DNSCrypt на домашнем сервере был конечно значительно круче во всём. Но, сука, падал по непонятной причине. Да и вообще хотелось чтобы DNS локальный был на роутере, вынести на более стабильную машину эту задачу.
Сделать черный список доменных имен в Mikrotik это какая-то залупа.
* Нативного функционала блеклистов DNS во встроенном резолвере нет. Ну ладно, будем делать через статические записи и блекхолить маршрут на адрес, куда резолвятся записи.
* Встроенный скриптовый движок скудненький. Скачать файл по HTTPS можно. Подготовить к заливке конфига нельзя - то есть нет аналогов grep и да и просто построчного чтения локального файла.
* Ну ладно, придется готовить скрипт на внешней машине и заливать на микротик. Уже не очень хорошо, так как сам по себе микротик ничего подготовить не может, нужна внешная машина-обработчик. Подготовил скрипт (получилось 10 МиБ конфига, ух), /import уже как-то очень долго выполняется. Жду.
Блин, всё хорошо, но не хватает очень маленького, но очень полезного функционала во встроенном DNS у Mikrotik - заливка статических записей из файла. Можно было бы заливать блеклист, было бы совсем идеально.
@skobkin
Надеюсь, я буду таким батей
@skobkin
Когда батя на юбилее попросил поставить "нашу" на караоке
@lnari@lor.sh
На поддержке и лицухах старых разверток из нулевых. На самом деле если в нём всё есть и всё работает, и не просят за это тонны нефти при этом - то почему бы и нет. А еще как правило такие конторки при необходимости допиливают фичи и чинят баги, а не посылают к жарким индийским парням из техподдержки, как большие корпорации
@lnari@lor.sh
Они и сейчас существуют https://commfort.com/ru/
@zloygik
А шашки учат бомбить на девятке?
@holystubofcheese
Российский
@nosleep @kafazen @ceruds
Just a coaxial cable КМК-4