DNS over TLS (DoT) was bringt das?

usb20

dauerhaft gesperrt
wo für das Gut sein soll und falls da Einstellungen gehen sollen ,
hätte ich danach bedenken,
das danach Telefon und Fax nicht mehr geht ?
Unterschied zu Bild 1.2 zu Bild 3 ja auch die DNS verändern die sonst immer automatisch vergeben wird ?
Mit den Beschreibungen die ich im Internet gefunden habe kann ich nichts anfangen , oder ist das eine AVM Sinnlos Funktion um User zu beschäftigen ?
 

Anhänge

  • Zwischenablage_01-25-2024_01.jpg
    Zwischenablage_01-25-2024_01.jpg
    114 KB · Aufrufe: 10
  • Zwischenablage_01-25-2024_02.jpg
    Zwischenablage_01-25-2024_02.jpg
    34,5 KB · Aufrufe: 10
  • 00000.jpg
    00000.jpg
    37,7 KB · Aufrufe: 10
Zuletzt bearbeitet:
Moinsen,
a) zu den Bedenken...siehe Antwort von @Stationary :)
b) DoT sollte keinerlei Auswirkungen auf Telefonie oder FAX haben, da diese Dienste idR keine Namensauflösung brauchen per DNS.
c) ich weiß ja nicht, ob bei dir Google kaputt ist, aber ich finde durchaus diverse (aussagekräftige) Beschreibungen, was DoT ist, warum es manche nutzen, wie es funktioniert...zB der link von @Stationary oder auch zahlreiche andere...wie gesagt, nach 5 Sekunden googeln Infos gefunden. Ob das dann kognitiv verdaut (sprich verarbeitet) werden kann ist vermutlich individuell unterschiedlich...um deine Abschlussfrage leicht umzuformulieren:
"...oder ist das eine XYZ Sinnlos Frage, um die werten MitforistInnen zu beschäftigen?"
...
...
...aber auch da hat der gute @Stationary ja bereits eine Antwort gefunden... ;) Teile diese Einschätzung gänzlich. :)

Spass beiseite: Ich selber nutze es NICHT, da ich die DNS Anfragen filtern lasse (um dummes, gefährliches oder ekelhaftes Zeug zu unterbinden), da wäre dann eine Verschlüsselung der DNS Abfragen eher hinderlich. Hier versuche ich eher, DoT ganz zu unterbinden und blockiere den (meist) genutzten Port für DoT.
 
Moinsen,
a) zu den Bedenken...siehe Antwort von @Stationary :)
b) DoT sollte keinerlei Auswirkungen auf Telefonie oder FAX haben, da diese Dienste idR keine Namensauflösung brauchen per DNS.
c) ich weiß ja nicht, ob bei dir Google kaputt ist, aber ich finde durchaus diverse (aussagekräftige) Beschreibungen, was DoT ist, warum es manche nutzen, wie es funktioniert...zB der link von @Stationary oder auch zahlreiche andere...wie gesagt, nach 5 Sekunden googeln Infos gefunden. Ob das dann kognitiv verdaut (sprich verarbeitet) werden kann ist vermutlich individuell unterschiedlich...um deine Abschlussfrage leicht umzuformulieren:
"...oder ist das eine XYZ Sinnlos Frage, um die werten MitforistInnen zu beschäftigen?"
...
...
...aber auch da hat der gute @Stationary ja bereits eine Antwort gefunden... ;) Teile diese Einschätzung gänzlich. :)

Spass beiseite: Ich selber nutze es NICHT, da ich die DNS Anfragen filtern lasse (um dummes, gefährliches oder ekelhaftes Zeug zu unterbinden), da wäre dann eine Verschlüsselung der DNS Abfragen eher hinderlich. Hier versuche ich eher, DoT ganz zu unterbinden und blockiere den (meist) genutzten Port für DoT.

ich kann mit seinem Link nichts anfangen ..
wenn Daten außerhalb meines Providers gestreut werden
der dem Deutschehen strengen Datenschutz unterliegt und sich auch daran hält.
Mögliche Server im Ausland wo man es mit dem Datenschutz
nicht so genau nimmt .
Wie sicher soll das denn sein wenn es über Google und CO verbreitet wird ?
Mein Provider hat wichtiger zu tun als illegal Daten von mir mit zu lesen zu mal auch das Risiko eingehen würde,
dabei erwischt zu werden .
DNS over TLS (DoT) was bringt das?
 
Zuletzt bearbeitet:
DNS ist doch nur IP zu Namen... Und Mit TLS ist die Anfrage halt verschlüsselt. Du musst Google DNS ja nicht verwenden.

Aber da Du dich nicht informieren willst und so ein Problem mit Ausland und Daten hast, solltest Du vielleicht dein Internet abklemmen und beim Fax bleiben. Oder halt trommeln.

Das Forum hier ist übrigens auch Internet und arbeitet mit Daten 😎
 
ich kann mit seinem Link nichts anfangen ..
Was den Link angeht...
Die DNS-Abfrage ist in diesem Fall über das Verschlüsselungsprotokoll Transport Layer Security (TLS) gesichert und – im Gegensatz zum ungesicherten DNS – gegen Ausspähung und Manipulation durch einen Man-in-the-Middle-Angriff geschützt. Dadurch soll sowohl die Privatsphäre der Anwender vor Lauschern geschützt als auch die Einschleusung manipulierter DNS-Informationen verhindert werden.
... das (fett markierte) verstehst Du nicht? Es geht darum, dass etwas - was sonst nicht verschlüsselt ist - nur noch verschlüsselt übertragen wird, damit niemand sieht, was für DNS-Anfragen Du stellst.

Wie sicher soll das denn sein wenn es über Google und CO verbreitet wird ?
Da wird nichts "verbreitet", gemeint war wohl eher, dass Du Google (oder eine Suchmaschine Deiner Wahl) nutzen sollst, um Dich entsprechend zu informieren. Abgesehen davon, werden auch in Deutschland diverse DoT-fähige DNS-Server bereitgestellt.

Mein Provider hat wichtiger zu tun als illegal Daten von mir mit zu lesen zu mal auch das Risiko eingehen würde,
dabei erwischt zu werden .
Das siehst Du.... "falsch" ;) Konkret geht es hier auch garnicht um "Daten" im herkömmlichen Sinne, kleines Beispiel: Du willst eine Website mit dubiosen Inhalten aufrufen. Gibst "www.example.com" im Browser ein. Das "erste" was da passiert (noch bevor irgendwelche Inhalte geladen werden) ist die Auflösung des Namens "www.example.com" in eine IP-Adresse. Das ist eine Namensauflösung und da wird das Domain-Name-System (DNS) genutzt, eine "einfache" Einführung dazu findest Du hier (lies das erstmal, bevor Du hier weiter liest).

So, nachdem klar ist, dass Du/Dein Computer eigentlich nichts über das Ziel weiss (bis auf den "Namen"), muss ja irgendwer gefragt werden, der auch Bescheid weiss und genau um "diese" Verbindung geht es bei DoT (und auch DoH). Bleiben wir mal beim o.g. Beispiel mit der "dubiosen" Website unter "www.example.com". Diese wird vermutlich in der heutigen Zeit verschlüsselt bereitgestellt (also via "HTTP/S"). Dummerweise ist der Ablauf der Dinge jetzt allerdings wie folgt:

1) Namensauflösung -> Anfrage des Computers/Routers an einen DNS-Dienst (z.B. Provider) wobei die Anfrage "unverschlüsselt" übertragen wird. Man "sieht" welche Adresse Du angefragt hast (auch schon irgendwo auf dem Weg).
2) Verbindung zum Ziel (zur IP, welche die Namensauflösung vorher bei der Nachfrage nach "www.example.com" als Antwort bekommen hat)

Nutzt Du die DNS-Server Deines Providers, weiss dieser auch, auf welchen Seiten Du Dich rumtreibst. Wird "mal wieder" eine DNS-Sperre für eine bestimmte Seite an die Provider weitergegegeben, werden diese die Auflösung ändern und die Website kann nicht mehr besucht werden, wenn man versucht sie aufzurufen... Hier mal ein Beispiel aus der Vergangenheit:
Nach Empfehlung der Clearingstelle Urheberrecht im Internet sperrten im Frühjahr 2022 zahlreiche Internetprovider die DNS-Einträge von kinox.to. Dieses Vorgehen gilt sowohl als umstritten als auch als wenig wirksam, da die Sperre durch das Nutzen eines anderen Providers, eines VPN-Zugangs oder das Ändern des DNS-Servers in den Systemeinstellungen umgangen werden kann.
(Quelle: https://de.wikipedia.org/wiki/Kinox.to)

Es gibt halt noch ein paar "Privacy"-DNS-Server, die dann bewusst auf diverse Dinge (z.B. Protokollierung) verzichten und primär verschlüsselte Verbindungen bereitstellen (z.B. DoT). Muss man halt für sich selbst entscheiden, wie man die Dinge angehen möchte.
 
DNS ist doch nur IP zu Namen... Und Mit TLS ist die Anfrage halt verschlüsselt. Du musst Google DNS ja nicht verwenden.

Aber da Du dich nicht informieren willst und so ein Problem mit Ausland und Daten hast, solltest Du vielleicht dein Internet abklemmen und beim Fax bleiben. Oder halt trommeln.

Das Forum hier ist übrigens auch Internet und arbeitet mit Daten 😎
ich lasse mich halt nicht auf ein evtl. Risiko ein.
Habe von keinem Datenschutz Experten bislang was davon gelesen das es empfohlen wird ,
Fax und Telefonbanking wird ja heute über das Internet übertragen, so lange ich darüber nichts genaues weiß lasse ich erst mal die Finger davon , wenn was passiert und 1000 € sind weg heißt es nachher Eigenverschulden Bank zahlt nicht,
habe was dagegen wenn meine sensiblen Daten im Ausland über irgendwelche Server laufen .

@blurrrr
illgales verbreiten und runter laden mache ich eh nichts , es ist auch nichts dabei was mich intressieren würde , geht nur um
Telefon und Fax was heute über das Internet läuft .
Und meine Schwester die mal so für das Onlinebankking geschrämt hatte macht heute ihre überweisugnen am Bank Terimal , da ist nämlich was passiert .
 
Zuletzt bearbeitet:
Das war auch nur ein Beispiel, was ich halt noch im Kopf hatte, da es auch sehr extrem durch die Medien verbreitet wurde.

habe was dagegen wenn meine sensiblen Daten im Ausland über irgendwelche Server laufen
Das hast "Du" sowieso mal so "garnicht" in der Hand (auch wenn Du meinst, dass es evtl. so wäre, was aber nicht so ist) ;)
 
Das hast "Du" sowieso mal so "garnicht" in der Hand (auch wenn Du meinst, dass es evtl. so wäre, was aber nicht so ist) ;)
ich habe das in so fern in der Hand das ich weiß welchen Weg es geht ohne DNS over TLS (DoT),es bleibt innerhalb von Deutschland.
Über die Funktion DNS over TLS (DoT habe ich bislang keine brauchbaren Infos gefunden , z.b. Vor und Nachteile oder ein zusätzliches Risiko sein könnte ?
AVN hat darüber auch keine brauchbaren Infos zu daher meine Frage halt hier ...
 
Moinsen,
also, dann weiß ich langsam auch nicht, WAS und WIE es noch in Worte gefasst werden soll. Eine kurze Suche gibt genug sinnige Erklärungen auf diversen Seiten: https://www.google.com/search?channel=fs&client=ubuntu-sn&q=DNS+over+TLS 🤨

Es muss natürlich auch 1. Gelesen und 2. Verstanden werden sowie 3. ins Gesamtgefüge eingebaut werden (damit eine Sinnhaftigkeit entsteht). Dazu hat sogar @blurrrr hier erklärt, was und warum DoT ist. Zum Dazulernen muss jedeR einzelne schon auch etwas eigene Motivation mitbringen.🙄

ich habe das in so fern in der Hand das ich weiß welchen Weg es geht ohne DNS over TLS (DoT),es bleibt innerhalb von Deutschland.
Und hast du denn mal verfolgt, welche Wege deine DNS Anfragen (ohne TLS also unverschlüsselt) so gehen? Zum ISP? Und von dort? Hm, tja, also...schwierig...nicht dass da am Ende doch ein im Ausland stehender DNS Server befragt wird... :eek: Viele der DNS Server der höchsten Instanz (https://www.cloudflare.com/de-de/learning/dns/dns-server-types/) stehen....nicht in Pusemuckelhausen an der Aller, sondern ggf. jenseits der Landesgrenzen.

Aber egal, mir scheint, es dreht sich hier im Kreis: du fragst, wir geben erklärende Links oder gar die Erklärung selber, du fragst erneut...wir befinden uns in einer Endlosschleife. Ich bin hier dann raus...
 
DoT ist in RFC7858 spezifiziert, da steht alles haarklein beschrieben, muss man nur lesen und verstehen. Ob Du das nun nutzt, Dein Provider es ggf. sowieso unterstützt oder wie auch immer, ist eh noch ein anderes Thema. Wenn Dein Provider es anbietet, wäre es schon ratsam, wenn man es nutzen würde, es müssen ja keine Systeme von irgendwelchen anderen Parteien genutzt werden.

das ich weiß welchen Weg es geht
Mhm... was meinst Du denn, "woher" die Antwort auf Deine DNS-Anfrage kommt, wenn Du z.B: "forum.heimnetz.de" aufrufst?

Ich empfehle einfach mal folgende kleine Lektüre: https://de.wikipedia.org/wiki/Domain_Name_System bzw. mal ganz konkret einzelne Dinge daraus:

1) https://de.wikipedia.org/wiki/Domain_Name_System#Domain-Namensraum (Wie ist DNS aufgebaut?)
2) https://de.wikipedia.org/wiki/Domain_Name_System#Nameserver (Wer hat die Informationen wirklich?)
3) https://de.wikipedia.org/wiki/Domain_Name_System#Resolver (Wie kommen ich an diese Informationen?)
4) https://de.wikipedia.org/wiki/Domain_Name_System#DNS-Namensauflösung (Wie läuft so eine DNS-Abfrage im Detail ab?)
5) https://de.wikipedia.org/wiki/Domain_Name_System#DNS_over_TLS_(DoT) (Kurzerklärung zu DoT)

Wenn Du das alles durch und verstanden hast, nehme ich auch die Aussage für voll, dass Du "weisst", welchen "Weg" es geht 😜

Alternativ kannst Du natürlich auch einen Resolver (s. o.g. Links) bei Dir lokal laufen lassen und darüber dann Deine DNS-Anfragen direkt an die Root-Server (s. o.g. Links) schicken lassen. Das machen hier im Forum auch nicht so wenige, z.B. in Form eines pi-Hole, welcher direkt auch noch auf Wunsch div. Dinge filtern kann. Das aber auch nur mal als kleines Beispiel am Rande...

Jetzt kannst Du Dich einlesen und versuchen es zu verstehen, bei Verständnisfragen kannst Du natürlich auch sehr gerne nachfragen, aber wenn Du jetzt weiter auf dem Standpunkt bleibst, dass da ja "keine brauchbaren Informationen" bei wären, dann bin ich hier auch mal raus... 😉
 
Zuletzt bearbeitet:
Nee habe ich nicht alles durch zu viel Text,
wenn AVM nicht in der Lage ist für diese Funktion eine verständliche Kurzanleitung zu machen , fragen wir uns grade warum man diese Funktion überhaupt eingeführt hat, es hat kaum jemand Lust und Zeit im Internet nach Infos zu suchen mit Seitenweise überlangen Texte .
Kenne keinen aus dem Bekanntenkreis der einen AVM Router hat und diese Funktion DNS over TLS (DoT) nutzt.
ich lasse das Aus und Gut ist .
 
Zuletzt bearbeitet:
Das ist keine Erfindung von AVM. Das ist eine rfc Norm. Das setzt AVM um wie alle anderen auch.

AVM muss gar nichts erklären, ist eine Norm wie DHCP, TLS, OSI, ...

Ist schon putzig: Du stellst Fragen, es wird dir ausführlich erklärt und dargelegt. Und dann hast Du keine Lust dich damit zu beschäftigen und schiebst AVM das in die Schuhe.

Wissen und Verstehen ist halt eine Holschuld 😎
 
Das bringt doch alles nichts. Es wurden schon mehrfach Threads erstellt und die stichhaltigen Hilfen werden einfach weggewischt.
So ein Verhalten deutet nur auf eines für mich hin. Dafür ist mir persönlich meine Zeit zu schade. Muss aber jeder für sich selbst entscheiden ob er das genau so sieht wie ich. Im diesem Sinne. :)
 
Hier wird ja fleißig geantwortet und vorher behilft man sich mit
Google Suche .

Frage gibt es hier überhaupt Leser im Forum die
DNS over TLS (DoT) nutzen ?
 
Ich verwende es auch. Bzgl. der Vorteile verhält es sich so wie http zu https Traffic, nur das, was hier ausgespäht werden könnte "nur" angefragte Domainnamen sind, und das, was in der Antwort manipuliert werden könnte die aufgelösten IPs sind.
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.547
Beiträge
46.544
Mitglieder
4.182
Neuestes Mitglied
DSanders
Zurück
Oben