ABA


"האם הגדרות Cloudflare נכונות כאן?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #26835 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 26835
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76254 הודעות, 28 פידבק, 54 נקודות
   13:52   24.04.23   
אל הפורום  
  האם הגדרות Cloudflare נכונות כאן?  
 
   הסעיפים שבהם מופיע NO, זה בסדר?



                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תלוי במה שאתה צריך ו/או רוצה Gnothi_seauton 24.04.23 21:55 1
     הבנתי, תודה! אז בעצם מי שהגדיר בראוטר CF עדיין נהנה מלייטנסי טוב יותר מהISP? Avi139   24.04.23 22:13 2
         latency לא קשור לעניין Gnothi_seauton 24.04.23 22:32 3
             תודה! אז אין סיבה להתאמץ להפוך את כל מה שמסומן ב''NO'' ל-''YES''? Avi139   25.04.23 10:50 4

       
Gnothi_seauton
חבר מתאריך 24.4.23
3 הודעות
   21:55   24.04.23   
אל הפורום  
  1. תלוי במה שאתה צריך ו/או רוצה  
בתגובה להודעה מספר 0
 
   ההגדרות הללו אומרות שיש לך חיבור לשרת ה DNS של CF
ואתה מוגדר שלא להשתמש בשירות ההצפנה לפי שירות שהם מציעים לשאילתות ה DNS באף אחת מהאפשרויות.

כלומר, תעבורת ה DNS שלך שקופה לכל תחנות האמצע שדרכן המערכות שלך ישלחו את השאילתא (ספקית האינטרנט, הממשלה, כל מי שגולש איתך על אותה רשת אלחוטית בארומה ו״מסניף״ את הפאקטים שלך בכוונה.

אם מבחינתך זה בסדר אז ההגדרות שלך תקינות.

אם אתה כן רוצה להגן על עצמך או שהשירות בו אתה משתמש מחייב הצפנה מסויימת כלשהי אז בהתאם לדרישות של השירות אתה צריך להפעיל את ההגנה המתאימה.

בעיקרון - WARP זה VPN של CF ומיועד למכשירים ניידים.
השניים האחרים אלו שירותי הצפנה לתעבורת DNS והיותר נפוץ מביניהם הוא הראשון כי הוא מסתיר את שאילתות ה DNS על גבי פורט 443 והשני בפורט ייעודי נפרד.
בהתאם להגדרות השירות שלא עובד לך אתה צריך להפעיל אחד מהם אם בכלל.

קישור עם הסבר מפורט :
https://www.cloudflare.com/learning/dns/dns-over-tls/


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76254 הודעות, 28 פידבק
   22:13   24.04.23   
אל הפורום  
  2. הבנתי, תודה! אז בעצם מי שהגדיר בראוטר CF עדיין נהנה מלייטנסי טוב יותר מהISP?  
בתגובה להודעה מספר 1
 
   ומי שרוצה יכול להעפיל את כל שאר הפונקציות (שמכובות אצלי) לפרטיות טובה יותר?

אגב ברוך הבא לרוטר, אני רואה שזו הודעה ראשונה שלך.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Gnothi_seauton
חבר מתאריך 24.4.23
3 הודעות
   22:32   24.04.23   
אל הפורום  
  3. latency לא קשור לעניין  
בתגובה להודעה מספר 2
 
   אתה בכל מקרה עובר דרך ה ISP - הוא המתווך בינך לבין האינטרנט (Internet Service Provider..).


זו הודעה ראשונה בפורום הזה, לא ברוטר. אבל התבקשתי לפתוח משתמש נפרד לעניין אז פתחתי.

אם אתה פונה ל DNS של ה ISP אז תאורטית ה latency שלו אמור להיות נמוך יותר משל CF כי הוא בהגדרה בינך לבין כל מקום אחר.
בפועל, זה תלוי באיכות שרת ה DNS של הספקית וההגדרות הפנימיות שלהם והציוד שהם משתמשים בו והייתה איזו טבלה פעם באינטרנט שהראתה פערים מעניינים בין השרתים הללו כך ששרת קרוב ומוגדר רע של ISP קרוב מאוד נתן תוצאות פחות טובות מהשרת של גוגל שאתה עובר כמה תחנות באמצע.

אבל latency ב DNS לא מעניין אף אחד כל זמן שאין בעיה או שאתה מתעסק בתעבורה בנפח גדול מאוד שאז עלול להיווצר צוואר בקבוק איפה שהוא.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Avi139   לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
76254 הודעות, 28 פידבק
   10:50   25.04.23   
אל הפורום  
  4. תודה! אז אין סיבה להתאמץ להפוך את כל מה שמסומן ב''NO'' ל-''YES''?  
בתגובה להודעה מספר 3
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net