neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
EÚ chce vytvoriť vlastnú službu rekurzívnych DNS serverov

Značky: DNS

DSL.sk, 20.1.2022


Európska únia pracuje na vytvorení vlastnej služby rekurzívnych DNS serverov pre verejné inštitúcie, firmy aj obyvateľov EÚ.

Projekt nesie označenie DNS4EU a aktuálne bola na projekt vypísaná výzva.

Rekurzívne DNS servery poskytujú pre internetové zariadenia službu prekladu domén na IP adresy, ktoré získavajú od autoritatívnych DNS serverov pre jednotlivé domény. Poskytovatelia pripojenia k Internetu štandardne prevádzkujú a užívateľom nastavujú vlastné rekurzívne DNS servery, viacerí aj veľkí poskytovatelia pripojenia na Slovensku už ale opakovane zaznamenávali výpadky služieb kvôli problémom s ich DNS servermi.

K dispozícii sú aj viaceré veľké verejné DNS služby, ktoré ale sídlia mimo EÚ. EÚ tak chce vytvoriť vlastnú službu okrem iného pre prípad výpadku niektorej z týchto veľkých verejných služieb.

Jej služba má okrem iného podľa výzvy lepšie reagovať na lokálne hrozby a fungovať plne v súlade s európskou legislatívou o ochrane súkromia a údajov.

Služba má byť voľne dostupná, zároveň majú byť k dispozícii platené rozšírené služby pre poskytovateľov pripojenia, firmy aj obyvateľov. Pre obyvateľov bude k dispozícii napríklad voliteľná služba rodičovskej kontroly a iného tiež voliteľného filtrovania.

V inom bode výzva spomína aj filtrovanie URL vedúcich k nelegálnemu obsahu, či má byť aj toto filtrovanie voliteľné nie je jasné.

Služba má podporovať aktuálne technické štandardy, DNSSEC, DNS over TLS, DoH a plnú kompatibilitu s IPv6.

Kedy by služba mohla byť uvedená do prevádzky, či k tomu príde a ako bude populárna nie je jasné.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

Cistou nahodou to vyzera ako dalsi krok ziskat vsetko pod kontrolu. Ak zaclenia tieto DNS pod hlavickou spolahlivosti do DoH (ako ma MS vo svojom novom Edge aj samotnom jadre Win10/Win11) pre majoritne browseri, tak si budu vediet manipulovat s odpovedami u majority uzivatelov.

Aktualne u nas ISP musia na zaklade sudnych rozhodnuti blokovat na svojich DNS pristup ku urcitym strankam, v tomto pripade uz to bude mat pod palcom rovno nejaka organizacia pod EU...

Odpovedať Známka: 6.8 Hodnotiť:
 

Niet nad lokalny postfix...
Odpovedať Známka: -6.7 Hodnotiť:
 

Postfix už robí aj DNS server?
Odpovedať Známka: 7.5 Hodnotiť:
 

SPÓŁDZIELNIA MIESZKANIOWA W GRUDZIĄDZU
Odpovedať Známka: -2.5 Hodnotiť:
 

myslel si unbound? Najlepsie skusenosti mam s AdGuard Home
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie, nie, nie! Náhoda je až keď televizny štáb prírodopísného dokumentu nájde malebnú scenériu, v popredí s čistinkou so zmrznutou mršinou v zlatom reze, takže môže divákom ponúknuť úchvatné zábery, ako si kvôli nej dva mimoriadne vzácne a ohrozené orly pri -12C a 1800 lx v súboji priekazne navzájom lámu krídla.
Odpovedať Známka: -2.2 Hodnotiť:
 

je to tak, ide tu len o kontrolu nad oveckami. DNS bude v EU ovladat nejaka autorita. Licencie nikto nebude vlastnit, vsetko bude marxisitcky cloud subscription model. A co este pride z coho sa poseriete je to ze na internet uz sa nedostanete bez autentifikacie ktora je naviazana priamo na vasu identitu. Doteraz sa to robilo ze ISP vie kto ste. Ale este sa to do par rokov pritvrdi na urovni OS a uzivatela v nom. A s linuxom sa bez tejto autentifikacie na internet nepripojite. ISP bude povinny to blokovat.
Odpovedať Známka: 3.5 Hodnotiť:
 

Globalisticka vlada sa boji sirenia informacii a hackerov. Potrebuju mat pod kontrolou kazdeho aby im fungovala cenzura.
Odpovedať Známka: 2.9 Hodnotiť:
 

chcu ma umlcat ze ma 4x uniesli mimozemstani!!!! celosvetove spiknutie, politicka objednavka, zaujaty sudca prokurator, moj advokat stale chory, vylieci ma len jachta v medzinarodnych vodach :-*
Odpovedať Známka: 5.2 Hodnotiť:
 

zákaz sirenia informacii uz mame:

Žilinka tají akú zmluvu podpísal v Moskve, bez referenda, bez našej vlády, sámizdatovo
Odpovedať Známka: 2.0 Hodnotiť:
 

A trhá Ti to obočím? To že sa sem serie USA a celé NATO Ťa neserie? Pôjde tam do tuhého, ale prečo sa do toho majú zasa všetci miešať?? Najmä tí, ktorí moc tým ich vzťahom a prepojeniam nerozumejú.
Odpovedať Známka: -2.4 Hodnotiť:
 

Heš maniak
Odpovedať Známka: 1.6 Hodnotiť:
 

Heš Štyribald
Odpovedať Známka: -3.0 Hodnotiť:
 

MY tvoríme NATO a máme tu mier. a vieme komu to vadí.
Odpovedať Známka: 3.1 Hodnotiť:
 

aha... :-(
jáj som nevedel.
Odpovedať Známka: -7.3 Hodnotiť:
 

https://www.bbc.com/news/world-europe-60061300

kukni si ako NATO omotáva Rusov...
Odpovedať Známka: -3.3 Hodnotiť:
 

Jasne, rusky troll si to tak vykladat moze. A da sa to vylozit aj jednoduchsie - krajiny, ktore su blizko Rusku povazuju byt v NATO za bezpecnejsie ako sa spoliehat, ze Rusi neposlu dovolenkarov.
Odpovedať Známka: 4.5 Hodnotiť:
 

Nie si Ty náhodou vo vláde?

Odpovedať Známka: -4.8 Hodnotiť:
 

Nie, ale skus pouvazovat preco Ukrajina tak vehementne sa tlaci do NATO. Mozno na to prides aj sam. Alebo to vies, ale sudruhom prachy z matickyrusi nesmrdia.
Odpovedať Známka: 4.5 Hodnotiť:
 

Mne po pouvazovani vychadza, ze ten komik, co tam prezidentuje, tym vyklada nejaky priekazne vehementny vtip.
Odpovedať Známka: 7.3 Hodnotiť:
 

Pri odtrhnutí od Ruska sa museli vyrovnať v oblasti zbraní, vrátiť Rusom jadrové zbrane a pod. Rusi na oplátku prisľúbili ochranu Ukrajiny.
Odpovedať Známka: -5.0 Hodnotiť:
 

Hej, nieco ako ked bolo treba "chranit" CSR v 68. Co znamena, ze Rus ziadne dohody nikdy dodrziavat nebude.
Odpovedať Známka: 6.0 Hodnotiť:
 

Mas tip na niekoho kto ich dodrziava?
Odpovedať Hodnotiť:
 

Spojene staty americke, Europska unia, Kanada, Australia, ...

USA sa da vycitat mnoho, ale kym tam nenastupil Trupeta tak dohody dodrziavali.
Odpovedať Hodnotiť:
 

3) Už dávno má mírumilovné RUSKO základny v Arménii, Ázerbájdžánu, Sýrii, Kazachstánu, Kyrgyzstánu, Tádžikistánu, Bělorusku, na Kubě a ve Vietnamu, jakož i na okupovaných územích v ukrajinském Sevastopolu, Abcházii a Jižní Osetii, v Moldávii (tzv. Podněsterské republice), v Kaliningradu, Karélii, Tuvě, na Sachalinu a na Kurilských ostrovech.

V říjnu 2014 odsouhlasila rozmístění ruských vojenských základen na svém území Argentina. V únoru 2015 podepsalo Rusko smlouvu o pronájmu letecké a námořní základny na Kypru. Naposledy na podzim 2018 o základně v Eritreji. Od r. 2014 Kreml podepsal 19 vojenských kontraktů s africkými zeměmi a tisíce příslušníků ruských "soukromých" armád (Vagnerovy společnost atd.) působí kromě Sýrie i v Gabonu, Súdánu, Libyii, Středoafrické republice a v Bosně.

4) Momentálně navíc Rusko jedná o pronájmu dalších základen v Srbsku, Řecku, Alžírsku, Eritreji, Angole, Mosambiku, Nikaragui, Venezuele, Singapuru a na Seychelách, atd. – jak potvrdil min. obrany,
Odpovedať Známka: 3.0 Hodnotiť:
 

A teraz rozprávku o UdatnejSovietskejArmáde.
Odpovedať Známka: -7.5 Hodnotiť:
 

Na rozpravky si tu ty odbornik.
Odpovedať Známka: 5.0 Hodnotiť:
 

z Aljasky to majú amíci bližie ale nevadí
Odpovedať Známka: 8.2 Hodnotiť:
 

trepes hovadiny. zisti si kto vlastni hlavne dns servery. je fajn, ze eu chcemat aj vlastne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pristup na internet je viazany na tvoju identitu, pretoze mas zmluvu s ISP. Ak mas mobil a pouzivas mobilny internet tak asi skus premyslat ako to funguje. Dalsia vec je, ze prikazat ISP aby logoval kazdu stranku kam ides je kravina, to by musela mat kazda domacnost zo zakona len jeden jediny pocitac :D :D Skus premyslat co pises..
Odpovedať Známka: 4.7 Hodnotiť:
 

V tej prvej casti mas pravdu. V tej druhej (zial) nie.

Viaceri ISP loguju vsetky stranky ktore domacnost navstivi, nie lebo nejaka zla EU chce sledovat prave teba, ale aby potom tie informacie predali reklamnym spolocnostiam. A to napriek tomu ze EU uz dost davno prijala regulaciu co toto vyslovne zakazuje.

Preto treba pouzivat sifrovanie, a pripadne anonymizacne siete ako TOR, potom tvoj ISP vidi figu borovu.
Odpovedať Známka: 6.0 Hodnotiť:
 

aj tu prvu cast napisal uplne zbytocne, pretoze som o tom tiez pisal, lebo som uplne vedel ze pride niekto ako on a zacne toto tvrdit, ale on to aj napriek tomu zacal tvrdit ze som to uz napisal :D Asi necital s porozumenim. A co sa tyka tej druhej casti, tak ani technicky tomu nerozumie ako sa to bude dat implementovat.
Odpovedať Hodnotiť:
 

mimochodom MacOS user uz teraz je naviazany z velkej casti na iCloud ucet.
Co sa tyka windowsu, tam uz je obtiazne vytvorit pocas instalacie pouzivatelsky ucet bez online microsoft uctu. Prve kroky su k tomu co som pisal uz urobene. Toto sa este sprisni a linux sa bude musiet zapojit aby bol schopny pripojit sa na net.
Odpovedať Známka: -5.0 Hodnotiť:
 

Ale prd, Macos sa ta maximalne pri prvom prihlaseni spyta, ci mas zaujem o icloud a ked mu povies nie, tak viac neotravuje.
Odpovedať Známka: 5.0 Hodnotiť:
 

Presne tak a cudujem sa, ze Apple s tym neotravuje viacej. Mam pracovne mac 3 roky a netusim, co je to icloud.
Odpovedať Známka: 5.0 Hodnotiť:
 

Este je mozne, ze mas nieco o com nevies. Ako v rozpravke.
Odpovedať Známka: 5.0 Hodnotiť:
 

Este je mozne, ze mas nieco o com nevies. Ako v rozpravke.
Odpovedať Hodnotiť:
 

To je prve co mi napadlo. Pravdepodobne dalsia moznost ako ziskat net pod kontrolu. Nepaci sa mi ked sa do technologii vrtaju politici.
Odpovedať Známka: 3.8 Hodnotiť:
 

ano shit EU to bude vypinat treba ju vypnut lebo je to priekazne shit...
Odpovedať Známka: -10.0 Hodnotiť:
 

blokovať teroristické organizácie, no tfuj, čo je to za slobodu, v takej číne alebo russku môžete protestovať proti NATO rovnako ako u nás! proti inému do 7 minút vás berú
Odpovedať Známka: -2.0 Hodnotiť:
 

A tých 400 sekúnd sú kde?
Odpovedať Známka: -2.0 Hodnotiť:
 

With blackjack and hookers! And censorship!
Odpovedať Známka: 2.0 Hodnotiť:
 

"filtrovanie URL vedúcich k nelegálnemu obsahu" == tak to im zelam vela stastia, kedze gro obsahu bezi na darkwebe. Kazdopadne ak by sa im to podarilo bloknut, tak nemecka policia nema do par tyzdnov co robit :D
Odpovedať Známka: 6.7 Hodnotiť:
 

IM sa to de facto nemôže podariť bloknúť, nakoľko z "EÚ chce vytvoriť" a "Európska únia pracuje na vytvorení" vychádza ako pravdivé priekazne len "bola na projekt vypísaná výzva".
Odpovedať Známka: 6.0 Hodnotiť:
 

Výzva je priekazne vypísaná až keď je známi dodávateľ.
Odpovedať Známka: -3.3 Hodnotiť:
 

Prečo ma dsl blokuje ?
Odpovedať Známka: -5.0 Hodnotiť:
 

Staci hodinka na zobudenie ? https://t .ly/2DXw
Odpovedať Známka: -5.0 Hodnotiť:
 

Opasky sa uťahujú pomaly.
Odpovedať Známka: 3.3 Hodnotiť:
 

Niekedy sa nosili traky a nebol tento problém.
Odpovedať Známka: 10.0 Hodnotiť:
 

freenetproject.org
Odpovedať Známka: 8.0 Hodnotiť:
 

Dalsi totalitny krok zo strany modreho CCCP.
Paradoxne inak mi blokoval Cloudflare DNS jeden cesky web ale Google DNS nie. Normalne som neveril ale asi ma google zaujem na tom nepchat sa to prevadzky a len zbierat data.
Odpovedať Známka: 4.5 Hodnotiť:
 

Cloudfare je s*cka ktorej business model je cisto na peniazoch. Nie je to davno, co umoznovali pristup na stranky s detskou pornografiou napriek ziadostiam Europolu/Interpolu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Kto by pouzival Cloudflare, alebo nebodaj Google DNS.

Odporucam DNS.Watch na 84.200.70.40 , je to verejna DNS siet ktora necenzuruje, neprofiluje a ani neloguje.
Odpovedať Známka: 8.0 Hodnotiť:
 

pouzivam opendns, dobre/zle?
Odpovedať Známka: 10.0 Hodnotiť:
 

To som pouzival aj ja az do doby ked zacali logovat. Akonahle nejake logy existuju, je iba otazka casu kedy si ich vyziada stat, prip. ich niekto ukradne. Prave preto som presiel na DNS.Watch, z toho co som nasiel to vyzera najnadejnejsie.

V mojom pripade to nie je az tak dolezite, kedze pouzivam TOR a teda aj DNS vystupneho uzla tej siete. Ale stale je to uzitocne na tych par stranok na ktore idem priamo.
Odpovedať Známka: 6.7 Hodnotiť:
 

To si rovno nastav root DNS a mas vystarano ;)
Kazdy DNS loguje, otazne iba je, v akom rozsahu. Pokial loguje iba chybne requesty, tak si teoreticky "safe", ale pokial aj nieco viac, tak mas smolu.
Spoliehat sa, ze niektory DNS neloguje je ako verit Matovicovi, ze poctivo sam napisal svoju diplomovku :)))
Odpovedať Známka: 4.3 Hodnotiť:
 

a čo hovoria páni experti na DNS od CZ.NIC ??

https://www.nic.cz/odvr
Odpovedať Hodnotiť:
 

haam sa orange pouci a zacne konecne fungovat
Odpovedať Hodnotiť:
 

Taka skvela sluzba ako DoH tam predsa musi byt!
Nech mozem blokovat dalsie IP adresy.
Dost co mi to uz zasiera touto kravinou android, firefox, teraz este aj EU to chce.
Odpovedať Hodnotiť:
 

tebe sa podarilo zohnat niekde vzdy aktualny zoznam DoH DNS IPciek? Lebo tie co su vo win hardcoded, tak sa myslim obcasne menia a tie, ktore su v prehliadacoch, su v cloude spravene tak, aby ked ich zablokujes, tak si znepristupnis aj niektory naviazany web (cize vonkajsia IP sa zhoduje s webserverom nejakeho web obsahu).
... ale pre fandov, co maju moc volneho casu je samozrejme vzdy jednoduche riesenie si ich postupne ziskat cez vlastny router/proxy s logovanim a potom analyzovanim.
Odpovedať Hodnotiť:
 

Ja pouzivam pfsense s pfblocker-ng devel kde mam explicitne zablokovane DoH ktore sa aktualizuju + smerom von blokovanie DNS sluzieb + outbond NAT na lokalneho resolvera pfka ak by nieco predsa len preslo a nebolo v zozname a samozrejme na pfku bezi aj openvpn server a vsetky zariadenia mimo domu tlacim cez to. Okrem toho tam bezi klasicky blocker s feedom proti ads, malwerom, trackerom atd., a pfko ako jedna z mala dokaze blokovat aj na urovni TLD, samozrejme to uz papa 5-10GB RAM podla robustnosti. Prave pre neschopnost blokovania na urovni TLD je pi-hole, adguard a velka cast firewallu nepouzitelna.
Odpovedať Hodnotiť:
 

https://github.com/oneoffdallas/dohservers
Odpovedať Hodnotiť:
 

hmm takže teraz si fotky mojej chlpatj prdele, ktoré mám v PC a telefóne bude môcť okrem američana a číňana pozrieť aj európan... Nech sa páči :P
Odpovedať Hodnotiť:
 

cely svet je zavisly od dns ktore vlastni usa.. je fajn, ze eu chce mat aj vlastne.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár