[討論] DNS 1.1.1.1的安全性是否足夠?

看板MobileComm作者 (Galaxy Slag思嗆別人井咎)時間5年前 (2018/12/03 14:02), 5年前編輯推噓22(25359)
留言87則, 29人參與, 5年前最新討論串1/1
最近陸續把將家中的行動裝置都裝上了Clouldflare提供的DNS app未來也打算常駐這款強 調 想知道各位使用網路銀行相關服務的時候,會不會因為有資安方面的疑慮而暫時將DNS ( 筆誤補充:是指1.1.1.1這款app)關閉? 但轉念一想,防範Clouldflare, Amazon Web Services, Google Cloud Platform或是Azu re這類服務似乎沒什麼意義,很多公司行號的資料都是直接存放在上面,根本不用等使用者自投羅網,直接在資料庫裡面撈就好?如此一來好像也沒什麼好怕的? ----- Sent from JPTT on my Samsung Galaxy Nexus. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.96.224 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1543816948.A.B82.html

12/03 14:04, 5年前 , 1F
不知道你在說什麼 先有觀念再來談資安吧..
12/03 14:04, 1F

12/03 14:05, 5年前 , 2F
試試看SecureDNS? https://securedns.eu/
12/03 14:05, 2F

12/03 14:05, 5年前 , 3F
12/03 14:05, 3F

12/03 14:08, 5年前 , 4F
DNS APP?
12/03 14:08, 4F

12/03 14:12, 5年前 , 5F
誰解釋一下有資安疑慮暫時將DNS關閉這是啥鬼
12/03 14:12, 5F

12/03 14:13, 5年前 , 6F
我用起來還沒8.8.8.8好用
12/03 14:13, 6F

12/03 14:16, 5年前 , 7F
關閉DNS? 你家自己架了DNS? 這個太屌
12/03 14:16, 7F
不要挑語病啦,我是指Clouldflare在Appstore跟Google Play上面提供的1.1.1.1這款app

12/03 14:16, 5年前 , 8F
通常只是架個本機VPN 繞過行動網路不能改DNS的限制
12/03 14:16, 8F

12/03 14:17, 5年前 , 9F
自架DNS確實是個方案,linux設定一下其實也還好
12/03 14:17, 9F

12/03 14:18, 5年前 , 10F
何不試試101.101.101.101
12/03 14:18, 10F

12/03 14:19, 5年前 , 11F
xDDDDDDD DNS關掉以後要背好多ip
12/03 14:19, 11F

12/03 14:21, 5年前 , 12F
然後那個"關掉DNS" 指的是關閉APP提供的VPN吧(?
12/03 14:21, 12F
對,謝謝BDrip大大,我少打了app ※ 編輯: LoveBeam (219.85.96.224), 12/03/2018 14:24:10

12/03 14:21, 5年前 , 13F
建議為了資安完全不設DNS 有人是直接背IP 給您參考
12/03 14:21, 13F

12/03 14:23, 5年前 , 14F
自架DNS也是要跟root拿資料 太危險了
12/03 14:23, 14F

12/03 14:26, 5年前 , 15F
就算DNS騙你,憑證又驗證不過
12/03 14:26, 15F

12/03 14:41, 5年前 , 16F
要安全可以用 comodo 的 8.26.56.26 或 8.20.247.20
12/03 14:41, 16F

12/03 14:41, 5年前 , 17F
不過比較慢。Cloudflare 的我則是有些網站會連不上
12/03 14:41, 17F

12/03 14:41, 5年前 , 18F
,就乾脆都用 8.8.8.8
12/03 14:41, 18F

12/03 14:43, 5年前 , 19F
推101.101.101.101
12/03 14:43, 19F

12/03 14:44, 5年前 , 20F
建議關掉網路連未知來電也不接,不然詐騙電話太多了
12/03 14:44, 20F

12/03 14:44, 5年前 , 21F
很危險
12/03 14:44, 21F
我已經解釋的很清楚了,看不懂不怪你。 Joey452 : LM211用1.1.1.1之後,反應快多了 我就是要給LM 211用的耶!不過用起來沒有比較快的感覺,這幾天再來觀察一下 12/03 14:48

12/03 15:00, 5年前 , 22F
可以用 9.9.9.9 阿
12/03 15:00, 22F
※ 編輯: LoveBeam (219.85.96.224), 12/03/2018 15:03:11

12/03 15:01, 5年前 , 23F
剛剛用 dnsbenchmark 測試,上面板友提供那組 101的
12/03 15:01, 23F

12/03 15:02, 5年前 , 24F
超快
12/03 15:02, 24F
Quad 101這組是TWNIC的,不過它設定沒有1.1.1.1的app一鍵開關那麼方便 ※ 編輯: LoveBeam (219.85.96.224), 12/03/2018 15:08:48

12/03 15:06, 5年前 , 25F
原來101不是開玩笑!?
12/03 15:06, 25F

12/03 15:07, 5年前 , 26F
大概被故狗統戰了,每次都用8888
12/03 15:07, 26F

12/03 15:07, 5年前 , 27F

12/03 15:07, 5年前 , 28F
AdGuard也選8888
12/03 15:07, 28F
※ 編輯: LoveBeam (219.85.96.224), 12/03/2018 15:12:36 ※ 編輯: LoveBeam (219.85.96.224), 12/03/2018 15:16:00

12/03 15:26, 5年前 , 29F
101DNS前幾週中華電信什麼網路商路出包直接掛掉...
12/03 15:26, 29F

12/03 15:27, 5年前 , 30F
改成8888/1111才沒事 直接棄用101
12/03 15:27, 30F

12/03 15:34, 5年前 , 31F
推1樓 11樓,原Po要加油好嗎?
12/03 15:34, 31F

12/03 15:36, 5年前 , 32F
要更安全需要另外上DNSSEC clouflare1111已支援 不
12/03 15:36, 32F

12/03 15:36, 5年前 , 33F
過需要客戶端支援 目前尚未普遍
12/03 15:36, 33F

12/03 16:19, 5年前 , 34F
TWNIC那組只有接入中華..所以中華出問題當然會跟著
12/03 16:19, 34F

12/03 16:19, 5年前 , 35F
12/03 16:19, 35F

12/03 16:21, 5年前 , 36F
另外1.1.1.1 8.8.8.8 網站解析出來的伺服器會不在台
12/03 16:21, 36F

12/03 16:21, 5年前 , 37F
灣 像8.8.8.8查fb經常返回香港的伺服器 查詢延遲低
12/03 16:21, 37F

12/03 16:21, 5年前 , 38F
但實際連線可能會不好
12/03 16:21, 38F

12/03 16:21, 5年前 , 39F
然後9.9.9.9的話可能也有一樣的問題 而且9999在台灣
12/03 16:21, 39F

12/03 16:21, 5年前 , 40F
根本沒有點
12/03 16:21, 40F

12/03 16:26, 5年前 , 41F
comodo會擋yahoo新聞的短連結提供商Orz
12/03 16:26, 41F

12/03 16:31, 5年前 , 42F
之前試過1.1.1.1 有些網站開不起來
12/03 16:31, 42F

12/03 16:33, 5年前 , 43F
自架DNS 不會防護的話比用別人的還危險
12/03 16:33, 43F

12/03 16:50, 5年前 , 44F
感謝haku的說明
12/03 16:50, 44F

12/03 16:52, 5年前 , 45F
quad9反應很慢,不推,還不如opendns
12/03 16:52, 45F

12/03 17:37, 5年前 , 46F
有些銀行(像玉山銀行)1.1.1.1會開不起來,所以我
12/03 17:37, 46F

12/03 17:37, 5年前 , 47F
最後還是用回Google的DNS了
12/03 17:37, 47F

12/03 17:58, 5年前 , 48F
不是就網址跟ip轉換的伺服器嗎
12/03 17:58, 48F

12/03 19:34, 5年前 , 49F
256.256.256.256
12/03 19:34, 49F

12/03 19:57, 5年前 , 50F
話術就那幾招 要問倒客服也不是大問題
12/03 19:57, 50F

12/03 19:58, 5年前 , 51F
不過耳根子軟的人也更容易被隨便摸頭成功
12/03 19:58, 51F

12/03 19:58, 5年前 , 52F
推錯文 QQ
12/03 19:58, 52F

12/03 20:42, 5年前 , 53F
1.1.1.1很多舊路由器不支援,所以問題很多
12/03 20:42, 53F

12/03 21:58, 5年前 , 54F
intra支援google和cloudflare的dns 一鍵設定即可
12/03 21:58, 54F

12/04 01:24, 5年前 , 55F
幫原po噓一堆人不知道1111有出透過VPN連DNS的app就
12/04 01:24, 55F

12/04 01:24, 5年前 , 56F
在酸
12/04 01:24, 56F

12/04 02:13, 5年前 , 57F
喂 哪兒來的256 8 bit是0-255啦
12/04 02:13, 57F

12/04 02:15, 5年前 , 58F
關路由器什麼事 若在手機上設定 不管路由事 在路由
12/04 02:15, 58F

12/04 02:15, 5年前 , 59F
內設定就自定義DNS而已 支援度低的是DNSSEC罷了,
12/04 02:15, 59F

12/04 02:15, 5年前 , 60F
可以不用
12/04 02:15, 60F

12/04 02:16, 5年前 , 61F
樓上在哪個世界 替我們介紹一下你說的是什麼吧
12/04 02:16, 61F

12/04 07:52, 5年前 , 62F

12/04 07:52, 5年前 , 63F
m.cloudflare.onedotonedotonedotone
12/04 07:52, 63F

12/04 07:53, 5年前 , 64F
12/04 07:53, 64F

12/04 07:55, 5年前 , 65F
原PO都已經說是在商店了還要介紹世界給你看?
12/04 07:55, 65F

12/04 07:57, 5年前 , 66F
補推
12/04 07:57, 66F

12/04 18:24, 5年前 , 67F
還以為是包括我在內的一群人太腦包 沒想到卻是 XD
12/04 18:24, 67F

12/04 18:36, 5年前 , 68F
偵禰s透過VPN連DNS的app 笑
12/04 18:36, 68F

12/04 18:36, 5年前 , 69F
cloudflare那麼app任務很簡單 就是將系統的DNS伺服
12/04 18:36, 69F

12/04 18:36, 5年前 , 70F
器改為1.1.1.1而已
12/04 18:36, 70F

12/04 18:36, 5年前 , 71F
它骨子裡與使不使用VPN無關 安卓的VPN已是系統sta
12/04 18:36, 71F

12/04 18:36, 5年前 , 72F
ck負責的
12/04 18:36, 72F

12/04 18:41, 5年前 , 73F
而VPN一般可選擇要不要將DNS queries也透過VPN遞送
12/04 18:41, 73F

12/04 18:41, 5年前 , 74F
cloudflare此app的更新日誌在提醒的是要用戶注意
12/04 18:41, 74F

12/04 18:41, 5年前 , 75F
因為它自身無法掌握開機後被系統喚出來執行的次序
12/04 18:41, 75F

12/04 18:41, 5年前 , 76F
若碰上用戶VPN app先被執行與後於自身執行的情況
12/04 18:41, 76F

12/04 18:41, 5年前 , 77F
將導致DNS設定被覆蓋或覆蓋失敗的情形而已
12/04 18:41, 77F

12/04 18:43, 5年前 , 78F
這與cloudflare“1111有出透過VPN連DNS的app“無關
12/04 18:43, 78F

12/04 18:43, 5年前 , 79F
12/04 18:43, 79F

12/04 18:45, 5年前 , 80F
VPN還能自定義DNS與讓queries走VPN出去 本來就是一
12/04 18:45, 80F

12/04 18:45, 5年前 , 81F
般VPN stack的例行
12/04 18:45, 81F

12/04 22:56, 5年前 , 82F
本來就是講透過系統的VPN服務 不然勒
12/04 22:56, 82F

12/05 09:10, 5年前 , 83F
蛤 本來什麼?
12/05 09:10, 83F

12/05 09:10, 5年前 , 84F
這篇原先只有一鄉民提到VPN三個字
12/05 09:10, 84F

12/05 09:10, 5年前 , 85F
再說這個App又不提供VPN服務 它能做的是在使用VPN
12/05 09:10, 85F

12/05 09:10, 5年前 , 86F
的情況下告訴系統DNS請走1111
12/05 09:10, 86F

12/05 09:11, 5年前 , 87F
我大概知道你在說啥了 加密的DNS走的是VPN?
12/05 09:11, 87F
文章代碼(AID): #1S1CRqk2 (MobileComm)