24757
netweters
|
152419
antwoorden
|
20701
vragen
|
Als ik DoH op mijn router aanschakel en Cloudflare gebruik kan je gaan testen via https://1.1.1.1/help
of je wel werkelijk op het DoH netwerk zit. Ik krijg steeds te zien No maar wel dat ik gewoon op Cloudflare zit via 1.1.1.1 . Ik vraag me af of Telenet dat wel ondersteund.
Ik ben zeker dat ik de juiste parameters gebruik maar dit wil dus niet lukken.
Ik heb een modem only. Nog iemand die daarmee sukkelt of raad weet?
De parameters zijn:
DoH server: https://cloudflare-dns.com/dns-query
Er moet een static DNS ingegeven worden dus is dat: cloudflare-dns.om -> 104.16.248.249
of ik nu certificaten gebruik of niet dit blijft problemen geven.
Opgelost! Ga naar oplossing.
@Telebid schreef:Ik vraag me af of Telenet dat wel ondersteund.
Ik heb het zelf nog niet getest, maar zie niet in hoe Telenet hier iets zou kunnen blokkeren of niet-ondersteunen. DoH (DNS over HTTPS) is heel normaal https verkeer via port 443, zoals ook normaal https web-verkeer dit gebruikt. Telenet zal niet zien dat het hier om een dns informatie-uitwisseling gaat.
Test je vanaf de router, of vanaf de PC? In geval van een PC, gebruikt die wel de eigen router als DNS server?
@Telebid Ik zie hier op deze site: https://en.wikipedia.org/wiki/DNS_over_HTTPS hoe je dit instelt in een windows computer.
En hier in Linux, of toch een versie ervan: https://www.linuxbabe.com/linux-mint/dns-over-tls-stubby
En hier hoe je dit doet in Firefox: https://www.zdnet.com/article/how-to-enable-dns-over-https-doh-in-firefox/
En ik heb dit als resultaat:
Op mijn PC staat als DNS server 1.1.1.1 en ik heb de instelling via firefox gedaan. Als je DNS server 1.1.1.1 invult in je router dan moet je vermoedelijk zoals @Arnie zegt op je PC de gateway invullen van je router als DNS server want anders gaat die rechtstreeks naar de aangeduide DNS server.
DoH lijkt leuk, maar is het wel zo goed?
Met betrekking tot het artikel met config instructies voor windows vraag ik me af waarom ik voor DoH zou kiezen naar een Google DNS server 8.8.8.8.
Anderzijds zijn er inderdaad nog niet zo heel veel DoH providers.
Momenteel gebruik in OpenDNS, voor normaal unencrypted UDP port 53 based DNS.
Thuis op mijn wired en wifi netwerk kan niemand zomaar meekijken naar mijn verkeer. Toch niet zonder moeite in ieder geval.
Mocht Telenet interesse hebben, dan kunnen ze natuurlijk mijn internet verkeer bekijken en analiseren.
Het gebruik van een google DNS server vind ik veel gevaarlijker voor mijn privacy. Google weet al erg veel van mij (omdat ik toch wel vaak hun search-engine gebruik).
Hun door middel van DNS-queries ervan in kennis stellen welke sites ik allemaal bezoek gaat nog verder, en eigenlijk verder dan mij lief is.
Op het vlak van vertrouwen in het respecteren van mijn privacy, is dat voor Telenet toch groter dan voor Google.
DOH gebruik ik niet. Maar zoals al werd aangehaald. Het is gewoon Https (ssl) verkeer, Telenet zal dat niet blokkeren. Ik maak gebruik van DNS over TLS via mijn Pfsense router.
Zowel quad nine als Cloudflare bieden Dns over tls (port 853) aan.
Al het interne verkeer kan normale dns requests afhandelen op mijn router via port 53.
Deze requests worden op de WAN zijde geëncrypteerd d.m.v Dns over tls.
Verder is port 53 afgesloten naar buiten toe. (= blokkeer alle normale dns requests)
Deze opstelling werkt al een jaartje zonder problemen.
Het kan mss een optie zijn voor je probleem.
Beste netweters, bedankt voor het meedenken. Ik heb gebeld met Telenet en ze konden me geen ondersteuning geven. Doch ineens heb ik toch de probleem opgelost gekregen. Nu werkt het ineens wel. Ik configureerde dit op de Mikrotik router en alles werkt nu naar behoren.
Ik wens jullie alvast een goed weekend toe en nogmaals dank voor jullie gedachten wisseling.
Beste Stefaan en andere Netweters. Ik heb de oplossing hoe je deze kan gaan instellen op de Mikrotik router. Ik heb bij Stefaan per ongeluk op oplossing gedrukt en weet niet hoe deze ongedaan te maken. Ik heb het volgende gedaan op de Mikrotik router. Ik ga hier screenshots van maken. Ik hoop op deze manier veel Mikrotik gebruikers te hebben geholpen.
Dit is zeer graag gedaan Stefaan bedankt.