Konfiguration dnsproxy

  • Frage zu dnsproxy,
    Ich möchte gerne D-o-T nutzen, mit dnsforge. Wie genau müsste die Konfigurationsdatei aussehen? Hat jemand so etwas bereits im Einsatz und könnte mir seine Konfiguration zeigen?

    Ich gehe über USB-Tethering mit meinem Smartphone ins Internet. Das funktioniert soweit auch gut. Jetzt würde ich gerne zusätzlich DoT mit dnsforge inkl. Werbe- und Malware-Blocker. Installiert ist es, muss nur noch konfiguriert werden. :)

  • Es scheint nicht so einfach zu sein. Auch von Freuden die Linux schon nutzen, bekam ich noch keine hilfreiche Antwort. Es handelt sich eigentlich nur um eine Funktion, dass die DNS von dnsforge via DoT genutzt wird und dass Werbung und andere Dinge geblockt werden. Wie ich jedoch sehe, kann ich von dnsforge auch DoH nutzen und dies direkt im Browser eintragen. Das wäre recht einfach. Die Frage ist, ist es aber genauso effektiv?

  • Wenn du über das Smartphone gehst, dann trägst du die Adresse einfach bei weitere Verbindungsdaten unter private DNS ein. Mehr braucht es nicht.

  • Wenn du über das Smartphone gehst, dann trägst du die Adresse einfach bei weitere Verbindungsdaten unter private DNS ein. Mehr braucht es nicht.

    Hatte ich auch so gedacht, ist es aber nicht. Wenn ich mit tcpdump prüfe welcher Port genutzt wird, ist es nicht Port 853 für DoT. Im Smartphone habe ich dnsforge.de eingegeben. dnsforge.de ist doch richtig ?

  • Es scheint nicht so einfach zu sein. Auch von Freuden die Linux schon nutzen, bekam ich noch keine hilfreiche Antwort. Es handelt sich eigentlich nur um eine Funktion, dass die DNS von dnsforge via DoT genutzt wird und dass Werbung und andere Dinge geblockt werden.

    Die meisten nutzen Router und da kann man es eintragen. Per WireGuard kann man eine VPN Verbindung aufbauen mit Handy und Co. und hat man eine DoT Verbindung.

    Ohne Router wäre eine VPN Verbindung zu einem Anbieter der elegante Weg um sicher zu sein.

    Ich weiß nicht was dir jetzt wirklich wichtig ist, die verschlüsselte Übertragung oder die Werbe und Tracking Blockierung.

    Für die Werbe und Tracking Blockierung reicht der Eintrag von oben.

  • BananaJoe
    Eine Liste mit Resolvern gibt es sicherlich,ich kenne aber keine. Ich habe mir einige aufgeschrieben die die DoT unterstützen. Quad9, Cloudflare, Google, Freifunk München, dnsforge, Adguard. Es gibt so einige, musst du mal im Netz danach suchen.

    Helmfuss
    Ich hätte schon ganz gerne beides. Mit dnsproxy kann man über einen Resolver wie dnsforge.de DoT nutzen und Werbung, Malware blockieren.

    Hat jetzt keine Eile. Vorübergehend werde ich DoH in Chrome einrichten und schauen, ob ich dnsproxy irgendwann mal eingerichtet bekomme. Eine Konfigurationsdatei als Vorlage habe ich ja. Es gibt eine Github Seite des Entwicklers. Ich werde den mal fragen .

  • dnsproxy hat bei mir nicht geklappt, aber mit etwas Hilfe hab ichs dann mit stubby hinbekommen.
    dnsforge Blocker: Ads, Trackers, Malware + DoT.

    Nur mal so als Rückmeldung.

  • Frage an alle: erlebt ihr, die ihr dnsforge nutzt, ebenfalls in letzter Zeit immer häufiger und immer längere Auszeiten des Dienstes?

    Gerade wieder. Da ich auch DOH und DOT nutze, im Router wie in Browsern / Thunderbird, ein echtes Problem.

    Allein von 1.6. abends bis 2.6. vormittags mehrere längere Ausfälle (siehe die Lücken in den Graphen auf dem adminforge dashboard).

    Welche der datenschutzfreundlichen Alternativen nutzt ihr mit Zufriedenheit?

  • algl Geht mir genauso. Ich habe mir jetzt mal ein paar Alternativen unter https://www.kuketz-blog.de/empfehlungsecke/#dns herausgesucht.
    Für DoT
    dns.adguard-dns.com
    fdns1.dismail.de
    adblock.dns.mullvad.net

    ohne DoT
    IP4
    176.9.93.198 dnsforge unverschlüsselt und Werbeblockeer
    9.9.9.9 Quad9 (Malwarefilter)
    IP6
    2a01:4f8:151:34aa::198 dnsforge
    2620:fe::9 Quad9 (Malwarefilter)

    Nur zum Testen bin ich noch nicht gekommen, da das Internet doch meist gebraucht wird. Die Fritz!Box benötigt dann einen Reboot.

    Falls das nicht hilft, werde ich mich mal mit pi-hole auf einem Raspi unter Docker beschäftigen. Mit geht es eigentlich hauptsächlich um den Werbeblocker und bekannte Malware-Seiten. Den kann ich dann als DNS in der Fritz!Box einrichten, dann sollte die Auflösung der internen Namen weiterhin funktionieren.

    Vielleicht gibt es ja noch weitere Rückmeldungen.

  • Danke, ich bin inzwischen mit allen Geräten samt Fritz!Box auf dns.sb geschwenkt (DOT & DOH) und zufrieden, sowohl von der Latenz als auch von der Stabilität (bisher).

    Die Fritz!Box benötigt dann einen Reboot

    Das ist ja merkwürdig, meine 7590 benötigt keinen Reboot. Sie will diese gravierende Änderung jedoch mittels Fritz!Fon-Sternchencode (oder WLAN-Taste, etc.) verifiziert haben.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!