Gute zu empfehlende DNS-Server...?

Don-Camilo

PC-Selbstbauer(in)
Hallo,

ich bin ein wenig neu auf dem Gebiet DNS Server unterwegs und da ich unter Google kaum was dazu finde und möchte ich hier mal einige Fragen dazu in den Raum stellen:


- welcher DNS-Server, außer der vom eigenen Internetanbieter (Telekom) und Google, sind noch zu empfehlen, die nicht so viele Daten sammelt und eine gute Geschwindigkeit haben ...?

- der Cloudflare-DNS-Server soll ja schneller als Google sein aber ist dem auch so...? kann ich ohne sorgen mal die Cloudflare DNS Daten bei mir in die FritzBox 7590 eingeben ...?

- welcher DNS Server benutzt Ihr oder habt Ihr an Euren DNS Daten nichts verändert, welche Erfahrung habt Ihr in dem Bereich...?


Vielen Dank für Eure Infos zu meinen fragen!

Liebe Grüße aus Hamburg ...DC
 
AW: gute zu empfehlende DNS-Server...?

DNS Server Wechsel aus Geschwindigkeitsgründen bringt nicht wirklich spürbare Änderungen. Messbar, ja, aber bei den heutigen Seitengrößen von teils mehreren MB fällt die Domainabfrage kaum noch ins Gewicht, was die durchschnittliche Ladezeit einer Seite betrifft. Wenn du was gegen Datenkraken oder Zensur hast, bist du hier gut aufgehoben: Zensurfreier DNS-Server | Digitalcourage

Und ja, du kannst natürlich den Cloudflare DNS mal testen, besser als Google sind die aber auch nicht wirklich was das abschnorcheln angeht.

Nehmen sich alle nicht wirklich viel:


Digitalcourage:

;; ANSWER SECTION:
pcgh.de. 269 IN A 62.146.104.133

;; Query time: 38 msec
;; SERVER: 46.182.19.48#53(46.182.19.48)
;; WHEN: Mo Jul 15 20:29:05 CEST 2019
;; MSG SIZE rcvd: 188


Cloudflare:

;; ANSWER SECTION:
pcgh.de. 138 IN A 62.146.104.133

;; Query time: 45 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Mo Jul 15 20:26:00 CEST 2019
;; MSG SIZE rcvd: 52



Google:

;; ANSWER SECTION:
pcgh.de. 136 IN A 62.146.104.133

;; Query time: 30 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Mo Jul 15 20:25:40 CEST 2019
;; MSG SIZE rcvd: 52
 
Zuletzt bearbeitet:
AW: gute zu empfehlende DNS-Server...?

Die DNS des Providers sind übrigens garnicht so übel wie ihr Ruf. Datenschutz nach deutschem Recht und Geschwindigkeit ist meist auf gleichem Niveau zu google oder Q9.
 
AW: gute zu empfehlende DNS-Server...?

ich auch nicht > zu Stoßzeiten wenn das mehrere benutzen wird das arg langsam
ach die Googgle Dinger .
 
AW: gute zu empfehlende DNS-Server...?

Fefe hat in dem Zusammenhang vor nicht all zu langer zeit mal was geschrieben: Fefes Blog

tl;dr wenn du kein eigenen dns betreiben willst bleib einfach bei dem vom provider
 
AW: gute zu empfehlende DNS-Server...?

Sagt doch gleich das man nicht Sicher sein kann wenn fremde DNS nimmt wer da vielleicht noch mit liest ?
Homebanking/Ebay und co sollte man darüber nicht machen meiner Meinung !

Ich hatte mal anderen DNS von meinem Provider benutzt auch Proxy Server , (das raus zu kriegen war schwer die Adressen ),
weil ganz normale Seiten einige nicht über den normalen Zugang nicht erreichbar waren .

Wenn man das mit den DNS nur kurze Zeit nutzt um Inhalte zu Erreichen die Gesperrt sind und danach wieder auf normale DNS geht muss man sich ja keine großen Sorgen machen ,
so würde ich das machen .
 
AW: gute zu empfehlende DNS-Server...?

Ich hatte mal anderen DNS von meinem Provider benutzt auch Proxy Server , (das raus zu kriegen war schwer die Adressen ),
weil ganz normale Seiten einige nicht über den normalen Zugang nicht erreichbar waren .
Du kennst offensichtlich nicht den Unterschied zwischen DNS und Proxy-Server. Was möchtest Du uns mitteilen?
 
AW: gute zu empfehlende DNS-Server...?

Das spielt auch überhaupt keine Rolle ob ich die Unterschiede kenne oder nicht , bei beiden kann man Gesperrte Inhalte umgeben.
Es gibt auch ganz harmlose Video Clips die nur für Deutschland Gesperrt sind in anderen EU Staaten frei Zugänglich weil die GEMA im Deutschland extra Abkassieren will ohne Gegenleistung , darf man aus Deutschland diese Inhalte nicht gucken.-
 
AW: gute zu empfehlende DNS-Server...?

Das spielt auch überhaupt keine Rolle ob ich die Unterschiede kenne oder nicht , bei beiden kann man Gesperrte Inhalte umgeben.
Es gibt auch ganz harmlose Video Clips die nur für Deutschland Gesperrt sind in anderen EU Staaten frei Zugänglich weil die GEMA im Deutschland extra Abkassieren will ohne Gegenleistung .
Merkt man. Ok, gut. Keine weiteren Fragen. Geh weiter Klimaanlagen manipulieren. :ugly:
 
AW: gute zu empfehlende DNS-Server...?

Das spielt auch überhaupt keine Rolle ob ich die Unterschiede kenne oder nicht , bei beiden kann man Gesperrte Inhalte umgeben.
Es gibt auch ganz harmlose Video Clips die nur für Deutschland Gesperrt sind in anderen EU Staaten frei Zugänglich weil die GEMA im Deutschland extra Abkassieren will ohne Gegenleistung , darf man aus Deutschland diese Inhalte nicht gucken.-

Bitte nur Experten!
 
Zuletzt bearbeitet:
AW: gute zu empfehlende DNS-Server...?

wenn man das selber umsetzen möchte/will gibt es auch noch:

Mit dem Pi-hole einen Werbeblocker fuer das gesamte lokale Netz einrichten - mielke.de

-> Pi-hole mit Unbound als lokalem Upstream-Server

Dann ist man gar icht mehr auf einen zentralen DNS Server angewiesen...

Doch, du brauchst trotzdem noch einen DNS-Server. Der Pi-hole übernimmt nur in deinem lokalen Netz die DNS-Anfragen (anstelle deines Routers), guckt nach ob die Adresse gesperrt ist* und falls nicht leitet das Pi-hole die Anfrage an einen externen DNS-Server weiter (in meinem Fall an den Telekom-Server).

Mit einem Pi-hole bist du also nicht unabhängig von anderen DNS-Servern.



*Falls die Adresse geblockt werden soll wird keine Anfrage weitergeleitet, sondern das Pi-hole antwortet auf die Anfrage mit 0.0.0.0. Damit kann der Browser (oder diverse Microsoft Telemetrie-Dienste) dann nichts anfangen und ignoriert die geblockte Adresse.
 
AW: gute zu empfehlende DNS-Server...?

Doch, du brauchst trotzdem noch einen DNS-Server. Der Pi-hole übernimmt nur in deinem lokalen Netz die DNS-Anfragen (anstelle deines Routers), guckt nach ob die Adresse gesperrt ist* und falls nicht leitet das Pi-hole die Anfrage an einen externen DNS-Server weiter (in meinem Fall an den Telekom-Server).

Mit einem Pi-hole bist du also nicht unabhängig von anderen DNS-Servern.



*Falls die Adresse geblockt werden soll wird keine Anfrage weitergeleitet, sondern das Pi-hole antwortet auf die Anfrage mit 0.0.0.0. Damit kann der Browser (oder diverse Microsoft Telemetrie-Dienste) dann nichts anfangen und ignoriert die geblockte Adresse.

Unabhängig nicht, da Unbound aber ein rekursiver DNS ist, und nicht einen zentralen, sondern erst Root und die jeweiligen TLD DNS Server abfragt um zum authorativen DNS der Domain zu kommen, laufen nicht alle Anfragen bei einem Anbieter zusammen sondern werden übers Netz gestreut. Ist immer noch unverschlüsselt, und kann im Zweifelsfall mitgelesen werden, aber kommt zumindest nicht mehr zentral bei einem Anbieter an, der die Daten eventuell speichert, weiterverwendet oder weitergibt. Wobei das dann im Zweifelsfall dann immer noch dein ISP für "interne Abrechnungszwecke", oder falls die VDS doch noch (wieder) durchgedrückt wird, für dich erledigt.

Dafür hast damit halt mehrere Hops und die Antwortzeiten akkumulieren sich. Nicht ganz so Aluhut, aber MMn. aber immer noch besser, als den DNS Traffic über ein komerzielles VPN (warum denn dem vertrauen?) oder zB Tor (wer betriebt denn jetzt wirklich die Exitnodes? geht das nicht schneller?) zu tunneln.
 
Zuletzt bearbeitet:
AW: gute zu empfehlende DNS-Server...?

Unabhängig nicht, da Unbound aber ein rekursiver DNS ist, und nicht einen zentralen, sondern erst Root und die jeweiligen TLD DNS Server abfragt um zum authorativen DNS der Domain zu kommen, laufen nicht alle Anfragen bei einem Anbieter zusammen sondern werden übers Netz gestreut. Ist immer noch unverschlüsselt, und kann im Zweifelsfall mitgelesen werden, aber kommt zumindest nicht mehr zentral bei einem Anbieter an, der die Daten eventuell speichert, weiterverwendet oder weitergibt. Wobei das dann im Zweifelsfall dann immer noch dein ISP für "interne Abrechnungszwecke", oder falls die VDS doch noch (wieder) durchgedrückt wird, für dich erledigt.

Dafür hast damit halt mehrere Hops und die Antwortzeiten akkumulieren sich. Nicht ganz so Aluhut, aber MMn. aber immer noch besser, als den DNS Traffic über ein komerzielles VPN (warum denn dem vertrauen?) oder zB Tor (wer betriebt denn jetzt wirklich die Exitnodes? geht das nicht schneller?) zu tunneln.


Aaah OK. Das Unbound kannte ich bis jetzt noch nicht. Werde mir das mal durchlesen. Danke für die Info.
 
Unbound kannte ich auch noch nicht und dabei läuft bei mir schon seit vielen Jahren ein Pi-hole. Man sollte halt doch die Update Beschreibungen lesen. Seit August 2018 gibt es das schon.... :ugly:

Bisher habe ich in Pi-Hole die DNS von AS250.net Foundation, die der CCC mal empfohlen hat. Die laufen seit Jahren bei mir problemlos.

DNS-Server 1 (unterstützt DNSSEC):
IPv4: 194.150.168.168
Serverstandort: Deutschland

DNS-Server 2 (unterstützt DNSSEC):
IPv4: 194.150.168.169
Serverstandort: Deutschland
Besonderheit: Ad-Blocking DNS-Server


Edit: Unbound ist ja schnell eingerichtet. Danke für den Tipp.
 
Zuletzt bearbeitet:
Zurück