Moin,
ich bin gerade dabei, unser Netzwerk ein wenig umzustrukturieren und beschäftige mich aktuell mit dem Thema DNS.
Dabei prallen gerade zwei Welten aufeinander, die ich vielleicht noch nicht ganz durchblicke, und ich brauche mal Input von außen.
Für mich liegt der Vorteil von Pi-hole mit z. B. 9.9.9.9 darin, dass die Verbindung verschlüsselt ist und im Prinzip nur Quad9 Zugriff darauf hat.
Jetzt lese ich aber von vielen, dass sie lieber den „Mittelsmann“ eliminieren und direkt die Root-Server abfragen, um sich die DNS-Adressen selbst via Unbound zu holen. Nur ist die Kommunikation mit den Root-Servern doch komplett offen und unverschlüsselt …
Wo entsteht dabei ein Sicherheitsgewinn, wenn der ISP und jeder, der im Netz mitliest, das sehen kann?
Was verstehe ich hier noch nicht / wie ist eure Meinung?
ich bin gerade dabei, unser Netzwerk ein wenig umzustrukturieren und beschäftige mich aktuell mit dem Thema DNS.
Dabei prallen gerade zwei Welten aufeinander, die ich vielleicht noch nicht ganz durchblicke, und ich brauche mal Input von außen.
Für mich liegt der Vorteil von Pi-hole mit z. B. 9.9.9.9 darin, dass die Verbindung verschlüsselt ist und im Prinzip nur Quad9 Zugriff darauf hat.
Jetzt lese ich aber von vielen, dass sie lieber den „Mittelsmann“ eliminieren und direkt die Root-Server abfragen, um sich die DNS-Adressen selbst via Unbound zu holen. Nur ist die Kommunikation mit den Root-Servern doch komplett offen und unverschlüsselt …
Wo entsteht dabei ein Sicherheitsgewinn, wenn der ISP und jeder, der im Netz mitliest, das sehen kann?
Was verstehe ich hier noch nicht / wie ist eure Meinung?