Zoals gezegd.
Er is bovenaan in de instellingen zijn er Preferred en Alternative velden voor de DNS.
In de Alternatieve velden, staan de bestaande servers 43 en 76
Ik verwacht dat de fritzbox deze alleen gebruikt als de andere falen.
In dit geval, als de nieuwe dns het helemaal begeeft.
Tot nu toe, loopt alles goed.
Dat achter 83 niets meer staat, vermoed ik dat die lang niet is gebruikt.
Achter 43 en 76 komt niets te staan, omdat die niet in de DoT zitten momenteel.
Is er iets met de test DNS servers?
Sinds vanochtend duurt het langere tijd voordat sites laden en mis ik ook regelmatig opmaak en graphics. Als ik dan ververs klopt het allemaal wel…
Hij gebruikt op dit moment 185.93.175.47 en ik merk geen verschil.
Nog even getest hier. (zonder DoH met DoT)
Het enige waar ze over vallen is, QNAME Minimisation
Die is er ook met DoH op de standaard Freedom DNS
En als ik andere externe DNS diensten probeer met DoH, is er veel meer rood.
Ik zie ook regelmatig dat eerste pogingen niet helemaal uit de verf komen en “retry” enkele seconden later wel correct zijn komen.
Ik zie het verschijnsel dat f-droid eerste keer meldt dat er geen updates zijn en na refresh direct erna wel updates zijn.
We denken dat de nieuwe DNS-setup goed werkt en daarom willen we de IP-adressen, hostnames en certificaten van de gewone productie DNSen omzetten naar de nieuwe setup. We laten het tijdstip een beetje afhangen van het aantal gebruikers (hopelijk 0) en zullen dat hier op de community aankondigen
Met de nieuwe setup denken we te voorkomen dat bij het uitvallen van één server, de andere server weer wordt meegesleept.
Freedom is vast blij dat wij wilden testen (door drukte vergat @Arien vast het woord “Dank” toe te voegen, dus dat doe ik hier dan maar namens de Freedom-werkmensen)
@arien geeft dns1.freedom.nl en dns2.freedom.nl aan.
Ik zie dat jij bij resolutienamen DNS-servers DNS.Freedom.NL hebt ingevuld.
Ik weet eerlijk gezegd niets van DNS af. Dus ik vraag me af waarom jij daar iets anders hebt staan.
dns1.freedom.nl en dns2.freedom.nl zijn twee fysiek verschillende servers. Elk met één IPv6 en één IPv4 adres. De naam: dns.freedom.nl geeft de vier adressen van beide servers terug:
De naam dns.freedom.nl representeert dus alle DNS-server-adressen van freedom.
Iets langere uitleg:
Je hebt DNS-servers nodig om de IP-adressen die bij een zeg maar “computernaam” zoals www.freedom.nl hoort te vinden. Zo’n naam-van -de-computer (www) plus domeinnaam (freedom.nl) wordt een FQDN - Fully Qualified Domain Name - genoemd. Dat vinden van bijvoorbeeld een IP-adres bij een FQDN in DNS wordt resolving genoemd.
Om dat te kunnen doen heeft je fritz!box adressen van DNS-servers die die FQDNs kunnen resolven nodig. Indien je kiest voor “Door internetaanbieder toegewezen server” wordt die adressen automagisch voor je ingesteld bij het opbouwen van de verbinding.
Maar als je deze adressen liever zelf invult dan leek het me handig om beide servers los te benoemen. In de hoop dat mensen dan beide servers opgeven; zodat er één uit zou kunnen vallen.
Als je DNS over een versleutelde verbinding (DoT) gebruikt. Dan moet je een FQDN gebruiken. Dat is nodig want die naam staat in het certificaat dat wordt gebruikt om de echtheid van de DNS-server(s) die DoT doen te garanderen.
Je kunt ook voor DoT-servers dns1.freedom.nl en/of dns2.freedom.nl invullen. Maar dns.freedom.nl geeft vier IP-adressen (2xIPv4 en 2xIPv6) terug en is dus minder tikwerk De Fritz!box zal een van de vier IP-adressen kiezen om te gebruiken en bij de volgende sessie kán weer een ander adres worden gekozen.
Bij het opzetten van de PPP-tunnel worden de twee IPv4-adressen van beide DNS-servers via IPCP (Internet Protocol Control Protocol) doorgegeven.
Dan volgt IPV6CP (Internet Protocol Version 6 Control Protocol) om de MAC-adressen van de interfaces uit te wisselen; zodat de link local IPv6-adressen kunnen worden berekend. Daarop volgt DHCPv6-PD waarbij ook de IPV6-adressen van beide servers worden doorgegeven.
Dan heeft de Fritz!box (of ander type router) dus alle vier de adressen om te gebruiken.
Alleen een klein aantal klanten die nog op de apparatuur van het voormalige Cambrium zitten krijgen maar één IPv6-adres via DHCPv6 door. Dat is een beperking van die apparatuur.