Jak ustawić router DDWRT, aby korzystał tylko z opendns?


2

Muszę skonfigurować router, aby używał opendns. Posiada najnowsze oprogramowanie DDWRT. Ale chcę, aby router działał jako serwer DNS, więc będzie buforował zapytania. Ustawiłem dodatkowe opcje DNSMasq w następujący sposób:

no-resolv
strict-order
server=208.67.222.222
server=208.67.222.220

Ustawiłem serwer openDNS dla statycznych serwerów dns i dodałem następujące reguły zapory do routera:

iptables -t nat -A PREROUTING -i br0 -p udp --dport 53 -j DNAT --to $(nvram get lan_ipaddr)
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to $(nvram get lan_ipaddr)

Zgodnie z tą konfiguracją, czy router przekieruje wszystkie żądania dns do opendns bez buforowania, czy też buforuje?


Router nie buforuje żądań dns, ale komputer buforuje informacje dns dostarczone przez router.
Ramhound,

@Ramhound Jak ustawić router, aby buforował żądania?
THpubs

Twoje pytanie nie było jasne, więc podałem niepoprawną odpowiedź. Jak wymyśliłeś to polecenie, jeśli nie wiesz, co ono robi?
Ramhound,

@Ramhound Za pośrednictwem wiki DDWRT :) Ale nie ma tam szczegółowych wyjaśnień
THpubs

OpenDNS jest złym wyborem, ponieważ wstawi reklamy tam, gdzie powinna być odpowiedź NX. Może to czasami powodować nieprawidłowe działanie oprogramowania. Reklamy są czymś, czego należy unikać. Wybierz lepszego dostawcę DNS. Poza tym fałszowanie DNS nie jest właściwym środkiem bezpieczeństwa, bez względu na to, co próbujesz zrobić.
Zdenek,

Odpowiedzi:


1

Na karcie Usługi, w obszarze Dodatkowe opcje DNSMasq, możesz ustawić te dwie opcje:

cache-size=0 
no-negcache 

Ze strony podręcznika DNSMasq:

Rozmiar pamięci podręcznej: Ustaw rozmiar pamięci podręcznej dnsmasq. Domyślnie jest to 150 nazw. Ustawienie wartości bufora na zero wyłącza buforowanie.


Cześć, muszę włączyć buforowanie i ustawić go na pierwsze zapytanie opendns, a następnie buforowanie tych żądań
THpubs

1
@EApubs - Więc zamiast ustawić rozmiar pamięci podręcznej na 0, wybierz inną liczbę?
Ramhound,

1
Tak. Liczba wskazuje liczbę nazw, które będą buforowane.
Ian Atkin
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.