Portál AbcLinuxu, 8. května 2025 13:55
Řešení dotazu:
Každopádně nějak nerozumím tvému postoji, protože pokud je to firemní síť, tak budeš asi i správce těch PC, tzn. že by jsi aktuálně řešil problém na špatném místě.Je to domácí síť, do které pouštím hosty, kterým ale ze slušnosti nemůžu šahat do jejich PC. Rád bych je do své sítě pouštěl dál, ať už přijdou s jakýmkoliv nastavením...
To neděláš dobře, buď to dropuj, nebo do té komunikace nesahejBohužel některé systémy jdou defaultně na servery Googlu a uživatelé jsou natolik BFU, že mi vlastní transparentní DNS server přijde jako lepší řešení.
Jinak TRR je snad zatím libovolná fce, která je by default off, ne?To nebude dlouho trvat...
prostě nechci, aby si šmíráci typu facebook atd. mohli dát do souvislosti moje návštěvy - které předpokládám, že mají "přečtené" - s mojí IP adresou.To bys musel všecky návštěvy tlačit tunelem na nějakou socks proxy někde venku. Šachování s DNS ti před tímto nepomůže.
dns.cloudflare.com cloudflare-dns.com dns.google.comA zároven blokuji na firewallu ochozí TCP spojení na port 443 na tyto IPv4:
104.16.111.25 # cloudflare-dns.com 104.16.112.25 # cloudflare-dns.com 104.19.198.29 # dns.cloudflare.com 104.19.199.29 # dns.cloudflare.com 172.217.23.206 # dns.google.com 1.1.1.1 # cloudflare 1.0.0.1Těžko ale říct, jak často se to bude měnit. Opravdu se to bude dát otestovat, až to FF vnutí defaultně všem. 100% to nebude nikdy, co se dá dělat...
Navrhujem diskutérom prijať fakt, že Petr má svoju predstavu prečo niečo chce a miesto odhovárania sa sústrediť na zodpovedanie otázky. Bez ohľadu na to, aký máte na otázku názor. Kto chce kam, pomôžme mu tam.
Tá feature je popísaná napr. tu.
network.trr.mode môže mať hodnoty:
Ideálne by bolo žiadať užívateľov, aby si nastavili 5. Ale ako to už s ideálnymi riešeniami býva, realistické to asi nebude.
Ďalej sa tam píše o "network.trr.uri". Ak sa dobre dívam, tak teraz je to prázdny string a sú ohlásené nasledovné URL:
Takže v prvom kole by som sledoval, čo sa dostane do default hodnoty pre "network.trr.uri". V druhom kole môžeš blokovať resolvovanie serverov v tých URL. Ak si tam dotyčný nastaví niečo non-default, alebo ak ten zoznam neúmerne narastie, tak svoju baštu asi neubrániš.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.