Frage: Datenspuren minimieren

Hallo,

ich weiß jetzt nicht ob das hier im Thema richtig ist.

Ich nutze fast ausschließlich Open Source und sogar GrapheneOS und hoste viele meiner benötigten Anwendungen selbst. So z.B. Mail & Nextcloud auf Bare Metal in einem RZ, NAS und auch Pi-hole, Wireguard und Unbound zuhause jeweils auf Bare Metal.

Für mich stellt sich nun die Frage im Bezug auf meinen Pi-hole Server der zugleich mein DNS und VPN ist, ob es nicht anonymer wäre, wenn ich auf Mullvad umsteigen würde, da mein „PiVPN“ ja trotzdem bei mir zuhause steht und auch wenn mein Router und sämtliche Geräte im Netzwerk als DNS-Server den Pi-hole Server mit Unbound nutzen ich befürchte, dass mein ISP trotzdem noch Daten abgreifen kann. Ich verstehe dabei natürlich schon wie Unbound funktioniert, aber nicht, ob mein ISP nicht doch irgendwelche Daten abgreifen kann.

Vielleicht gibt es hier ja Profis, die mir sagen können welche (oder besser ob) „Nebendaten“ Unbound so produziert, die andere einsehen könnten :slight_smile:

Grüßle
Daniel

Wie verbindest du dich denn zum Internet?
Mit VPN oder benutzt du einen VPN (auf dem Rpi) um von Außen auf dein Netzwerk und ggf. heimisches Internet zuzugreifen?
Im letzten Fall nutzt du ja das ganz normale Internet das von deinem ISP bereitgestellt wird und der kann weiterhin alles lesen was nicht verschlüsselt ist.
Da würde Mullvad helfen aber die können grundsätzlich auch was der ISP kann.

2 „Gefällt mir“

Sobald ich das heimische WLAN verlasse verbinde ich meine Geräte mit dem Pi-hole Server auf dem Wireguard und Unbound läuft zuhause. Bin ich Zuhause dient der Server dann als normaler DNS-Server ohne dass ich darauf mittels Wireguard zugreife.

Sprich
Zuhause:
Gerät => WLAN => Pi-hole => Unbound => „Internet“

Unterwegs:
Gerät => Mobilfunk => Wireguard => Pi-hole => Unbound => „Internet“

Im Router zuhause ist die IP vom Server also Unbound als DNS eingestellt und als Fallback die IPs von Adguard.

Die VPN-verbindung läuft über eine Subdomain einer meiner Domains, die vom ddClient auf dem Pi-hole aktualisiert wird

Also benutzt du in jedem Fall die Verbindung deines ISP ohne zusätzliche Verschlüsselung mit VPN. Von daher würde Mullvad helfen damit der nicht mehr Domains und ggf. Klartext sieht.
Mullvad könnte aber grundsätzlich dasselbe sehen.
Nicht nur unbound erzeugt Daten sondern andere Software z.B. TLS Verbindungen wo man auch die Domain noch sehen kann. Je nachdem wie unbound konfiguriert ist sendet es DNS Anfragen auch nicht verschlüsselt.

1 „Gefällt mir“

Ok, gut, danke schonmal, ich hab jetzt nicht generell was dagegen wenn mein ISP sieht welche Seiten ich so besuch, ich wollte jetzt nur mal wissen wo ich so steh mit der Lösung :slight_smile:

Das wichtigste ist Pi-hole und dass ich auf mein NAS zugreifen kann :smiley:

1 „Gefällt mir“

Du solltest eher deinm ISP als einem VPN-Anbieter vertrauen.
Ich bin, was Mullvad angeht, skeptisch bzgl. deren Versprechen bzgl. Datenschutz…

Wenn VPN: immer direkter Weg nach Hause :wink:

1 „Gefällt mir“