"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Alternativer DNS - Empfehlung

jogurt 27.12.2020 - 18:04 9780 31
Posts

jogurt

Addicted
Registered: Sep 2001
Location: Austria
Posts: 582
Hi,

Hab seit paar Tagen Probleme beim Öffnen von Webseiten, willhaben.at läuft meist in den timeout - wenn ich den TOR Browser nutze öffnet sich die Seite. Hab jetzt mal Cloudflare 1.1.1.1 eingetragen und jetzt läufts wieder.

Spricht was dagegen bei Cloudflare zu bleiben oder soll ich meinen Provider DNS nutzen falls der wieder läuft?!

lg

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49906
Tor geht ja nicht über klassische DNS.

DNS gibt halt extrem viel von dir preis. Würde da zu keinem großen US Unternehmen gehen (und schon garnicht cloudflare)

Gibt ja genug andere Anbieter

b_d

© Natural Ignorance (NI)
Avatar
Registered: Jul 2002
Location: 0x3FC
Posts: 10561
provider DNS würd ich auf keinen fall nehmen. die blockieren gerne seiten die vom staat vorgegeben sind, seiten wie https://sci-hub.se/ zum beispiel oder andere content mafia related seiten. außerdem oft langsam und gern mal "buggy" (wenn ich mich an chello zeiten erinnere… :rolleyes:).

das non plus ultra ist wohl ein pihole server (oder ähnliches) mit reverse DNS lookup setup, also quasi dein eingener DNS.

ich selbst bin aber lustiger weise auch auf 1.1.1.1 weils ma wurscht ist und weils einfach der schnellste ist bei mir :)

Redphex

Legend
RabbitOfNegativeEuphoria
Avatar
Registered: Mar 2000
Location: Kadaverstern
Posts: 11812

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49906
Kommt halt stark drauf an bei welchem Provider man ist.
UPC/Magenta war da ein sehr schlechtes Beispiel und die haben viel im DNS gesperrt - bei A1 wäre mir das im Vergleich nicht untergekommen

Ich verwende Server von der digitalcourage und von applied privacy (ein Österreichischer Verrein) https://applied-privacy.net/services/dns/

OpenNIC https://www.opennic.org/ ist auch eine gute Alternative

jogurt

Addicted
Registered: Sep 2001
Location: Austria
Posts: 582
Danke für die hilfreichen Tipps, eigener DNS-Service ist mir zu mühsam, wenns das fertig zu kaufen gäbe inkl. Updates wär ich dabei... Ich probier die Tage mal die Vorschläge aus und werde dann schon sehen mit welchem Service es am besten klappt. Lg

b_d

© Natural Ignorance (NI)
Avatar
Registered: Jul 2002
Location: 0x3FC
Posts: 10561
bei diesen "kleinen" betreiber hätt ich halt mehr angst um nen hack wo ich dann sowas essentielles wie DNS nicht in der hand hab, da vertrau ich persönlich schon lieber den global playern… but that's me.

btw, super seite zum testen, auch in verbindung mit VPN: https://www.dnsleaktest.com/ (standard test reicht eigentlich immer)

Earthshaker

Here to stay
Avatar
Registered: Dec 2002
Location: .de
Posts: 8974
Zitat
DNS gibt halt extrem viel von dir preis. Würde da zu keinem großen US Unternehmen gehen (und schon garnicht cloudflare)

Wieso "schon gar nicht cloudflare"?

zeta

Addicted
Avatar
Registered: Jan 2003
Location: Wien
Posts: 519
Viel wichtiger als die Frage welcher DNS, ist mMn DoH oder Dot zu verwenden. Idealerweise im LAN im Router verwenden, damit alles im LAN so kommuniziert.

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12067
Zitat aus einem Post von zeta
Viel wichtiger als die Frage welcher DNS, ist mMn DoH oder Dot zu verwenden. Idealerweise im LAN im Router verwenden, damit alles im LAN so kommuniziert.

Finde ich nicht, dass das wichtiger ist. Dein ISP - oder sonst halt VPN Provider - hat am Ende des Tages dennoch die Information, mit welchen Hosts/IP-Adressen du kommunizierst, und (durch TLS SNI) welche DNS-Namen dich dahin gefuehrt haben.

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49906
Zitat aus einem Post von Earthshaker
Wieso "schon gar nicht cloudflare"?

Ich find deren Geschäftpraktiken sehr fragwürdig und mag das Unternehmen als ganzes nicht. Hab da gerade zum Heartbleed einige Vorträge von denen (speziell ihrem CTO) gesehen und auch mit ihm geredet. Die machen halt absichtlich TOR (und teilweise VPN) kaputt.

ich weiß Semtex wird gleich schreien, aber auch fefe bringt regelmäßig was zu ihnen zB gute zusammenfassung (ca. 1 Jahr alt) https://blog.fefe.de/?ts=a34b5e05
Hier ist dann weiteres zu finden: https://blog.fefe.de/?q=loudflare

Zitat aus einem Post von b_d
bei diesen "kleinen" betreiber hätt ich halt mehr angst um nen hack wo ich dann sowas essentielles wie DNS nicht in der hand hab, da vertrau ich persönlich schon lieber den global playern… but that's me.

Die hier geposteten sind ja keine kleinen Firmen sondern haben viel know How, seit Jahren am Markt und liefern stabile Server. Eben mit Sicherheit und Privacy an erster stelle.
Der Solarwinds Hack hat ja gerade gezeigt wie anfällig große Firmen da sind.

P.S.
Der Punkt von COLOSSUS ist sehr valide - mehr privacy als direkt bei deinem ISP kannst nicht haben, jeder andere senkt dies nur.

Cuero

Moderator
Registered: Feb 2001
Location: Erde
Posts: 3554
was spricht aus eurer sicht gegen quad9?

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49906
Zitat aus einem Post von Cuero
was spricht aus eurer sicht gegen quad9?

besser als google oder cloudflare - aber trotzdem ein US Unternehmen.
Würde da doch am ehesten in Europa (oder noch besser Österreich) bleiben

Aber es ist halt wieder Congress Zeit - da bin ich immer paranoider als sonst)

jogurt

Addicted
Registered: Sep 2001
Location: Austria
Posts: 582
Zitat aus einem Post von b_d
btw, super seite zum testen, auch in verbindung mit VPN: https://www.dnsleaktest.com/ (standard test reicht eigentlich immer)


hmm, wenn ich in meinem router "DNS - Automatisch vom Service Provider" auswähle und den Test starte - lande ich bei Cloudflare, heisst wohl dass mein Provider Cloudflare nutzt, oder?

Edit: Ok - DNS Einstellungen werden wohl nicht erst nach übernehmen sondern nur nach Neustart aktualisiert - jetzt wird mir google ausgegeben...
lg
Bearbeitet von jogurt am 28.12.2020, 14:06

Elbart

Here to stay
Registered: Dec 2002
Location: Hobbingen
Posts: 844
Zitat aus einem Post von Redphex
Für Leute, denen Google, Cloudflare, etc suspekt sind:

https://digitalcourage.de/support/z...eier-dns-server

Zitat
Forbidden

You don't have permission to access this resource.
Hmmmmmm. :D
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz