tiermutter
Well-known member
Moin,
der Thread passt sicherlich auch in die pfsense Kategorie, aber da ich ja nunmal OPNsense fahre mache ich das hier...
Ich stelle immer wieder fest, dass die Masse Unbound als DNS Resolver verwendet, frage mich aber wieso, denn zumindest unter OPNsense hat man auch die Möglichkeit DNScryptProxy oder AdGuard zu verwenden... und natürlich Bind. Davon ab verwenden ja auch viele PiHole auf anderen Geräten. Alle haben sicherlich gemeinsam, dass man hier Blacklists (DNSLBL) verwenden kann, wobei mancher Resolver mehr, mancher weniger darauf ausgelegt ist.
Ich hatte mich einst für DNScryptProxy und später zusätzlich AdGuard entschieden, wobei DNScP der Main Resolver ist der auch von AdGuard verwendet wird, AdGuard hat hier eine reine Filterfunktion. DNScP hatte mir einst besser gefallen als Unbound, weiß aber nicht mehr warum. Schätze mal dass ich neben DoT und DoH auch DNScrypt verwenden wollte, wobei DNScrypt nur noch etwa ein Drittel meiner verwendeten Server ausmacht. Was mir an DNScP gefällt ist, dass ich mir die zu verwendenden Server selbst zusammenstellen und dennoch nachträglich nach entsprechenden Kriterien (nolog, nofilter, ..) filtern kann, bei Unbound habe ich sowas nicht gesehen.
Welche Resolver verwendet ihr denn und warum?
der Thread passt sicherlich auch in die pfsense Kategorie, aber da ich ja nunmal OPNsense fahre mache ich das hier...
Ich stelle immer wieder fest, dass die Masse Unbound als DNS Resolver verwendet, frage mich aber wieso, denn zumindest unter OPNsense hat man auch die Möglichkeit DNScryptProxy oder AdGuard zu verwenden... und natürlich Bind. Davon ab verwenden ja auch viele PiHole auf anderen Geräten. Alle haben sicherlich gemeinsam, dass man hier Blacklists (DNSLBL) verwenden kann, wobei mancher Resolver mehr, mancher weniger darauf ausgelegt ist.
Ich hatte mich einst für DNScryptProxy und später zusätzlich AdGuard entschieden, wobei DNScP der Main Resolver ist der auch von AdGuard verwendet wird, AdGuard hat hier eine reine Filterfunktion. DNScP hatte mir einst besser gefallen als Unbound, weiß aber nicht mehr warum. Schätze mal dass ich neben DoT und DoH auch DNScrypt verwenden wollte, wobei DNScrypt nur noch etwa ein Drittel meiner verwendeten Server ausmacht. Was mir an DNScP gefällt ist, dass ich mir die zu verwendenden Server selbst zusammenstellen und dennoch nachträglich nach entsprechenden Kriterien (nolog, nofilter, ..) filtern kann, bei Unbound habe ich sowas nicht gesehen.
Welche Resolver verwendet ihr denn und warum?