Ciao a tutti, ho preso un Fritz!Box 7530AX, e nelle impostazioni ho notato che è possibile attivare il DNS over TLS, vorrei attivarlo ma per il momento lasciando i DNS Tim (sono su linea Tim).

Questa è un'immagine dell'interfaccia presa dal forum, in questo caso l'utente ha usato DNS Google, volevo sapere se fosse per forza necessario inserire i nomi di risoluzione server DNS (in fondo) cosa accadrebbe se non li mettessi e quali impostazioni consigliereste di attivare. Grazie 🙂

Il domain name non dovrebbe essere obbligatorio, serve per verificare che sia uguale al certificato TLS. Probabilmente è necessario se "forzi un controllo del certificato".

In ogni caso non puoi usare i DNS Tim in quanto (per quanto ne so) non servono risultati in DoT. In alternativa puoi usare Cloudflare, Quad9, Google o altri meno conosciuti.

    matteoc ha rimosso il tag FTTC .

    ti consiglio di lasciar perdere i DNS di Google e di virare su servizi come Quad9 (ottimo) e Cloudflare.

      fl4co con Tim non si può fare. Questa è la mia configurazione da un bel po’ di tempo, funziona alla grande

      simonebortolin Non penso che il tipico utente Fritz sia interessato a hostare il proprio risolutore ricorsivo 😆

      hento che differenza c'è tra i dns di quad9 "normali" e i dns di quad9 con ecs abilitato?

      • hento ha risposto a questo messaggio

        R3liox che differenza c'è tra i dns di quad9 "normali" e i dns di quad9 con ecs abilitato?

        Questo link può essere utile 😎
        Diciamo che i DNS con ECS abilitato possono far comodo a chi usa servizi in streaming tipo DAZN ecc, altrimenti vanno benissimo quelli senza ECS.

          hento grazie di tutto👍

          • [cancellato]

          fl4co Il domain name non dovrebbe essere obbligatorio,

          In "Nomi di risoluzione del server DNS" (brutta traduzione, ma anche in Inglese è poco comprensibili) ci vanno i server DoT da contattare. Benché si possa fare un certificato TLS con un indirizzo IP, è più comune che ci sia un FQDN. Ovviamente a meno di casi particolari, per assicurare la "segretezza" della comunicazione va controllata la validità del certificato.

          Gli IP indicati sopra saranno usati in caso di fallback alla risoluzione non criptata.

          • fl4co ha risposto a questo messaggio

            [cancellato] Secondo me abilitando la prima spunta la risoluzione è comunque in DoT; Il dominio in basso IMHO può essere skippato in quanto Google ha il certificato anche sugli indirizzi IP.

            Per toglierci il dubbio bisognerebbe comunque monitorare la porta 853 e vedere se effettivamente tutto va come dovrebbe.

            7 mesi dopo

            hento scusate se riprendo la discussione ma non riesco a capire quale sia il nome di risoluzione del dns di quad9 con ECS.

            https://dns11.quad9.net/dns-query

            È da riportare questo nel fritz?

            EDIT: trovato
            dns.quad9.net

            Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
            P.I. IT16712091004 - info@fibraclick.it

            ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile