Questo forum utilizza i cookies
Questo forum fa uso di cookie per migliorare l'esperienza utente. I cookie sono piccoli file di testo memorizzati sul tuo browser. I cookie impostati dal forum possono essere utilizzati solo su questo sito e non costituiscono rischio per la sicurezza, vengono utilizzati unicamente per memorizzare le tue preferenze. Navigando sul sito accetti che RaspberryItaly installi i cookie sul tuo browser.
Per maggiori informazioni consulta l'informativa sui Cookie di RasberryItaly

Un cookie verra memorizzato nel browser indipendentemente dalla scelta per evitare che questa domanda ti venga posta di nuovo. Sarai in grado di modificare le impostazioni dei cookie in qualsiasi momento utilizzando il link nel footer.
  • Benvenuti su RaspberryItaly!
Benvenuto ospite! Login Login con Facebook Registrati Login with Facebook


Valutazione discussione:
  • 1 voto(i) - 5 media
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
Tags
su privacy dnscrypt tua pi attivare la hole per

Guida: Attivare DnsCrypt su Pi-Hole per la tua Privacy.
#51
che io sappia attualmente firefox supporta Encrypted SNI,
mentre sia chrome che edge basato su chrome non supportano Encrypted SNI
Risposta
#52
Ciao a tutti, ho seguito la guida alla lettera, aggiornato all'ultima versione, ma ho la crocetta rossa su DNSEC.. Le altre sono verdi..
Risposta
#53
Ciao @Tiger!

scusa se disturbo, non so se ti ricordi ma mi avevi aiutato a settare dnscrypt su pihole... oggi per scrupolo ho fatto il test su cloudflare ma con mia amara sorpresa ottengo questo :

[Immagine: 1-Cloudflare.png]

Non riesco a capire cosa ci sia di sbagliato, guarda qui il mio dnscrypt-proxy.toml :


Codice:
server_names = ['scaleway-fr']
listen_addresses = ['127.0.0.1:54']
max_clients = 250
ipv4_servers = true
ipv6_servers = false
dnscrypt_servers = true
doh_servers = true
require_dnssec = true
require_nolog = true
require_nofilter = true
disabled_server_names = []
force_tcp = false
timeout = 5000
keepalive = 30
cert_refresh_delay = 240
fallback_resolvers = ['9.9.9.9:53', '8.8.8.8:53']
ignore_system_dns = true
netprobe_timeout = 60
netprobe_address = '9.9.9.9:53'
log_files_max_size = 10
log_files_max_age = 7
log_files_max_backups = 1
block_ipv6 = false
block_unqualified = true
block_undelegated = true
reject_ttl = 600
cache = true
cache_size = 4096
cache_min_ttl = 2400
cache_max_ttl = 86400
cache_neg_min_ttl = 60
cache_neg_max_ttl = 600
[local_doh]
listen_addresses = ['0.0.0.0:3000']
path = "/dns-query"
cert_file = "localhost.pem"
cert_key_file = "localhost.pem"
[query_log]
  format = 'tsv'
[nx_log]
  format = 'tsv'
[blacklist]
[ip_blacklist]
[whitelist]
[schedules]
[sources]
  [sources.'public-resolvers']
  urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md', 'https://downl>  cache_file = 'public-resolvers.md'
  minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
  prefix = ''


  [sources.'relays']
  urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/relays.md', 'https://download.dnscry>  cache_file = 'relays.md'
  minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3'
  refresh_delay = 72
  prefix = ''

[broken_implementations]
fragments_blocked = ['cisco', 'cisco-ipv6', 'cisco-familyshield', 'cisco-familyshield-ipv6', 'quad9-dnscrypt-ip4-filter-alt', 'quad9-dnscrypt-ip4-filter-pri', 'quad9-dnscrypt-ip4-nofilter-alt', 'quad9-dnscrypt-ip4-nofilter-pri', 'quad9-dnscrypt-ip6-filter-alt', 'quad9-dnscrypt-ip6-filter-pri', 'quad9-dnscrypt-ip6-nofilter-alt', 'quad9-dnscrypt-ip6-nofilter-pri', 'cleanbrowsing-adult', 'cleanbrowsing-family-ipv6', 'cleanbrowsing-family', 'cleanbrowsing-security']

[tls_client_auth]

[anonymized_dns]
skip_incompatible = false

[static]

e qui il journalctl :

Codice:
-- Logs begin at Wed 2020-05-13 17:18:28 CEST. --
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Network connectivity detected
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Source [public-resolvers] loaded
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Source [relays] loaded
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Firefox workaround initialized
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Now listening to 127.0.0.1:54 [UDP]
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Now listening to 127.0.0.1:54 [TCP]
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Now listening to https://0.0.0.0:3000/dns-query [DoH]
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] [scaleway-fr] OK (DNSCrypt) - rtt: 87ms
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] Server with the lowest initial latency: scaleway-fr (rtt: 87ms)
Jun 03 16:53:43 gideon dnscrypt-proxy[8527]: [2020-06-03 16:53:43] [NOTICE] dnscrypt-proxy is ready - live servers: 1

Pihole invece è configurato così :

[Immagine: 4-pihole.png]

e questi sono i settings abilitati su safari :

[Immagine: 5-network-security-esni-enabled.png]

[Immagine: 6-network-trr-mode.png]

[Immagine: 7-network-trr-uri.png]
(ho volutamente nascosto il mio ip interno, ma punta alla macchina corretta)




Detto, questo... cosa potrebbe esserci di sbagliato?
Risposta
#54
server_names = ['scaleway-fr', 'cloudflare']
Risposta
#55
Lo avevo già fatto ma non cambia nulla, sempre stesso risultato
Risposta
#56
trr.uri che url hai ripristina originale


uri originale da testare

https://mozilla.cloudflare-dns.com/dns-query
Risposta
#57
Purtroppo sempre la stessa cosa :

[Immagine: 1-Cloudflare.png]

PS: puoi postare il tuo dnscrypt-proxy.toml in modo da fare un diff?
Risposta
#58
Il mio gestisce dnscrypt diversi con relay, molto più complessi. Che versione di dnscrypt usi? 2.0.42? Hai resettato la cache di firefox?
Risposta
#59
si, 2.0.42 e firefox resettato e reinstallato anche da vergine, sempre la solita cosa! non capisco veramente...

Se posso... mi puoi postare qui i tuoi relay? ho notato che anon-dnscrypt.one non funziona più forse è quello il problema..
Risposta
#60
qui la lista dei relay scegliti quello più adatto alle tue esigenze

https://github.com/DNSCrypt/dnscrypt-res.../relays.md
Risposta
  


Vai al forum:


Navigazione:
Forum con nuovi Post
Forum senza nuovi post
Forum bloccato
Forum Redirect