.titleBar { margin-bottom: 5px!important; }

dnsmasq und dnscrypt-proxy

Dieses Thema im Forum "Freetz" wurde erstellt von Micha_Btz, 23 Dez. 2017.

  1. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    hey,

    habe heute mal eine neues Image gebaut, mit dnsmasq und mit dnscrypt. Allerdings kann ich sie nicht zur
    Zusammenarbeit bringen. Dnsmasq funktioniert mit dnssec, in dieser Konstellation funktioniert die dns auflösung einwandfrei.

    Die patches für dnscrypt habe ich von hier https://www.ip-phone-forum.de/threads/new-pkg-libsodium-dnscrypt-proxy.289245/
    Code:
    dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --daemonize
    
    root@fritz:/var/tmp/flash# ps |grep dns
    
     3137 root      4328 S    ddnsd
    
    11341 nobody    1356 S    dnsmasq --pid-file=/var/run/dnsmasq/dnsmasq.pid -p 53
    
    11364 root      1380 S    dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --daemonize
    
    11366 root      1368 S    {busybox} grep dns
    Also lauscht dnscrypt auf Port 5353, jetzt noch dnsmasq erklären wohin mit den anfragen:
    Code:
    cat /mod/etc/dnsmasq.conf
    domain-needed
    log-async=10
    no-resolv
    server=194.150.168.168
    server=84.200.69.80
    server=84.200.70.40
    bogus-priv
    domain=fritz.box
    expand-hosts
    read-ethers
    stop-dns-rebind
    log-queries
    conf-file=/mod/etc/default.dnsmasq/trust-anchors.conf
    dnssec
    ### content of /tmp/flash/dnsmasq/dnsmasq.extra
    dnssec-timestamp=/var/media/ftp/timestamp
    no-resolv
    server=127.0.0.1#5353
    listen-address=127.0.0.1
    #local=/intranet.beimirzuhause.de/
    
    Jetzt müsste dnsmasq, nach meinem Verständnis die DNS Anfragen über dnscrypt senden. Allerdings laufe ich jedes mal in einen timeout. Leider gibt die syslog nichts brauchbares her.

    Hat schon jemand diese Konstellation am laufen und könnte mir ein Tipp geben?

    Danke Micha
     
  2. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    #2 Shirocco88, 23 Dez. 2017
    Zuletzt bearbeitet: 23 Dez. 2017
    Könntest Du folgende Diagnose-Befehle eingeben:
    Code:
    root@fritz:/var/tmp/flash# netstat -natup | grep 53
    root@fritz:/var/tmp/flash# dig @127.0.0.1 -p 53 hpe.com
    
    Funktioniert dnsmasq ohne dnscrypt-proxy ?
     
  3. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    Code:
    root@fritz:/# netstat -natup
    Active Internet connections (servers and established)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   
    tcp        0      0 0.0.0.0:6566            0.0.0.0:*               LISTEN      3580/inetd
    tcp        0      0 127.0.0.1:5353          0.0.0.0:*               LISTEN      6208/dnscrypt-proxy
    tcp        0      0 0.0.0.0:5580            0.0.0.0:*               LISTEN      3640/dropbear
    tcp        0      0 0.0.0.0:83              0.0.0.0:*               LISTEN      3580/inetd
    tcp        0      0 127.0.0.1:1011          0.0.0.0:*               LISTEN      3123/telefon
    tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      6172/dnsmasq
    tcp        0      0 127.0.0.1:8888          0.0.0.0:*               LISTEN      3123/telefon
    tcp        0      0 127.0.0.1:1011          127.0.0.1:57310         ESTABLISHED 3123/telefon
    tcp        0      0 127.0.0.1:57310         127.0.0.1:1011          ESTABLISHED -
    tcp        0      0 192.168.2.1:5580        192.168.2.105:42146     ESTABLISHED 4122/dropbear
    tcp        0      0 :::5060                 :::*                    LISTEN      3162/voipd
    tcp        0      0 :::50053                :::*                    LISTEN      2920/multid
    tcp        0      0 :::49000                :::*                    LISTEN      2744/upnpd
    tcp        0      0 :::5580                 :::*                    LISTEN      3640/dropbear
    tcp        0      0 :::49200                :::*                    LISTEN      2744/upnpd
    tcp        0      0 :::80                   :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::81                   :::*                    LISTEN      3484/httpd-webcfg
    tcp        0      0 :::53                   :::*                    LISTEN      6172/dnsmasq
    tcp        0      0 :::8181                 :::*                    LISTEN      2995/contfiltd
    tcp        0      0 :::8182                 :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::8183                 :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::8184                 :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::8185                 :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::8186                 :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::443                  :::*                    LISTEN      2738/ctlmgr
    tcp        0      0 :::59678                :::*                    LISTEN      2738/ctlmgr
    udp        0      0 0.0.0.0:53              0.0.0.0:*                           6172/dnsmasq
    udp        0      0 192.168.2.1:49725       0.0.0.0:*                           2738/ctlmgr
    udp        0      0 127.0.0.1:323           0.0.0.0:*                           4881/chronyd
    udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2744/upnpd
    udp        0      0 192.168.2.1:1900        0.0.0.0:*                           3233/aha
    udp        0      0 0.0.0.0:1900            0.0.0.0:*                           3233/aha
    udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2744/upnpd
    udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2738/ctlmgr
    udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2738/ctlmgr
    udp        0      0 192.168.2.1:46957       0.0.0.0:*                           3233/aha
    udp        0      0 0.0.0.0:50067           0.0.0.0:*                           2920/multid
    udp        0      0 127.0.0.1:5353          0.0.0.0:*                           6208/dnscrypt-proxy
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:47889 :::*                                3233/aha
    udp        0      0 :::45612                :::*                                2920/multid
    udp        0      0 :::53                   :::*                                6172/dnsmasq
    udp        0      0 :::55353                :::*                                2920/multid
    udp        0      0 :::55353                :::*                                2920/multid
    udp        0      0 :::55355                :::*                                2920/multid
    udp        0      0 :::55355                :::*                                2920/multid
    udp        0      0 :::44864                :::*                                3043/dsld
    udp        0      0 ::1:323                 :::*                                4881/chronyd
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2744/upnpd
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                3233/aha
    udp        0      0 :::1900                 :::*                                3233/aha
    udp        0      0 :::1900                 :::*                                2744/upnpd
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2738/ctlmgr
    udp        0      0 :::1900                 :::*                                2738/ctlmgr
    udp        0      0 :::50053                :::*                                2920/multid
    udp        0      0 :::49809                :::*                                2738/ctlmgr
    udp        0      0 :::41364                :::*                                3206/feedd
    udp        0      0 :::7077                 :::*                                3162/voipd
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:49067 :::*                                2738/ctlmgr
    udp        0      0 :::49080                :::*                                2969/ddnsd
    udp        0      0 :::55999                :::*                                3233/aha
    udp        0      0 :::5060                 :::*                                3162/voipd
    udp        0      0 :::34756                :::*                                2744/upnpd
    udp        0      0 :::5351                 :::*                                2973/pcpd
    udp        0      0 :::55527                :::*                                2920/multid
    
    dnsmasq und dnscrypt
    Code:
    dig @192.168.2.1 -p 53 hpe.com
    
    ; <<>> DiG 9.10.3-P4 <<>> @192.168.2.1 -p 53 hpe.com
    ; (1 server found)
    ;; global options: +cmd
    ;; connection timed out; no servers could be reached
    

    nur dnsmasq ohne die Einträge
    no-resolv
    server=127.0.0.1#5353
    listen-address=127.0.0.1

    Code:
    root@fritz:/var/mod/root# dig @192.168.2.1 -p 53 hpe.com
    
    ; <<>> DiG 9.10.3-P4 <<>> @192.168.2.1 -p 53 hpe.com
    ; (1 server found)
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39871
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:
    ;hpe.com.            IN    A
    
    ;; ANSWER SECTION:
    hpe.com.        3600    IN    A    15.241.148.65
    hpe.com.        3600    IN    A    15.241.20.60
    
    ;; Query time: 199 msec
    ;; SERVER: 192.168.2.1#53(192.168.2.1)
    ;; WHEN: Sat Dec 23 19:53:41 CET 2017
    ;; MSG SIZE  rcvd: 68
    
    
    abgeleitet habe ich das ganze von hier https://wiki.debian.org/HowTo/dnsmasq#dnsmasq_with_dnscrypt-proxy

    werde nochmals schauen ob die server einstellung richtig ist.
     
  4. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    könntest Du den Dig-Befehl "dig @127.0.0.1 -p 53 hpe.com" eingeben und posten.
     
  5. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    root@fritz:/# dig @127.0.0.1 -p 53 hpe.com

    ; <<>> DiG 9.10.3-P4 <<>> @127.0.0.1 -p 53 hpe.com
    ; (1 server found)
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38281
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 8, ADDITIONAL: 9

    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:
    ;hpe.com. IN A

    ;; ANSWER SECTION:
    hpe.com. 3600 IN A 15.241.20.60
    hpe.com. 3600 IN A 15.241.148.65

    ;; AUTHORITY SECTION:
    hpe.com. 57451 IN NS ns3.hpe.coM.
    hpe.com. 57451 IN NS ns2.hpe.coM.
    hpe.com. 57451 IN NS ns7.hpe.coM.
    hpe.com. 57451 IN NS ns4.hpe.coM.
    hpe.com. 57451 IN NS ns5.hpe.coM.
    hpe.com. 57451 IN NS ns1.hpe.coM.
    hpe.com. 57451 IN NS ns8.hpe.coM.
    hpe.com. 57451 IN NS ns6.hpe.coM.

    ;; ADDITIONAL SECTION:
    ns1.hpe.com. 57291 IN A 15.219.145.22
    ns2.hpe.com. 57291 IN A 15.219.160.22
    ns3.hpe.com. 57291 IN A 15.211.192.22
    ns4.hpe.com. 57291 IN A 15.203.224.22
    ns5.hpe.com. 57291 IN A 15.211.192.23
    ns6.hpe.com. 57291 IN A 15.203.224.23
    ns7.hpe.com. 57451 IN A 15.219.145.23
    ns8.hpe.com. 57451 IN A 15.219.160.23

    ;; Query time: 186 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)
    ;; WHEN: Sat Dec 23 20:34:12 CET 2017
    ;; MSG SIZE rcvd: 379
     
  6. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    wenn ich listen-address=127.0.0.1 in der config weglasse, funktioniert es. Zumindest wird mein DNS wieder sauber aufgelöst. jetzt muss ich nur noch rausfinden, ob es tatsächlich benutzt wird.
     
  7. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    d.h. dnsmasq lauscht auf allen lokalen IPs auf Port udp/53;
    was liefert "netstat -naup"
     
  8. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    #8 Micha_Btz, 23 Dez. 2017
    Zuletzt bearbeitet: 23 Dez. 2017
    Code:
    root@fritz:/var/mod/root# netstat -naup
    Active Internet connections (servers and established)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name 
    udp        0      0 0.0.0.0:39424           0.0.0.0:*                           4020/dnscrypt-proxy
    udp        0      0 0.0.0.0:11797           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:17945           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:56613           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:65064           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:53802           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 192.168.2.1:55092       0.0.0.0:*                           3165/aha
    udp        0      0 0.0.0.0:53              0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:11071           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:33606           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:56647           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:5960            0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:64096           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 192.168.2.1:1900        0.0.0.0:*                           3165/aha
    udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2706/upnpd
    udp        0      0 0.0.0.0:1900            0.0.0.0:*                           3165/aha
    udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2706/upnpd
    udp        0      0 192.168.2.1:37996       0.0.0.0:*                           2700/ctlmgr
    udp        0      0 192.168.2.1:1900        0.0.0.0:*                           2700/ctlmgr
    udp        0      0 0.0.0.0:1900            0.0.0.0:*                           2700/ctlmgr
    udp        0      0 0.0.0.0:39791           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:9852            0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:37759           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:50305           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:64905           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:8591            0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:50067           0.0.0.0:*                           2886/multid
    udp        0      0 0.0.0.0:62888           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:18356           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:61620           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:54454           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:29125           0.0.0.0:*                           2783/dnsmasq
    udp    29760      0 127.0.0.1:5353          0.0.0.0:*                           4020/dnscrypt-proxy
    udp        0      0 0.0.0.0:21228           0.0.0.0:*                           2783/dnsmasq
    udp        0      0 0.0.0.0:2296            0.0.0.0:*                           2783/dnsmasq
    udp        0      0 :::52482                :::*                                2886/multid
    udp        0      0 :::33540                :::*                                2920/ddnsd
    udp        0      0 :::37164                :::*                                3141/feedd
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:40748 :::*                                2700/ctlmgr
    udp        0      0 :::44594                :::*                                2706/upnpd
    udp        0      0 :::53                   :::*                                2783/dnsmasq
    udp        0      0 :::55353                :::*                                2886/multid
    udp        0      0 :::55353                :::*                                2886/multid
    udp        0      0 :::55355                :::*                                2886/multid
    udp        0      0 :::55355                :::*                                2886/multid
    udp        0      0 :::39511                :::*                                2886/multid
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                3165/aha
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2706/upnpd
    udp        0      0 :::1900                 :::*                                3165/aha
    udp        0      0 :::1900                 :::*                                2706/upnpd
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:1900 :::*                                2700/ctlmgr
    udp        0      0 :::1900                 :::*                                2700/ctlmgr
    udp        0      0 :::50053                :::*                                2886/multid
    udp        0      0 :::7077                 :::*                                3098/voipd
    udp        0      0 :::33965                :::*                                2982/dsld
    udp        0      0 :::5060                 :::*                                3098/voipd
    udp        0      0 :::5351                 :::*                                2924/pcpd
    udp        0      0 :::55018                :::*                                3165/aha
    udp        0      0 :::54517                :::*                                2700/ctlmgr
    udp        0      0 fe80::3631:c4ff:fe36:2b2c:41974 :::*                                3165/aha
    
    Macht auch mehr Sinn, auf alle Ip's zu lauschen, denn die DNS Anfrage kommt ja ursprünglich von meinem Rechner 192.168.2.105 und nicht von localhost. Übrigens ist dnscrypt.eu-nl kein Tippfehler, so steht es in der https://dnscrypt.org/dnscrypt-resolvers.html
     
  9. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    mir fehlen noch genaue Indikatoren, wo das Problem liegt;
    könntest Du Bitte mal das Logging einschalten und den Logfile-Output nach Daemonstart bzw. Eingabe einer DNS-Anfrage posten

    Code:
    dnsmasq ...  --log-facility=/var/tmp/dnsmasq.log
    dnscrypt-proxy ... --logfile=/var/tmp/dnscrypt-proxy.log
    
     
  10. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    Code:
    root@fritz:/var/media/ftp# dnscrypt-proxy dnscrypt-proxy.conf
    + dnscrypt-proxy dnscrypt-proxy.conf
    Sat Dec 23 21:56:13 2017 [INFO] + DNS Security Extensions are supported
    Sat Dec 23 21:56:13 2017 [INFO] + Provider supposedly doesn't keep logs
    Sat Dec 23 21:56:13 2017 [INFO] Loading plugin [/usr/lib/dnscrypt-proxy/libdcplugin_example_logging.la]
    Sat Dec 23 21:56:13 2017 [ERROR] Plugin [/usr/lib/dnscrypt-proxy/libdcplugin_example_logging.la] can't be loaded: [No such file or directory]
    Sat Dec 23 21:56:13 2017 [ERROR] Unable to load plugins
    
    direktes dns-query logging ist anscheinend nur mit plugin möglich. Werde mal probieren es zu bauen.
    Meine derzeitige conf:

    Code:
    root@fritz:/var/media/ftp# cat dnscrypt-proxy.conf
    + cat dnscrypt-proxy.conf
    ResolverName dnscrypt.eu-nl
    #Daemonize yes
    LocalAddress 127.0.0.1:5353
    EphemeralKeys off
    QueryLogFile /var/tmp/dns-queries.log
    LogLevel 7
    #BlockIPv6 no
    LogFile /var/tmp/dnscrypt-proxy.log
    ResolversList /usr/share/dnscrypt-proxy/dnscrypt-resolvers.csv
    
     
  11. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    #11 Shirocco88, 24 Dez. 2017
    Zuletzt bearbeitet: 24 Dez. 2017
    Wozu sind da 4 DNS-Upstream-Server eingetragen (Zeile server=) ?
    ==> IMHO sollte da nur "server=127.0.0.1#5353" stehen
    Was steht in der Datei "/mod/etc/default.dnsmasq/trust-anchors.conf" ?
    ==> Befehlsoutput "cat /mod/etc/default.dnsmasq/trust-anchors.conf" posten
    Wozu ist "read-ethers" ?
    ==> eigentlich wird das nur für DHCP-Server benötigt;

    ohne Logfile (mindestens dnsmasq.log; Zeile "log-facility=/var/tmp/dnsmasq.log" in dnsmasq.conf) oder tcpdump kann man keine Aussage über korrekte Funktion (welcher Server wie befragt wird) treffen; daher warte ich auf diese Inputs.
     
  12. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    #12 Micha_Btz, 26 Dez. 2017
    Zuletzt bearbeitet: 26 Dez. 2017
    Also, du hast recht, als Server darf nur der dnscrypt angegeben sein.


    Code:
    root@fritz:/var/mod/root# cat /mod/etc/default.dnsmasq/trust-anchors.conf
    trust-anchor=.,19036,8,2,49AAC11D7B6F6446702E54A1607371607A1A41855200FD2CE1CDDE32F24E8FB5
    trust-anchor=.,20326,8,2,E06D44B80B8F1D39A95C0B0D7C65D08458E880409BBC683457104237C7F8EC8D
    
    damit kann ich nicht allzuviel anfangen.

    Ich habe das so verstanden, wenn ich dnsmasq einsetze, dass dieser auch die DHCP anfragen beantworten muss.



    dnscrypt log:
    Code:
    root@fritz:/var/mod/root# dnscrypt-proxy -I -R dnscrypt.eu-nl -S -a 127.0.0.1:5353 --plugin=/var/media/ftp/plugins/libdcplugin_example_logging.so
    Tue Dec 26 10:27:53 2017 [INFO] Loading plugin [/var/media/ftp/plugins/libdcplugin_example_logging.so]
    Tue Dec 26 10:27:53 2017 [INFO] Loaded plugin: [Log client queries]
    Tue Dec 26 10:28:02 2017    127.0.0.1    ws-eu.pusher.com    A
    Tue Dec 26 10:29:30 2017    127.0.0.1    source.android.com    A
    Tue Dec 26 10:29:30 2017    127.0.0.1    source.android.com    AAAA
    Tue Dec 26 10:29:31 2017    127.0.0.1    fonts.googleapis.com    A
    Tue Dec 26 10:29:31 2017    127.0.0.1    lh3.googleusercontent.com    A
    Tue Dec 26 10:29:31 2017    127.0.0.1    lh3.googleusercontent.com    AAAA
    Tue Dec 26 10:29:31 2017    127.0.0.1    fonts.gstatic.com    A
    Tue Dec 26 10:29:32 2017    127.0.0.1    clients1.google.com    A
    Tue Dec 26 10:29:50 2017    127.0.0.1    avatars0.githubusercontent.com    A
    Tue Dec 26 10:29:55 2017    127.0.0.1    www.dnsleaktest.com    A
    Tue Dec 26 10:29:55 2017    127.0.0.1    www.dnsleaktest.com    AAAA
    Tue Dec 26 10:29:56 2017    127.0.0.1    ocsp.comodoca.com    A
    Tue Dec 26 10:29:56 2017    127.0.0.1    maps.googleapis.com    A
    Tue Dec 26 10:29:56 2017    127.0.0.1    maps.googleapis.com    AAAA
    Tue Dec 26 10:29:59 2017    127.0.0.1    30egvo6a31.dnsleaktest.com    A
    Tue Dec 26 10:29:59 2017    127.0.0.1    30egvo6a31.dnsleaktest.com    AAAA
    Tue Dec 26 10:29:59 2017    127.0.0.1    iwxjp3fro4.dnsleaktest.com    A
    Tue Dec 26 10:29:59 2017    127.0.0.1    iwxjp3fro4.dnsleaktest.com    AAAA
    Tue Dec 26 10:29:59 2017    127.0.0.1    p5nosevdyb.dnsleaktest.com    A
    Tue Dec 26 10:29:59 2017    127.0.0.1    p5nosevdyb.dnsleaktest.com    AAAA
    Tue Dec 26 10:29:59 2017    127.0.0.1    04gcgw5h9t.dnsleaktest.com    A
    Tue Dec 26 10:29:59 2017    127.0.0.1    04gcgw5h9t.dnsleaktest.com    AAAA
    Tue Dec 26 10:29:59 2017    127.0.0.1    9rsaal0efq.dnsleaktest.com    A
    Tue Dec 26 10:29:59 2017    127.0.0.1    9rsaal0efq.dnsleaktest.com    AAAA
    Tue Dec 26 10:30:00 2017    127.0.0.1    dvyw6bsno8.dnsleaktest.com    A
    Tue Dec 26 10:30:00 2017    127.0.0.1    dvyw6bsno8.dnsleaktest.com    AAAA
    Tue Dec 26 10:30:27 2017    127.0.0.1    ixquick.com    A
    Tue Dec 26 10:30:27 2017    127.0.0.1    ixquick.com    AAAA
    Tue Dec 26 10:30:27 2017    127.0.0.1    www.ixquick.com    A
    Tue Dec 26 10:30:29 2017    127.0.0.1    s5-eu5.ixquick.com    A
    Tue Dec 26 10:30:29 2017    127.0.0.1    s5-eu5.ixquick.com    AAAA
    Tue Dec 26 10:30:32 2017    127.0.0.1    dnssec-debugger.verisignlabs.com    A
    Tue Dec 26 10:30:32 2017    127.0.0.1    dnssec-debugger.verisignlabs.com    AAAA
    Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x2b
    Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x2b
    Tue Dec 26 10:30:32 2017    127.0.0.1    .    0x30
    Tue Dec 26 10:30:32 2017    127.0.0.1    .    0x30
    Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x2b
    Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x2b
    Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x30
    Tue Dec 26 10:30:32 2017    127.0.0.1    com    0x30
    Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x30
    Tue Dec 26 10:30:32 2017    127.0.0.1    verisignlabs.com    0x30
    Tue Dec 26 10:30:32 2017    127.0.0.1    dnssec-debugger.verisignlabs.com    AAAA
    Tue Dec 26 10:30:32 2017    127.0.0.1    sg.symcd.com    A
    Tue Dec 26 10:30:32 2017    127.0.0.1    sg.symcd.com    AAAA
    Tue Dec 26 10:30:33 2017    127.0.0.1    tools.verisignlabs.com    A
    Tue Dec 26 10:30:33 2017    127.0.0.1    tools.verisignlabs.com    AAAA
    Tue Dec 26 10:30:33 2017    127.0.0.1    tools.verisignlabs.com    AAAA
    Tue Dec 26 10:30:34 2017    127.0.0.1    ss.symcd.com    A
    Tue Dec 26 10:30:34 2017    127.0.0.1    ss.symcd.com    AAAA
    Tue Dec 26 10:30:41 2017    127.0.0.1    dnssec.vs.uni-due.de    A
    Tue Dec 26 10:30:41 2017    127.0.0.1    dnssec.vs.uni-due.de    AAAA
    Tue Dec 26 10:30:42 2017    127.0.0.1    ocsp.pca.dfn.de    A
    Tue Dec 26 10:30:42 2017    127.0.0.1    ocsp.pca.dfn.de    AAAA
    Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigok.verteiltesysteme.net    A
    Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigok.verteiltesysteme.net    AAAA
    Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    A
    Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    AAAA
    Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x2b
    Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x2b
    Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x2b
    Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x2b
    Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x30
    Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    A
    Tue Dec 26 10:30:42 2017    127.0.0.1    5fad-sigfail.verteiltesysteme.net    AAAA
    Tue Dec 26 10:30:42 2017    127.0.0.1    net    0x30
    Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x30
    Tue Dec 26 10:30:42 2017    127.0.0.1    verteiltesysteme.net    0x30
    
    dnsmasq loggt:
    Code:
    Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: started, version 2.78 cachesize 150
    Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: compile time options: IPv6 GNU-getopt no-DBus no-i18n no-IDN DHCP DHCPv6 no-Lua TFTP no-conntrack ipset auth DNSSEC loop-detect no-inotify
    Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: DNSSEC validation enabled
    Dec 26 10:36:45 fritz daemon.warn dnsmasq[14977]: warning: using interface lan instead
    Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: asynchronous logging enabled, queue limit is 10 messages
    Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: using nameserver 127.0.0.1#5353
    Dec 26 10:36:45 fritz daemon.info dnsmasq[14977]: read /etc/hosts - 2 addresses
    Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: query[A] www.ip-phone-forum.de from 192.168.2.105
    Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: forwarded www.ip-phone-forum.de to 127.0.0.1
    Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
    Dec 26 10:37:20 fritz daemon.info dnsmasq[14977]: reply www.ip-phone-forum.de is 91.121.242.117
    Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: query[A] fonts.googleapis.com from 192.168.2.105
    Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: forwarded fonts.googleapis.com to 127.0.0.1
    Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
    Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: reply fonts.googleapis.com is <CNAME>
    Dec 26 10:37:21 fritz daemon.info dnsmasq[14977]: reply googleadapis.l.google.com is 172.217.8.170
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[A] dnssec-debugger.verisignlabs.com from 192.168.2.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: forwarded dnssec-debugger.verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[AAAA] dnssec-debugger.verisignlabs.com from 192.168.2.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: forwarded dnssec-debugger.verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] . to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] . to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 20326, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 19036, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 41824, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 46809, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DS keytag 30909, algo 8, digest 2
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 20326, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 46809, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 41824, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply . is DNSKEY keytag 19036, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DS keytag 30909, algo 8, digest 2
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 30909, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 11324, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DS keytag 19773, algo 8, digest 2
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 30909, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply com is DNSKEY keytag 11324, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DS keytag 19773, algo 8, digest 2
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 60692, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 19773, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 55484, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: validation result is SECURE
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger.verisignlabs.com is <CNAME>
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger-c.verisignlabs.com is 72.13.58.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: query[A] dnssec-debugger.verisignlabs.com from 192.168.2.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: cached dnssec-debugger.verisignlabs.com is <CNAME>
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: cached dnssec-debugger-c.verisignlabs.com is 72.13.58.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: query[AAAA] dnssec-debugger.verisignlabs.com from 192.168.2.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: cached dnssec-debugger.verisignlabs.com is <CNAME>
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 55484, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 60692, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply verisignlabs.com is DNSKEY keytag 19773, algo 8
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: validation result is SECURE
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger.verisignlabs.com is <CNAME>
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply dnssec-debugger-c.verisignlabs.com is 2620:74:13:4400::30d
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[A] www.ip-phone-forum.de from 192.168.2.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: cached www.ip-phone-forum.de is 91.121.242.117
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: query[AAAA] www.ip-phone-forum.de from 192.168.2.105
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: forwarded www.ip-phone-forum.de to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: forwarded dnssec-debugger.verisignlabs.com to 127.0.0.1
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: validation result is SECURE
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: reply dnssec-debugger.verisignlabs.com is <CNAME>
    Dec 26 10:37:32 fritz daemon.info dnsmasq[15308]: reply dnssec-debugger-c.verisignlabs.com is 2620:74:13:4400::30d
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
    Dec 26 10:37:32 fritz daemon.info dnsmasq[14977]: reply www.ip-phone-forum.de is NODATA-IPv6
    Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: query[A] debianforum.de from 192.168.2.105
    Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: forwarded debianforum.de to 127.0.0.1
    Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: validation result is INSECURE
    Dec 26 10:37:36 fritz daemon.info dnsmasq[14977]: reply debianforum.de is 144.76.154.165
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: query[A] www.debian.org from 192.168.2.105
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: forwarded www.debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: query[AAAA] www.debian.org from 192.168.2.105
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: forwarded www.debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 2
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DS keytag 9795, algo 7, digest 2
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 9795, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 17883, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 1862, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 6368, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DS keytag 6487, algo 8, digest 2
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] www.debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 1862, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 17883, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 6368, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply org is DNSKEY keytag 9795, algo 7
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DS keytag 6487, algo 8, digest 2
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DS] www.debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 6487, algo 8
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 28725, algo 8
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DS keytag 15429, algo 8, digest 2
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] www.debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 28725, algo 8
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply debian.org is DNSKEY keytag 6487, algo 8
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DS keytag 15429, algo 8, digest 2
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: dnssec-query[DNSKEY] www.debian.org to 127.0.0.1
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DNSKEY keytag 15429, algo 8
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: validation result is SECURE
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 5.153.231.4
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 130.89.148.14
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is DNSKEY keytag 15429, algo 8
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: validation result is SECURE
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 2001:41c8:1000:21::21:4
    Dec 26 10:37:40 fritz daemon.info dnsmasq[14977]: reply www.debian.org is 2001:67c:2564:a119::148:14
    Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: query[A] www.debian.org from 192.168.2.105
    Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 130.89.148.14
    Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 5.153.231.4
    Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: query[AAAA] www.debian.org from 192.168.2.105
    Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 2001:67c:2564:a119::148:14
    Dec 26 10:37:40 fritz daemon.info dnsmasq[15309]: cached www.debian.org is 2001:41c8:1000:21::21:4
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: query[A] tracker.debian.org from 192.168.2.105
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: forwarded tracker.debian.org to 127.0.0.1
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: query[AAAA] tracker.debian.org from 192.168.2.105
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: forwarded tracker.debian.org to 127.0.0.1
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: validation result is SECURE
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: reply tracker.debian.org is 5.153.231.23
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: validation result is SECURE
    Dec 26 10:37:42 fritz daemon.info dnsmasq[14977]: reply tracker.debian.org is 2001:41c8:1000:21::21:23
    Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: query[A] tracker.debian.org from 192.168.2.105
    Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: cached tracker.debian.org is 5.153.231.23
    Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: query[AAAA] tracker.debian.org from 192.168.2.105
    Dec 26 10:37:42 fritz daemon.info dnsmasq[15310]: cached tracker.debian.org is 2001:41c8:1000:21::21:23
    
    

    Sieht so aus, als ob es funktioniert. Danke für deine Hilfe.
     
  13. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    #13 Shirocco88, 26 Dez. 2017
    Zuletzt bearbeitet: 26 Dez. 2017
    schön;
    da läuft kein DHCP-Server auf der Box;
    da müsste Port tcp/67 belegt sein;

    was hast Du gemacht, damit das Plugin "libdcplugin_example_logging.so" bereitsteht ?
    könntest Du dies posten (gerne auch mit .config), so dass es reproduzierbar wird.
     
  14. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    Die nötigen Patches sind hier zu haben https://github.com/Micha-Btz/freetz und die config hänge ich an. Die Plugins werden mit compiliert, allerdings noch nicht mit installiert.
    Daher habe ich die plugins erst mal händisch auf die Box geschoben. Wenn ich weiß wie und wohin, werde ich die patches anpassen und gleich mit installieren lassen.
     

    Anhänge:

  15. Micha_Btz

    Micha_Btz Neuer User

    Registriert seit:
    13 Aug. 2011
    Beiträge:
    40
    Zustimmungen:
    0
    Punkte für Erfolge:
    6
    Das Projekt dnscrypt-proxy scheint gestorben zu sein. Das github repo ist verschwunden und die Website wird auf https://dnsprivacy.org/wiki/ weitergeleitet.
    Werde die Integration in freetz nicht weiter verfolgen.
     
  16. Shirocco88

    Shirocco88 Mitglied

    Registriert seit:
    4 Jan. 2016
    Beiträge:
    464
    Zustimmungen:
    18
    Punkte für Erfolge:
    18
    https://github.com/dyne/dnscrypt-proxy/blob/master/README.markdown
    d.h. stubby aus dem Projekt "getdns" ersetzt dnscrypt-proxy

    ==> https://www.ip-phone-forum.de/threads/getdns-paket.297283/