Benutzer-Werkzeuge

Webseiten-Werkzeuge


know-how:firewall

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
know-how:firewall [2024/02/12 11:36] – [Traffic Shaping - tc] ccknow-how:firewall [2024/02/12 11:38] – [unbound] cc
Zeile 1144: Zeile 1144:
   * Rekursiver DNS Resolver der DNSSEC validiert und auch dns over tls unterstützt   * Rekursiver DNS Resolver der DNSSEC validiert und auch dns over tls unterstützt
  
 +===== dns over tls =====
 +  * führt zu massiven DNS Performanceeinbruch FIXME performance + prefetch usw.
 +<code>
 +server:
 +..
 +..
 +    #2024-02-11 cc: The debian place where the bundle can be found
 +    tls-cert-bundle: "/etc/ssl/certs/ca-certificates.crt"
 +..
 +..
 +forward-zone:
 +    name: "."
 +    forward-addr: 9.9.9.9@853#dns.quad9.net
 +    forward-addr: 149.112.112.112@853#dns.quad9.net
 +    forward-tls-upstream: yes
 +..
 +..
 +</code>
  
 ====== Traffic Shaping - tc ====== ====== Traffic Shaping - tc ======
know-how/firewall.txt · Zuletzt geändert: 2024/02/26 10:31 von cc