Jump to content

john ibsuser

Forum Members
  • Content Count

    7
  • Joined

  • Last visited

Community Reputation

0 Neutral

About john ibsuser

  • Rank
    Newbie

Equipment

  • Keenetic
    viva

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Камрады, алоха & mahalo! Шо кто-нито начал посматривать в сторону этой траблы? У людей якобы даже без модулей DNS ndmsproxy все жрет. https://4pda.ru/forum/index.php?s=&showtopic=895513&view=findpost&p=97530549 И хто такой @enpa Тем временем типичная картина для роутера, свежак (config)> show processes ndnproxy process, id = Dns::Proxy: name: ndnproxy oom-adj: -6 oom-score: 0 oom-score-adj: -400 arg: -c arg: /var/ndnproxymain.conf arg:
  2. Ругается, когда не указывал номер порта. В полном формате "https://dnsse.alekberg.net:443" какие-то ядреные ошибки и повторяется сообщение TLS certificate verify error: Error
  3. Не помогает все-таки r# openssl s_client -servername dnsse.alekberg.net -connect dnsse.alekberg.net:443 | openssl x509 -pubkey -noout | openssl rsa -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64 depth=2 O = Digital Signature Trust Co., CN = DST Root CA X3 verify return:1 depth=1 C = US, O = Let's Encrypt, CN = Let's Encrypt Authority X3 verify return:1 depth=0 CN = *.alekberg.net verify return:1 writing RSA key SPKI: 9t2Sh2MQExDdZrzDzke2ZGipVYCjp6p0S2wogKgRh7M= 2020-06-19 02:16:15 Daemon.Info 192.168.77.1 J
  4. Насколько смог разобраться, именно сервис DNS сжирает весь проц. Серверов не то чтобы десятки сконфигурировал (config)> show system cpustat interval: 214 busy: cur: 100 min: 100 max: 100 avg: 100 user: cur: 8 min: 5 max: 11 avg: 8 nice: cur: 0 min: 0 max: 0 avg: 0 system: cur: 91
  5. Окей, спасибо. Работает однако всеравно нестабильно (
  6. Настроено 2 провайдера, Cloudflare и Quad. DNS message format или JSON не имеет значения, работает работает, потом дохнет с 100% загрузкой CPU, в логах следующее 2020-06-09 12:05:26 Daemon.Info Jun 9 12:05:20 https-dns-proxy: Starting. 2020-06-09 12:05:26 Daemon.Info Jun 9 12:05:20 https-dns-proxy: Using JSON DoH request format 2020-06-09 12:05:26 Daemon.Info Jun 9 12:05:20 https-dns-proxy: DNS polling initialized for 'cloudflare-dns.com' 2020-06-09 12:05:26 Daemon.Info Jun 9 12:05:20 https-dns-proxy: Starting. 2020-06-09 12:05:26 Daemon.In Jun 9 12:05:20 https-dns-proxy: U
  7. Плюсуюсь, провайдерские DNS отключены, на винде пользуюсь simplednscrypt и хотел бы видеть поддержку DoH в роутере. Интересно насколько вариант behrooza из первого поста оптимизирован? Понятна критика некоторых что DoH требует больше накладных расходов, поэтому хорошо бы все было максимально оптимизировано и был persistent HTTPS канал с сервером, чтобы не переустанавливать соединение без необходимости
×
×
  • Create New...