Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Saadakseni NextDNS käyttöön reititintasolla? Sinnehän pitää linkittää IP, jotta profiilit toimivat? Tällöin reitittimelle riittää kun määrittelen NextDNS osoitteet käyttöön, ja reititin ilmoittaa omat WAN IP-osoitteensa vaikka No-IP:lle jonka kautta saan sitten muuttuneen IP:n tiedoksi NextDNS?Siis DDNS (tai mikä tahansa muu dynamic DNS palveluntarjoaja) ei riipu tai roiku mihin DNS palvelimelle nimitiedustelusi laitat menemään tai toisin päin. Itselle ei nyt oikein aukea miten DDNS tähän liittyy? Eri palvelut kyseessä.
Yhtä hyvin voit käyttää vaikka No-IP jos haluat omiin verkkoihin päästä kiinni jonkun muuttumattoman domain nimen kautta ja laittaa laitteiden nimikyselyt menemään esimerkiksi Googlelle.
Vain jos käyttää salaamatonta DNS portista 53, mitä ei kyllä voi hirveästi suositella vuonna 2023.Saadakseni NextDNS käyttöön reititintasolla? Sinnehän pitää linkittää IP, jotta profiilit toimivat?
Ei tuo NextDNS näytä tukevan kuin yhtä linked IP:tä kerrallaan3 WAN-yhteyttä, jokaisella oma DDNS-osoite ja sitten NextDNS:n kaikille kolmelle sama profiili?
Vain jos käyttää salaamatonta DNS portista 53, mitä ei kyllä voi hirveästi suositella vuonna 2023.
Suositeltavampaa on joko asentaa reitittimelle NDNS CLI jolloin kyselyt lähtevät salattuna HTTPS portista 443 DoH:lla NextDNS:lle - tai sitten jokaiselle laitteelle erikseen DoH/DoT kenttään NextDNS IP/domain tai lataamalla NDNS oma appi joka käyttää DoH.
Edit: Apple laitteille voi myös ladata suoraan profiilin NextDNS sivulta ja laitteet käyttää myös silloin natiivisti DoH eikä tarvitse viritellä DDNS reitittimelle.
Jokainen välietappi kotisi ja käyttämäsi DNS palvelimen välillä ei pysty lukemaan cleartextinä millä sivuilla/palveluilla seikkailet.Mikä hyöty tuosta salatusta DNS:stä on?
Jokainen välietappi kotisi ja käyttämäsi DNS palvelimen välillä ei pysty lukemaan cleartextinä millä sivuilla/palveluilla seikkailet.
Salatulla DNS:llä näkevät IP:n, eivät domainia. Pointtini oli, että jokainen palveluntarjoaja ja verkon ylläpitäjä pystyy lukemaan DNS kyselysi matkan varrella leikiten.Se ei kyllä siihen vaikuta mitenkään... ISP näkee kyllä ilman mitään ongelmia minne olet menossa, kuten kaikki muutkin koneesi ja sivun välille minne olet menossa.
Salatulla DNS:llä näkevät IP:n, eivät domainia. Pointtini oli, että jokainen palveluntarjoaja ja verkon ylläpitäjä pystyy lukemaan DNS kyselysi matkan varrella leikiten.
Jos tekee useita NextDNS profiileja niin jokaiseen voi linkittää oman DDNS-osoitteen.
![]()
Niin, ymmärsin että jokaiseen profiiliin voi linkittää tosiaan oman, jolloin saisin kaikki 3 WAN-osoitetta hoidettua.Ei tuo NextDNS näytä tukevan kuin yhtä linked IP:tä kerrallaan
Saa, jos haluat ylläpitää kolmea profiilia ja käydä kolmet logit läpiNiin, ymmärsin että jokaiseen profiiliin voi linkittää tosiaan oman, jolloin saisin kaikki 3 WAN-osoitetta hoidettua.
Juuri näin.Voi sitä verkkoon laittaa vaikka Raspin missä ajelee NextDNS CLI ja työntää Raspin IP DNS:ksi laitteille. Suositeltavin sinun tapauksessasi olisi yhä käyttää natiivia DoH/DoT eikä tuota IP linkitystä, jos kerran useampi WAN laite yhteen NextDNS tunnukseen olisi tarkoitus saada. Bonuksena saa salatun DNS, vaikka siitä ei välittäisikään.
Itsellä on autotallissa sillatun Huawei 4G modeemin perässä ikivanha pari kymppiä maksanut Asuksen AC68U reititin, missä on natiivi DoT tuki ainakin Merlinin firmiksellä. Siihen vain heitti NextDNS DoT infot ja yhdellä NextDNS tunnarilla on nyt koti, autotalli, kuin kaikki mobiililaitteetkin, eikä tarvitse veivata montaa profiilia tai tehdä hirveää urakkaa, että saa IP linkityksen DDNS kera.
| PROVIDER | CLOUDFLARE UNFILTERED | GOOGLE PUBLIC DNS | TELENET | PROXIMUS | OPENDNS | QUAD9 | CLOUDFLARE FOR FAMILIES | DNS0.EU | DNS0.EU ZERO | CLEANBROWSING SECURITY FILTER | COMODO SECURE DNS |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Resolved hosts | 44542 | 44516 | 44387 | 44458 | 44493 | 9713 | 38699 | 2510 | 2452 | 5762 | 44502 |
| Not resolved hosts | 0.00% | 0.06% | 0.35% | 0.19% | 0.11% | 78.19% | 13.12% | 94.36% | 94.50% | 87.06% | 0.09% |
Eipä tietenkään, koska se on varattu subnetille Internet Protocol version 4 - Wikipediaei hyväksy dns-osoitteita mitkä päättyy .0 eli viimeisen pisteen jälkeen on pelkkä nolla
Eipä tietenkään, koska se on varattu subnetille Internet Protocol version 4 - Wikipedia
Aina oppii uutta. Plus mitä Desgorr sanoi.Eipä tietenkään, koska se on varattu subnetille Internet Protocol version 4 - Wikipedia
Aina oppii uutta. Plus mitä Desgorr sanoi.
Miksiköhän sitten dns-palvelulle on annettu osoite mikä päättyy .0, jos sitä (tunnetusti?) ei voi käyttää kaikissa laitteissa?
Eipä siltä vaikuta tässä tilanteessa:Voi olla ihan normaalikin IP-osoite (Kuten tässä tilanteessa)
Miksiköhän sitten dns-palvelulle on annettu osoite mikä päättyy .0, jos sitä (tunnetusti?) ei voi käyttää kaikissa laitteissa?
Eipä siltä vaikuta tässä tilanteessa:
whois 193.110.81.0
inetnum: 193.110.81.0 - 193.110.81.127
netname: DNS0-3
route: 193.110.81.0/24
descr: dns0.eu primary

Eipä siltä vaikuta tässä tilanteessa:
whois 193.110.81.0
inetnum: 193.110.81.0 - 193.110.81.127
netname: DNS0-3
route: 193.110.81.0/24
descr: dns0.eu primary
dns0.eu/NextDNS:n whois-tieto näyttää olevan osin persiillään, koska se viittaa IPv4 CIDR block -osoiteformaattiin a.b.c.d/25Tuo, onko .0 -osoite verkon alussa vai keskellä on kyseisen verkon sisäinen asia, millä ei ole mitään merkitystä kenellekään jossain toisessa verkossa sijaitsevalle. Whois-tieto saattaa pitää paikkaansa tai saattaa olla pitämättä, mutta se, että kyseistä IP-osoitetta ei voi johonkin toisessa verkossa sijaitsevaan laitteeseen konfiguroida kohdeosoitteeksi on täysin yksiselitteisesti bugi kyseisen laitteen softassa.
Kyselin heiltä pitääkö tuo paikkaansa ja pyysivät esimerkkiä väitteestä. Saatko laitettua mulle, niin toimitan heille? Pyyhi pois kaikki sinuun kohdistuvat IP:t yms.En muuten itse tuota DNS0-palvelua ainakaan privacy-mielessä välttämättä käyttäisi. Katsoin huvikseni, missä heidän palvelimensa sijaitsevat verkkoteknisesti Elisan ja DNA:n verkoista katsoen, ja näytti liikenne menevän RETN:n kautta.
Elisan ja DNA laajakaistaliittymillä.Onhan tuolla johtajissa paljon venäläisiä nimiä, mutta toimii britannissa.
RETN CAPITAL LTD. people - Find and update company information - GOV.UK (company-information.service.gov.uk)
Itsellä kyllä aina menee dns0.eu ruotsiin.
Miten tuon Retn saisi näkyviin?
![]()
Kyselin heiltä pitääkö tuo paikkaansa ja pyysivät esimerkkiä väitteestä. Saatko laitettua mulle, niin toimitan heille? Pyyhi pois kaikki sinuun kohdistuvat IP:t yms.
My traceroute [v0.95]
XXX -> 193.110.81.0 (193.110.81.0) 2023-06-11T10:12:53+0300
Keys: Help Display mode Restart statistics Order of fields quit
Packets Pings
Host Loss% Snt Last Avg Best Wrst StDev
1. XXX 0.0% 3 0.2 0.5 0.2 0.9 0.4
2. XXX 0.0% 3 10.5 14.0 10.5 18.7 4.2
3. XXX 0.0% 3 10.8 11.2 10.8 11.5 0.4
4. (waiting for reply)
5. XXX 0.0% 3 9.8 10.3 9.8 10.7 0.4
6. XXX 0.0% 2 10.1 11.4 10.1 12.6 1.8
7. hel1-sr1.dnaip.fi 0.0% 2 12.7 18.2 12.7 23.7 7.7
8. retn-T1024302.o.dnaip.fi 0.0% 2 11.4 13.5 11.4 15.6 3.0
9. ae4-9.RT.TC1.STO.SE.retn.net 0.0% 2 15.5 16.2 15.5 16.9 1.0
10. GW-ANEXIA.retn.net 0.0% 2 21.9 21.9 21.9 21.9 0.0
11. dns0.eu 0.0% 2 20.6 18.8 17.0 20.6 2.6
Onhan tuolla johtajissa paljon venäläisiä nimiä, mutta toimii britannissa.
RETN CAPITAL LTD. people - Find and update company information - GOV.UK (company-information.service.gov.uk)
Aivan niin, ”pieni” ajatusvirhe tuossa salatun liikenteen kääntämisessä.Muistutuksena, että koska DoT on salattu, niin vaikka sen portin 853 voi pakko-ohjata reitittimelle, niin kyselyt hajoavat eivätkä tee mitään, koska TLS avaimet ei mätsää, jos reitittimen DNS palvelin ylipäätään yrittää kätellä uudelleenohjattua TLS kyselyä.
Helpoin on blokata molemmat DoH ja DoT, paitsi tietysti itse reitittimeltä ulos lähteviin DoH/DoT palvelimiin. Noin ei sitten ainakaan "hardcoded" appit ja laitteet pääse ohittamaan DNS suodatusta ja lataamaan mainoksia ja analytiikkaa salakavalasti DoH kautta.
Kannattaa tutustua traceroute / mtr / jne. työkaluihin. Niillä näkee helposti, että liikenne menee ainakin DNA:lta ja Elisalta Tukholmaa kohden. Heidän ISP/hostaaja siellä on ilmeisesti firma nimeltä Anexia ja Anexian upstream on RETN, eli RETN hoitaa liikenteen välityksen heidän ruotsalaiselle ISP:lle Suomesta.
Koodi:My traceroute [v0.95] XXX -> 193.110.81.0 (193.110.81.0) 2023-06-11T10:12:53+0300 Keys: Help Display mode Restart statistics Order of fields quit Packets Pings Host Loss% Snt Last Avg Best Wrst StDev 1. XXX 0.0% 3 0.2 0.5 0.2 0.9 0.4 2. XXX 0.0% 3 10.5 14.0 10.5 18.7 4.2 3. XXX 0.0% 3 10.8 11.2 10.8 11.5 0.4 4. (waiting for reply) 5. XXX 0.0% 3 9.8 10.3 9.8 10.7 0.4 6. XXX 0.0% 2 10.1 11.4 10.1 12.6 1.8 7. hel1-sr1.dnaip.fi 0.0% 2 12.7 18.2 12.7 23.7 7.7 8. retn-T1024302.o.dnaip.fi 0.0% 2 11.4 13.5 11.4 15.6 3.0 9. ae4-9.RT.TC1.STO.SE.retn.net 0.0% 2 15.5 16.2 15.5 16.9 1.0 10. GW-ANEXIA.retn.net 0.0% 2 21.9 21.9 21.9 21.9 0.0 11. dns0.eu 0.0% 2 20.6 18.8 17.0 20.6 2.6
No ne on pyrkineet häivyttämään venäläistä identiteettiään nykytilanteessa ja profiloitumaan enemmän kansainväliseksi firmaksi, vaikka juuret ovat hyvin tiukasti Venäjällä. Kuka tahansa ISP-markkinoita ja niiden historiaa tunteva tietää, että kyseessä on suuri venäläinen ISP, vaikka sivuilla nykyään kerrotaankin pääkonttorin sijaitsevan Britanniassa.
Tämä ilmenee esim. siten, että katsot heidän sivuilta mitä tahansa kohtaa, niin siellä kerrotaan, että vastaavat yhteydenottoihin englanniksi ja venäjäksi. Ja he kertovat välittävänsä 33% Venäjän transit-liikenteestä. Voidakseen välittää kolmasosan Venäjän ulkomaan liikenteestä, välien Venäjän valtioon täytyy olla hyvät.
Ja RIPE-jäsensivulta ilmenee vielä todellinen osoite, mistä hommaa pääosin pyöritetään. Unohtunut varmaan "päivittää":
JSC "RetnNet"
NIZHNY SUSALNY PER., D. 5, STR. 19
05064 Moscow
RUSSIAN FEDERATION
C:\Users\......>tracert 193.110.81.0
Tracing route to dns0.eu [193.110.81.0]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms .... [......]
2 * * 2 ms dns0.eu [193.110.81.0]
3 3 ms 2 ms 3 ms dns0.eu [193.110.81.0]
4 8 ms 8 ms 8 ms dns0.eu [193.110.81.0]
5 9 ms 8 ms 8 ms dns0.eu [193.110.81.0]
6 32 ms 32 ms 32 ms dns0.eu [193.110.81.0]
7 38 ms 38 ms 39 ms dns0.eu [193.110.81.0]
8 38 ms 38 ms 38 ms dns0.eu [193.110.81.0]
9 39 ms 39 ms 39 ms dns0.eu [193.110.81.0]
10 45 ms 45 ms 45 ms dns0.eu [193.110.81.0]
11 39 ms 39 ms 39 ms dns0.eu [193.110.81.0]
12 * * * Request timed out.
13 38 ms 38 ms 38 ms dns0.eu [193.110.81.0]
Trace complete.
C:\Users\.....>tracert 193.110.81.0
Tracing route to dns0.eu [193.110.81.0]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms ...... [.....]
2 * * * Request timed out.
3 3 ms 3 ms 3 ms dns0.eu [193.110.81.0]
4 8 ms 9 ms 8 ms dns0.eu [193.110.81.0]
5 8 ms 8 ms 8 ms dns0.eu [193.110.81.0]
6 33 ms 32 ms 32 ms dns0.eu [193.110.81.0]
7 39 ms 39 ms 39 ms dns0.eu [193.110.81.0]
8 38 ms 38 ms 39 ms dns0.eu [193.110.81.0]
9 39 ms 39 ms 39 ms dns0.eu [193.110.81.0]
10 45 ms 45 ms 45 ms dns0.eu [193.110.81.0]
11 39 ms 39 ms 39 ms dns0.eu [193.110.81.0]
12 * * * Request timed out.
13 38 ms 38 ms 38 ms dns0.eu [193.110.81.0]
Trace complete.
C:\Users\.....>
traceroute 193.110.81.0
traceroute to 193.110.81.0 (193.110.81.0), 30 hops max, 60 byte packets
1 172.xx.xx.1 (172.xx.xx.1) 7.484 ms 7.453 ms 7.429 ms
2 13245.your-cloud.host (95.x.1xx.x) 1.203 ms 1.379 ms 1.347 ms
3 * * *
4 spine1.x.hel1.hetzner.com (88.x.247.185) 3.717 ms 3.945 ms spine2.x.hel1.hetzner.com (88.x.247.189) 2.261 ms
5 x.hel1.hetzner.com (88.198.x.89) 29.778 ms x.hel1.hetzner.com (88.198.x.93) 2.015 ms x.hel1.hetzner.com (88.198.x.253) 1.991 ms
6 x.sto.hetzner.com (213.x.224.22) 7.819 ms x.sto.hetzner.com (213.x.252.226) 6.667 ms x.sto.hetzner.com (213.x.245.70) 7.448 ms
7 netnod-ix-ge-b-sth-1500.anexia-it.com (194.68.128.18) 7.426 ms netnod-ix-ge-a-sth-1500.anexia-it.com (194.68.123.18) 6.803 ms netnod-ix-ge-b-sth-1500.anexia-it.com (194.68.128.18) 6.585 ms
8 213.227.185.32 (213.227.185.32) 7.725 ms 7.304 ms *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
Samalla tuli 30+ ms lisää latenssia verrattuna aamupäivään (+4 hoppia)Molemmat menee Ranskaan.
My traceroute [v0.95]
XXX -> 193.110.81.0 (193.110.81.0) 2023-06-12T19:30:22+0300
Keys: Help Display mode Restart statistics Order of fields quit
Packets Pings
Host Loss% Snt Last Avg Best Wrst StDev
1. XXX 0.0% 15 0.8 3.3 0.7 34.1 8.6
2. XXX 0.0% 15 36.1 14.3 10.1 36.1 6.4
3. XXX 0.0% 15 12.0 14.3 10.5 24.5 3.7
4. XXX 57.1% 15 11.0 16.0 11.0 35.9 9.8
5. XXX 0.0% 15 14.2 12.8 11.4 15.1 1.1
6. hel7-sr22.net.dnaip.fi 0.0% 15 17.8 14.3 10.4 33.3 5.6
7. 148.122.10.42 0.0% 15 17.8 20.2 16.4 32.6 5.0
8. (waiting for reply)
9. be3376.ccr21.sto03.atlas.cogentc 0.0% 15 28.9 20.1 17.9 28.9 3.0
10. be2555.rcr21.cph01.atlas.cogentc 0.0% 15 30.4 28.9 26.6 30.8 1.2
11. be2496.ccr41.ham01.atlas.cogentc 0.0% 15 35.5 37.6 35.5 42.2 2.1
12. be2815.ccr41.ams03.atlas.cogentc 0.0% 15 40.1 41.6 39.5 46.8 1.9
13. be12265.ccr41.par01.atlas.cogent 0.0% 15 100.4 63.3 51.7 100.4 18.2
14. be3593.rcr21.b019498-0.par01.atl 0.0% 15 53.9 56.5 52.3 82.6 7.9
15. 149.11.0.62 0.0% 15 57.5 55.6 53.2 57.5 1.4
16. et18-1.core-2.csd4.gandi.net 0.0% 15 47.9 49.5 47.4 50.8 1.0
17. et53-1.core-1.sd4.gandi.net 0.0% 15 48.5 48.4 47.0 49.7 1.0
18. (waiting for reply)
19. dns0.eu 0.0% 14 56.6 57.9 53.9 77.8 5.9
On jos käyttää tuota niiden Zero osoitetta.Onkos dns.0:ssa vielä .tk päätteiset osoitteet blockattuna?
Aivan. Jostain syystä olin eka kokeilussa IPFireen conffannu juurikin nuo Zero osotteet vaikka yleensä pyrin välttämään kaikkia suodatettuja ja valikoivia nimipalvelimia.On jos käyttää tuota niiden Zero osoitetta.

Käytämme välttämättömiä evästeitä, jotta tämä sivusto toimisi, ja valinnaisia evästeitä käyttökokemuksesi parantamiseksi.