Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchfĂŒhren oder einen alternativen Browser verwenden.
Welche DoT (DNS over TLS) Server nutzt ihr? Und warum?
DafĂŒr ist DoT nicht zustĂ€ndig. Es könnte ja auch der Betreiber des DNS-Resolvers die Antworten manipulieren. DafĂŒr gibts halt DNSSEC. DoT dient nur dazu, die Kommunikation zwischen DNS-Client und DNS-Resolver zu verschlĂŒsseln. Mehr nicht. Was da fĂŒr eine Antwort drin ist, interessiert DoT nicht.
Wie hier aber schon richtig benannt wurde, ist DoT ohne Nutzung von ESNI bzw. ECH nicht wirklich zielfĂŒhrend. Mit DoT hat man zwar auf Ebene der DNS-Auflösung PrivatsphĂ€re gegenĂŒber dem Provider, aber ohne ESNI bzw. ECH nicht auf Ebene von HTTPS. Im Grunde ist es sogar so, dass jetzt 2 Stellen deine Verbindungen kennen. Dein Provider ĂŒber SNI/HTTPS und der Betreiber des DNS-Resolvers normal ĂŒber deine DNS-Anfrage.
Wem PrivatsphÀre wichtig ist, sollte also auf die Wahl seiner DNS-Resolver acht geben oder halt selber einen hosten.
Dann wÀre DNS mit aktivem ECS das falsche?
Dort wird dann ein teil der IP ĂŒbermittelt, um den nĂ€chstliegenden Server zu nutzen, wenn ich es richtig verstanden habe.
Naja, fĂŒr maximale PrivatsphĂ€re schon. Gefahr ist dann aber auch, dass der Autoritative DNS-Server nicht weiĂ, woher die Anfrage kommt, und im schlimmsten Fall dann eine IP-Adresse fĂŒr (CDN)-Server zurĂŒckliefert, die in Australien stehen, um mal son Worst-Case zu nennen.
Wir haben uns deshalb dafĂŒr entschieden, "EDNS Client Subnet" auf unseren Servern zu deaktivieren. Beim Ansurfen von GroĂanbietern ist uns deshalb schon berichtet worden, dass die Inhalte manchmal langsamer als normal laden.