• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    SUK
    SUK --- ---
    MARASAN: no prave naopak - vetsina SW pouziva glibc a gethostbyaddr a jak bude resolvnuto je urceno souborem /etc/nsswitch.conf. V pripade systemd-resolved tedy resolv.conf neni vubec bran v potaz v pripade temer libovolneho softwaru. Prave jsem na zkousku vrazil "nameserver 992.12.13.444" a stejne resolvuju ;)
    MARASAN
    MARASAN --- ---
    SUK: jakoze mas dojem, ze vetsina sw ma vlastni dns stack pro komunikaci s dns serverem?
    SUK
    SUK --- ---
    SUCHRE: at si to prepise, vsak to stejne vetsina softwaru vubec necte ;)
    SUCHRE
    SUCHRE --- ---
    SUK: Proto tam taky delam chattr, aby to ten smejd porad neprepisoval.
    LUDO
    LUDO --- ---
    ja pouzivam dnscrypt -> https://dnscrypt.info/

    je tam konfigurovany zoznam dns serverov, mal by vyberat najvhodnejsi, plus sa da zistit ktore deklaruju no log policy https://servers.opennic.org/

    navyse to nema pod palcom ziadny korporat
    PATRICIUS
    PATRICIUS --- ---
    SUK: mohu doporucit dns-over-tls. To mi na ntb proslo vzdy a vsude.
    Konfigurace stubby je zde: https://www.nic.cz/odvr/
    Zaroven si tim vyresis dnssec.
    HNZ
    HNZ --- ---
    SUK: je to uplne v pohode. pouzivam bind na trech vm u hetzner/aws/ovh.
    SUK
    SUK --- ---
    SUCHRE: dneska velka cast systemu pouziva systemd, to jen tak mimochodem

    A ja obcas uvazuju, ze nekam hodim knot/bindabudu resolvovat sam. Ma nekdo zkusenost? Vyplati se?
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    SEJDA: zalezi na urovni paranoje, ve ktery zijes
    SEJDA
    SEJDA --- ---
    HOWKING: ip adresa je cim dal tim vice cosi virtualniho. Co plati jenom mezi tebou a prvni gateway/routerem. Co udela tvuj provider s dotazem na 8.8.8.8 je jenom jeho vec. Tvuj pocit, ze to posila "nekomu z Google" muze byt jenom falesny pocit.
    SUCHRE
    SUCHRE --- ---
    Kdyz nemate sejra, dejte tam houby a kdyz nemate zadny houby, nedavejte tam nic.
    CHOROBA
    CHOROBA --- ---
    tak si ta dej 1.1.1.1 :D
    HOWKING
    HOWKING --- ---
    Sice jsou pak problémy s některými aplikacemi, co na těch adresách testují, zda jsou online i když je jinak neužívají, ale i to se dá jednotlivě řešit.
    HOWKING
    HOWKING --- ---
    JADE: Mám to zablokováno i na routeru veškerou komunikaci ke všem IP, co jsem dokázal zjistit.
    JADE
    JADE --- ---
    HOWKING: bylo by najivni se domnivat, ze tomu lze 100% zabranit…
    HOWKING
    HOWKING --- ---
    SUCHRE: Protože nechci, aby Google věděl kam lezu? Protože nechci použít vůbec nic od Google?
    SUCHRE
    SUCHRE --- ---
    Normalne pridat do /etc/resolv.conf a pak (to je nejdulezitejsi)

    chattr +i /etc/resolv.conf
    SUCHRE
    SUCHRE --- ---
    a proc nepouzivate primarne 8.8.8.8 a 8.8.4.4? google miva stabilnejsi dns nez vodafone
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    FATBOZZ: abych dosahl toho, co jsem od vodafonu chtel, stalo me tyden telefonovani a to tim stylem, ze jsem si telefon dal bokem, na odposlech a volal jsem, prudil jsem a nenechal jsem se odbyt hlaskami typu "napiste nam reklamaci".
    Kliknutím sem můžete změnit nastavení reklam