Ciao ragazzi, riesumo questa discussione perché volevo chiarire una questione.

Vorrei impostare sul Fritz due DNS diversi da configurare come DoT e vorrei stabilire io quale deve essere il principale e quale il secondario. Ho notato però che se imposto due nomi di risoluzione diversi è il Fritzbox che sceglie quale usare per le richieste principali. È possibile evitare ciò?

    framanzari95 solitamente utilizza il primo dei due e, se serve, va sulla seconda.
    Nella pratica ho visto che preferisce questa tecnica piuttosto che il roundrobin che, però, non escludo possa implementare se servisse.

    Ad esempio:
    Utilizzando questa configurazione:

    Premi per mostrare Premi per nascondere


    Usa 8.8.8.8 e, talvolta, 8.8.4.4 (non cambia nulla, in ogni caso resta su google); l’ho visto solo una volta passare a cloudflare per circa 24h.

      Filippo94 ti ringrazio, allora riproverò per vedere se, come capitato a te, utilizzare il secondo come principale fosse solo un caso isolato e temporaneo.

      Nel mio caso dopo alcune riflessioni ho deciso di utilizzare AdGuard e Quad9 (scartando per una serie di motivi Cloudfare e Google che sono quelli più veloci in termini di latenza) però quando li ho impostati tendeva ad usare Quad9 come principale. Riproverò quindi e monitorerò la situazione.

      C'è anche Cisco-OpenDns disponibile.

        Filippo94 confermo, nessun problema (io però uso solo google)

        Verzo80 era la mia scelta principale ma non supporta DoT

        • Verzo80 ha risposto a questo messaggio

          framanzari95 È vero, supporta solo Doh.
          Comunque io preferisco attivare i Dns crittografati tramite Browser (Doh) e tramite S.O. Windows 10/11 sempre Doh, e non tramite router.

            Verzo80 come mai? c'è un qualche beneficio ulteriore?

            • Verzo80 ha risposto a questo messaggio

              framanzari95 Per esempio un giorno non funzionavano i Dns crittografati di Cloudflare ed in Firefox è bastata togliere la spunta sul pulsante Doh, per poter in due secondi tornare ad utilizzare Internet.

                Verzo80 in realtà basta abilitare la spunta nel modem è il risultato è lo stesso, gestito direttamente dal FritzBox

                Grazie, buono a sapersi.

                Però come hai visto, i Dns Doh vengono tagliati fuori usando il solo Router Avm.

                Secondo me molto dipende dal provider che si usa e dai peering che ha verso i vari dns esterni.

                Non uso Google perché qui in Italia ha la sua presenza solo a Milano, ed essendo io di Roma (Tiscali FTTH su rete TIM) mi trovo invece benissimo con cloudflare e quad9: il peering al namex qui a Roma viene sfruttato in maniera egregia e la latenza è ancora inferiore rispetto a quella riscontrata coi dns di Tiscali stessa.

                  hento qual è la latenza verso quelli di quad9?

                  E poi la latenza è l’unico fattore che incide oppure incide maggiormente il tempo di risoluzione?

                  • hento ha risposto a questo messaggio

                    framanzari95

                    Come puoi vedere, le latenze da Roma sono grosso modo le stesse, però attualmente il fritz sta usando Quad9:

                      framanzari95 E poi la latenza è l’unico fattore che incide oppure incide maggiormente il tempo di risoluzione?

                      in linea di massima incide maggiormente il tempo di risoluzione: se hai una bassa latenza verso il dns è meglio ancora.

                      hento ti ringrazio, purtroppo a me Quad9 risponde dal DE-CIX e non dal NaMeX (sono con Wind).

                      Fondamentalmente in termini di latenza i più rapidi sono quelli di CF però da quanto ho letto può capitare che con Wind possano avere dei tempi di latenza anche elevati e rispondere da posti molto lontani. Google vorrei evitarlo, Open DNS non supporta DoT così ho ripiegato su AdGuard e Quad9.

                      • hento ha risposto a questo messaggio

                        framanzari95 purtroppo a me Quad9 risponde dal DE-CIX

                        peccato.
                        se può consolarti, ai dns di cloudflare TIM faceva fare l'assurdo giro -tutto interno al seabone- roma - milano - roma.

                          hento si sa il perché di questi giri poco felici?

                          • hento ha risposto a questo messaggio

                            Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                            P.I. IT16712091004 - info@fibraclick.it

                            ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile