Control D könnte man noch als anfängerfreundliche App anführen. Die ist wohl relativ neu, kannte sie bis vor kurzem nicht. Ahnlich wie nextdns nur als App die stur einen DoH2/3 Stream zu deren DNS-Server startet. Ich glaube die haben 30 Tage Trial, allerdings mit Abo im PlayStore. Ob Datenschutz freundlichere Zahlungsmethoden angeboten werden müsste man schauen. Die App tut was sie soll.
Die Optionen die du auflistest würde ich auch so sehen.
Für den Fall Anonym+Pseudonym klingt das mit VPN+TOR nicht verkehrt. Wenn du nur TOR nutzt, bringt ein Private-DNS aber mMn nichts (dein Fall 2), da TOR das intern macht. Geh mal mit dem TOR Browser auf mullvad.net/check und du siehst dort IP+DNS-Server von TOR, nicht vom VPN.
Schon eine Weile her, dass ich mich damit beschäftigt habe, aber ein DNS-Server alleine sollte keine Anonymität bringen. Die IPs werden trotzdem über deinen ISP (also Internetanbieter) geleitet. Dieser kann die eigentliche Seite mit Leichtigkeit herausfinden. Siehe auch die Grafik hier von privacyguides zu “Should I use encrypted DNS?”.
Für den Fall mit Identität kannst du mMn Fall 2 nutzen (VPN+Browser+weiteres Blocking via RDNS). Auch bei mir macht das mit dem VPN bisher keine Probleme. Generell macht ein DNS über RethinkDNS nur dann Sinn, wenn du dort feiner filterst (also Vergleich von Fall 1 und 3). Wenn du z.Bsp. nur den Mullvad-DNS-Server nimmst, ist es für den Browser egal ob Private DNS über System, Vanadium oder RethinkDNS. Über das System betrifft das natürlich alle Verbindungen.
Ich fand noch diese Grafik von privacyguides ganz hilfreich zur Übersicht, hilft dir eventuell auch:
Der SNI ist u.U. in beiden Fällen noch unverschlüsselt, den kann man mittlerweile ganz effektiv verschlüsseln wenn u.a. die aufgerufene Seite/ DNS -Server und Browser mitspielen. Geht mit aktuellen Browsern ganz gut wenn man drauf achtet
Für Anfänger: einfach mal im Browser (!) unter sicherem DNS stur Cloudflare (1.1.1.1) anmachen dann solltet ihr volle Punktzahl bei dem berühmten Test haben:
https://www.cloudflare.com/de-de/ssl/encrypted-sni/#results
AdGuard und NextDNS gehen für mich auch.
Systemweit (anderes Menu, Anfänger) einfach mal testen welche Kombination aus DNS-Server und Browser für euch funktioniert, die Seite hier ist da etwas praktikabler ![]()
Nochmal eine Verständnisfrage zu VPN/DNS unter GrapheneOS:
Ich habe in den Einstellungen „Privates DNS“ eine Domain von Adminforge bzw Mullvad drin. Sobald ich zusätzlich einen VPN benutze bekomme ich keine Verbindung ins Internet hin.
Sobald ich es auf „Automatisch“ stelle geht es wieder. Aber was bedeutet automatisch? Wählt dann Graphene einen aus? Wenn man auf „Weitere Informationen“ klickt landet man bei Google was ich schonmal unglücklich finde ![]()
Oder brauche ich gar keinen DNS wenn ich ein VPN benutze und schalte DNS deshalb aus?
Ich hatte schonmal gelesen dass es gar nicht so schlau/sicher(?) ist beides gleichzeitig zu nutzen.
Aber was ist dann besser/wichtiger, VPN oder DNS?
Guten Abend. Auf dem Phone läuft Netguard und ich würde gerne wissen, ob Ihre Empfehlung damit genutzt werden kann & diese Kombi sinnvoll wäre ?
DNSNet ist nach meinem Verständnis eine ähnliche App wie Netguard. Es kann jeweils nur eine der beiden laufen, da beide als VPN agieren. Wenn es die Pro-Version von Netguard ist, sehe ich keinen Vorteil in einer anderen App.
Hallo jdevix, danke + ja ist die Pro Version. Eigentlich würde ich zu RethinkDNS wechseln, aber erstens bin ich Anfänger - leicht fortgeschritten - und die “Akkusauger” Probleme mit den vielen anderen Problemen über die auch hier viel zu lesen ist halten mich (noch?) davon ab. Was würden Sie empfehlen ? MfG mimi
Propier mal “BlockAds” aus Fdroid.
Hallo @Rue danke, werde ich mir mal ansehen.
Nachdem ich die Jahre zuvor Blockada verwendet hatte, bin ich nach einer Änderung bei Blockada 2019 zu NetGuard gewechselt. Seitdem setze ich das auf mehreren Geräten mit gutem Ergebnis ein.
Wenn man NetGuard eine zeitlang eingesetzt und Regellisten aufgebaut hat, werden nur noch absolut notwendige Verbindungen aufgebaut und es gibt kaum Unterbrechungen durch Blockaden.
Kombiniert mit uBO im Browser ist das für meine Anforderungen eine perfekte Lösung.
Das sieht anders aus, wenn man regelmäßig VPN nutzt und dort keine andere Methode zum Filtern nutzen will. Erst dann würde ich mich persönlich vielleicht mit RethinkDNS beschäftigen.
Für meine Zwecke reicht es, bei VPN-Verbindungen einen filternden DNS des VPN-Providers anstelle NetGuard zu verwenden.
Habe immer wieder auch andere Lösungen getestet. Die waren z.T. manchmal etwas komfortabler oder besser im Design, dann aber weniger wirksam oder letzteres war dann aufwendiger einzustellen.
Guten abend @jdevlx danke für Ihre klare Erklärung, nur mit den Regel-Listen komme ich nicht zurecht. Muss ich woanders suchen ?
Danke, kannte ich noch nicht ![]()
Habe lange NextDNS genutzt, aber heute würde ich diesen “Dienst” nicht mehr empfehlen. Support kann man eigentlich vergessen, da hast du “nur” andere User, aber vom Anbieter selbst wirst du eigentlich im Stich gelassen. Wenn dann ControlD, Adguatd DNS oder kostenlose Dienste wie Hagezi DNS oder dnsbunker.org…………
Guten Tag, bin erst jetzt dazu gekommen - wie ist das eigentlich, wenn dort “unerwünschte Merkmale” steht ? Alles andere scheint für mich ok zu sein?
Das steht bei F-Droid auf der Webseite direkt darunter und bedeutet, dass eine App von proprietären Diensten abhängt, diese bewirbt oder sonstwie einbindet. Es gibt auch eine Hinweisseite zur Warnung: https://f-droid.org/de/docs/Anti-Features/
Das zu akzeptieren läßt sich manchmal nicht vermeiden. Wenn man eine bestimmte App unbedingt will oder der Zweck der App z.B. darin besteht, eine Plattform verwenden zu können. Beispiele wären hier Client-Apps für Reddit, GitHub, DB, usw.
Beruht eine Blocking-App auf einer zugehörigen kommerziellen DNS-Infrastruktur, ist das auch so ein Beispiel für eine solche Warnung. Wegen solcher und anderer Eigenschaften bei vielen Apps bin ich bei NetGuard gelandet. Das ist frei davon.
Eigentlich sollte es mit dem privaten DNS auch funktionieren. Ist womöglich in RDNS die Funktion an, dass Verbindungen, die das DNS umgehen blockiert werden?
Welches DNS in welcher Reihenfolge genutzt wird weiß ich spontan nicht (ich meine App vor RDNS vor System), aber ruf einfach mal mullvad.net/check auf und dann siehst du, welches DNS es jeweils ist.
Und bzgl. DNS Wahl: um möglichst in der Masse von VPN Nutzenden unterzugehen, solltest du das DNS des VPN nutzen. Wenn du spezielle Seiten blocken willst, die du sonst nicht hinbekommst, dann kannst du notfalls ein anderes DNS kombinieren.
Hallo, Jdevix. Ja Netguard ist in der Feinabstimmung aber eher nur für Experten. Außerdem ist damit die VPN-Schnittstelle belegt, oder? Wir nutzen es trotzdem.
