Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

PC & Internet 1.1.1.1 neuer DNS Server schneller als Googles 8.8.8.8

.1.1.1.1: Cloudflare bietet datenschutzfreundlichen und schnellen DNS-Dienst

Eine öffentliche Namensauflösung unter einer leicht zu merkenden IP-Adresse soll mehr Tempo und vor allem mehr Privatsphäre bringen. Cloudflare will keine Daten speichern und das betagte DNS-Protokoll sicherer machen.

Der US-amerikanische Internetkonzern Cloudflare will mit einem öffentlichen DNS-Resolverdienst unter der IPv4-Adresse 1.1.1.1 (sowie 1.0.0.1 als Redundanz) eine schnellere Namensauflösung und vor allem mehr Privatsphäre für Benutzer bieten. Für das IPv6-Protokoll lautet die Adresse 2606:4700:4700::1111. Das teilte das Unternehmen in einem Blogbeitrag mit.

Wer die Adresse 1.1.1.1 in seinen Browser eingibt, erhält auf einer auch in deutsch verfügbaren Website weitere Informationen zu dem Projekt sowie – für technisch wenig versierte Nutzer – eine Anleitung zum Hinterlegen der Resolver-Adresse in der eigenen Netzverbindung.

Zusammenarbeit mit Registrar APNIC
Bei dem Projekt arbeitet die Firma mit dem regionalen Internet-Registrar APNIC zusammen. Dieser erläutert sein Interesse daran ebenfalls in einem Blogbeitrag. Das Netz 001/8 ist der APNIC zugewiesen, man habe die Adressen Cloudflare überlassen und wolle mit deren Hilfe aus dem Traffic Erkenntnisse gewinnen, die zu einem besseren Schutz vor Angriffen auf das DNS beitragen sollen.

Cloudflare verweist in seinem Blogbeitrag darauf, dass zwar (etwa per HTTPS) verschlüsselte Verbindungen im Internet zunähmen. Aber die vorausgehenden Anfragen an einen DNS-Resolver zur Auflösung einer Web- in eine IP-Adresse spielen dem Betreiber des Resolvers reichlich Daten über das Verhalten der Nutzer im Internet in die Hand. Und die Internet Service Provider (ISP) sammeln und vermarkten solche Daten.

Insbesondere in den USA sei die Monetarisierung von Nutzerdaten nach der Abschaffung der Netzneutralität durch die FCC Ende 2017 sogar noch einfacher geworden. Zudem befänden sich nationale ISPs mit ihrer DNS-Infrastruktur mitunter in der Rolle eines Helfers bei staatlichen Zensuraktionen (etwa 2014 in der Türkei).

Mehr Tempo, Privatsphäre und Sicherheit
Cloudflare gibt an, sein weltweites Netz von DNS-Resolvern beantworte Anfragen sogar schneller als Googles öffentlicher Resolver unter der Adresse 8.8.8.8. Zudem speichere man keine IP-Daten und lösche alle Logs nach 24 Stunden. Man wolle die Ergebnisse der jährlichen Auditierungen durch eine Prüfgesellschaft veröffentlichen.

Ein weiteres Ziel bei dem Projekt sei gewesen, das betagte DNS-Protokoll sicherer zu betreiben. So habe man verschlüsselten Datentransport per DNS-over-TLS und DNS-over-HTTPS implementiert. Noch mehr technische Details erwähnt ein zweiter Blogbeitrag sowie die Dokumentation.

Ein vergleichbares freies DNS-Resolvernetz hatte Ende 2017 eine Gruppe aus Firmen und Konsortien unter der Bezeichnung Quad9 aufgebaut. Unter den Beteiligten sind das Packet Clearing House (PCH), die Global Cyber Alliance (GCA) und IBM, finanziert wird das Projekt aus Spenden und Geldern der öffenlichen Hand. Quad9 sammelt nach eigener Aussage keine Nutzerdaten und vermarktet keine Clickstream-Daten. (tiw)

upload_2018-4-3_9-12-19.png

Quelle:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!


Habe gerade in Heise gelesen das es einen neuen öffentlichen DNS gibt unter 1.1.1.1
Hört sich gut an.

Und gleich in die Fritzbox eingetragen :

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Zuletzt bearbeitet von einem Moderator:
Danke. Ein kleiner CS ist auch vorhanden, aber wird sich nicht viel tun oder

Gesendet von meinem EVA-L09 mit Tapatalk
 
Ich kann jetzt den kostenlosen DNS von CryptoSeal sicherheitstechnisch nicht richtig einordnen. Vielleicht
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
mal eine gute Seite zum Thema.
 
Hi,

nein.

Wenn der CS-Server Linuxbasiert ist, könntest Du in die /etc/resolv.conf mehrere DNS-Server einpflegen, welche nacheinander abgefragt werden.

Das wird man im CS nicht merken.

Beispiel:

Wenn Du diesen DNS Server nun einträgst, antwortet ein "ping
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
" auch nicht schneller.

Gruß

Gesendet von meinem SM-G920F mit Tapatalk
 
Es kann schon einen Unterschied bei einen CS Server machen, keinesfalls bei Zugriffzeiten, aber nach Zwangstrennung der Clients kann die Dyn bei den ein oder anderen DNS schon schneller wieder aufgelöst werden.

Ich seh das auch bei einigen Clients bei mir das dort meine Dyn länger braucht bis sie ankommt und die haben dann immer den selben Provider (und deren DNS).
 
Hi,

das ist eher ein marginaler Unterschied, im MS - SEK Bereich, wenn Du nur meinen selbst aufgesetzten DNS-Server (verrate ich nicht) einträgst und zu wenige Tauschpartner hast. ;)

Gruß

Gesendet von meinem SM-G920F mit Tapatalk
 
So mal eingetragen und ne Frage dazu :
Braucht die FB einen Reboot?

Gesendet von meinem SM-N9005 mit Tapatalk
 
Hi,

der Daemon aber. ;)

Gruß

Gesendet von meinem SM-G920F mit Tapatalk
 
Zurück
Oben