Helge01
Vice Admiral
- Registriert
- Nov. 2008
- Beiträge
- 6.320
Solange SNI nicht verschlüsselt ist, weiß jeder Provider welche Seite du aufrufst. SNI enthält den Hostnamen in der Client-Hello-Nachricht vor dem TLS-Handshake. Dagegen nützt auch kein DoH oder DoT etwas.luckysh0t schrieb:Ich nutze über meinen Pihole/Unbound direkt die Rootserver, damit habe ich zwar keine DNS Verschlüsselung, allerdings, muss zumindest dein ISP eh wissen, wohin du willst, sonst könntest ja nicht ankommen.
Zuletzt bearbeitet: