Şimdi Ara

İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (21. sayfa)

Bu Konudaki Kullanıcılar:
3 Misafir - 3 Masaüstü
5 sn
413
Cevap
146
Favori
39.212
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
197 oy
Öne Çıkar
Sayfa: önceki 1718192021
Sayfaya Git
Git
Giriş
Mesaj
  • quote:

    Orijinalden alıntı: superfatcat

    Hocam pi-hole blok listesini 3 milyon yaptığınızda hiç sıkıntı yaşadınızmı? Tavsiye edeceğiniz listeler varmı?



    Alıntıları Göster

    Onu test amaçlı kullanmıştım. Sıkıntı yaşamamıştım çünkü geniş whitelist kullanıyordum. 3-5 milyon blacklist'ten ziyade işlevi ve FPs yaşatmaması önemli. Normalde sadece bu listeyi kullanıyorum ve öneriyorum. Geliştiricisi içerisindeki listeleri ölü ve FPs domainlerden arındırıp tek listede birleştiriyor. Yaklaşık 1 yıldır hiç whitelist kullanmadığım halde sıkıntı yaşatmadı. Google'ın "www.google-analytics.com" adresi ve buna benzer iş için kullanılan birkaç adres bilerek hariç bırakılmış. Kayıtlarda engellenmediğini görürseniz şaşırmayın, o zaten reklam adresi değil. Engellemek istiyorsanız elle blacklist'e alabilir veya benim gibi RegEx oluşturarak kelime bazlı engelleyebilirsiniz.


    Link'ini eklediğim liste de içerisinde 1 milyondan fazla blacklist bulunduruyor. Üstelik bahsettiğim gibi hiç sıkıntı yaşatmıyor ve her gün güncelleniyor.


    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar

    RegEx için örnek olarak bu kurallarıma bakabilirsiniz;


    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar
    İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar




  • @Der Meister. Hocam raspberry pi zero modülü üzerine pi-hole + unbound kullanarak Cloudflare DoT'u aktif ettim. Aşağıdaki komutları unbound config dosyasına ekledim.


    #Enable DNS over TLS with Unbound and Cloudflare

       tls-cert-bundle: /etc/ssl/certs/ca-certificates.crt

       forward-zone:

       name: "."

       forward-tls-upstream: yes

    # Cloudflare DNS

       forward-addr: 1.1.1.1@853#cloudflare-dns.com

       forward-addr: 1.0.0.1@853#cloudflare-dns.com

       forward-addr: 2606:4700:4700::1111@853#cloudflare-dns.com

       forward-addr: 2606:4700:4700::1001@853#cloudflare-dns.com


    Dns cache işlemini hem unbound hemde pi-hole yaptığı için şu konudaki önemli kısımları uyguladına cache işlemi hızlanıyor.

    https://github.com/anudeepND/pihole-unbound


    Fakat merak ettiğim bi konu var 1.1.1.1/help testinde bazen DoT kısmında No çıkıyor, bu sizdede oluyormu?





  • superfatcat kullanıcısına yanıt

    Merhaba. O durum bende de oluyor. Sanırım Cloudflare dnsleri bazı isteklerde time outa düşüyor.

  • superfatcat kullanıcısına yanıt

    No çıkması çalışmadığı anlamına gelmiyor. Ama siz yine de ikisinden birini seçseniz daha iyi olur. Bu rehbere bir göz atın. Public IP alıyorsanız veya VPS'deki VPN sunucuma kuracağım diyorsanız unbound iyidir. Pihole için DoT denemedim ama DoH isterseniz cloudflared doh rehberi var. İlla cloudflare kullanmanız şart değil, konfigürasyon dosyasında değişiklik yapabilirsiniz. Önceden denemiştim ve çalışıyordu.




    < Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 21 Mayıs 2021; 14:59:22 >




  • Der Meister. kullanıcısına yanıt

    O rehberdeki DoH kurulumunu denedim fakat rspi zero'da sıkıntı çıkarıyor. Unbound + DoT şuan gayet iyi hocam tavsiye ederim İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar 

  • Türk telekom yasaklı sitelere nasıl giriş yapıyorsunuz 2021 yılında

  • Gencbeyiin kullanıcısına yanıt
    Bu konu bununla ilgili değil hocam
  • GoodbyeDPI güncelleme aldı isteyen deneyebilir

  • Cloudflare DoT ile açılmayan bazı sayfalar açılıyordu fakat bitkaç haftadır yine sayfalarda erişim sorunu oluyor. Bu yöndetimide engelledilermi dersiniz?

  • https://root-servers.org/

  • Bu başlığı favorilere ekleyin. Nitekim eğer mayıs ayında "malum" şey başımıza gelirse internete girebilmek için her türlü desteğe ihtiyacımız olacak. Anlayan anlamıştır sanırım.

  • 
Sayfa: önceki 1718192021
Sayfaya Git
Git
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.