Rehber Raspberry Pi ile Adguard + Unbound + Cloudflare DoH ve DoT birlikte çalıştırma

Durum
Mesaj gönderimine kapalı.
@Dümdüz hocam merhaba çok güzel bir konu hazırlamışsın ama benim takıldığım nokta unbound 53 portunu kullanıyor adguardhome da 53 portunu kullanıyor çakışma yapıyor yada ben beceremedim.
Scriptle kurulduğundan çakışma gibi bir durum olmuyor, (normalde) eğer oluyorsa (hangi hatayı aldığını belirtirsen sevinirim) konudaki "sudo nano /etc/unbound/unbound.conf.d/unbound.conf" bölümünde unboundun kullandığı portu değiştirebilirsin.
 

Unbound'un portu değiştirdim 3 serviste çalışıyor (adguardhome, unbound, cloudflared). Ama benim merak ettiğim diğer bir konu zaten bunları cloudflare DNS'lerini adguardhome'a girerek de DoH ve DoT nimetlerinden yararlanabiliyoruz. Bu servisleri (unbound ve cloudflared) kurarak elimize tam olarak ne geçiyor onu pek anlayamadım gereksiz yere sistemi yormuyor muyuz.
 
Amacınıza göre değişir. Sadece Adguard Home kurup Cloudflared'e gerek kalmadan Upstream DNS adresine Cloudflare DOH adresi de yapıştırabilir.

Unbound + Cloudflared kullanmak ikisinin de gizlilik açısından amacını bozuyor. Cloudflared hizmetinde amaç, Türk Telekom'un istekleri görmeyip, Cloudflare'in görmesi; Unbound da ise Türk Telekom'un görüp, başka bir DNS servisinin istekleri görmemesi.

DNS isteklerimi sadece Türk Telekom görsün, başka DNS servisleri görmesin = Sadece Unbound kur.
DNS isteklerini Türk Telekom görmesin, sadece başka DNS servisi görsün = Sadece Cloudflared kur.
DNS isteklerini kimin gördüğü umurumda değil, sadece DNS istekleri daha hızlı işlensin, yük paylaştırılsın = İkisini bir kur.
 
Hocam konuyu yeni gördüm maalesef. Ellerinize sağlık yararlı olmuş. Elimdeki Raspberry'yi bozmasaydım bu şekilde kullanacaktım. Lakin sonradan Adguard'ın sitesinde DNS sunucu adreslerini gördüm. Bende modem arayüzünden DNS'i değiştirdim. %90 reklamlar azaldı. Bunu da alternatif bir yol olabilir diye düşündüm.
 
Evet, Adguard DNS'i Raspberry Pi cihazına kuruyoruz özet olarak. Bunda her şey kendi elimizde oluyor, Bağlantı kayıtları, reklam engelleme listeleri vs.
 
DNS isteklerimi sadece Türk Telekom görsün, başka DNS servisleri görmesin = Sadece Unbound kur.
DNS isteklerini kimin gördüğü umurumda değil, sadece DNS istekleri daha hızlı işlensin, yük paylaştırılsın = İkisini bir kur.
Unbound DoH destekliyor, AdGuard Home'un da kendi DNS önbelleği bulunuyor zaten. Konuda bunları yazmışsınız üstelik.
 
Evet, Adguard DNS'i Raspberry Pi cihazına kuruyoruz özet olarak. Bunda her şey kendi elimizde oluyor, Bağlantı kayıtları, reklam engelleme listeleri vs.
O yüzden elinde Raspbrry olanlar için bu daha güzel. Tamir edebilirsem veya yenisini alırsam bunu yapacağım büyük ihtimalle. Tekrardan teşekkürler.
 
Unbound DoH destekliyor, AdGuard Home'un da kendi DNS önbelleği bulunuyor zaten. Konuda bunları yazmışsınız üstelik.
HTTPS üzerinden DNS, üçüncü taraf DNS sunucusuna giden/bu sunucudan gelen DNS trafiğinizi şifreleyecektir, bu nedenle bu, DNS verilerinizi ISS'nizden gizleyecektir.

Unbound, net bir şekilde DNS istekleri gönderecek yerel bir özyinelemeli çözümleyicidir. Kimlikleri doğrulanır, ancak şifrelenmezler ve ISS'niz tarafından görülebilirler. DNS istekleriniz ISS'niz tarafından görülmese bile, talep ettiğiniz IP ile DNS talebini takip edebilirler.

@acv ilk başka yanlış okudum, düzenledim yorumu

2 şekilde anladım, eğer; başka bir DNS sunucusu olmadan Unbound ile DoH veya DoT etkinleştirmek istiyorsanız, maalesef böyle bir seçenek yok. Unbound config ile başka bir DNS sunucusunu ayarlamalısınız.

Eğer, zaten Unbound bu işi halledebiliyorsa, Cloudflared'e ne gerek var diyorsanız; bu iş için ana olarak Cloudflare DNS adresi için hazırlanmış ve optimize edilmiş bir araç var, o da Cloudflared. Bunun yararı stabilite, hız ve proxy üzerinden iletilmesidir. Kesin gerekli midir, hayır kesin olarak gerekli değildir; bu düşünceye göre Unbound ile DoH-DoT ayarlamak da gereksizdir ve sadece Adguard üzerinden DoH veya DoT adresi de girilebilir.
 
Son düzenleme:
İfadeler: acv
Unbound, net bir şekilde DNS istekleri gönderecek yerel bir özyinelemeli çözümleyicidir. Kimlikleri doğrulanır, ancak şifrelenmezler ve ISS'niz tarafından görülebilirler.
Unbound, DoH destekliyor fakat?

DNS istekleriniz ISS'niz tarafından görülmese bile, talep ettiğiniz IP ile DNS talebini takip edebilirler.
DNS'in bu durumla bir ilgisi olduğunu sanmıyorum. Proksi kullanmadıkça bağlandığınız IP adresini görünür kılmak zorundasınız.
 
Durum
Mesaj gönderimine kapalı.
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…