stubby: use EDNS client-subnet privacy by default
authorTony Ambardar <itugrok@yahoo.com>
Tue, 7 Aug 2018 09:23:34 +0000 (02:23 -0700)
committerJonathan G. Underwood <jonathan.underwood@gmail.com>
Thu, 31 Jan 2019 23:41:51 +0000 (23:41 +0000)
Retain the upstream value since privacy is usually the key user motivation
for using DNS-over-TLS, and simply note that those encountering sub-optimal
routing may consider disabling the setting.

Signed-off-by: Tony Ambardar <itugrok@yahoo.com>
net/stubby/files/README.md
net/stubby/files/stubby.yml

index 14b7bbf92a040a6bb169d8578527816173347cb3..38e05071fe22677f05d7893109075a058459f55c 100644 (file)
@@ -20,10 +20,10 @@ This package has some modifications that makes it differ from the default upstre
 ### General Cleanup
 Comments are removed, etc.
 
-### EDNS Client-Subnet Option Changed to 0
+### EDNS Client-Subnet Option
 The value of "edns_client_subnet_private" is '1' in the upstream default config. This informs the upstream resolver to NOT forward your connection's IP to any other upstream servers. This is good for privacy, but could result in sub-optimal routing to CDNs, etc.
 
-To give a more "comparable" DNS experience similar to google/opendns, this package disables this option.
+We retain the upstream value since privacy is a key user motivation for using DNS-over-TLS, but note users encountering poor routing may consider changing it.
 
 ### Default Listening Ports Changed
 The value of "listen_addresses" in the default config does not list port numbers, which will cause stubby to default to port 53. However, Openwrt defaults to dnsmasq as the main name server daemon, which runs on port 53. By setting the listening ports to non-standard values, this allows users to keep the main name server daemon in place (dnsmasq/unbound/etc.) and have that name server forward to stubby.
@@ -43,4 +43,4 @@ Cloudflare is an Anycast DNS service. This should take care of any needed "failo
 Most of the default resolvers for stubby are in Europe. To provide a better experience for a larger number of users, this package defaults to using Cloudflare's DNS service. Cloudflare's DNS service has been ranked number one in speed against many other top resolvers.
 
 https://developers.Cloudflare.com/1.1.1.1/commitment-to-privacy/
-https://www.dnsperf.com/dns-resolver/1-1-1-1
\ No newline at end of file
+https://www.dnsperf.com/dns-resolver/1-1-1-1
index 278fa2ee3fb9fa8f1ac7a0196cc8638e011f8b11..7db041966751ebcd6e5e504359d066d8aa7ad81f 100644 (file)
@@ -9,7 +9,7 @@ tls_authentication: GETDNS_AUTHENTICATION_REQUIRED
 
 tls_query_padding_blocksize: 128
 
-edns_client_subnet_private : 0
+edns_client_subnet_private : 1
 
 round_robin_upstreams: 0