Now my #IPv6 only network has IPv6 to IPv4 egress using DNS64 in #unbound and an af-to rule for 64:FF9B::/96. I just need to stand up an IPv6 only NGINX reverse proxy and the whole network will have native IPv6 and IPv4 access to the internet.
The configuration is very simple and once in place is set and forget.
Do not roll out IPv4 for any new deployments. Also think about migrating away from dual stack.
#OpenBSD
@brunospy
Je n'ai pas testé AdGuard.
La différence avec PiHole d'après ce que j'ai pu lire:
- blocage "enfants/adultes" plus facile.
- il fait DOH et DOT, ce que ne fait pas PiHole (mais bon sur du LAN, je ne trouve pas que DOH/DOT soit vraiment utile).
- AdGuard ne fait pas de mise à jour automatique des listes de blocage.
@sebsauvage Bonsoir, #AdGuardHome fonctionne en #DoT, #DoH, #DoQ en tant que client mais aussi mais aussi serveur.
Cela signifie que tu peux utiliser le protocole de ton choix avec tes serveurs upstream (résolveurs DNS), et un protocole différent avec les clients (tes PC, tablettes, smartphones, imprimantes…).
La partie qui est sympathique est que tu as la possibilité de déclarer tes appareils et de permettre uniquement à ces appareils d’interroger ton DNS AGH. Ainsi tu peux utiliser ton serveur DNS depuis l’extérieur sans être un résolveur public (car non utilisable par les inconnus).
Je procède ainsi pour les appareils de ma famille. En prime tu peux générer un fichier MOBILECONFIG pour les appareils iOS directement depuis l’interface de gestion. De cette façon, il n’y a pas besoin d’être connecté en VPN sur une machine de ton LAN pour profiter de ton serveur DNS.
En ce qui concerne les listes de blocages, tu en as toute une tripotée à dispo, mais libre à toi d’en ajouter. Cependant je trouve que la liste est déjà très bien fournie de base. Ces listes se mettent à jour toutes les 24 heures par défaut, mais tu peux réduire ce temps si tu le souhaites.
AGH te permet de bloquer des services (liste mise à jour régulièrement) comme X, LinkedIn, WhatsApp…
Tu peux, comme #PiHole, choisir d’utiliser un résolveur local ( #Unbound, #Knot, #BIND…) ou un résolveur public via le protocole de ton choix.
Je partage ce lien un peu daté certes, mais qui est toujours applicable avec les versions actuelles pour les détails techniques de ce que je viens d’expliquer https://adguard.com/en/blog/adguard-home-on-public-server.html
Les développeurs de #AdGaurdTeam ont également développé un client DNS pour toutes sortent de systèmes d’exploitation. Tu peux ainsi utiliser tous les protocoles liés à DNS sur tes machines, même si le système d’exploitation ne prend pas nativement en charge ces protocoles. Exemple : DoQ sur Windows et Linux.
Now my #IPv6 only network has IPv6 to IPv4 egress using DNS64 in #unbound and an af-to rule for 64:FF9B::/96. I just need to stand up an IPv6 only NGINX reverse proxy and the whole network will have native IPv6 and IPv4 access to the internet.
The configuration is very simple and once in place is set and forget.
Do not roll out IPv4 for any new deployments. Also think about migrating away from dual stack.
#OpenBSD
Sempre serà millor tenir configurat com a servidor #DNS principal a #Unbound com a servei local en la pròpia màquina i passar de servidors DNS centralitzats.
Sense anar més lluny, aquest servidor, mastodont.cat, fa totes les seves consultes DNS al servei Unbound local (instal·lat en el mateix servidor). Més eficient, privat i ràpid és impossible. I no falla mai.
https://mastodont.cat/@VilaWeb/115428010335187236
Want to isolate a DNS resolver?
bastille create dns 14.3-RELEASE 10.0.0.53
bastille pkg dns install unbound
bastille service dns unbound enable
bastille service dns unbound start
You now have a private resolver in a jail, safe from the host.
Want to isolate a DNS resolver?
bastille create dns 14.3-RELEASE 10.0.0.53
bastille pkg dns install unbound
bastille service dns unbound enable
bastille service dns unbound start
You now have a private resolver in a jail, safe from the host.
That time I went too far according to Sir Google… 💩 😆
#google #unbound #MadeWithUnbound #CharacterDesign #design #artwork #sculpture #3DModeling #illustration #illustrator #digital #DigitalArt #style #art #arts #arte #artist #artists #GraphicDesign #3D #CreativeToots #FediArt #MastoArt #ArtistsOnMastodon #RetroComputing #VintageComputing #retro #PC #tech #technology #BigTech
This is a pretty good cheat sheet that could be referenced by new #unbound users
https://gist.github.com/f9n/3c4453489820f150c81bdf2f1ccd9516
This is a pretty good cheat sheet that could be referenced by new #unbound users
https://gist.github.com/f9n/3c4453489820f150c81bdf2f1ccd9516
Una de les primeres coses quan configuro un servidor Ubuntu Server és instal·lar #Unbound per a tenir resolució de noms (#DNS) en local, així el servidor no ha de fer peticions DNS als servidors DNS de Google, Cloudfare etc 😀 (per privacitat).
En el seu dia vaig escriure un tutorial que segueix sent vàlid:
https://blog.mastodont.cat/2024/01/11/resoldre-ips-localment-amb-unbound/
Laura Kate Dale says there are rumours that Unbound was expecting a big investment and decided to pre-spend it by dipping into author royalties.
#PSA: authors and writers, If you don't follow the Writer Beware blog, you may want to start now: Victoria Strauss is a great source to learn about the scum looking to defraud you--from bogus 'marketing' packages that cost you money and do nothing for you, to outright fraudulent publishers--like Unbound has proven to be.
Tom Cox: "I was invited onto BBC Radio 4's You And Yours today to talk about Unbound, who owe me and their other authors around £650,000 in total, which is not even taking into account the readers they have refused to refund."
Link (segment starts 19 minutes in):
https://www.bbc.co.uk/sounds/play/m002d117
Laura Kate Dale says there are rumours that Unbound was expecting a big investment and decided to pre-spend it by dipping into author royalties.
Brian Bilston, poet, is owed an unspecified amount.