simonebortolin Ho trovato questa guida (https://adguard.com/en/blog/adguard-home-on-public-server.html) ma immagino che nel mio caso non ci sia bisogno della parte di acquisto della VM. Vorrei gestire tutto io e usare Azure.
stemax97 le VM Azure hanno già una protezione anti-DDoS e la VM è blindata, per capirci risponde solo a richieste DNS su porta 53 (sono bloccate anche risposte a pacchetti ICMP per intenderci).
Se dovessi rilevare qualcosa di strano potrei pensare ad inserire un WAF (ma non credo sarà necessario).
Marco25 L'idea è proprio quella di rendere il tutto disponibile. Tra l'altro sia la VM che il piHole sono configurati in modo da non raccogliere logs (sul piHole ho abilitato l'impostazione di anonymization mentre sulla VM ci sono dei crontab che eliminano ogni giorno i files di logs).
Consigli?
Suggerite di passare ad AdGuard Home? È affidabile e sicuro quanto piHole o dietro le quinte invia i dati in giro?
La cosa che mi preme è avere DoH e DoT in modo da chiudere la porta 53 e accettare richieste DNS solo sulla porta 443 (immagino sia quella per il DoT e il DoH).