<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dns-Over-Tls on MT-TECH.FI</title>
    <link>https://mt-tech.fi/tag/dns-over-tls/</link>
    <description>Recent content in Dns-Over-Tls on MT-TECH.FI</description>
    <generator>Hugo -- 0.147.2</generator>
    <language>fi</language>
    <lastBuildDate>Sat, 01 Sep 2018 11:38:13 +0000</lastBuildDate>
    <atom:link href="https://mt-tech.fi/tag/dns-over-tls/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Pi-hole ja DNS over TLS -välityspalvelin HaProxy:llä</title>
      <link>https://mt-tech.fi/pi-hole-ja-dns-over-tls-valityspalvelin-haproxylla/</link>
      <pubDate>Sat, 01 Sep 2018 11:38:13 +0000</pubDate>
      <guid>https://mt-tech.fi/pi-hole-ja-dns-over-tls-valityspalvelin-haproxylla/</guid>
      <description>&lt;p&gt;Itsellä on ollut jonkinaikaa kodin sisäverkossa Pi-hole DNS-resolver -palvelin, joka suodattaa automaattisesti mm. mainoksia ja trackereitä verkossani. Kuitenkin esimerkiksi Androidilla käyttäessä muissa verkoissa niin DNS-palvelimia ei ole oikein voinut muuttaa ennen &lt;a href=&#34;https://android-developers.googleblog.com/2018/04/dns-over-tls-support-in-android-p.html&#34;&gt;Android 9&lt;/a&gt;:llä olevaa DNS over TLS (DoT)-tukea, johon voi nyt oman DNS-palvelimenkin asettaa.&lt;/p&gt;
&lt;p&gt;Mikäli sisäverkossasi on toinen DNS-palvelin niin tämä ohje toimii muillakin nimipalvelimilla.&lt;/p&gt;
&lt;h2 id=&#34;tarvittavat-asiat&#34;&gt;Tarvittavat asiat&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Julkinen verkkotunnus, kuten mt-tech.fi (voi olla myös aliverkkotunnus). Ohjeessa käytän example.org verkkotunnusta.&lt;/li&gt;
&lt;li&gt;Julkinen IP-osoitteen, mihin olet ohjannut DNS:n avulla verkkotunnuksesi.&lt;/li&gt;
&lt;li&gt;SSL-sertifikaatti, ilmainen Let&amp;rsquo;s Encrypt käy hyvin&lt;/li&gt;
&lt;li&gt;Palomuurista tulee avata portti 853 internettiin.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;asenna-ja-konfiguroi-haproxy&#34;&gt;Asenna ja konfiguroi haProxy&lt;/h2&gt;
&lt;p&gt;Asenna haProxy-pakettihallinnasta.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nimipalvelinpyynnön salaaminen ja aitouden varmistaminen</title>
      <link>https://mt-tech.fi/nimipalvelinpyynnon-salaaminen-ja-aitouden-varmistaminen/</link>
      <pubDate>Tue, 01 May 2018 10:46:41 +0000</pubDate>
      <guid>https://mt-tech.fi/nimipalvelinpyynnon-salaaminen-ja-aitouden-varmistaminen/</guid>
      <description>&lt;p&gt;Meillä on tapana tänäpäivänä salata kaikki mahdollinen liikenne ja varmistaa tietojen aitouksia. Verkkosivuilla on käytössä SSL/TLS-pohjainen HTTPS-yhteys, joka suojaa liikenteen esimerkiksi tähän sivustolle. Lisäksi käytämme tarvittaessa erilaisia VPN-yhteyksiä. Mutta yksi erikoisuus on siis että nimipalvelinliikennettä ei suojata tänäpäivänä oikein mitenkään. Se on siis täysin salaamatonta!&lt;/p&gt;
&lt;h2 id=&#34;nimipalvelin-on-internetin-puhelinluettelo&#34;&gt;Nimipalvelin on internetin puhelinluettelo&lt;/h2&gt;
&lt;p&gt;Nimipalvelin on yksinkertaisuudessa internetin puhelinluettelo. Sielä on nimiä (verkko-osoitteita, kuten mt-tech.fi) ja IP-osoitteita kuten 185.168.204.248 tai 2a0b:a700:2:1::103. Kysymme siis usein nimipalvelimelta minne haluamme mennä ja se kertoo meille sitten IP-osoitteen. Tämä olisi sama juttu kun soitettaisiin Fonectalle ja kysyttäisiin puhelinnumeroa.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
