Ich habe genau einen einzigen. Meinen lokalen Unbound. Wüsste nicht, warum ich irgendeinem externen Anbieter vertrauen sollte.
We keep using the fastest responding server now for 1000 queries or 10 minutes (whatever happens earlier) instead of 50 queries or 10 seconds (default values in dnsmasq). We keep the exceptions, i.e., we try all possible forward destinations if SERVFAIL or REFUSED is received or if a timeout occurs. Overall, this change has proven to greatly reduce the number of actually performed queries in typical Pi-hole environments. It may even be understood as being preferential in terms of privacy (as we send queries much less often to all servers).
…sagt wer?
Ab
Aber den Blocklistenbetreibern vertraust du?!
Oder nutzt du das Internet komplett ungefiltert/unzensiert?
In welcher Form sollte ich denen vertrauen müssen, wenn ich deren Blocklisten herunterlade?
Na, dass da kein „Mist“ drin steht: Wenn es z.B. jemand schafft kuketz-forum.de auf eine von dir verwendete Blockliste zu setzen… (das hatte ich schon mal mit github.com erlebt, auch wenn das wenige Minuten nach Meldung/PR schon wieder gefixt war) ![]()
Das würde mir ja offensichtlich auffallen und ich könnte die Liste deaktivieren oder eine Ausnahme eintragen.
Nicht auffallen würde mir aber, wenn ein externer DNS-Anbieter alle meine Queries mitloggt. Also warum überhaupt die Queries an eine zentrale Stelle senden, wenn man das DNS auch einfach selbst machen kann?
Da gebe ich Dir Recht. Aus informatischer und technischer Sicht ist der Betrieb eines eigenen Unbound total interessant und gut. Aber wenn ich den Gedanken mal weiter spinnen darf:
Wer garantiert Dir, dass die DNS-Server bis hinauf zu den Root-Servern, die dein Unbound nutzt, nicht auch alles mitloggen???
Unter diesem Gesichtspunkt streue ich zumindest meine bzw. alle Queries meiner Familie bei vielen DNS-Servern (von denen einige/viele/manche auch angeben nichts mitzuloggen - aber wer garantiert mir das?), so dass nicht einige einzige Instanz alles über mich und meine Familie weiss… ![]()
Bzw. solange du kein VPN benutzt bekommt dein ISP/Provider (Telekom, Vodafone, O2, Deutsche Glasfaser) sehr wohl mit, welche Webseiten (Hostnames, Domains) du besuchst und welche Adressen und Ports du sonstso aufrufst.
https://utiq.com/ kennst du? Da mischen vor allem die großen Provider (Telekom und Vodafone sowohl im Mobilfunknetz als auch im Festnetz) mit! Also ich würde nicht drauf wetten, dass keiner der dort mitmachenden Provider kein Interesse an deinem und meinem Surfverhalten hat und nichts mitloggt.
Die unterstützten Mobilfunk- und Breitband-Verbindungen werden bereitgestellt von:
- Mobilfunk:
Deutschland: Deutsche Telekom, Vodafone, Congstar, Fraenk, O2, Blau Mobilfunk by O2, Ortel Mobile by O2, otelo, SIMon, Freenet* und Klarmobil* (*jedoch nur im Netz der Deutschen Telekom), WhatsAppSIM, Nettokom, Fonic, AY YILDIZ, Tchibo Mobil
- Breitband:
Deutschland: Deutsche Telekom, O2, Vodafone
Wenn Sie außerhalb von Deutschland ansässig sind, finden Sie hier die vollständige Liste der Telekommunikationsanbieter.
Und auch mit VPN musst du auch entweder dem VPN-Anbieter trauen oder dem Hoster, wo du deinen VPN-Endpoint selber hostest (bei mir wäre das Hetzner).
Aber die eigentlichen Fragen sind doch:
Warum habe ich überhaupt mein eigenes VPN?
Weil ich mich und meine Familie zwar nicht 100% schützen kann, aber mit für mich minimalem (weil als „Nerd“ nur einmaligem Aufwand damals zum Aufsetzen dessen und seit dem läuft und aktualisiert sich alles vollautomatisch) Aufwand den größtmöglichen Nutzen haben kann ![]()
Ja, ich weiss auch, dass solange irgendwer hier zuhause oder im VPN Facebook, Instagram, Google, Youtube, … nutzt und bei Amazon einkauft, dass unsere quasi statische IP zuhause bzw. die vom VPN-Endpunkt „verbrannt“ sind. Aber ich will nicht beim Besuch x-beliebiger Seiten von „1000 unserer Partner“ getrackt werden, was ich da lese, anklicke usw. Was die mit meinen Daten im Hintergrund machen und an wen sie die verscherbeln, darauf habe ich keinen wirklichen Einfluss. Entweder nutze ich solche Dienste erst gar nicht oder nur, wenn es „sein muss“ oder meine Bequemlichkeit siegt. ![]()
Können sie doch machen. Was können die Root-Server damit anfangen, dass ich nach den autoritativen Nameservern für die .de Zone gefragt habe. Und was soll der Netcup-Nameserver mit den Infos anfangen, dass ich nach den Records für kuketz-forum.de gefragt habe, wenn ich die Seite doch danach sowieso aufrufe und meine IP im Webserver-Log landet?
Warum sollte irgendjemand Geld für Infrastruktur investieren, um solche Daten zu loggen, die überhaupt keinen Nutzen haben?
Ein externer DNS-Anbieter kann mit solchen Daten ein vollständiges Profil meiner aufgerufenen Webseiten generieren. Mit DNS unter eigener Kontrolle und rekursiver Auflösung kann das niemand.
Klar, aber das kann der ISP doch sowieso. Was hat das mit DNS zu tun?
Noch drei von Hagezi,
root.hagezi.org
wurzn.hagezi.org
juuri.hagezi.org
Lg ![]()
Irgendwie vermisse ich den Server
Kann der zuwenig oder zu klein oder oder oder?