Fritzbox- DoT/DoH?

S

SchöneBlume

Gast
Hallo,

ich habe zwei Fragen zu DoT/DoH und DoT im Fritzbox Router.

Meine erste Frage wäre, ist es sinnvoll DoT im Router zu aktivieren (Fritzbox 7530 AX - Version 8.02) oder soll man DNS-Einstellungen auf jedem Gerät selbst (möglicherweise softwareseitig) einstellen und es im Router auslassen?

Zweitens, ich weiß halt auch nicht, ob das interferiert wenn ich einerseits softwareseitig (Android RethinkDNS / Windows SimpleDNSCrypt) einen DNS-Server spezifiziere und dann im Router nochmals den gleichen DNS-Server hinterlege, speziell wenn im Router DoT aktiviert ist (ohne Fallback) und softwareseitig DoH.
 
SchöneBlume schrieb:
Meine erste Frage wäre, ist es sinnvoll DoT im Router zu aktivieren (Fritzbox 7530 AX - Version 8.02) oder soll man DNS-Einstellungen auf jedem Gerät selbst (möglicherweise softwareseitig) einstellen und es im Router auslassen?
Direkt im Router ist natürlich einfacher und bequemer als auf jedem Endgerät rumzubasteln.
SchöneBlume schrieb:
Zweitens, ich weiß halt auch nicht, ob das interferiert wenn ich einerseits softwareseitig (Android RethinkDNS / Windows SimpleDNSCrypt) einen DNS-Server spezifiziere und dann im Router nochmals den gleichen DNS-Server hinterlege, speziell wenn im Router DoT aktiviert ist (ohne Fallback) und softwareseitig DoH.
Da interferiert nichts.
 
  • Gefällt mir
Reaktionen: gman32 und SchöneBlume
Da interferiert nichts.
Nicht? Was gilt den dann endgültig wenn ich z.B softwareseitig DoH mit dem einen Anbieter verknüpfe und routerseitig DoT mit einem anderen Anbieter? Ich gehe mal davon aus, endgültig gilt der Router da der die letzte Stelle ins Internet ist, richtig?
 
SchöneBlume schrieb:
Ich gehe mal davon aus, endgültig gilt der Router da der die letzte Stelle ins Internet ist, richtig?
Eigentlich genau anders rum. Das gerät bestimmt, welchen DNS server es nutzt - standardmäßig ist das halt meist der Router, aber wenn du das aufm PC z.B. abänderst hat der Router mit DNS nichts mehr zu tun.
 
  • Gefällt mir
Reaktionen: grünerbert, MaverickM und SchöneBlume
Eigentlich wurde schon alles gesagt, nur nochmal aus einem anderen Blickwinkel heraus erklärt:

Ein Router schnappt sich normalerweise† DNS nicht komplett, sondern bietet es lediglich zusätzlich an, als Anbieter bzw. Dienst. Daher spricht man auch von einem „Server“ (wobei es eigentlich ein DNS-Forwarder mit DNS-Cache ist). Aber deswegen kannst Du am DNS-Server im Router vorbei. Anders formuliert: Das Endgerät bestimmt seinen Upstream-DNS-Server. Die Einstellungen im Router sind für die restlichen Anfragen, die noch nicht an ihm vorbeigehen. Folglich ist es sogar sinnvoll, auf beiden Ebenen etwas zu tun.

† Du könntest DNS im Router (versuchen zu) blockieren, also den Port blockieren bzw. einen DNS-Proxy aufsetzen: Klick und klack.
 
  • Gefällt mir
Reaktionen: grünerbert
Zurück
Oben