瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,969
引用:
作者yunlai
cloudflare 其實有 DNS OVER TLS
https://developers.cloudflare.com/1.1.1.1/dns-over-tls/

要防釣魚詐欺,惡意域名過濾的話,我建議自己弄個 pi-hole 比較快

我一樓第一段就有寫現在就是走 CLOUDFLARE 的 DNS OVER TLS
tls://1dot1dot1dot1.cloudflare-dns.com
我明明是說 1.1.1.1 不是走 DNS OVER TLS

為什麼建議用 PI-HOLE?
PI-HOLE 使用的 DNSMASQ 問題不少
經常發生前端還在,實際做 DNS 服務的 DNSMASQ 死掉的情況
FORWARD 的效率不及 GOLAN 寫的 ADGUARD HOME
DNSMASQ 需要關 LOG 紀錄,才能跟 ADGUARD HOME 有差不多的處理效率

另外 PI-HOLE 能用的過濾器,ADGUARD HOME 都支援
但是 PI-HOLE 的黑白名單無法使用正規表示式,ADGUARD HOME 可以
兩者規則的靈活性差很多

PI-HOLE 的LOG 系統還有一個問題
被阻擋的查詢 ,在後台只會顯示"已阻擋",不會告訴你是因為觸發哪一條過濾器才被阻擋
糾錯查找會浪費很多時間,而 ADGUARD HOME 沒有這個問題
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2019-02-12, 02:36 PM #12
回應時引用此文章
野口隆史離線中