Как организовать личный dns сервер?

В свете недавних событий с роскомнадзором встает вопрос о личном cервере DNS. Есть какие то варианты, чтоб можно было на своем сервере, естественно европейском, поставить что то, чтоб просто перенаправлять запросы? Что то такое, как реализовано в pi-hole. Основную инфу берет с гугла 8.8.8.8 и передает ее так же устройству?
  • Вопрос задан
  • 2659 просмотров
Пригласить эксперта
Ответы на вопрос 6
paran0id
@paran0id
Умный, но ленивый
Ставите dnsmasq, в конфиг прописываете
listen-address=127.0.0.1,192.168.100.1 (или какой у вас будет)
server=1.1.1.1
server=8.8.8.8

На клиентах прописываете его адрес как dns-сервер
Очень желательно в интернет его не выставлять голым задом, а подключаться по VPN, и доступ делать только из VPN-сети.
Ответ написан
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Обычный DNS не проканает - если прижмёт, начнут все нешифрованные ответы подменять. Ставьте dnscrypt-proxy.
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Есть конечно. Неплохо бы поиск использовать
https://adguard.com/en/adguard-home/overview.html
разворачивается в Docker, через Snap и.т.п.
Ответ написан
Комментировать
DamianLewis
@DamianLewis
Не знаю как у других, но сам лично столкнулся с этими блокировками на прошлой неделе. Интернет перестал работать и я не мог понять в чем дело. Оказалось, заблочили DNS. Пробовал dnscrypt, а также менять на все подряд. Менял на все DNS который находил в интернете и ни один не сработал.

Тут важно уточнуть, что блокируют они не так как вы думаете. Не изберательно Google, Cloudflare и т.д. Они дают выход в интернет только через DNS провайдера и ни через что больше. Все эти частные и личные DNS становятся полностью бесполезными.

Вот еще свежая новость Роскомнадзор отрежет интернет-сервисам возможность...
Ответ написан
ikush
@ikush
UNIX system ingeneer and programmer
Вряд ли Вам поможет свой DNS сервер. Для своего DNS сервера нужен прежде всего домен, VPS c установленной ОС и по классике 2 ns`a. Если все это дело размещать за бугром, то не факт что выданный Вам IP не будет уже в блоке адресов у РКН. Сам с этим столкнулся, опять же не факт что Ваш DNS, если он будет чистым, не внесут в блок! Потратите какое то время на настройку всего, чуть наличности и потом одни расстройства(возможно). Тут другое решение нужно, правильно пишут как вариант dns-proxy...
Ответ написан
bk0011m
@bk0011m
Системный администратор
Немного не понял.
А что мешает настроить свой DNS?
Поднимаете BIND на линукс. Или Службу DNS на Windows server и пользуетесь.
Даже не обязательно его в интернет выставлять, поднимите локально. Главное чтоб он мог запросы слать на рутовые ДНС серверы.
Для этого не нужно ничего, кроме операционной системы и собственно службы ДНС.
Даже на виртуалке можно развернуть.
И домен не нужен, как выше пишут. И обращаться к ДНС серверам гугла тоже не нужно. Какой в этом смысл, если есть рутовые ДНС?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы