PROBLEMA Problema unbound e router ISP

r3dl4nce

Utente Èlite
16,874
9,223
Beh, con unbound o altri DNS che puntano direttamente ai root servers, sarebbe lo stesso, la tua richiesta DNS, in chiaro, arriverebbe comunque ai root servers quindi sposteresti comunque il problema privacy dal tuo isp ai root server. Il fatto è che comunque un server dns devi contattarlo per forza. Allora meglio contattarlo in maniera criptata e poi cloudflare ha una buona politica privacy per il dns
 

jeyhw

Utente Attivo
709
84
Beh, con unbound o altri DNS che puntano direttamente ai root servers, sarebbe lo stesso, la tua richiesta DNS, in chiaro, arriverebbe comunque ai root servers quindi sposteresti comunque il problema privacy dal tuo isp ai root server. Il fatto è che comunque un server dns devi contattarlo per forza. Allora meglio contattarlo in maniera criptata e poi cloudflare ha una buona politica privacy per il dns

Si, ho letto un po' in giro sulla questione della privacy e anche sulle implementazioni tecniche annunciate da cloudflare per rendere anonime le query ricevute. Sta di fatto che ti devi fidare di quello che dicono loro...un po' come per le VPN ?
Sulla questione invece di unbound e dei root server c'è un sacco di gente che la pensa diversamente e ne fornisce le ragioni dicendo che è un falso problema e che la tua richiesta ai server di destinazione alla fine è sempre in chiaro e che può essere intercettata.
Si tratta quindi di fare un scelta valutando i pro e i contro con la consapevolezza che entrambe le soluzioni possono avere i loro difetti.
Grazie di tutto
Post unito automaticamente:

.
Ok installato cloudflared e sembra che funzioni:
2021-10-22 12_40_32-Window.jpg

Una cosa non ho capito perfettamente. La questione dell'update
Io l'ho installato con la procedura "Manual way" come indicato nella guida quindi credo che per l'update devo seguire queste
istruzioni:

Codice:
If you configured cloudflared with your own service files¶

If you configured cloudflared manually (by writing a systemd unit yourself), to update the binary you'll simply redownload the binary from the same link, and repeat the install procedure.

wget https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-arm
sudo systemctl stop cloudflared
sudo cp ./cloudflared-linux-arm /usr/local/bin/cloudflared
sudo chmod +x /usr/local/bin/cloudflared
sudo systemctl start cloudflared
cloudflared -v
sudo systemctl status cloudflared

In pratica posso aggiornarlo quando voglio io

È giusto. Tu cosa hai fatto?
Grazie
 
Ultima modifica:

r3dl4nce

Utente Èlite
16,874
9,223
ti riferisci sempre all'aggioranmento del pacchetto cloudflared come riportato nella guida?
Grazie

Cloudflare ha repository per Ubuntu, Debian e Redhat/Centos
Io ho usato il repository Debian e installato cloudflared con
Codice:
apt install cloudflared
in questo modo con
Codice:
apt update && apt full-upgrade
si aggiornano tutti i pacchetti, compreso cloudflared
 

jeyhw

Utente Attivo
709
84
non lo sapevo,
avevo letto dalla documentazione:

"The cloudflared tool will not receive updates through the package manager. However, you should keep the program update to date. You can either do this manually, or via a cron script."

quindi a me tocca ripetere la procedura ogni volta per aggiornare come indicato:

Codice:
wget https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-arm
sudo systemctl stop cloudflared
sudo cp ./cloudflared-linux-arm /usr/local/bin/cloudflared
sudo chmod +x /usr/local/bin/cloudflared
sudo systemctl start cloudflared
cloudflared -v
sudo systemctl status cloudflared

vabbè niente di che ma era meglio aggioranre con il repository.
Qual è il comando per conoscere la versione cloudflared che sta girando su linux?

Grazie
 

jeyhw

Utente Attivo
709
84
Codice:
$ cloudflared --version
cloudflared version 2021.10.3 (built 2021-10-15-0856 UTC)

Giusto per verificare se ad ogni aggiornamento manuale la procedura è andata in porto.

Un'ultima cosa. A questo punto pi-hole tramite il servicio cloudflared dovrebbe inviare le query DNS ai server cloudflare.
Vorrei verificare tramite tool come tcpdump o altro se effettivamente le richieste escono in forma criptata? te ne sei mai occupato?
Grazie
 

r3dl4nce

Utente Èlite
16,874
9,223
Naaah, mi fido, non vedo perché non dovrei. Sono prodotti open-source, se avessero difetti grossi sarebbero già stati identificati
 
  • Mi piace
Reazioni: jeyhw

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!