<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Включение DNS over TLS в Fedora</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html</link>
    <description>Включаем  DNSOverTLS в настройках systemd-resolved.&lt;br&gt;/etc/systemd/resolved.conf&lt;br&gt;&lt;br&gt;   &#091;Resolve&#093;&lt;br&gt;   DNS=1.1.1.1 9.9.9.9&lt;br&gt;   DNSOverTLS=yes&lt;br&gt;   DNSSEC=yes&lt;br&gt;   FallbackDNS=8.8.8.8 1.0.0.1 8.8.4.4&lt;br&gt;&lt;br&gt;Переводим NetworkManager на использование systemd-resolved, которому будут передаваться параметры DNS, полученные через DHCP для переопределения настроек /etc/systemd/resolved.conf.&lt;br&gt;Создаём файл /etc/NetworkManager/conf.d/10-dns-systemd-resolved.conf и записываем в него&lt;br&gt;&lt;br&gt;   &#091;main&#093;&lt;br&gt;   dns=systemd-resolved&lt;br&gt;&lt;br&gt;Если необходимо всегда использовать список DNS-серверов, заданных в /etc/systemd/resolved.conf, вместо  dns=systemd-resolved нужно указать &quot;dns=none&quot;.&lt;br&gt;&lt;br&gt;Запускаем необходимые сервисы:&lt;br&gt;&lt;br&gt;   sudo systemctl start systemd-resolved&lt;br&gt;   sudo systemctl enable systemd-resolved&lt;br&gt;   sudo systemctl restart NetworkManager&lt;br&gt;&lt;br&gt;По умолчанию systemd-resolved отключён, но его планируют активировать в Fedora 33.&lt;br&gt;&lt;br&gt;Проверяем, что всё работает нормально. &lt;br&gt;&lt;br&gt;В /etc/resolv.conf должен быть указан 127.0.0.53&lt;br&gt;&lt;br&gt;   $ resolvectl </description>

<item>
    <title>Включение DNS over TLS в Fedora (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#11</link>
    <pubDate>Sun, 20 Dec 2020 03:42:37 GMT</pubDate>
    <description>Включил в дебиан. И теперь у меня отваливается systemd-timesyncd. Рассинхрон  во все поля и что-то там ещё &lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#10</link>
    <pubDate>Fri, 30 Oct 2020 04:48:18 GMT</pubDate>
    <description>&amp;gt; Яндекс&lt;br&gt;&amp;gt; наводит на мысли&lt;br&gt;&lt;br&gt;Разморозка прошла успешно, но мозг несколько пострадал.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (Неанон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#9</link>
    <pubDate>Wed, 23 Sep 2020 22:44:19 GMT</pubDate>
    <description>&amp;gt;sudo systemctl start systemd-resolved&lt;br&gt;&amp;gt;sudo systemctl enable systemd-resolved&lt;br&gt;&lt;br&gt;systemctl enable --now systemd-resolved&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (R)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#8</link>
    <pubDate>Mon, 14 Sep 2020 15:00:07 GMT</pubDate>
    <description>У вас еще &quot;мысли&quot;? Тут уже точно уверенность, что они следят как можно плотнее за каждым.&lt;br&gt;&lt;br&gt;Собственно, недалек тот день, когда они потребуют подписку Яндекс.Плюс для использования их ДНС.&lt;br&gt;&lt;br&gt;Заметим, что за качество работы сервиса они, конечно, не несут ответствености. Только поглубже контакты техподдержки спрятали, чтобы поменьше донимали - потому что цель Яндекса не сервис, а именно заработок денег.&lt;br&gt;&lt;br&gt;Увы.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (Здрасьте)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#7</link>
    <pubDate>Sat, 01 Aug 2020 11:13:59 GMT</pubDate>
    <description>https://github.com/yarrick/iodine&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#6</link>
    <pubDate>Wed, 15 Jul 2020 22:23:29 GMT</pubDate>
    <description>А TLS over DNS слабо &lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#5</link>
    <pubDate>Wed, 15 Jul 2020 19:27:54 GMT</pubDate>
    <description>Кстати на заметку - DNSCrypt сервис от Яндекса стоит там не просто так. В смысле он небесплатный. В смысле Яндексу выгодно, чтобы вы именно напрямую к ним стучались.&lt;br&gt;&lt;br&gt;Подробнее: Frank Denis (автор протокола DNSCrypt его эталонной реализации) выкатил спеку и реализацию прокси для DNSCrypt, такую что прокси не видит содержимое запросов и не может их менять, а сервер видит только айпишник прокси. Энтузиасты выкатили кучи проксей. Но DNSCrypt сервера Яндекса соединения через эти прокси не принимают, что наводит на мысли, что яндексу выгодно, чтобы к ним ходили именно без проксей, чтобы видеть и запросы, и кто их отправляет.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#4</link>
    <pubDate>Wed, 15 Jul 2020 19:21:08 GMT</pubDate>
    <description>Я вот никак не могу завести DNSCrypt Proxy в Ubuntu через systemd-resolved по мануалу в вики. Как только конфигурирую - пропадает DNS.&lt;br&gt;</description>
</item>

<item>
    <title>Включение DNS over TLS в Fedora (6ipey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121246.html#3</link>
    <pubDate>Tue, 14 Jul 2020 08:52:33 GMT</pubDate>
    <description>&amp;gt; В Ubuntu тоже будет работать?&lt;br&gt;&lt;br&gt;sudo apt install stubby и далее настройка&lt;br&gt;</description>
</item>

</channel>
</rss>
