Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchfĂŒhren oder einen alternativen Browser verwenden.
Welche DoT (DNS over TLS) Server nutzt ihr? Und warum?
DafĂŒr ist DoT nicht zustĂ€ndig. Es könnte ja auch der Betreiber des DNS-Resolvers die Antworten manipulieren. DafĂŒr gibts halt DNSSEC. DoT dient nur dazu, die Kommunikation zwischen DNS-Client und DNS-Resolver zu verschlĂŒsseln. Mehr nicht. Was da fĂŒr eine Antwort drin ist, interessiert DoT nicht.
Wie hier aber schon richtig benannt wurde, ist DoT ohne Nutzung von ESNI bzw. ECH nicht wirklich zielfĂŒhrend. Mit DoT hat man zwar auf Ebene der DNS-Auflösung PrivatsphĂ€re gegenĂŒber dem Provider, aber ohne ESNI bzw. ECH nicht auf Ebene von HTTPS. Im Grunde ist es sogar so, dass jetzt 2 Stellen deine Verbindungen kennen. Dein Provider ĂŒber SNI/HTTPS und der Betreiber des DNS-Resolvers normal ĂŒber deine DNS-Anfrage.
Wem PrivatsphÀre wichtig ist, sollte also auf die Wahl seiner DNS-Resolver acht geben oder halt selber einen hosten.
Dann wÀre DNS mit aktivem ECS das falsche?
Dort wird dann ein teil der IP ĂŒbermittelt, um den nĂ€chstliegenden Server zu nutzen, wenn ich es richtig verstanden habe.
Naja, fĂŒr maximale PrivatsphĂ€re schon. Gefahr ist dann aber auch, dass der Autoritative DNS-Server nicht weiĂ, woher die Anfrage kommt, und im schlimmsten Fall dann eine IP-Adresse fĂŒr (CDN)-Server zurĂŒckliefert, die in Australien stehen, um mal son Worst-Case zu nennen.
Wir haben uns deshalb dafĂŒr entschieden, "EDNS Client Subnet" auf unseren Servern zu deaktivieren. Beim Ansurfen von GroĂanbietern ist uns deshalb schon berichtet worden, dass die Inhalte manchmal langsamer als normal laden.
Kommt immer drauf an, es wird ja immer versucht den kĂŒrzesten Weg zu finden, kommt auch viele UmstĂ€nde drauf an, meist haben Game Server ja nicht so viele Rechenzentren, aber sagen wir mal alles geht nichts muss. đ
Ich benutze nextDNS auf allen GerĂ€ten zu Hause und auf allen Smartphones der Familie weil ich damit zentral fĂŒr alle Filter festlegen kann, eine Protokollfunktion, eigene allow und deny Listen pflegen kann, aber auch fertige Listen wie OISD, HaGeZi, adguard, easylist usw usw. nutzen kann. Durch individuelle DNS Adressen kann ich jeder Serveradresse einen Namen Davorsetzen (Papa-......dns, Mama-......dns usw) Sodass man auch schnell im Protokoll erkennt wenn's mal Probleme gibt. Zudem gibt's Recht hohen Ausfallschutz. Es gibt auch ne Menge Konfigurationsmöglichkeiten, wie zb. das grundsĂ€tzliche Erlauben von affiliated links, die Auswahl des Servers auf dem die Protokolle gespeichert werden (Schweiz, USA oder EU)
Alles "kann". Der lĂ€uft auch Out of thr Box. Um so lĂ€nger man den nutzt umso mehr freut man sich darĂŒber auch mal einfach eine einzelne Seite freigeben zu können ohne dass man den ganzen DNS deaktivieren muss.