• Benvenuti su RaspberryItaly!
Benvenuto ospite! Login Login con Facebook Registrati Login with Facebook


Valutazione discussione:
  • 1 voto(i) - 5 media
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
Tags
su privacy dnscrypt tua pi attivare la hole per

Guida: Attivare DnsCrypt su Pi-Hole per la tua Privacy.
#51
che io sappia attualmente firefox supporta Encrypted SNI,
mentre sia chrome che edge basato su chrome non supportano Encrypted SNI
Risposta
#52
Ciao a tutti, ho seguito la guida alla lettera, aggiornato all'ultima versione, ma ho la crocetta rossa su DNSEC.. Le altre sono verdi..
Risposta
#53
Ciao @Tiger!

scusa se disturbo, non so se ti ricordi ma mi avevi aiutato a settare dnscrypt su pihole... oggi per scrupolo ho fatto il test su cloudflare ma con mia amara sorpresa ottengo questo :

[Immagine: 1-Cloudflare.png]

Non riesco a capire cosa ci sia di sbagliato, guarda qui il mio dnscrypt-proxy.toml :


Codice:
server_names = ['scaleway-fr']
listen_addresses = ['127.0.0.1:54']
max_clients = 250
ipv4_servers = true
ipv6_servers = false
dnscrypt_servers = true
doh_servers = true
require_dnssec = true
require_nolog = true
require_nofilter = true
disabled_server_names = []
force_tcp = false
timeout = 5000
keepalive = 30
cert_refresh_delay = 240
fallback_resolvers = ['9.9.9.9:53', '8.8.8.8:53']
ignore_system_dns = true
netprobe_timeout = 60
netprobe_address = '9.9.9.9:53'
log_files_max_size = 10
log_files_max_age = 7
log_files_max_backups = 1
block_ipv6 = false
block_unqualified = true
block_undelegated = true
reject_ttl = 600
cache = true
cache_size = 4096
cache_min_ttl = 2400
cache_max_ttl = 86400
cache_neg_min_ttl = 60
cache_neg_max_ttl = 600
[local_doh]
listen_addresses = ['0.0.0.0:3000']
path = "/dns-query"
cert_file = "localhost.pem"
cert_key_file = "localhost.pem"
[query_log]
  format = 'tsv'
[nx_log]
  format = 'tsv'
[blacklist]
[ip_blacklist]
[whitelist]
[schedules]
[sources]
  [sources.'public-resolvers']
  urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md', 'https://downl>  cache_file = 'public-resolvers.md'
  minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
  prefix = ''


  [sources.'relays']
  urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/relays.md', 'https://download.dnscry>  cache_file = 'relays.md'
  minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
  refresh_delay = 72
  prefix = ''

[broken_implementations]
fragments_blocked = ['cisco', 'cisco-ipv6', 'cisco-familyshield', 'cisco-familyshield-ipv6', 'quad9-dnscrypt-ip4-filter-alt', 'quad9-dnscrypt-ip4-filter-pri', 'quad9-dnscrypt-ip4-nofilter-alt', 'quad9-dnscrypt-ip4-nofilter-pri', 'quad9-dnscrypt-ip6-filter-alt', 'quad9-dnscrypt-ip6-filter-pri', 'quad9-dnscrypt-ip6-nofilter-alt', 'quad9-dnscrypt-ip6-nofilter-pri', 'cleanbrowsing-adult', 'cleanbrowsing-family-ipv6', 'cleanbrowsing-family', 'cleanbrowsing-security']

[tls_client_auth]

[anonymized_dns]
skip_incompatible = false

[static]

e qui il journalctl :

Codice:
-- Logs begin at Wed 2020-05-13 17:18:28 CEST. --
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Network connectivity detected
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Source [public-resolvers] loaded
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Source [relays] loaded
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Firefox workaround initialized
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Now listening to 127.0.0.1:54 [UDP]
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Now listening to 127.0.0.1:54 [TCP]
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Now listening to https://0.0.0.0:3000/dns-query [DoH]
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] [scaleway-fr] OK (DNSCrypt) - rtt: 87ms
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Server with the lowest initial latency: scaleway-fr (rtt: 87ms)
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] dnscrypt-proxy is ready - live servers: 1

Pihole invece è configurato così :

[Immagine: 4-pihole.png]

e questi sono i settings abilitati su safari :

[Immagine: 5-network-security-esni-enabled.png]

[Immagine: 6-network-trr-mode.png]

[Immagine: 7-network-trr-uri.png]
(ho volutamente nascosto il mio ip interno, ma punta alla macchina corretta)




Detto, questo... cosa potrebbe esserci di sbagliato?
Risposta
#54
server_names = ['scaleway-fr', 'cloudflare']
Risposta
#55
Lo avevo già fatto ma non cambia nulla, sempre stesso risultato
Risposta
#56
trr.uri che url hai ripristina originale


uri originale da testare

https://mozilla.cloudflare-dns.com/dns-query
Risposta
#57
Purtroppo sempre la stessa cosa :

[Immagine: 1-Cloudflare.png]

PS: puoi postare il tuo dnscrypt-proxy.toml in modo da fare un diff?
Risposta
#58
Il mio gestisce dnscrypt diversi con relay, molto più complessi. Che versione di dnscrypt usi? 2.0.42? Hai resettato la cache di firefox?
Risposta
#59
si, 2.0.42 e firefox resettato e reinstallato anche da vergine, sempre la solita cosa! non capisco veramente...

Se posso... mi puoi postare qui i tuoi relay? ho notato che anon-dnscrypt.one non funziona più forse è quello il problema..
Risposta
#60
qui la lista dei relay scegliti quello più adatto alle tue esigenze

https://github.com/DNSCrypt/dnscrypt-res.../relays.md
Risposta
  


Vai al forum:


Navigazione: 2 Ospite(i)
Forum con nuovi Post
Forum senza nuovi post
Forum bloccato
Forum Redirect