Unfiltered DoH3 DNS aus Deutschland mit ECH Support & DNSSEC

Da soll noch jemand sagen aus Deutschland kommt nichts.

Vor einigen Monaten war das noch DoH2 über https://doh.dns.sb/dns-query unschöne TCP Verbindungen inclusive.

Auf dns.sb ist nichts zu erfahren aber hier im Wireshark, das ist ein DoH3 Stream Paket über QUIC zu 2a09:: (ja, man kann sich ip6 Adressen merken):

Von der technischen Seite gibts nichts zu meckern. Gratis, unfiltered DNS, ECH Support, DNSsec auf einem Anycast-Netzwerk mit Firmensitz in Deutschland.

Für DNS im Browser (und nicht nur dort) ist das jetzt eine ernstzunehmende Alternative zu Cloudflare. Ich habe hier einen HopCount von 8 zu bieten aus dem Telefonica Netz.

Wünsche einen entspannten Tag der deutschen Einheit

edit: Rechtschreibung, “jetzt” eingefügt

Cloudflare ist in meinen Augen der bisher zuverlässigste DNS-Anbieter überhaupt. Kannst Du bitte erläutern, welche Kriterien Du dabei anlegst? Insbesondere wenn in den Terms of Service dann steht, wir versprechen gar nichts?

Was Cloudflare angeht stimme ich dir zu. Mir gings in erster Linie technisch um DNS. Da geht nicht viel mehr als DoH3 kein TCP), DNSSEC, ECH. Ob ECH letztlich genutztt wird ist eine andere Frage, auch da ist Coudflare (als CDN) ganz vorne mit dabei. So viele DNS Anbieter gibts nicht die das volle Programm bieten.

Was die Privacy Policy angeht, ich bin kein Jurist. Sie sagen sie sammeln keine Daten, Nr. 6 ist mir auch aufgefallen da müsste man wohl nachfragen, oder DSGVO Auskunft.

Bei DoH ist schon SNI nicht vorgeschrieben und daher läuft auf einem Server fast nie DoH und etwas anderes auf port 443 gleichzeitig - schon die IP reicht damit zur Identifizierung, ganz unabhängig davon ob ECH verwendet wird oder nicht.

Das ist klar, man kann auch noch VPN verwenden, dann ist die IP dem VPN Anbieter bekannt.

Oder man verwendet Tor, nur jetzt wirds offtopic