DOH\DOT у FreeBSD ?
Я тут просто разбирался как это реализовано на данный момент у mac OS Ventura, там DNS Proxy делается через Network Extensions + CoreWLAN и есть как system-wide, DNS-per application, DNS per third party tunnel, и это все еще управляется через mDNSresponder
Дополнительно еще это может заворачиваться в MAQUIC QUIC Private Relays
Причем в различных приложения уже идет по умолчанию активация DOH\DOT, причем даже по умолчанию может трафик пройти минуя настройки VPN Tunnel в случае выдачи Split DNS клиенту.
Пока нашел информацию, что на данный момент, FreeBSD 13.2 + используется по умолчанию Unbound DNS Resolver, но у него есть проблемы с работой ALSR
https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=270912
Просто ставишь ISC BIND пакетом и там всё есть.
Так, а если использовать что у нас идет по умолчанию в дистрибе, то пока Unbound не рабочий вариант ?
Обсуждают сегодня