Eure Erfahrungen mit DoT (DNS over TLS)

5 years ago

Ich selbst möchte an dieser Stelle die Community nach Erfahrungen zum verschlüsselten DNS und der Variante DNS over TLS fragen.

10076

10

    • 5 years ago

      Ich selbst habe die erste 7.19 Labor Firmware auf meiner Fritzbox 7490 installiert.

      ==>

      http://avm.de/labor

       

      Nach kurzem Googeln ließ sich DoT ohne Probleme aktivieren.

       

      Nach meinem Gefühl arbeitet der DNS mit DoT schneller als ohne.

      7

      Answer

      from

      5 years ago

      Hallo,

       

      @Mächschen : Welchen DNS Upstream Server verwendest du ?

       

      Ist ja ne super Sache, dass die Fritzbox das mittlerweile (wenn auch noch im Labor Status) unterstützt.

      Ich selbst hatte hier mal mit pihole + unbound auf dem raspberry pi experimentiert und die dns server von digitalcourage und

      dismail verwendet. War ein ziemliches gefrickel, da Packetquellen aus dem Testing genutzt werden mussten...und ich mich mit linux nicht so gut auskenne Fröhlich

      Schlussendlich hat es dann funktioniert, gefühlt allerdings weniger performant, aber darum geht es ja auch nicht.

       

      Wäre schön, wenn die Telekom DNS auch DOT unterstützen würden...

       

      @Mächschen : Lässt sich zusätzlich DNSSEC in der Fritzbox aktivieren ?

       

      VG

       

       

      Answer

      from

      5 years ago

      Mächschen

      Ich selbst habe die erste 7.19 Labor Firmware auf meiner Fritzbox 7490 installiert.

      Ich selbst habe die erste 7.19 Labor Firmware auf meiner Fritzbox 7490 installiert.

      Mächschen

      Ich selbst habe die erste 7.19 Labor Firmware auf meiner Fritzbox 7490 installiert.


      Habe gerade gesehen, die Firmware ist auch für die 7590, aber nicht für die 7580 ??

       Hmm. Mal warten.

       

      7590 und 7580 unterscheiden sich nur im DSL-Modem und in der Gehäuseform.

       

       

      Answer

      from

      5 years ago

      @Dilbert-MD 

      Dilbert-MD

      7590 und 7580 unterscheiden sich nur im DSL-Modem und in der Gehäuseform.

      7590 und 7580 unterscheiden sich nur im DSL-Modem und in der Gehäuseform.

      Dilbert-MD

      7590 und 7580 unterscheiden sich nur im DSL-Modem und in der Gehäuseform.


      Hat die 7590 nicht nen POTS und nen ISDN Eingang, der bei der 7580 fehlt?

      Unlogged in user

      Answer

      from

    • 5 years ago

      @muc80337_2 

      DoT läuft problemlos, unabhängig von der Firmwareversion der Fritzboxen.

       

       

      1

      Answer

      from

      4 years ago

      @Mächschen 

       

      Nein läuft es leider nicht, bei mir 7590 hat mit der offiziellen Firmware 7.21 einige URLs nicht mehr funktioniert, auch einige Geräte hatten Probleme mit Verbindungen. Nach kurzem googeln "Fritzbox 7.21 DoT Fehler" habe ich sehr viele Foreneinträge dazu gefunden und auch AVM weiß Bescheid.

       

      Wenn man die Fritzbox neu startet, läuft alles für einen kurzen Zeitraum, dann nach einer weile fangen die ersten Ausfälle an und dann immer wieder neu starten oder DoT, deaktivieren (das rät auch der AVM Support).

       

      Abhilfe gibt es bisschen mit der FRITZ! OS 7.24-85134/85135, da wird der Dienst wieder aufgeweckt, wenn er abschmiert, manchmal greift er manchmal nur zu 50%. 

       

      Man kann das ganze auf windows systemen schnell selber testen

      Schritte vor jedem Test windows10:

      1. Suchen --> cmd
      2. als administrator ausführen 
      3. "ipconfig /flushdns"
      4. im browser cache und cookies löschen

      folgende Adressen aufrufen und testen lassen (alle Tests müssen grün, OK oder 100%) sein.

       

      Cloudflare ESNI Checker | Cloudflare

      DNSSEC Resolver Test (uni-due.de)

      DNSSEC? Or Not? (dnssec-or-not.com)

      Connection test (internet.nl)

       

      Morgens oder kurz nach Neustart müsste alles greifen, dann wird es mit der Zeit immer weniger Richtung Abend.

      Am besten bei Problemen ein AVM Support Ticket eröffnen und die Entwickler mit Daten versorgen.

       

      Mal schauen ob die von mir heute installierte Labor es verbessert FRITZ! OS 7.24-85338/85337

      Man kann übrigens in den release notes schön sehen, das Sie mehrfach an DoT ausgebessert haben --> https://download.avm.de/labor/PSQ19P2/7590/infolab.txt

      Unlogged in user

      Answer

      from

      Unlogged in user

      Ask

      from

      This could help you too