Osaisiko kukaan antaa neuvoja seuraavaan haasteeseen?
1. Oman ISP:n (
DNA):n
DNS-palvelimet antavat välillä
väärän tai
nollavastauksen ihan perustason domaineihin, joita käytän työssäni lähes päivittäin (esim.
www.ncbi.nlm.nih.gov, mutta ei rajoitu tuohon). Toki voin kerätä näistä listan, laittaa ne systeemin HOSTS-tiedostoon manuaalisesti, mutta vaikuttaa vähän tyhmältä ja vaivalloiselta, etenkin kun näitä tuntuu tulevan koko ajan lisää.
2. Isoista
ulkomaisista avoimista DNS-operaattoreista olen törmännyt seuraaviin
ongelmiin:
hitaita (vrt. ISP:n oma DNS) etenkin jos tekee ison kasan DNS-kyselyitä nopeasti (cloudflare, nextDNS, jne),
sensuroivat kokonaisia aivan legitiimejä osoiteavaruuksia (esim. joitain venäjänkielisiä saitteja, jne) ja tietenkin ovat
tietoturva/
yksityisyysnäkökulmasta vähintäänkin mielenkiintoisia.
3. Osa
DNS-palvelimista aiheuttaa monissa saiteissa
CloudFlaren "Verify you are human" -testin, josta ei pääse läpi sitten millään (ei laajennuksia, ei shieldejä, ei proxyä, ei antivirusta, jne... jokin kanittaa. Vaihdan DNS:n tältä osin toimivan ja pääsen läpi).
Olen ajanut omasta kiinteästä DNA-liittymästäni erilaisia DNS-testejä (GRC Dns Benchmark, Namebench) ja yrittänyt etsiä
sopivia (monikko) nimipalvelimia, jotka antaisivat parhaan mahdollisen tasapainon sensuroimattomuuden, nopeuden, luotettavuuden ja cloudflare-DDoS-testien suhteen,
ilman että täytyy maksaa nimipalvelusta kk-maksua ja lähteä siitä oletuksesta että kyseinen nimipalvelintoimija lokkaa/tallentaa kaikki kyselyni ja pitää niistä kirjaa.
MITM-hyökkäyksistä
en nyt ole niin
huolissani, mutta jos sekin ratkeaa samalla, ilman järkyttävää hidastelua, sensuuri, konffausduunia, kk-maksua ja yksityisyyden menetystä, niin en pistä vastaan.
Lisäksi toivoisin, että löytäisin
ratkaisun Win-alustalle niin, että j
os DNS-palvelin 1 sensuroi/ei-vastaa, ja DNS-palvelin 2 EI-sensuroi/vastaa, niin oman
koneeni DNS-kyselijä/proxy osaisi viisaasti todeta, että hei,
nyt käytetään DNS-palvelinta 2, vaikka normaalisti käytetäänkin palvelinta 1.
Eli
"aseta ja unohda ja saa 80%-90% hyödyistä".
Löytyykö tähän ratkaisua, ilman että opettelen BIND:in, pystytän oman servon, rakennan omat taulut/säännöt ja vielä käsin tunkkaan HOSTS-tiedostoon tietyt nimet vakiona valmiiksi?
Eli joku kohtuulilsen
helppo ja toimintavarma ratkaisu? Oma
platta on Win10/Win11 (Pro). Voin rakentaa erillisen Raspberry Pi-purkin tekemään tätä duunia, jos se softapuolen ratkaisu ei ole jatkuvasti päivittäin tunkattava aktiviteettigeneraattori, vaan on "asenna ja unohda"-ratkaisu.
Ideoita?