dns.com
forward-addr: 2606:4700:4700::1111@853#cloudflare-dns.com
forward-addr: 2606:4700:4700::1001@853#cloudflare-dns.com
Dns cache işlemini hem unbound hemde pi-hole yaptığı için şu konudaki önemli kısımları uyguladına cache işlemi hızlanıyor.
https://github.com/anudeepND/pihole-unbound
Fakat merak ettiğim bi konu var 1.1.1.1/help testinde bazen DoT kısmında No çıkıyor, bu sizdede oluyormu?
-
Merhaba. O durum bende de oluyor. Sanırım Cloudflare dnsleri bazı isteklerde time outa düşüyor.
< Bu ileti mobil sürüm kullanılarak atıldı > -
No çıkması çalışmadığı anlamına gelmiyor. Ama siz yine de ikisinden birini seçseniz daha iyi olur. Bu rehbere bir göz atın. Public IP alıyorsanız veya VPS'deki VPN sunucuma kuracağım diyorsanız unbound iyidir. Pihole için DoT denemedim ama DoH isterseniz cloudflared doh rehberi var. İlla cloudflare kullanmanız şart değil, konfigürasyon dosyasında değişiklik yapabilirsiniz. Önceden denemiştim ve çalışıyordu.
< Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 21 Mayıs 2021; 14:59:22 >
-
O rehberdeki DoH kurulumunu denedim fakat rspi zero'da sıkıntı çıkarıyor. Unbound + DoT şuan gayet iyi hocam tavsiye ederim
-
Türk telekom yasaklı sitelere nasıl giriş yapıyorsunuz 2021 yılında
-
Bu konu bununla ilgili değil hocam
< Bu ileti Android uygulamasından atıldı > -
GoodbyeDPI güncelleme aldı isteyen deneyebilir
-
Cloudflare DoT ile açılmayan bazı sayfalar açılıyordu fakat bitkaç haftadır yine sayfalarda erişim sorunu oluyor. Bu yöndetimide engelledilermi dersiniz?
-
https://root-servers.org/
< Bu ileti mobil sürüm kullanılarak atıldı > -
Bu başlığı favorilere ekleyin. Nitekim eğer mayıs ayında "malum" şey başımıza gelirse internete girebilmek için her türlü desteğe ihtiyacımız olacak. Anlayan anlamıştır sanırım.
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X