Freedom DNS-testers gezocht

Zoals gezegd.
Er is bovenaan in de instellingen zijn er Preferred en Alternative velden voor de DNS.
In de Alternatieve velden, staan de bestaande servers 43 en 76
Ik verwacht dat de fritzbox deze alleen gebruikt als de andere falen.
In dit geval, als de nieuwe dns het helemaal begeeft.
Tot nu toe, loopt alles goed. :smiley:

Dat achter 83 niets meer staat, vermoed ik dat die lang niet is gebruikt.
Achter 43 en 76 komt niets te staan, omdat die niet in de DoT zitten momenteel.

In mijn Fritzbox 7590 heb ik net de nieuwe DNS-servers ingesteld:

1 like

Ook hier sinds afgelopen vrijdag op de FB5530 de nieuwe DNS-servers in gebruik. Zowel IPv4 als IPv6 en DoT-encrypted en Fallback ingeschakeld.

Werkt als een zonnetje :sun_with_face:

Gusman

Goedemorgen,

Is er iets met de test DNS servers?
Sinds vanochtend duurt het langere tijd voordat sites laden en mis ik ook regelmatig opmaak en graphics. Als ik dan ververs klopt het allemaal wel…

Hij gebruikt op dit moment 185.93.175.47 en ik merk geen verschil.

Nog even getest hier. (zonder DoH met DoT)
Het enige waar ze over vallen is, QNAME Minimisation
Die is er ook met DoH op de standaard Freedom DNS
En als ik andere externe DNS diensten probeer met DoH, is er veel meer rood.

https://cmdns.dev.dns-oarc.net/

Ik zie ook regelmatig dat eerste pogingen niet helemaal uit de verf komen en “retry” enkele seconden later wel correct zijn komen.
Ik zie het verschijnsel dat f-droid eerste keer meldt dat er geen updates zijn en na refresh direct erna wel updates zijn.

Laatste 3 weken niets nieuws gelezen in deze post:
beste testers: nog iets te melden ?
(hier loopt het 6 weken prima)

Gaat prima, totaal geen problemen en reageert allemaal lekker snel!

Werkt hier als een zonnetje😊

Beste testers :slight_smile:

Bij deze willen we jullie verzoeken weer de gewone DNS-instellingen in te stellen.

Deze instellingen zijn:

  • dns1.freedom.nl
    IPv4: 185.93.175.43
    IPv6: 2a10:3780:2:52:185:93:175:43

  • dns2.freedom.nl
    IPv4: 185.232.98.76
    IPv6: 2a10:3780:2:53:185:232:98:76

We denken dat de nieuwe DNS-setup goed werkt en daarom willen we de IP-adressen, hostnames en certificaten van de gewone productie DNSen omzetten naar de nieuwe setup. We laten het tijdstip een beetje afhangen van het aantal gebruikers (hopelijk 0) en zullen dat hier op de community aankondigen

Met de nieuwe setup denken we te voorkomen dat bij het uitvallen van één server, de andere server weer wordt meegesleept.

3 likes

prima !
via de volgende schermen de boel weer terug naar normaal gezet:


( groen heeft de voorkeur; blauw is als jij de DNS-servers expliciet wilt vermelden )

en voor degenen die DoT (DNS-vragen over TLS) willen gebruiken, vul je iets lager het volgende in:

Freedom is vast blij dat wij wilden testen (door drukte vergat @Arien vast het woord “Dank” toe te voegen, dus dat doe ik hier dan maar namens de Freedom-werkmensen)

Alle testers: :+1: Dank

@arien geeft dns1.freedom.nl en dns2.freedom.nl aan.
Ik zie dat jij bij resolutienamen DNS-servers DNS.Freedom.NL hebt ingevuld.
Ik weet eerlijk gezegd niets van DNS af. Dus ik vraag me af waarom jij daar iets anders hebt staan.

Ik krijg vaker de klacht dat ik nogal horkerig overkom :confused: Nu snap ik wat ik niet goed doe :slight_smile: Dank daarvoor :slight_smile:

Uiteraard zijn we alle testers heel dankbaar en dat zal ik bij aankondiging van de overzetting onze dank uitspreken.

2 likes

Ik kan me zo indenken dat 2 regels bij DoT meer zekerheid geeft.
Anders loop je nog de kans, dat DoT uit valt als er een storing is.

In het kort:

dns1.freedom.nl en dns2.freedom.nl zijn twee fysiek verschillende servers. Elk met één IPv6 en één IPv4 adres. De naam: dns.freedom.nl geeft de vier adressen van beide servers terug:

% dig +short A dns.freedom.nl AAAA dns.freedom.nl
2a10:3780:2:52:185:93:175:43
2a10:3780:2:53:185:232:98:76
185.93.175.43
185.232.98.76

De naam dns.freedom.nl representeert dus alle DNS-server-adressen van freedom.

Iets langere uitleg:

Je hebt DNS-servers nodig om de IP-adressen die bij een zeg maar “computernaam” zoals www.freedom.nl hoort te vinden. Zo’n naam-van -de-computer (www) plus domeinnaam (freedom.nl) wordt een FQDN - Fully Qualified Domain Name - genoemd. Dat vinden van bijvoorbeeld een IP-adres bij een FQDN in DNS wordt resolving genoemd.

Om dat te kunnen doen heeft je fritz!box adressen van DNS-servers die die FQDNs kunnen resolven nodig. Indien je kiest voor “Door internetaanbieder toegewezen server” wordt die adressen automagisch voor je ingesteld bij het opbouwen van de verbinding.

Maar als je deze adressen liever zelf invult dan leek het me handig om beide servers los te benoemen. In de hoop dat mensen dan beide servers opgeven; zodat er één uit zou kunnen vallen.

Als je DNS over een versleutelde verbinding (DoT) gebruikt. Dan moet je een FQDN gebruiken. Dat is nodig want die naam staat in het certificaat dat wordt gebruikt om de echtheid van de DNS-server(s) die DoT doen te garanderen.

Je kunt ook voor DoT-servers dns1.freedom.nl en/of dns2.freedom.nl invullen. Maar dns.freedom.nl geeft vier IP-adressen (2xIPv4 en 2xIPv6) terug en is dus minder tikwerk :slight_smile: De Fritz!box zal een van de vier IP-adressen kiezen om te gebruiken en bij de volgende sessie kán weer een ander adres worden gekozen.

3 likes

Bij het opzetten van de PPP-tunnel worden de twee IPv4-adressen van beide DNS-servers via IPCP (Internet Protocol Control Protocol) doorgegeven.

Dan volgt IPV6CP (Internet Protocol Version 6 Control Protocol) om de MAC-adressen van de interfaces uit te wisselen; zodat de link local IPv6-adressen kunnen worden berekend. Daarop volgt DHCPv6-PD waarbij ook de IPV6-adressen van beide servers worden doorgegeven.

Dan heeft de Fritz!box (of ander type router) dus alle vier de adressen om te gebruiken.

Alleen een klein aantal klanten die nog op de apparatuur van het voormalige Cambrium zitten krijgen maar één IPv6-adres via DHCPv6 door. Dat is een beperking van die apparatuur.

7 likes

heerlijk, zo’n uitleg;
zo leren wij nog eens wat … …

Beste @Gusman, @Jonathan, @anon7071147, @MLohnen @net, @PeterB, @pe1hma, @Reijer, @Subbink, @WoSp,

( ik mag er maar 10 noemen )

we gaan weer terug naar ‘normaal’
Lees maar eens:

Onderhoud aan de DNS servers donderdag 22 augustus 2024 - STORINGEN - Freedom Community

Groetjes,
mede-klant drs_W

Hoi Drs_W, bedankt voor de “hint” :+1: en op basis van de voorgaande berichten was ik al overgestapt naar: dns.freedom.nl en ben ik er helemaal klaar voor…

Fijne dag vandaag :+1:

Gusman