Jump to content
Forumu Destekleyenlere Katılın ×
Paticik Forumları
2000 lerden beri faal olan, çok şukela bir paylaşım platformuyuz. Hoşgeldiniz.

Paticik için DNS


Öne çıkan mesajlar

  • Genel Yönetici
Mesaj tarihi:
DNS sunucusu kurdum bir tane, adresi bu: 188.166.124.161

Sunucu Amsterdam'da. Telekom'un Google DNS'lerini kaçırdığını biliyorsunuz vaktinde, OpenDNS ya da Comodo gibi şirketlere de güven olmuyor zaten, kendim halletmeye karar verdim sonunda DNS meselesini ben de.

DNSSEC desteği ile çalışıyor, şuradaki reklam, izleme, bilgi toplama, warez ve benzeri şeyleri DNS seviyesinde engelliyor hiç aratmayarak (veriyolu ve hız da kurtarıyor böylece).

Hiçbir log tutmuyor, hata loglarını bile kapattım sorun çıkarsa açarım diye. OpenDNS'nin DNS sunucuları DNS aramalarının kaydını tutuyor mesela, güvenemiyorum şirketsel DNS sunucusu sağlayıcılarına. okTurtles gibi projeler ise bireysel sunucular üzerinden yürüyor, ona da tam güvenemiyorum.

Haftada bir engelleme listesini ve root listesini yenileyerek ön belleği temizliyor.

Teknik olarak saniyede binlerce aramaya rahatça cevap verebilmesi lazım sunucunun.

İlk DNS adresiniz olarak kullanabilirsiniz, ikinci olarak güvendiğiniz bir şey yazın, kendiniz kurun ya da boş bırakın. İkincil DNS olarak aynı sunucuyu kendi OS X makinamda aynı ayarlarla kurarak çalıştırdım ben, sorun çıkarsa yerel olarak DNS sorgularına cevap verecek OS X. Unbound ve Unbound Block Hosts diye aratırsanız nasıl yapacağınızı ögrenebilirsiniz ama benim sunucum kadar hızlı olmaz evinizdeki makine bağlantı hızınız ve veriminiz nedeniyle. Benim yerel sunucu mesela Amsterdam'dakinden 3-4 kat daha yavaş.

Sonuç olarak bana güvenebilirseniz kullanın. Kullanım kaydı tutmuyorum ve AdBlock'ların engellediği gizlilik ve reklam listelerini DNS seviyesinde engelliyorum işte.

Burada Paticik'e ve DoubleClick'e birer DNS sorgusunun ve DNSSEC testinin sonuçları var:

http://drop.muratcansimsek.com/Screen%20Shot%202015-04-20%20at%2016.41.01-SGQPx9SCs4.png

PS. Kendi kullanımım için kurdum, paylaşayım dedim sadece.
  • Genel Yönetici
Mesaj tarihi:
neutrino said:

Kullanırsak yük bindirmiş olur muyuz?

Ne kadara maloldu sana?


DigitalOcean'daki vps uzerinde duruyor. Zaten vardi blog, ebook sunucusu, sync ve file hosting icin, ek bir masraf getirmedi. Yuk binmez.
Mesaj tarihi:
Beyler GERGE'ye güvenmeyin. Bilgisayarınızdaki her korsan faaliyeti loglayıp, gerekli yerlere iletecek. Öyle para ile filan da vazgeçmez bu. Söyleyeyim.
  • Genel Yönetici
Mesaj tarihi:
Flassh said:

2. dns olarak google dnsi falan yazarsak nolur


Benim sunucu cevap vermediginde oradan sorgular adresi.
Mesaj tarihi:
barbu said:

Beyler GERGE'ye güvenmeyin. Bilgisayarınızdaki her korsan faaliyeti loglayıp, gerekli yerlere iletecek. Öyle para ile filan da vazgeçmez bu. Söyleyeyim.


Bunu her sayfaya koymak lazım :)
Mesaj tarihi:
http://someonewhocares.org/hosts/butun siteleri tek tek elle yazmiyodur heralde?

try catch mekanizmasi nedir?kendimiz boyle bi liste yapmak istesek yolu yordami araci nereden gecer?
  • Genel Yönetici
Mesaj tarihi:
Büyük ihtimalle elle yapılmıştır, epey eski projelerin devamı bu.

Bu daha iyi bir çözüm olabilir ama estetik o kadar dert değilse. AdBlock'lar en verimsiz araçlardan aslında. Sayfanın yüklenmesini yavaşlatıyor, bazen 1GB ram bile ekleyebiliyorlar tek sayfayla. Sayfa yüklenirken %10 civarı işlemci kullanımı gördüğüm de oldu yer yer. Burada da güzelce açıklamış adam: http://www.extremetech.com/computing/182428-ironic-iframes-adblock-plus-is-probably-the-reason-firefox-and-chrome-are-such-memory-hogs

Normalde kullandığı ram 1GB civarı oluyor ama çok benim için bu, özellikle açık tablara göre 2GB'ye çıkabildiğini düşünürsek. 16GB ram olabilir sizde ama Macbook Air'dayım ben. Bundan önce bazen oyun oynarken ya da VM çalıştırken AdBlock'u kapatmam gerekebiliyordu.

Zaten bu sunucuyu açarken ana amaçlarımdan biri de reklam, malware ve tracking olayını bilgisayarıma iş bindirmeden halletme ve kolayca tablet ile akıllı telefon üzerinde de kullanmaktı. Mesele sırf bilgisayar olsa zaten yerel hosts dosyasına koyarım bunu, hallolur.

Ama estetik olarak kötü biraz, reklamın frame her zaman kalkmıyor. O kalksın diye AdBlock açarsam da kendisinin bir anlamı kalmıyor zaten.
  • Genel Yönetici
Mesaj tarihi:
Son ayarlarini yaptim sunucunun, guvenlik ayarlarini becerebildigim kadar ust seviyeye cikardim. Sunu da aktive ettim: https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 Cok eski sunucularda calismayabiliyormus ama genelde sorun cikarmiyormus, soyleyeyim dedim o nedenle. Guvenligi epey epey arttiriyor ama, buyuk corporate guvenlik araclarinin arkasinda olmadigimdan ben acmayi dogru buldum.

Sunucuyu test edemedim ama uzgunum ki. Benim Macbook Air'i outperform etti. Saniyede 15000 tane sorgu yolluyordum ama en son, DNS sunucusunun islemci kullanimi %1'in altindaydi =)
Mesaj tarihi:
pulkas said:

http://someonewhocares.org/hosts/butun siteleri tek tek elle yazmiyodur heralde?

try catch mekanizmasi nedir?kendimiz boyle bi liste yapmak istesek yolu yordami araci nereden gecer?


http://winhelp2002.mvps.org/hosts.htm#Related

bu da iyidir
  • Genel Yönetici
Mesaj tarihi:
Someonewhocares'dekinin ozelligi scriptlerle okunmaya uygun olmasi.
Soyle bir script kullanarak ayarliyorum istedigim gibi: http://paste.muratcansimsek.com/okafebifam
  • Genel Yönetici
Mesaj tarihi:
Yerli reklamlari ve izleme seylerini de engellemek icin sunucu listesi cikarmaya basladim. Liste surada: http://forum.paticik.com/read.php?5,8019590

Yerli reklamlar gorunuydu DNS kullanirken, bu liste yavas yavas buyur.

Basil bir bash script ile sed kullanarak DNS sunucusunun okuyabilecegi bir formata ceviriyorum.
×
×
  • Yeni Oluştur...