и днс запросы будут идти через него. А свой днс скорее для повышения приватности. Флара конечно хороша, но приятно когда твои днс запросы не логируются и ты в этом уверен. Меня интересует то что у меня на сервере днс будет слушать 53 порт, и это никак нельзя изменить (ибо на не-линукс клиентах никак не настроить, чтобы днс запросы шли на другой порт). И кто угодно сможет использовать мой днс, а так же провести атаку днс-усиления. Соответственно надо ограничить dns запросы от всех клиентов кроме моих. Как это сделать не прибегая к точному заданию айпишников?
я тебе открою маленький секрет
Ищи про свой собсивенный dns over https , dnssec и прочие такие вещи
Обсуждают сегодня