Tommes
Well-known member
@blurrrr
Danke für deine Erläuterungen. DNS, DNSBL und RFC sagt mir (mittlerweile) natürlich was, wenngleich ich bissher bewusst nur den RFC1918 kenne. DoT und DoH hatte ich dagegen noch nicht auf dem Sender. Aber gut....
Nun, eine Regel für DNS Anfragen NUR über Port 53 habe ich, ebenso das diese zu meinem Resolver geht. Aber täte ich jetzt gut daran, den Port 853/TCP zu blocken, oder ist das nur eine Option die man machen könnte aber nicht zwingend machen sollte?
Tommes
Danke für deine Erläuterungen. DNS, DNSBL und RFC sagt mir (mittlerweile) natürlich was, wenngleich ich bissher bewusst nur den RFC1918 kenne. DoT und DoH hatte ich dagegen noch nicht auf dem Sender. Aber gut....
... und weiter....Könntest also z.B. mal den Port 853/TCP dicht machen...
mit der Regel wirst du auf jeden Fall schon mal DoT los. Dann dafür sorgen, dass alle DNS Anfragen NUR über Port53 gehen und dieser NUR zu deinem Resolver geht.
Nun, eine Regel für DNS Anfragen NUR über Port 53 habe ich, ebenso das diese zu meinem Resolver geht. Aber täte ich jetzt gut daran, den Port 853/TCP zu blocken, oder ist das nur eine Option die man machen könnte aber nicht zwingend machen sollte?
Tommes