Welche DoT (DNS over TLS) Server nutzt ihr? Und warum?

Welche DoT (DNS over TLS) Server nutzt ihr? Und warum?

  • dns3.digitalcourage.de

    Stimmen: 13 14,0%
  • fdns1.dismail.de

    Stimmen: 3 3,2%
  • fdns2.dismail.de

    Stimmen: 2 2,2%
  • dnsforge.de

    Stimmen: 16 17,2%
  • hard.dnsforge.de

    Stimmen: 7 7,5%
  • dns.adguard-dns.com

    Stimmen: 8 8,6%
  • unfiltered.adguard-dns.com

    Stimmen: 3 3,2%
  • adblock.dns.mullvad.net

    Stimmen: 1 1,1%
  • dns.mullvad.net

    Stimmen: 3 3,2%
  • dot.ffmuc.net

    Stimmen: 7 7,5%
  • dns.digitale-gesellschaft.ch

    Stimmen: 9 9,7%
  • anycast.uncensoreddns.org

    Stimmen: 1 1,1%
  • unicast.uncensoreddns.org

    Stimmen: 0 0,0%
  • Keine Antwort

    Stimmen: 8 8,6%
  • Google

    Stimmen: 11 11,8%
  • Cloudflare

    Stimmen: 27 29,0%
  • Quad9

    Stimmen: 21 22,6%
  • NextDNS

    Stimmen: 3 3,2%

  • Umfrageteilnehmer
    93
Engaged schrieb:
Ich dachte eher das geht dabei um manipulationsschutz
DafĂŒr ist DoT nicht zustĂ€ndig. Es könnte ja auch der Betreiber des DNS-Resolvers die Antworten manipulieren. DafĂŒr gibts halt DNSSEC. DoT dient nur dazu, die Kommunikation zwischen DNS-Client und DNS-Resolver zu verschlĂŒsseln. Mehr nicht. Was da fĂŒr eine Antwort drin ist, interessiert DoT nicht.

Wie hier aber schon richtig benannt wurde, ist DoT ohne Nutzung von ESNI bzw. ECH nicht wirklich zielfĂŒhrend. Mit DoT hat man zwar auf Ebene der DNS-Auflösung PrivatsphĂ€re gegenĂŒber dem Provider, aber ohne ESNI bzw. ECH nicht auf Ebene von HTTPS. Im Grunde ist es sogar so, dass jetzt 2 Stellen deine Verbindungen kennen. Dein Provider ĂŒber SNI/HTTPS und der Betreiber des DNS-Resolvers normal ĂŒber deine DNS-Anfrage.

Wem PrivatsphÀre wichtig ist, sollte also auf die Wahl seiner DNS-Resolver acht geben oder halt selber einen hosten.
 
  • GefĂ€llt mir
Reaktionen: Engaged
qiller schrieb:
Wem PrivatsphÀre wichtig ist, sollte also auf die Wahl seiner DNS-Resolver acht geben oder halt selber einen hosten.
Dann wÀre DNS mit aktivem ECS das falsche?
Dort wird dann ein teil der IP ĂŒbermittelt, um den nĂ€chstliegenden Server zu nutzen, wenn ich es richtig verstanden habe.
 
rushfox schrieb:
Dann wÀre DNS mit aktivem ECS das falsche?
Naja, fĂŒr maximale PrivatsphĂ€re schon. Gefahr ist dann aber auch, dass der Autoritative DNS-Server nicht weiß, woher die Anfrage kommt, und im schlimmsten Fall dann eine IP-Adresse fĂŒr (CDN)-Server zurĂŒckliefert, die in Australien stehen, um mal son Worst-Case zu nennen.
 
  • GefĂ€llt mir
Reaktionen: Engaged
  • GefĂ€llt mir
Reaktionen: rushfox und qiller
Kommt immer drauf an, es wird ja immer versucht den kĂŒrzesten Weg zu finden, kommt auch viele UmstĂ€nde drauf an, meist haben Game Server ja nicht so viele Rechenzentren, aber sagen wir mal alles geht nichts muss. 😅
 
  • GefĂ€llt mir
Reaktionen: qiller und rushfox
Ich benutze nextDNS auf allen GerĂ€ten zu Hause und auf allen Smartphones der Familie weil ich damit zentral fĂŒr alle Filter festlegen kann, eine Protokollfunktion, eigene allow und deny Listen pflegen kann, aber auch fertige Listen wie OISD, HaGeZi, adguard, easylist usw usw. nutzen kann. Durch individuelle DNS Adressen kann ich jeder Serveradresse einen Namen Davorsetzen (Papa-......dns, Mama-......dns usw) Sodass man auch schnell im Protokoll erkennt wenn's mal Probleme gibt. Zudem gibt's Recht hohen Ausfallschutz. Es gibt auch ne Menge Konfigurationsmöglichkeiten, wie zb. das grundsĂ€tzliche Erlauben von affiliated links, die Auswahl des Servers auf dem die Protokolle gespeichert werden (Schweiz, USA oder EU)

Bin sehr zufrieden.
 
Zuletzt bearbeitet:
Alles "kann". Der lĂ€uft auch Out of thr Box. Um so lĂ€nger man den nutzt umso mehr freut man sich darĂŒber auch mal einfach eine einzelne Seite freigeben zu können ohne dass man den ganzen DNS deaktivieren muss.
 
ZurĂŒck
Oben