GrapheneOS Netguard zeigt das der DNS daemon zu Google DNS verbindungen aufbaut

Hallo,

Netguard zeigt das der DNS daemon zu Google DNS verbindungen aufbaut:

2001:4860:4860::8888
2001:4860:4860::8844
8.8.8.8
8.8.4.4

Ich dachte dieses OS ist google frei . Muß der DNS daemon erlaubt sein oder komplett blocken ?
(Also WLAN und Mobilfunk aus) Woher kommt das ?

Das Phänomen habe ich schon vor 2 Jahren festgestellt und den Entwickler direkt gefragt.

Scheinbar nutzt NetGuard als Fallback Google DNS wenn nicht beide DNS-Serverfelder in den NetGuard Einstellungen gesetzt sind und das umliegende Netzwerk keinen DNS-Server bereitstellt. Wenn das Handy das verwendete Netzwerk wechselt, hat es wegen NetGuards „VPN“ dauerhaft eine IP, aber NetGuard selbst weiß für einen Moment nicht, welche DNS-Server es verwenden soll, also nutzt es kurzzeitig den Fallback.
Zusätzlich gibt es in Android ein System, dass Apps über Netzwerkveränderungen benachrichtigt werden, es gibt also immer ein paar Netzwerkanfragen in dem Moment ohne Netzwerk-DNS.

Siehe selbst im Quelltext.
Es ist also NetGuard, was die Verbindungen zu Google aufbaut, nicht GrapheneOS.

Wie auf der GrapheneOS Website steht, wird es sich nie mit Google verbinden, höchstens mit Cloudflare als Fallback DNS (aber ohne ein „VPN“ sollte dieser Fallback nicht nötig sein).

Hallo,

Ich finde in den erweiterten Einstellungen : Validieren unter: und das Zweite steht wo ?

@aen Ich nutze NetGuard inzwischen nicht mehr. Nach meinem letzten Stand gab es in den NetGuard Einstellungen den Punkt DNS Server, womit immer die manuell angegebenen DNS Server verwendet werden.

Ich war mit dieser Option ebenfalls unzufrieden, da somit nicht der Netzwerkvorgegebene DNS Server verwendet wird, was wiederum sehr einfach von Websites erkannt werden kann. Im Sinne von Fingerprinting wollte ich das nicht eingehen.