jogurt
Addicted
|
Hi,
Hab seit paar Tagen Probleme beim Öffnen von Webseiten, willhaben.at läuft meist in den timeout - wenn ich den TOR Browser nutze öffnet sich die Seite. Hab jetzt mal Cloudflare 1.1.1.1 eingetragen und jetzt läufts wieder.
Spricht was dagegen bei Cloudflare zu bleiben oder soll ich meinen Provider DNS nutzen falls der wieder läuft?!
lg
|
Viper780
ModeratorEr ist tot, Jim!
|
Tor geht ja nicht über klassische DNS.
DNS gibt halt extrem viel von dir preis. Würde da zu keinem großen US Unternehmen gehen (und schon garnicht cloudflare)
Gibt ja genug andere Anbieter
|
b_d
© Natural Ignorance (NI)
|
provider DNS würd ich auf keinen fall nehmen. die blockieren gerne seiten die vom staat vorgegeben sind, seiten wie https://sci-hub.se/ zum beispiel oder andere content mafia related seiten. außerdem oft langsam und gern mal "buggy" (wenn ich mich an chello zeiten erinnere… ). das non plus ultra ist wohl ein pihole server (oder ähnliches) mit reverse DNS lookup setup, also quasi dein eingener DNS. ich selbst bin aber lustiger weise auch auf 1.1.1.1 weils ma wurscht ist und weils einfach der schnellste ist bei mir
|
Redphex
LegendRabbitOfNegativeEuphoria
|
|
Viper780
ModeratorEr ist tot, Jim!
|
Kommt halt stark drauf an bei welchem Provider man ist. UPC/Magenta war da ein sehr schlechtes Beispiel und die haben viel im DNS gesperrt - bei A1 wäre mir das im Vergleich nicht untergekommen Ich verwende Server von der digitalcourage und von applied privacy (ein Österreichischer Verrein) https://applied-privacy.net/services/dns/OpenNIC https://www.opennic.org/ ist auch eine gute Alternative
|
jogurt
Addicted
|
Danke für die hilfreichen Tipps, eigener DNS-Service ist mir zu mühsam, wenns das fertig zu kaufen gäbe inkl. Updates wär ich dabei... Ich probier die Tage mal die Vorschläge aus und werde dann schon sehen mit welchem Service es am besten klappt. Lg
|
b_d
© Natural Ignorance (NI)
|
bei diesen "kleinen" betreiber hätt ich halt mehr angst um nen hack wo ich dann sowas essentielles wie DNS nicht in der hand hab, da vertrau ich persönlich schon lieber den global playern… but that's me. btw, super seite zum testen, auch in verbindung mit VPN: https://www.dnsleaktest.com/ (standard test reicht eigentlich immer)
|
Earthshaker
Here to stay
|
DNS gibt halt extrem viel von dir preis. Würde da zu keinem großen US Unternehmen gehen (und schon garnicht cloudflare) Wieso "schon gar nicht cloudflare"?
|
zeta
Addicted
|
Viel wichtiger als die Frage welcher DNS, ist mMn DoH oder Dot zu verwenden. Idealerweise im LAN im Router verwenden, damit alles im LAN so kommuniziert.
|
COLOSSUS
AdministratorGNUltra
|
Viel wichtiger als die Frage welcher DNS, ist mMn DoH oder Dot zu verwenden. Idealerweise im LAN im Router verwenden, damit alles im LAN so kommuniziert. Finde ich nicht, dass das wichtiger ist. Dein ISP - oder sonst halt VPN Provider - hat am Ende des Tages dennoch die Information, mit welchen Hosts/IP-Adressen du kommunizierst, und (durch TLS SNI) welche DNS-Namen dich dahin gefuehrt haben.
|
Viper780
ModeratorEr ist tot, Jim!
|
Wieso "schon gar nicht cloudflare"? Ich find deren Geschäftpraktiken sehr fragwürdig und mag das Unternehmen als ganzes nicht. Hab da gerade zum Heartbleed einige Vorträge von denen (speziell ihrem CTO) gesehen und auch mit ihm geredet. Die machen halt absichtlich TOR (und teilweise VPN) kaputt. ich weiß Semtex wird gleich schreien, aber auch fefe bringt regelmäßig was zu ihnen zB gute zusammenfassung (ca. 1 Jahr alt) https://blog.fefe.de/?ts=a34b5e05Hier ist dann weiteres zu finden: https://blog.fefe.de/?q=loudflarebei diesen "kleinen" betreiber hätt ich halt mehr angst um nen hack wo ich dann sowas essentielles wie DNS nicht in der hand hab, da vertrau ich persönlich schon lieber den global playern… but that's me. Die hier geposteten sind ja keine kleinen Firmen sondern haben viel know How, seit Jahren am Markt und liefern stabile Server. Eben mit Sicherheit und Privacy an erster stelle. Der Solarwinds Hack hat ja gerade gezeigt wie anfällig große Firmen da sind. P.S. Der Punkt von COLOSSUS ist sehr valide - mehr privacy als direkt bei deinem ISP kannst nicht haben, jeder andere senkt dies nur.
|
Cuero
Moderator
|
was spricht aus eurer sicht gegen quad9?
|
Viper780
ModeratorEr ist tot, Jim!
|
was spricht aus eurer sicht gegen quad9? besser als google oder cloudflare - aber trotzdem ein US Unternehmen. Würde da doch am ehesten in Europa (oder noch besser Österreich) bleiben Aber es ist halt wieder Congress Zeit - da bin ich immer paranoider als sonst)
|
jogurt
Addicted
|
btw, super seite zum testen, auch in verbindung mit VPN: https://www.dnsleaktest.com/ (standard test reicht eigentlich immer) hmm, wenn ich in meinem router "DNS - Automatisch vom Service Provider" auswähle und den Test starte - lande ich bei Cloudflare, heisst wohl dass mein Provider Cloudflare nutzt, oder? Edit: Ok - DNS Einstellungen werden wohl nicht erst nach übernehmen sondern nur nach Neustart aktualisiert - jetzt wird mir google ausgegeben... lg
Bearbeitet von jogurt am 28.12.2020, 14:06
|
Elbart
Here to stay
|
|