Premium-jäsenyys on toiminut ihan ok.Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Premium-jäsenyys on toiminut ihan ok.Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.
Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.
Ei tosiaan enää toimi nuo. Mutta SmartTube apk toimii kyllä hyvin.Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.
DoH: https://public.ns.nwps.fi/dns-query
DoT: public.ns.nwps.fi
Pääsin viimein sisään Genexis E600 reitittimeen (kiitos operaattorin jolta sain salasanan). Osaisiko joku auttaa ja kertoa oikeat asetukset että saan NextDns palvelun käyttöön nettiä suodattamaan? NextDns sivuilta saan hankittua oikeat osoitteet. Hallintasivu näyttää tältä:
![]()
Kerrottiinko jossain siitä että, jos on ostanu vpn- palvelun niin käyttääkö se VPN- client samoja DNS- osoitteita kuin nämä ilmaiseksi tarjolla olevat DNS- osoitteet Mullvadilla? Ei haluais käyttää samoja DNS servuja kuin nuo maksavat asiakkaat. Mutta ei se taida edes olla mahdollista käyttää Mullvadin DoT niin että näillä maksavilla VPN- asiakkailla onkin varmaan täysin eri osoitteet, oletan ainakin näin olevan.
Mutta kyllä verkkasesti aukeaa selaimessa sivut Mullvadin osoitteella kun aiemmin Pi-holessa on Cloudflare niin aivan huomattava ero. Täytyis kokeilla pingailla vähän sinne tänne ja katsoa tuleeko oikeasti eroa vai menikö luulotaudin puolelle. Pi-hole kyllä blokkii todella agressiivisesti kaikenlaista vs. Mullvadin adblock dns osoite että ei noita varmaan oikein voi verrata ellen saa laitettua vaikka Mullvadin DoT serveriä tuonne Pi-holeen...
Edit: Kyllä Protonista ja Mullvadista vaikken vpn- asiakas olekkaan mutta DNS kylläkin juuri nyt, niin on näistä tullu kyllä ylivertaisen hyviä palveluita. Löytyy Selainta, sähköpostia, VPN ja päälle vielä tämä DNS palvelu. Vieläpä ilmaisena niin ei voi valittaa ja kelpaa kerran vuodessa sähköpostit lueskella. Ihan semi ok "setupin" tästä saa.
Lähde: All about DNS servers and privacyMullvad VPN protects against DNS leaks
If you are using the Mullvad VPN app, you are automatically safe from DNS leaks. All of your DNS requests get rerouted to our own non-logging DNS resolver instead of to your ISP or a public DNS provider.
Lähde: "https: // www.reddit.com /r/ mullvadvpn/comments/11ry1df/which_dns_server_to_use/"The 100.64.0.x range is for internal ad-blocking, it works only if you are connected to a Mullvad VPN server. The 194.242.2.3 IP is for DoH (DNS over HTTPS), it can be used even without Mullvad and need to be set with the domain "adblock.doh.mullvad.net" not the IP directly.
Kiitos. Noinhan se olisi aivan loogistakin kyllä että maksavat asiakkaat käyttäisivät eri DNS- osoitteita sovelluksessa.Pikaisella googlauksella näyttäis, että Mullvadin-sovellusta käytettäessä käytetään automaattisesti heidän omaa DNS-resolveriä ja vain silloin. Mullvadin DoH- ja DoT-serverit ovat sitten kokonaan erillään tuosta.
Näin sanotaan Mullvadin omilla sivuilla:
Lähde: All about DNS servers and privacy
Ja sitten heidän postaus Redditiin:
Lähde: "https: // www.reddit.com /r/ mullvadvpn/comments/11ry1df/which_dns_server_to_use/"
[edit] Vitun linkki muuttuu automaattisesti tuoksi Reddit logoksi, niin siksi tuo muotoilu
Mutta kyllä verkkasesti aukeaa selaimessa sivut Mullvadin osoitteella kun aiemmin Pi-holessa on Cloudflare niin aivan huomattava ero. Täytyis kokeilla pingailla vähän sinne tänne ja katsoa tuleeko oikeasti eroa vai menikö luulotaudin puolelle. Pi-hole kyllä blokkii todella agressiivisesti kaikenlaista vs. Mullvadin adblock dns osoite että ei noita varmaan oikein voi verrata ellen saa laitettua vaikka Mullvadin DoT serveriä tuonne Pi-holeen...
$ dnseval -t A -f list -c10 www.britannica.com
server avg(ms) min(ms) max(ms) stddev(ms) lost(%) ttl flags response
---------------------------------------------------------------------------------------------------------------
1.1.1.1 44.841 35.458 53.281 5.897 %0 3 QR -- -- RD RA -- -- NOERROR
8.8.8.8 39.435 33.261 52.071 5.074 %0 39 QR -- -- RD RA -- -- NOERROR
8.8.4.4 41.669 29.954 51.583 6.083 %0 38 QR -- -- RD RA -- -- NOERROR
4.2.2.3 69.425 58.242 80.894 7.685 %0 59 QR -- -- RD RA -- -- NOERROR
4.2.2.4 60.689 56.273 70.626 4.351 %0 59 QR -- -- RD RA -- -- NOERROR
$ dnseval -t A -f list2 -c10 -X www.britannica.com
server avg(ms) min(ms) max(ms) stddev(ms) lost(%) ttl flags response
----------------------------------------------------------------------------------------------------------------------
185.71.138.138 309.637 289.217 334.232 13.665 %0 58 QR -- -- RD RA -- -- NOERROR
[Resolve]
DNS=194.242.2.2:853#dns.mullvad.net [2a07:e340::2]:853#dns.mullvad.net 185.71.138.138:853#wikimedia-dns.org [2001:67c:930::1]:853#wikimedia-dns.org
FallbackDNS=1.1.1.1:853 1.0.0.1:853 [2606:4700:4700::1111]:853 [2606:4700:4700::1001]:853 9.9.9.10:853 149.112.112.10:853 [2620:fe::10]:853 [2620:fe::fe:10]:853
DNSSEC=allow-downgrade
DNSOverTLS=yes
Ollut ongelmia nyt jonkin aikaa, kunnes tänään meni lähes täysin jumiin, joten siirryin hetkeksi Mullvad DNS (extended versiota) käyttämään tietokoneilla ja mobiilivehkeet jatkaa NextDNS parissa kuten ennenkin.Ovatko muut huomanneet hidasteluja Quad9 käytössä? Jostain syystä tälläkin hetkellä jopa 2-7s viiveitä.
Mitä vaihtoehtoja suosittelette ja miksi?
Samaa mietin itsekin, mutta toimimaan saaminen ollut ongelma työasemakohtaisesti. Itsellä Win platta ja kokeillut Acrylic ja Yoga DNS -palvelimia paikallisesti, joihin voi siis ohjelmoida useammat nimipalvelimet (tukien useimpia protokollia), määrittää näiden keskinäisen hierarkian ja logiikan.Miks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.
Palomuurissa juurikin unboudilla toimii nuo omat nimipalvelimet.Samaa mietin itsekin, mutta toimimaan saaminen ollut ongelma työasemakohtaisesti. Itsellä Win platta ja kokeillut Acrylic ja Yoga DNS -palvelimia paikallisesti, joihin voi siis ohjelmoida useammat nimipalvelimet (tukien useimpia protokollia), määrittää näiden keskinäisen hierarkian ja logiikan.
Mutta silti tulee "no response", "blocked" ja hitaita vastauksia.
Alan jo olla sitä mieltä, että ainoa järkevä ratkaisu itselle on Unboundin pyörittäminen itse palomuuritölkissä, sen verran epävarmasti julkiset/ilmaiset toimivat omassa käytössä.
Mitä ihmeen järkeä tässä on siihen verrattuna, että käyttäisi vain oman internet-palveluntarjoajan resolvereita?Miks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.
![]()
Nuo kaikki käyttää TLS salattua protokolaa ja DNSSEC päällä eikä kyselyt mene 53 portin kautta. Taitaa monella palvelun tarjoajallakin olla DNSSEC käytössä mutta tuskin DOT tai DOH millään suomen ISP:llä mahdollista. IPFireen on kehitteillä myös RPZ lisäosa jolla sen saa estämään esim mainokset.Mitä ihmeen järkeä tässä on siihen verrattuna, että käyttäisi vain oman internet-palveluntarjoajan resolvereita?![]()
Ei todellakaan ole nopein, eikä varsinkaan varmatoimisin. Juuri siksi ei kukaan täysjärkinen käytä ISP:n palvelimia, vaikka tietoturvastaan (yksityisyydestään) ei välittäisikään.Nuo kaikki käyttää TLS salattua protokolaa ja DNSSEC päällä eikä kyselyt mene 53 portin kautta. Taitaa monella palvelun tarjoajallakin olla DNSSEC käytössä mutta tuskin DOT tai DOH millään suomen ISP:llä mahdollista. IPFireen on kehitteillä myös RPZ lisäosa jolla sen saa estämään esim mainokset.
ISP varmasti olisi nopein ja varmatoimisin jos sitä haluaa.
Niin no tässä on kyse lähinnä siitä, että luotatko siihen omaan ISP:hesi, joka on Suomen lainsäädännön piirissä, vai johonkin ympäri maailmaa oleviin julkisiin DNS-tarjoajiin, jotka ovat satunnaisten maiden lainsäädännön piirissä, ja joiden motivaatio palvelun pyörittämiselle voi olla osittain epäselvä (koska et maksa palvelusta, raha tulee jostain muualta).Ei todellakaan ole nopein, eikä varsinkaan varmatoimisin. Juuri siksi ei kukaan täysjärkinen käytä ISP:n palvelimia, vaikka tietoturvastaan (yksityisyydestään) ei välittäisikään.
Ei tuolla listalla kaikki vaikuta hyvälle DNS-palvelulle kun niillä itselläänkään ei ole DNS-tietue oikeinMiks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.
![]()
Kun ne vastaa 1) hitaasti ja 2) sensuroivat, ja niille, joille sillä on merkitystä 3) seuraavat liikennettäsi (helpoin tapaa pitää yllä käyttäjäseurantaa on IP ja DNS-metadan yhdistäminen, toki sen voi tehdä muutenkin, mutta tähän operaattorilla ei ole kiinnostusta/resursseja, ellei sitä viranomainen vaadi).Mitä ihmeen järkeä tässä on siihen verrattuna, että käyttäisi vain oman internet-palveluntarjoajan resolvereita?![]()
Eihän sen rDNS nimen tarvi sillä nimipalvelimella näkyä kun yhteys luodaan kuitenkin IP osoiteella sinne.Ei tuolla listalla kaikki vaikuta hyvälle DNS-palvelulle kun niillä itselläänkään ei ole DNS-tietue oikeinKotimaisistakin toisella pielessä.
TREX:illä on myös ihan omat DNS palvelimet jotka on käytettävissä vapaasti ja suoraan:Quad9 tampereen serveri (TREX Regional Exchanges Oy) onkin matalana, ollut vissiin jo jonkin aikaa? Yhdistää aina nykyään johonkin ruotsin serverille (i3D.net B.V)
TREX tarjoaa kaksi IPv4-resolveria ja kaksi IPv6-resolveria suomalaisten loppukäyttäjien käyttöön. Resolverit ovat rekursiivisia DNS-palvelimia, joita verkkoselaimet ja muut ohjelmat käyttävät kartoittamaan isäntänimiä numeerisiin osoitteisiin ja päinvastoin.
dns.trex.fi
nameserver 2001:67c:2b0::1
nameserver 2001:67c:2b0::2
nameserver 195.140.195.21
nameserver 195.140.195.22
Your DNS resolvers are:
TREX Regional Exchanges Oy
WoodyNet
- 195.140.195.213 ptr: pch2.pch.trex.fi Porvoo, Uusimaa, FI
- 2620:171:70:f001:9999::226 ptr: res100.tmp.rrdns.pch.net Berkeley, California, US
- 2620:171:70:f003:9999::228 ptr: res700.tmp.rrdns.pch.net Berkeley, California, US
Great! Your DNS responses are authenticated with DNSSEC:
ECDSA P-256 ECDSA P-384 Ed25519 Good signature PASS PASS PASS Bad signature PASS PASS PASS Expired signature PASS PASS PASS Missing signature PASS PASS PASS
Like this tool? Star us on GitHub. See more at addr.tools.
120ms EDNS DNSSEC IPv6
dns: 274
PING 9.9.9.9 (9.9.9.9) 56(84) tavua dataa.
64 tavua 9.9.9.9:sta: icmp_seq=1 ttl=59 aika=48.5 ms
64 tavua 9.9.9.9:sta: icmp_seq=2 ttl=59 aika=44.9 ms
64 tavua 9.9.9.9:sta: icmp_seq=3 ttl=59 aika=41.8 ms
64 tavua 9.9.9.9:sta: icmp_seq=4 ttl=59 aika=42.9 ms
64 tavua 9.9.9.9:sta: icmp_seq=5 ttl=59 aika=41.3 ms
64 tavua 9.9.9.9:sta: icmp_seq=6 ttl=59 aika=38.8 ms
64 tavua 9.9.9.9:sta: icmp_seq=7 ttl=59 aika=47.0 ms
64 tavua 9.9.9.9:sta: icmp_seq=8 ttl=59 aika=35.8 ms
64 tavua 9.9.9.9:sta: icmp_seq=9 ttl=59 aika=33.9 ms
64 tavua 9.9.9.9:sta: icmp_seq=10 ttl=59 aika=33.1 ms
-- 9.9.9.9 ping-tilastot --
10 paketteja lähetetty, 10 otettu vastaan, 0% packet loss, time 9012ms
rtt min/avg/max/mdev = 33.099/40.808/48.527/5.067 ms
Hieman näyttäisi tosiaan parantuneen kun aikaisemmin oli siellä 10ms luokkaa.Nyt näemmä tullut Quad9 suomi PoP (mutta hieman takkuilee, ehkä jtn alkukankeutta? Ilmoitin kuitenkin jo sähköpostilla heille hieman tarkempia tietoja mitä testailin):
ISP:nä Telia Finland Oyj.
Hieman näyttäisi tosiaan parantuneen kun aikaisemmin oli siellä 10ms luokkaa.
Mutta aika kaukana vielä Cloudflare/Google:sta.
Telia (Valokuitunen) / Helsinki.
![]()
Ei se oikeastaan muuta tilannetta.Niin mutta 1.1.1.1 ja 8.8.8.8 on unfiltered, niin varmasti se ping on hieman pienempi versus näihin missä on blokkausta mukana esim cloudflarella 1.1.1.2, tai quad9 testin olisi voinut tehdä sitten 9.9.9.10
Ei se oikeastaan muuta tilannetta.
9.9.9.10 näyttää tosiaan nyt pingaavan Tampereelle ja suoraan Telian verkosta. Tuo selittää sen noin 1-2ms vs Cloudflare (matka/laitteet).
![]()
![]()
Eipä se taustalla tapahtuva suodatus taida vaikuttaa pingiin. Eihän ping ole DNS-kysely, vaan se kertoo lähinnä kuinka nopeasti palvelin on saavutettavissa. Ja tiedä sitten vastaako pingiin itse palvelin edes, vaan voi hyvin olla jokin sen edessä oleva verkkolaite.Niin mutta 1.1.1.1 ja 8.8.8.8 on unfiltered, niin varmasti se ping on hieman pienempi versus näihin missä on blokkausta mukana esim cloudflarella 1.1.1.2, tai quad9 testin olisi voinut tehdä sitten 9.9.9.10
Mitä nyt huomasin 9.9.9.9 käytössä kun on tullut PoP suomeen takaisin, ainakaan telialla traceroutet eivät mene telian kautta (mikä mahdollisesti aiheuttaa viivettä jo itsessään!), esimerkiksi dns0.eu näyttää traceroutella ihan nätisti menevän telian kautta.
Varaliittymällä (elisa), niin 9.9.9.9 taas traceroutee normaalisti elisan kautta, muistan lukeneeni jo aiemmin täällä että telian käyttäjät ovat vastaavaa ilmoittaneet.
Muistan myös aiemmat kokemukset dns0.eu:n kanssa kun näytti yhdistävän satunnaisesti xxxx.bc.googleusercontent.com, mutta ainakaan nyt 3 päivän käytön jälkeen ei ole enää yhdistänyt noihin, ja olen kyllä testannut aktiivisesti, eri aikoihin, eri dnsleak sivustoilla (myös dnscheck.tools) ja eri laitteilla, ehkä jotain muutosta tapahtunut viime kerrasta?
dns0.eu on parempi ainakin omassa käytössä, zero.dns0.eu tuntuu olevan liian aggressiivinen omaan käyttöön.