ADS

martedì 9 novembre 2021

Server DNS con Synology e TIM HUB

Aggiornamento del 9/11/2021
Ora si possono configurare DNS personalizzati inserendo X.X.X.X,Y.Y.Y.Y senza spazi prima e dopo la virgola, ove X e Y sono gli IP dei server DNS scelti. 

Sono da poco passato a TIM Fibra Gold (che funziona veramente bene, vado a 102/20Mbit) e per sfruttare appieno la banda disponibile sul WiFi ho deciso di installare il loro Modem/Router TIM HUB - TECHNICOLOR DGA 4132 (AGTHP) che trasmette sia sui 2,4Ghz che sui 5Ghz con una larghezza di canale di 80Mhz sui 5Ghz. Il mio vecchio router non andava oltre i 150Mbit, con questo arrivo a 400Mbit ed oltre!

Il router TIM HUB presentato da DDay.it

Il problema che ci si trova davanti è soprattutto legato all'impossibilità di inserire dei Server DNS diversi da quelli di TIM nell'apposito spazio previsto nelle impostazioni di rete. Io ho sempre usato OpenDNS con filtri abilitati e blocco dei siti ADS (anche per eliminare le pubblicità da un noto software per la riproduzione musicale) e ora mi sento zoppo! Per chi non lo sapesse si può usare, sui collegamenti fibra con IP dinamico il comodissimo servizio DNS-O-Matic che sincronizza tutti i servizi DDNS in una volta. Per fare ciò uso il mio NAS Qnap il quale però non permette di installare un server DNS - Peccato! 

Cosa serve per riavere i servizi OpenDNS con TIM HUB?

1- Un pc, un NAS o un Rasberry da impostare come server DNS in rete locale
2- La registrazione al servizio DNS-O-Matic e a Open DNS 
3- Tanta pazienza per configurare il tutto!

Oggi vediamo come configurare il server DNS per avere un minimo di filtraggio, sugli indirizzi 208.67.222.222 e 208.67.220.220 (ma potete usare 8.8.8.8, 1.1.1.1... insomma, ciò che volete!)
Io lo farò usando il mio secondo NAS, il Synology 212j
Avviate il centro pacchetti del NAS e cercate DNS, troverete il Server DNS 53, installatelo e apritelo.


Andate sulla voce Resolution o Risoluzione ed inserite questi valori:


Ora fate Applica o Apply e avete già pronto il server. In questo caso voi non avete un dominio e quindi usiamo solo il risolutore che inoltra le richieste verso i server indicati.

Andate ora su TIM Hub e nella configurazione di rete alla voce DNS, inserite l'indirizzo IP del vostro NAS (che deve trovarsi sulla stessa sottorete dei pc da servire - per esempio 192.168.10.100 se la vostra rete è la 192.168.10.0/24)

Il gioco è fatto infatti dal sito OpenDNS risultano le query e i blocchi:

Le Query sul sito OpenDNS


Elenco siti bloccati tramite BlackList

Uno dei vantaggi di questa configurazione è che il vostro NAS diventerà anche sede della cache DNS e quindi i tempi di risposta del dns passeranno da 20...30ms a pochissimi millisecondi; io ho misurato 5ms!

Buon lavoro a tutti!

Nessun commento:

Posta un commento