Spacc BBS Spacc BBS
    • Categorie
    • Recenti
    • Tag
    • Popolare
    • Mondo
    • Utenti
    • Gruppi
    • Registrati
    • Accedi
    La nuova BBS è in fase Alpha. I post precedenti al 22 luglio 2024 potrebbero non essere trasferibili, ma rimarranno disponibili per la lettura su /old/.

    Domanda tecnica:

    Pianificato Fissato Bloccato Spostato Uncategorized
    14 Post 6 Autori 18 Visualizzazioni
    Caricamento altri post
    • Da Vecchi a Nuovi
    • Da Nuovi a Vecchi
    • Più Voti
    Rispondi
    • Topic risposta
    Effettua l'accesso per rispondere
    Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
    • ju@nugole.itJ Questo utente è esterno a questo forum
      ju@nugole.it
      ultima modifica di

      Domanda tecnica:

      dnsmasq può essere usato come server dhcp con unbound che fa da server dns e dnmasq che fa riferimento a unbound come server dns?

      (vorrei usare unbound come server dns sul mio portatile-diventato-router, ma mi serve anche un server dhcp)

      È ridondante?

      È inutile?

      Basta dnsmasq da solo?

      Non ho capito niente torno a studiare?

      Grazie in anticipo per le risposte. ❤️
      1 Risposta Ultima Risposta Rispondi Cita 2 0
      • gustavinobevilacqua@mastodon.cisti.orgG gustavinobevilacqua@mastodon.cisti.org shared this topic
      • matz@y.cubalibre.socialM Questo utente è esterno a questo forum
        matz@y.cubalibre.social
        ultima modifica di

        @ju mi sono perso al primo dhfgty
        ju@nugole.itJ 1 Risposta Ultima Risposta Rispondi Cita 1 0
        • dunpiteog@devianze.cityD dunpiteog@devianze.city shared this topic
        • valhalla@social.gl-como.itV Questo utente è esterno a questo forum
          valhalla@social.gl-como.it
          ultima modifica di

          @ju unbound sarebbe per fare caching delle richieste? perché per quello dovrebbe farlo anche dnsmasq, ma l'ultima volta che ci ho fatto cose è stato nel decennio scorso e non ricordo se avesse tutte le feature di cui si può avere bisogno

          per mettere un dns autoritativo per la rete di casa invece noi abbiamo usato nsd, che sta dietro ad unbound, perché unbound da solo non lo fa (ma non ci serviva dhcp, altrimenti credo che avremmo preso in considerazione dnsmasq)

          magari @diegor si ricorda di più?

          ju@nugole.itJ 1 Risposta Ultima Risposta Rispondi Cita 1 0
          • ju@nugole.itJ Questo utente è esterno a questo forum
            ju@nugole.it @matz@y.cubalibre.social
            ultima modifica di

            rido moltissimo :D

            per fare un router (ci vuole un albero...per fare un albero...ci vuole un seme...ehm... XD) ci vogliono:

            - un router, cioè un aggeggio (scheda) capace di connettersi ad internet e trasmettere la connessione ad altri dispositivi (via cavo, wifi, laqualunque).

            - nient'altro in realtà ma...

            ...il dhcp è comodo, è quella cosa che quando ti colleghi a un router con un qualsiasi dispositivo assegna automaticamente un indirizzo ip.
            Potrei fare degli ip fissi, ma appunto, il dhcp è comodo.

            ...il server dns è un capitolo a parte e non ha veramente a che fare col router.
            Il servizio di risoluzione dei dns (da numero a indirizzo http/s) di solito viene fornito dal provider internet, oppure puoi impostarne uno esterno tipo cloudflare (NO!) o google (NOOO!), oppure puoi fartene uno tuo che è molto più sicuro (a questo serve unbound).
            Perchè è più sicuro?
            Due cose: chi risolve i dns potenzialmente legge tutto il tuo traffico internet. I dns possono essere ...si chiama spoofing... uhm... in pratica è possibile infettare un server che risolve i dns in modo che mostri un indirizzo ma poi in realtà punti ad un ip diverso. A quel punto tu credi per esempio di essere sul sito della tua banca perchè tutto, dalla grafica all'indirizzo sembra il sito della tua banca, ma in realtà non lo è, perchè l'ip a cui punta è diverso e trac! Fregato!
            Se fai il tuo server dns gestisci tu i livelli di sicurezza e li puoi impostare abbastanza elevati.
            1 Risposta Ultima Risposta Rispondi Cita 1 0
            • ju@nugole.itJ Questo utente è esterno a questo forum
              ju@nugole.it @valhalla@social.gl-como.it
              ultima modifica di

              unbound è per fare da server dns senza dover passare da un servizio fornito da terzi (google, cloudflare ecc...).
              Lo uso abitualmente sul mio pc e l'ho configurato benino, probabilmente...spero. Mi piacerebbe metterlo anche sul portatile-trasformato-in-router (a cui devo assolutamente dare un nome più corto e carino).

              dnsmasq lo fa, ma unbound così a spanne mi sembra migliore...o forse è semplicemente questione di abitudine.

              Nel frattempo comunque ho scoperto che si può fare, disabilitando la parte dns di dnsmasq, però aspetto a mettere "Risolto" al thread perchè non si sa mai che aspettando esca fuori qualche ottima guida/suggerimento.

              CC: @diegor@social.gl-como.it
              1 Risposta Ultima Risposta Rispondi Cita 1 0
              • gustavinobevilacqua@mastodon.cisti.orgG Questo utente è esterno a questo forum
                gustavinobevilacqua@mastodon.cisti.org
                ultima modifica di

                @ju @matz

                Chissà com'è, il mio dnsmasq punta facebook com (e altri 20000 siti "noiosanti") su 127.0.0.1.

                E navigo velocissimo!

                ju@nugole.itJ 1 Risposta Ultima Risposta Rispondi Cita 0
                • ju@nugole.itJ Questo utente è esterno a questo forum
                  ju@nugole.it @gustavinobevilacqua@mastodon.cisti.org
                  ultima modifica di

                  quelli li blocco con iptables nella catena output, così proprio neanche cominciano a impestarmi il pc! :D

                  CC: @matz@y.cubalibre.social
                  gustavinobevilacqua@mastodon.cisti.orgG 1 Risposta Ultima Risposta Rispondi Cita 0
                  • gustavinobevilacqua@mastodon.cisti.orgG Questo utente è esterno a questo forum
                    gustavinobevilacqua@mastodon.cisti.org @ju@nugole.it
                    ultima modifica di

                    @ju @matz

                    Forse uso iptables anche io, non ricordo più.

                    1 Risposta Ultima Risposta Rispondi Cita 0
                    • diegor@social.gl-como.itD Questo utente è esterno a questo forum
                      diegor@social.gl-como.it
                      ultima modifica di

                      @valhalla @ju Dnsmasq in realtà non fa quello che fa unbound. Al massimo funziona da forwarder, ovvero gli puoi dire di mandare tutto quello che non conosce ad un altro dns, tipicamente il tuo ISP, piuttosto che google o altri.

                      Unbound, invece nel caso è in grado anche di capire quali sono i dns autorevoli (se si può tradurre così in italiano), e girare la richiesta a loro. Quello che in gergo si chiama un recursive resolver.

                      Al limite puoi far puntare dnsmasq ad unbound come dns, ma non vedo grossi vantaggi.

                      Ma se usi dnsmasq come dhcp server, gli si può dire di configurare tramite dhcp un dns diverso da se stesso. Non ho fatto la prova, internet mi dice di fare così e a memoria mi sembra corretto:

                      # Set DNS servers to announce
                      dhcp-option=6,1.2.3.4

                      dove al posto di 1.2.3.4 si mette l'ip di unbound

                      valhalla@social.gl-como.itV 1 Risposta Ultima Risposta Rispondi Cita 0
                      • diegor@social.gl-como.itD Questo utente è esterno a questo forum
                        diegor@social.gl-como.it
                        ultima modifica di

                        @GustavinoBevilacqua @matz @ju In questo caso il vantaggio di dnsmasq è che se gli ip di facebook o altro, cambiano ip (o aggiungono nuovi ip), li blocchi comunque.

                        Poi volendo si possono usare anche estensioni di firefox (o altri browser) come noscripts. Questione di gusti.

                        1 Risposta Ultima Risposta Rispondi Cita 1 0
                        • valhalla@social.gl-como.itV Questo utente è esterno a questo forum
                          valhalla@social.gl-como.it @diegor@social.gl-como.it
                          ultima modifica di

                          @diegor @ju già, in effetti noi usiamo unbound solo come forwarder, puntandolo ai dns del provider (che comunque vede tutto il traffico, per cui tanto vale), se non sbaglio¹ con quad nine come backup per quando i dns del provider si rompono, che è un po' meglio di google o cloudflare quad9.net/

                          ¹ o forse quello ce l'ho solo configurato come secondo dns sui pc

                          ju@nugole.itJ 1 Risposta Ultima Risposta Rispondi Cita 0
                          • ju@nugole.itJ Questo utente è esterno a questo forum
                            ju@nugole.it @valhalla@social.gl-como.it
                            ultima modifica di

                            quad nine è buono, meglio dei dns del provider che potrebbero essere vulnerabili proprio per il fatto che è un provider.

                            Unbound ti permette di andare direttamente alla fonte, interrogando i root DNS server senza passare da un provider e di impostare diverse misure di sicurezza.

                            Ora, io mi spiego un po' male, però qui c'è un buon articolo a riguardo, anche se un po' datato:

                            https://calomel.org/unbound_dns.html


                            CC: @diegor@social.gl-como.it
                            1 Risposta Ultima Risposta Rispondi Cita 1 0
                            • carlux@puntarella.partyC Questo utente è esterno a questo forum
                              carlux@puntarella.party
                              ultima modifica di

                              @ju Che io sappia non esistono gestori di DNS "buoni a priori", non esistono dns server che possano essere definiti completamente al riparo dall'influenza di governi, organizzazioni sovranazionali, communication providers e compagnia cantante: La IANA supervisiona i server root e assegna la gestione ai 13 gestori dei server "fisici" dns (tra cui figurano anche il dip. difesa USA, US Army, NASA, RIPE, ICANN, etc.).

                              Quello che possiamo fare è scegliere un provider che consideriamo affidabile e incrociare le dita... Io ad esempio sono sempre sotto Proton VPN che mi gestisce, anonimizza e cripta anche le richieste DNS... Penso di essere al sicuro al 100%? No.

                              @valhalla @diegor

                              ju@nugole.itJ 1 Risposta Ultima Risposta Rispondi Cita 0
                              • ju@nugole.itJ Questo utente è esterno a questo forum
                                ju@nugole.it @carlux@puntarella.party
                                ultima modifica di

                                @carlux@puntarella.party

                                in realtà ecco...
                                possiamo anche costruirci il nostro provider, che è quello che ho fatto con unbound.

                                @valhalla@social.gl-como.it @diegor@social.gl-como.it
                                1 Risposta Ultima Risposta Rispondi Cita 1 0
                                • Primo post
                                  Ultimo post