Ik gebruik als modem een zelf gebouwd device met OPNsense. Unbound biedt daar de optie om DNS over TLS servers toe te voegen, maar enkel op basis van IP en dus niet op basis van domeinnaam. Is er een reden dat op Algemene instellingen | Freedom enkel een domeinnaam genoemd wordt voor DOT? Ik heb nu een DNS lookup gedaan en kreeg de volgende adressen:
Bij DoT moet er een TLS verbinding opgezet worden en de meeste certificaten worden uitgegeven op basis van een naam en niet op basis van een IP. Dus vind ik het logisch dat Freedom bij de instellingen alleen de naam noemt.
@subbink Ik wist niet dat de hostname nodig was voor verificatie, eigenlijk heel logisch! Toevallig net een update gehad van OPNsense naar 21.7. Nu ziet de Unbound interface er anders uit voor DNS over TLS. Kan nu netjes de hostname invullen, maar het IP is nog steeds vereist. Dat lijkt me voor een DNS server dan ook weer logisch, waarmee kan hij anders resolven?