Bon du coup question pour les fedigens utilisant Unbound et Pihole, vous fait quoi-comment pour du DoH ou DoQ (d’ailleurs c'est quoi le mieux ?)
Parce que du coup faut que je foute ça sur Unbound ou PiHole ?
Et je vois que sur
Unbound faut compiler mais compiler sur les VM de la Freebox ... ça pique un peu.

Pour Pihole y a
dnscrypt mais du coup ça remplace Unbound ??

Et hors des questions de passer par un service tiers bien sûr.

#Unbound #Pihole #DoH #DoQ #DNS
DNS-over-HTTPS — Unbound 1.24.2 documentation

Came across the independently published book “Encrypted DNS at Scale” by James Relington ( https://isbnsearch.org/isbn/9798265754158 ).

It takes a broad, practitioner-focused look at #DoT, #DoH and #DoQ, with particular strength in operational, security and governance considerations for enterprise and large-scale environments.

The book is written to frame the challenges, trade-offs and design decisions around encrypted #DNS, making it a solid overview and a good basis for discussion in real-world deployments.

@duxsco @fosdem We deprecated that support because of too many operational issues and not enough adoption.

https://ffmuc.net/services/dns/2026/01/03/dnscrypt-abschaltung/#en

We prefer to offer #DoT, #DoQ, #DoH which many people use.

We also suppport #RFC9462 so clients auto upgrade from Plaindns to encryption if possible.

https://ffmuc.net/services/dns/2026/01/09/rfc9462-rfc9463-support/#en

Abschaltung von DNSCrypt

Freifunk München

You want a secure encrypted no-logs DNS server while you are at #39c3?

Or need a #DNS server for experiments while there?

You are very welcome to test all the #DoQ, #DoH, #DoT etc stuff

IPv4: 185.150.99.255 / 5.1.66.255
IPv6: 2001:678:e68:f000:: / 2001:678:ed0:f000::

DoH: https://doh.ffmuc.net/dns-query
DoT/DoQ: dot.ffmuc.net / doq.ffmuc.net Port 853

Stats:
https://stats.ffmuc.net/d/tlvoghcZk/doh-dot

#Freifunk #Privacy #EU

@sebsauvage Bonsoir, #AdGuardHome fonctionne en #DoT, #DoH, #DoQ en tant que client mais aussi mais aussi serveur.
Cela signifie que tu peux utiliser le protocole de ton choix avec tes serveurs upstream (résolveurs DNS), et un protocole différent avec les clients (tes PC, tablettes, smartphones, imprimantes…).
La partie qui est sympathique est que tu as la possibilité de déclarer tes appareils et de permettre uniquement à ces appareils d’interroger ton DNS AGH. Ainsi tu peux utiliser ton serveur DNS depuis l’extérieur sans être un résolveur public (car non utilisable par les inconnus).
Je procède ainsi pour les appareils de ma famille. En prime tu peux générer un fichier MOBILECONFIG pour les appareils iOS directement depuis l’interface de gestion. De cette façon, il n’y a pas besoin d’être connecté en VPN sur une machine de ton LAN pour profiter de ton serveur DNS.
En ce qui concerne les listes de blocages, tu en as toute une tripotée à dispo, mais libre à toi d’en ajouter. Cependant je trouve que la liste est déjà très bien fournie de base. Ces listes se mettent à jour toutes les 24 heures par défaut, mais tu peux réduire ce temps si tu le souhaites.
AGH te permet de bloquer des services (liste mise à jour régulièrement) comme X, LinkedIn, WhatsApp…

Tu peux, comme #PiHole, choisir d’utiliser un résolveur local (#Unbound, #Knot, #BIND…) ou un résolveur public via le protocole de ton choix.

Je partage ce lien un peu daté certes, mais qui est toujours applicable avec les versions actuelles pour les détails techniques de ce que je viens d’expliquer https://adguard.com/en/blog/adguard-home-on-public-server.html

Les développeurs de #AdGaurdTeam ont également développé un client DNS pour toutes sortent de systèmes d’exploitation. Tu peux ainsi utiliser tous les protocoles liés à DNS sur tes machines, même si le système d’exploitation ne prend pas nativement en charge ces protocoles. Exemple : DoQ sur Windows et Linux.

@brunospy

How to setup AdGuard Home on a public server

This post explains in detail how to setup your own AdGuard Home on a public server, configure encryption and use it.

AdGuard Blog

Reaching out to anyone who configured their DNS transport protocol. If you intentionally configured your home router's or your devices DNS service, what did you pick, and why?

Please retoot for reach.

#DNS #Survey #AskMastodon #AskFedi #AskInfosec #DoT #DoH #DoQ #TLS #QUIC #TCP #UDP #HTTPS

DNS-over-UDP
38.1%
DNS-over-TCP
4.8%
DoT
19%
DoH
33.3%
DoQ
4.8%
Poll ended at .

You should see another Performance improvement now for #DoH, #DoT and #DoQ 🚀

DoH: https://doh.ffmuc.net/dns-query
DoQ: doq.ffmuc.net:853
DoT: dot.ffmuc.net:853

Support us at: https://spende.ffmuc.net

Live Stats:
https://stats.ffmuc.net/d/tlvoghcZk/doh-dot?orgId=1&from=now-2d&to=now&timezone=browser&refresh=1m

#EU #Privacy #Freifunk #Data #Tech #DNS #IPv6

We are adding support for #DoQ!

IPv4: 185.150.99.255 / 5.1.66.255
IPv6: 2001:678:e68:f000:: / 2001:678:ed0:f000::
DoH: https://doh.ffmuc.net/dns-query
DoT/DoQ: http://dot.ffmuc.net Port 853

Live stats:
https://stats.ffmuc.net/d/tlvoghcZk/doh-dot?orgId=1&from=now-2d&to=now&timezone=browser&refresh=1m

🛰️ DNS2 ya lleva 4 horas en producción tras la migración a Alemania... ¡y funciona como un reloj atómico!

🔹 29,9 millones de peticiones resueltas
🔸 99,92 % de aciertos en caché
💤 CPU en reposo, RAM sobrada
⚡ Latencias de 0 ms en caliente

Privacidad, velocidad y estabilidad, sin magia oscura. Solo #RocksDNS.
🌐 https://rocksdns.ovh

#DNS #DoH #DoT #DoQ #Privacidad #Fediverso

RocksDNS — DNS cifrado y privado

DNS público con DoH, DoT y DoQ. Sin logs, sin tracking y optimizado para privacidad.

We updated DNS-over-QUIC in Unbound #DNS resolver to use the latest release of ngtcp2, version 1.13.0. It now also supports OpenSSL 3.5.0.

In addition, this change now calls the new performance increase init for the ngtcp2 crypto library. #DoQ #OpenSource

https://github.com/NLnetLabs/unbound/issues/1296

DNS over QUIC depends on a very outdated version of ngtcp2 · Issue #1296 · NLnetLabs/unbound

I'm trying to add support for DNS over QUIC in nixpkgs at NixOS/nixpkgs#417917, however the build fails because it depends on ngtcp2 0.19.2 whereas we are currently on 1.13.0 - therefore i would li...

GitHub