Welche DoT (DNS over TLS) Server nutzt ihr? Und warum?

Welche DoT (DNS over TLS) Server nutzt ihr? Und warum?

  • dns3.digitalcourage.de

    Stimmen: 13 14,4%
  • fdns1.dismail.de

    Stimmen: 3 3,3%
  • fdns2.dismail.de

    Stimmen: 2 2,2%
  • dnsforge.de

    Stimmen: 15 16,7%
  • hard.dnsforge.de

    Stimmen: 7 7,8%
  • dns.adguard-dns.com

    Stimmen: 8 8,9%
  • unfiltered.adguard-dns.com

    Stimmen: 3 3,3%
  • adblock.dns.mullvad.net

    Stimmen: 1 1,1%
  • dns.mullvad.net

    Stimmen: 3 3,3%
  • dot.ffmuc.net

    Stimmen: 7 7,8%
  • dns.digitale-gesellschaft.ch

    Stimmen: 9 10,0%
  • anycast.uncensoreddns.org

    Stimmen: 1 1,1%
  • unicast.uncensoreddns.org

    Stimmen: 0 0,0%
  • Keine Antwort

    Stimmen: 8 8,9%
  • Google

    Stimmen: 11 12,2%
  • Cloudflare

    Stimmen: 26 28,9%
  • Quad9

    Stimmen: 20 22,2%
  • NextDNS

    Stimmen: 2 2,2%

  • Umfrageteilnehmer
    90
Engaged schrieb:
Ich dachte eher das geht dabei um manipulationsschutz
DafĂŒr ist DoT nicht zustĂ€ndig. Es könnte ja auch der Betreiber des DNS-Resolvers die Antworten manipulieren. DafĂŒr gibts halt DNSSEC. DoT dient nur dazu, die Kommunikation zwischen DNS-Client und DNS-Resolver zu verschlĂŒsseln. Mehr nicht. Was da fĂŒr eine Antwort drin ist, interessiert DoT nicht.

Wie hier aber schon richtig benannt wurde, ist DoT ohne Nutzung von ESNI bzw. ECH nicht wirklich zielfĂŒhrend. Mit DoT hat man zwar auf Ebene der DNS-Auflösung PrivatsphĂ€re gegenĂŒber dem Provider, aber ohne ESNI bzw. ECH nicht auf Ebene von HTTPS. Im Grunde ist es sogar so, dass jetzt 2 Stellen deine Verbindungen kennen. Dein Provider ĂŒber SNI/HTTPS und der Betreiber des DNS-Resolvers normal ĂŒber deine DNS-Anfrage.

Wem PrivatsphÀre wichtig ist, sollte also auf die Wahl seiner DNS-Resolver acht geben oder halt selber einen hosten.
 
  • GefĂ€llt mir
Reaktionen: Engaged
qiller schrieb:
Wem PrivatsphÀre wichtig ist, sollte also auf die Wahl seiner DNS-Resolver acht geben oder halt selber einen hosten.
Dann wÀre DNS mit aktivem ECS das falsche?
Dort wird dann ein teil der IP ĂŒbermittelt, um den nĂ€chstliegenden Server zu nutzen, wenn ich es richtig verstanden habe.
 
rushfox schrieb:
Dann wÀre DNS mit aktivem ECS das falsche?
Naja, fĂŒr maximale PrivatsphĂ€re schon. Gefahr ist dann aber auch, dass der Autoritative DNS-Server nicht weiß, woher die Anfrage kommt, und im schlimmsten Fall dann eine IP-Adresse fĂŒr (CDN)-Server zurĂŒckliefert, die in Australien stehen, um mal son Worst-Case zu nennen.
 
  • GefĂ€llt mir
Reaktionen: Engaged und rushfox
  • GefĂ€llt mir
Reaktionen: qiller
ZurĂŒck
Oben