DNS-palvelimet

Viestiketju alueella 'Internet, tietoliikenne ja tietoturva' , aloittaja east, 06.02.2018.

Tagit:
  1. Ikx_1

    Ikx_1

    Viestejä:
    67
    Rekisteröitynyt:
    08.03.2017
    Free dynamic DNS for IPv6
    IPv6 tuki

    FreeDNS - Free DNS - Dynamic DNS - Static DNS subdomain and domain hosting
    oo.fi
     
    Viimeksi muokattu: 23.08.2018
  2. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Ilmainen nimipalvelin Tossa olisi muuten ilmainen suomalainen vaihtoehto. TTL:n muokkaus ainakin onnistuu.
     
  3. east

    east

    Viestejä:
    457
    Rekisteröitynyt:
    29.04.2017
    Ilmeisesti 1.1.1.1 antaa IP-osoitteen kotimaan mukaan, eli estoja tällä ei pysty kiertämään. Testattu dnsleaktest.com, ISP:ksi ilmoittaa Cloudflaren (jota 1.1.1.1 käyttää verkkonaan).
     
  4. Ormu

    Ormu

    Viestejä:
    1 236
    Rekisteröitynyt:
    17.10.2016
    Onko joku muu Telian/Soneran asiakas huomannut, että osoitteiden selvitys kestää tällä hetkellä tolkuttoman kauan? Eli DNS-palvelimissa jotain ongelmaa? Jos vaihdan OpenDNS:n palvelimiin, homma toimii heti ripeämmin.

    Eikös Soneran DNS-ongelmista ollut melko paljon valitusta jo vuosia sitten? Eikö mitään ole opittu?
     
    Vihuri tykkää tästä.
  5. luryus

    luryus

    Viestejä:
    10
    Rekisteröitynyt:
    04.05.2017
    Samaa olen tällä viikolla ihmetellyt. Kun ajaa Telian DNS:lle kyselyjä (esim. 192.89.123.231), tuntuu että n. joka viides kutsu kestää lähestulkoon tasan 5 sekuntia, kun "normaali" kesto on jotain 6-7 millisekunnin luokkaa. Onkohan jotain rate-limitejä tms. mennyt päälle kun tuo on aina niin tarkka viive?

    Tämä ongelma on näemmä kuitenkin vaan osalla Telian servereistä, esim. 193.210.19.19 toimii ihan normaalisti.
     
    Vihuri tykkää tästä.
  6. Vihuri

    Vihuri

    Viestejä:
    482
    Rekisteröitynyt:
    28.10.2016
    No perskeleisson, luulin jo että olen ainoa- eli niillä on sittenkin jotain vikaa! Vaihdanpa DNS-asetuksetsamantien
     
  7. Ormu

    Ormu

    Viestejä:
    1 236
    Rekisteröitynyt:
    17.10.2016

    Ilmoittakaa asiakaspalveluunkin, kun huomaatte näitä ongelmia. Jospa riittävä paine asiakkailta toisi vähän parannusta asiaan...

    Laitoin IPv6:n taas käyttöön, ja ongelma tuntuu kyllä vähentyneen. Voi olla sattumaa, tai sitten Telian IPv6-puolen DNS-palvelimet toimivat paremmin.
     
  8. luryus

    luryus

    Viestejä:
    10
    Rekisteröitynyt:
    04.05.2017
    Laitoin, Telialta vastasivat jo alkuviikosta ja kertoivat korjanneensa palvelimiaan. Ja itsellä ainakin pahimmat piikit hävisivät eli jotain vaikutusta oli korjauksilla.
     
    Vihuri tykkää tästä.
  9. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Moi. Pieni kysymys tuosta dnssecistä. Käytössä on pari eri verkkoa, toisessa opendns osoitteet ja toisessa "vakiot" ISP omat.
    Kumpikin saa hylätyn arvosanan dnssec testistä, mitä voi tehdä ja kannattaako tehdä että sais jotenkin tuon kuntoon.

    Käytössä on edgerouter er-x , ja katselin vähän jo tätä Ubiquiti Networks Community <- community.ubnt sivulle menee tuo linkki. Eli sen saattais saada käyttöön tuossa reitittimessä, mutta mitä hyötyä tuosta ja kannattaako ? Vaikeutuuko perus surffailu jotenkin ? Onko vaikea conffata tuo toimivaksi , ja mitä kannattaa nyt tehdä ?


    Edit: Löysin aika hyvän selityksen tuolle, eriasia ymmärsinkö nyt aivan kaiken niinkuin kuuluis , mutta tämmöinen sepustus löyty :



    Tätä kohtaa en nyt ymmärrä mitä tuolle täytyy tehdä :

    The trust anchors come from IANA here if you want to verify them https://data.iana.org/root-anchors/root-anchors.xml


    Viimeinen edit : CLI ei jostain syystä hyväksyny minkäänmoisia komentoja mitä noissa ohjeissa annettiin. Koitan vielä uudelleen jos oli näppäinvirhe tms.
     
    Viimeksi muokannut ylläpidon jäsen: 14.04.2019
  10. telcoM

    telcoM

    Viestejä:
    189
    Rekisteröitynyt:
    18.03.2017
    Eli tarkista tuosta annetusta IANA:n linkistä että nuo numerot "set service dns forwarding options trust-anchor=..." komennoissa ovat samat kuin tuolla IANA:n sivuilla, jotta tiedät että ohjeen kirjoittaja ei yritä jujuttaa ja että trust anchor-arvot ovat ajan tasalla.

    Tuo komentosarjassa jälkimmäinen trust anchor on vanhentunut tämän vuoden tammikuun 11. päivä, eli sen tilalle/lisäksi tulee varmaan jossain vaiheessa uusi.
     
  11. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Kiitos. Osaatko sanoa jos saan edgerouteriin dnssecin päälle, onko se kuitenkin sen jälkeen niin että toimii tuo opendns osoite minkä olen sinne myös määrittänyt ?

    Ja jostain syystä en nyt saa noita komentoja ajettua CLI:ssä..täytyy vielä testata jos joku sana jää vahingossa välistä, mutta CLI sanoo vain invalid command tms.
     
  12. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Okei, eli seuravaanlainen tilanne. Koska opendns ei tukenu dnsseciä, vaihdoin nyt väliaikaisesti ainakin Quad9 , eli 9.9.9.9 edgerouterin dns osoitteeksi, ja pari conffi riviä puttyllä niin alkoi dnssec toimimaan.

    Miksi kuitenkin dnsleaktestin tuloksissa näkyy palveluntarjoana joku Woody.net ? Saksaan ja Usaan näyttää kun plaraa Ipleak.net ja Dnsleaktest.com sivuja. Positiivista on se , että nyt tuo dnssec ainakin näyttäis toimivan.

    Aika harva palvelu tuki tuota dnsseciä, yhtä äkkiseltään löysin vain tuon Quad9 sekä Dns.watchin jotka tätä tukee. Mitä eroa noilla jos tietoturvaan haluaa painottaa kumpi parempi ?


    Mitä tuon dnsleaktest.com:in kuuluisi näyttää quad9 dns osoitteilla ? Luulis että sielä lukis Quad9 ISP tms mutta nyt tulee ihan muuta tulokseksi. Oisko joku mystinen pöpö päässy manjaroon ?


    Edit :
    Löysin tämmöisen selityksen googlen avulla :
    Eli ei tarvitse huolestua tuo on ns. normaalia ?

    lähde: DNS To The Nines
    medium.com
     
    Viimeksi muokannut ylläpidon jäsen: 24.04.2019
  13. tuskis

    tuskis

    Viestejä:
    420
    Rekisteröitynyt:
    26.08.2017
    Onko kellään ollut DNS Watchin kanssa ongelmaa ettei jotkut nettisivut suostu lataamaan vaan heittää 404? Proxylla pääsee sitten kyllä läpi. Esim. Apina.biz aika usein yksi tällänen.
     
  14. jarif

    jarif

    Viestejä:
    433
    Rekisteröitynyt:
    01.01.2017
    Onnistuuko nykyään suomi-domainin DNSSec Cloudflaren kanssa? Siinä oli pari vuotta sellainen, että Ficoralla ei ollut valmiuksia toimittaa yhteensopivuutta Cloudflaren parametreihin, mutta asia oli kuulemma tuloillaan.

    Mulla on .biz -domain DNSsecillä ja .fi -domain toistaiseksi pending.
     
  15. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Fi-domainilla onnistunut jo pari vuoden ajan Cloudflaren kanssa DNSSEC. Siitä asti kun välittäjämalli tuli.
     
  16. Pirate fin

    Pirate fin

    Viestejä:
    43
    Rekisteröitynyt:
    16.05.2018
    Nyt on näköjään Quad9 saanut servereitä Suomeen, kun dnsleaktest.com näyttää tulokseksi TREX Tampere.
     
  17. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Kiitti, tietysti juuri kun sain jo vaihdettua toiset osoitteet :)

    No, mutta nyt sitten pitäis vaan arpoa kumpaa lähtis käyttämään, dns.watchia vaiko Quad9, vaiko unohtaa koko dnssec ja laittaa Opendns family shieldin osoitteet vain..? Muita ilmasia/hyviä ei tainnu ollakkaa dnssec tuella...Tuo 1.1.1.1 ei tainnu myöskään tarjota dnssec mahdollisuutta ?

    Olis kiva vielä kuulla päivitettyjä mielipiteitä mitä ihmiset käyttää 2019 näitä dns osoitteita ja miksi juuri sitä.

    Tota Dnsseciäkin olen tässä pähkäilly että tekeekö sillä edes mitään, kun pari postausta aiemmin jotkut siitä kirjoitteli niin tuntuu että itse puhun ihan eri asiasta kuin he ? Oon nyt ihan kujalla sen kanssa..
     
  18. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    1.1.1.1 eli CloudFlare tukee kyllä DNSSECiä ja myös salattua DNS-yhteyttä DNS-palvelimelle eli DNS over HTTPS tai DNS over TLS esimerkiksi. DNSSEC on vähän hyödytön ilman että yhteys resolveriin olisi salattu ja varmennettu. DNSSEC tietysti hyötyä on vasta kun kaikilla domaneilla tämä olisi käytössä - ja Suomessa fi-tunnuksella on joku 0.01% ehkä käytössä? Ei sitäkään ja ei sitä oikein kansainvälisestikään käytössä joten iloa sillä ei ole vielä.

    CloudFlare on nopein kun sijaitsee tuossa Helsingissä. Lisäksi luulen että yksi vakaimmista kun todella paljon palvelimia maailmalla.
     
    Vauhtimursu tykkää tästä.
  19. jarif

    jarif

    Viestejä:
    433
    Rekisteröitynyt:
    01.01.2017
    Mulla on fi-domainin rekisterinä Hetzner.de, ja he ei tue DnsSeciä, vaikka sain jo traficomiltakin tiedon, että sikäli onnistuu mutta rekisterin pitäjä pitäisi vaihtaa... CloudFlare on nykyään myös rekisterin pitäjä, ja voisin tuumailla vaihtavani tuon domainin sinne. Tarvii kysellä jossain välissä.

    Jaa, eipä onnistu. Eivät tue .biz ja .fi -domaineja ainakaan.

    Mistäpä hyvä registrar .fi -domainille, joka tulee DnsSeciä?
     
    Viimeksi muokattu: 26.04.2019
  20. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Etsi verkkotunnusvälittäjä Traficomin haulla voi yrittää etsiä DNSSECiä tukevaa välittäjää. Itse tosin olen omien domainien välittäjä niin helppoa oli saada DNSSEC päälle. Kuka tahansa voi ryhtyä omien domainien välittäjäksi ja se on maksutonta.
     
  21. jarif

    jarif

    Viestejä:
    433
    Rekisteröitynyt:
    01.01.2017
    Maksutonta tuo voi olla mutta onko siitä kovin pali lisätyötä itselle? Ei viitsisi enää ottaa lisempää säätämistä...
     
  22. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Kiitos @olkitu , avasit asiaa todella hyvin. Huomaako loppukäyttäjä tuota DNS-cryptaamista ? Ei varmaankaan.
    Täytyy seuraavaksi vähän tutustua tuohon ja Cloudflaren tarjoamiin dns osotteisiin jos kerta tukevatkin dnsseciä.

    Mikähän heidän logitus politiikka oli ? Laitan ihan vakavaan harkintaan heidän osoitetta.
     
  23. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Miten tuosta tyhjäsivu aukeaa... Onkohan selaimessasi joku esto... Noh linkki vie Traficomin verkkotunnusvälittäjä hakuun.

    Ei tuo nyt lisätyötä tuo enempää kuin rekisteröisi jossakin sivulla kun tekee sen itselle ja säästää - voi jopa olla helpompaakin kun tekee itse.

    Ei loppukäyttäjä sitä näe oikeastaan paitsi DNS over HTTPS ja DNS over TLS pitäisi asettaa loppupäätelaitteeseen tai sitten kotireitittimeen joka toimii DNS resolverina. Android 9:ssä on DNS over TLS tuki.

    1.1.1.1 — the Internet’s Fastest, Privacy-First DNS Resolver CloudFlare on yksi suurimmista CDN palveluntarjoajista ja sivuilla selkeästi ilmoittavat etteivät lokita IP-osoitteita. Tosin käytät melkovarmasti aika usein sivua joka käyttää CloudFlaren CDN:ää joten aika usein löydyt jossakin lokeissa.
     
    Vauhtimursu tykkää tästä.
  24. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Kiitos.

    ps. mulla aukes tuo teidän ihmettelemä sivusto kyllä. lisäosat kyllä blokkas sitä osittain mutta ainakin sen pitäs olla ihan toimintakuntonen sivu traficomilla.
     
  25. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Cloudflare 1.1.1.1 - Cloudflare Resolver Tuossa Privacy Policy.
     
  26. jarif

    jarif

    Viestejä:
    433
    Rekisteröitynyt:
    01.01.2017
    Juu aukesi se sivu kun tajusin sallia sen NoScriptissä :D
     
  27. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Vilkasin nopsaa tuota joo. Pitää tutkailla vielä illemmalla rauhassa paremmin , kiitos.

    Nytkun on 2 lania kotona, laitoin vielä ristikkäiset järjestykset osoitteille että saa 1.1.1.1(toinen lan) ja 1.0.0.1(toinen lan) molemmat käyttöön. Pingi toisessa lanissa parani välittömästi pienen testin jälkeen (kerkesin jo saada palautetta siitä) :) Pelaamisessa tippui pingi vähäsen siis.

    Suuri kiitos, enää jää dnscryptaamisen tutkiminen jollekkin päivää...Ja totta tosiaan 1.1.1.1 toimii dnssecin kanssa ! Nämä asetukset saavat toistaiseksi jäädä voimaan.
     
  28. mikajh

    mikajh

    Viestejä:
    135
    Rekisteröitynyt:
    27.12.2018
    DNSSEC auttaa torjumaan väärennettyä ja muokattua DNS-tietoa, esim. palvelimien osoitteita, tarkistamalla tietojen allekirjoitukset. Yksityisyyttä se ei tarjoa, siihen auttaa DNS over TLS (DoT) ja ..HTTPS (DoH). Internetin käyttäjä haluaa yleensä molemmat.
     
  29. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    DoT tai DoH kannattaa muuten olla koska DNSSECissä ei mitään iloa jos yhteys resolveriin ei ole varmennettu kun siinä välissäkin sitä liikennettä voi väärentää. Mutta hyvä ottaa DNSSEC käyttöön ja saada muutkin sen ottamaan käyttöön.

    Jospa vaikka io-tech.fi ottaisi käyttöön :)

    Traficom.fi ei ole DNSSEC käytössä - laitoin varmaan kuukausi sitten viestiä, pitäisikö muistuttaa vielä kun sitä DNSSECiä promottaa mutta omillakaan sivuilla sitä ei ole.
     
    mikajh tykkää tästä.
  30. mikajh

    mikajh

    Viestejä:
    135
    Rekisteröitynyt:
    27.12.2018
    Mutta tästähän jäisi heti "kiinni", eikä DNS-kyselijä luottaisi väärennettyyn vastaukseen.
     
  31. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Onko nuo DoT & DoH , nyt sitten sitä dns kryptaamista ? Mikäs on sitten dnsmasq ?
    Ja voitteko vähä auttaa, millä termeillä nyt lähden etsimään tuota edgerouterin conffaamista ja onko se ylipäätään mahdollista edgerouterissa ?
     
  32. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Miten niin? Jos väärennät liikenteen sinun clientin (esim tietokoneen) ja DNS-resolverin (Esim 1.1.1.1) välillä niin DNSSEC ei auta. Resolveri on se mikä tarkistaa DNSSECin allekirjoituksen ei paikallinen tietokone.

    DNSSEC auttaa silloin kun resolverin ja authoritative palvelimen välissä väärennetään jollakin tavoin. Tälläin käyttämäsi resolveri ei luota vastaukseen ja palauttaa SERVERFAIL virheen.

    DoT ja DoH salaavat ja varmentavat liikenteen DNS resolveriin SSL/TLS-salauksella - samalla salauksella kuin webbisivuliikenne toimii ja sertifikaattien avulla myös varmistaa aitouden joten tällä tavoin varmistetaan luotettavuus.

    Dnsmasq on DNS-palvelin ja resolverina yleisesti reitimissä käytössä. Tarpeeksi kevyt kotikäyttöön. Siinä ei ole tukea muistaakseni DoT / DoH:ille...
     
    Viimeksi muokattu: 26.04.2019
  33. mikajh

    mikajh

    Viestejä:
    135
    Rekisteröitynyt:
    27.12.2018
    Kyllä DNSSEC:iä tuetaan ihan applikaatiotasolla (ei toki kaikki aplarit) samalla lailla kuin näitä aplareita tukevat resolverit.
    Esim. Firefoxissa selainlaajennus DNSSEC.
     
  34. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    näyttääpäs todella monimutkaiselta, kopy pasteen tähän yhden keskustelun pätkän jos voitte kertoa puhutaanko siinä oikeasta asiasta. Hieman hämää tuo proxy sana ohjeissa kun etsii googlella "edgerouter er-x dns over https" haulla...

    "
    There is no good reason why this should be community effort and not supported out-of-the-box in this day and age.
    Here is a brief guide I just wrote after trying to setup DNS over HTTPS myself: "

     
    Viimeksi muokannut ylläpidon jäsen: 26.04.2019
  35. olkitu

    olkitu

    Viestejä:
    1 228
    Rekisteröitynyt:
    17.10.2016
    Käytännössä siis tämä sovellus toimii nimipalvelimena? Silloin toki voi toimia kun siinä DNSSEC Trust Anchor asetettu ja varmentaa kyselyt juuresta suoraan. Useimmat sovellukset kyllä näyttävät tilan mutta tarkistavat jostakin resolverilta.

    Firefoxiin on tulossa DoH tuki muistaakseni joka paljon parempi kuin joku DNSSEC laajennus kun DNSSEC laajennus hyödyntää parhaiten kun se domain tukisi DNSSECiä ja suurinosa domaneista ei sitä tue tai käytä. Toki se varmentaa allekirjoitukset juurelle asti.

    Näyttää hyvältä. CloudFlared on CloudFlaren oma ja se kyllä toimii.
     
  36. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Joo, tuota täytyy ihan tosissaan pohtia hieman enemmän. Palaan kyselemään jos ja kun tulee kysyttävää tuon kanssa kiitos !
     
  37. mikajh

    mikajh

    Viestejä:
    135
    Rekisteröitynyt:
    27.12.2018
    Tämä versio näyttää kyllä käyttävän CloudFlarea. Uudempi voi muuttaa tilannetta, jos sellainen joskus tulee: DNSSEC – Get this Extension for Firefox (en-US)
     
  38. Pirate fin

    Pirate fin

    Viestejä:
    43
    Rekisteröitynyt:
    16.05.2018
    Firefox 66.0.3:sta löytyy jo tuki tuolle ja itse sitä käytänkin jo :)

    Löytyy, kun menee Asetukset -> Yleiset ja sieltä ihan alas -> Verkkoasetukset, niin sieltä saa laitettua päälle tuon "käytä dns https välityksellä.
     
    mikajh tykkää tästä.
  39. Vauhtimursu

    Vauhtimursu Vieras (tunnus poistettu)

    Tää oli mahtava tieto ! Tänk juu ! !

    Miten tuon nyt sitten tietää että varmuudella toimii, onko jotain testisivuja tms ?
    Siten ainakin huomaa kun tuo firefoxin asetuksen ruksittaa niin se jyrää vpn ohjelman dns osoitteet. Eli kun raksitti niin tuli cloudfaren dns osoite ja raksi pois niin on taas vpn ohjelman omat dns osoitteet.

    Ja jos käyttää vpn ohjelmaa, niin uskoisin että siihen ( riippuu palveluntarjoajasta tietysti paljon ) on koodattu kyllä kaikki [dnssec , dnscrypt yms] mahdolliset jutut ja systeemit joten ehkä se on parempi jättää tuo firefoxin asetus vain ruksittamatta.

    Mutta ilman mitään vpn ohjelmia jos ei halua käyttää tuo kannattaa ehdottomasti ruksata ?
     
    Viimeksi muokannut ylläpidon jäsen: 27.04.2019
  40. labtec

    labtec

    Viestejä:
    40
    Rekisteröitynyt:
    24.10.2017
    Telian Inteno moodeemi ei anna vaihtaa tuota local network,DNS server 192.168.1.1 --> 1.1.1.1,tulee ilmoitus Cannot use an address in this address range.

    edit: vai johtuuko Telia-TVstä että pitää olla Telian osoitteet.
     
    Viimeksi muokattu: 27.04.2019
  41. escalibur

    escalibur ATK-harjoittelija Ylläpidon jäsen

    Viestejä:
    3 772
    Rekisteröitynyt:
    17.10.2016
  42. halcyon

    halcyon

    Viestejä:
    726
    Rekisteröitynyt:
    09.07.2017
    Joku muukin varmaan etsii, niin laitetaan tähän yksi vaihtoehto:

    Hostingpalvelu.fi on suomalainen .fi -tunnusten verkkotunnusvälittäjä, jolta saa DNSSEC yhteensopivan nimipalvelun hintaan 1€/kk. Tämä tuote on siis domainparkki ja tuohon hintaan pakettiin voi liittää kaksi domainia. Toimii Office 365 business ja Google Apps -mailipalveluiden kanssa

    Tilaus - Hostingpalvelu.fi

    En ole kuin asiakas, ja etsin siis ei-tekniselle sukulaiselle pelkkää verkkotunnusvälittäjää + DNSSEC-domainnimipalvelua .FI-domainille, ja tuo tuli omalla perkauksella vastaan. Parempia saa ehdottaa samassa hintaluokassa.
     
    Viimeksi muokattu: 23.08.2019
    Leo_Greta tykkää tästä.
  43. escalibur

    escalibur ATK-harjoittelija Ylläpidon jäsen

    Viestejä:
    3 772
    Rekisteröitynyt:
    17.10.2016
    Norjalaiselta Domainnameshopista saa DNSSEC:n täysin ilmaiseksi.
     
    halcyon tykkää tästä.
  44. Leo_Greta

    Leo_Greta

    Viestejä:
    317
    Rekisteröitynyt:
    14.03.2019
    Miten tuon DNSSEC:in kanssa menee, kun hankin itselle .eu -päätteisen domainin tuolta Hostingpalvelu.fi:stä ja vaihdoin nimipalvelimet CloudFlaren palvelimiin. Niin hankitaanko se DNSSEC nyt kummasta päästä, vai miten se menee tälläisessä keississä?
     
  45. SuklaaKaakku

    SuklaaKaakku

    Viestejä:
    4
    Rekisteröitynyt:
    05.04.2017
    Oma tuntumani on, että CloudFlaren nimipalvelussa täytyy klikkailla DNSSEC päälle ja sieltä tietueet pitää kopioida .eu-juureen domainin rekisteröijän/välittäjän eli hostingpalvelu.fi:n kautta.
     
    halcyon ja Leo_Greta tykkäävät tästä.
  46. Leo_Greta

    Leo_Greta

    Viestejä:
    317
    Rekisteröitynyt:
    14.03.2019
    Pitää tutkia asiaa kunhan viikonlopusta on selvinny hengissä :).
     
  47. Ruohonjuuri

    Ruohonjuuri

    Viestejä:
    72
    Rekisteröitynyt:
    23.07.2017
    Liittyen em. sekä julkisuudessa olleeseen DNSSEC Launch Day:n, nyt kun oman pienen .fi domainini välittäjää Louhia ei näytä tämä asia kiinnostavan, niin ihan hyvin voisin vaihtaa johonkin, joka on vähän paremmin ajan tasalla.
    Tuolta traficomin sivuilta tosiaan voi hakea välittäjää, mutta vaikka vaikka rajaa haun vain suomalaisiin, yksityishenkilöitä palveleviin DNSSEC-palveluntarjoajiin, niitä listalle tulee varmaan satoja. Suuri osa näistä on mainostoimistoja tai muita, joiden tarjonta tuskin kohtaa kysyntäni kanssa.
    Haluaisin helppokäyttöisen itsepalveluportaalin, jossa voin itse hallinnoida alitietueita tyyliin www, vpn jne. Louhilla vuosihinta on 15€. Ehkä joku tuolla rahalla sen DNSSecinkin saisi tarjottua.
    Löytyykö ehdokkaita?
     
  48. halcyon

    halcyon

    Viestejä:
    726
    Rekisteröitynyt:
    09.07.2017
    Itse otin sukulaiselle hostingpalvelu.fi.

    Nimipalvelu DNSSEC:illä on 12€/v
    Suomalainen .fi domain rekisteröinti/hallinta on sen 15€/v (aika lailla standardi suomalaisilla tämä)

    Hostingpalvelu.fi:n cPanelista voi tehdä perus-tietuemuokkaukset:

    Miten muokkaan/lisään DNS-tietueita (A, CNAME, MX, TXT, SRV)? - Hostingpalvelu.fi

    Onko tuo nyt hyvä/paras/kilpailukykyinen, niin en osaa sanoa, kun ei ole aikaa satoja vertailla ja kokeilla.

    Mutta tuo toimii ainakin itsellä (toistaiseksi) ja hinta ei ole mahdoton.
     
  49. jarif

    jarif

    Viestejä:
    433
    Rekisteröitynyt:
    01.01.2017
    Cloudflare tarjoaa nimipalvelut ja hyvän paneelin ilmaiseksi. Lisäksi saa muutakin ilmaiseksi ja maksusta vielä enemmän.

    Lähetetty minun Nokia 9 laitteesta Tapatalkilla
     
    halcyon tykkää tästä.