Vraag
Reacties
caesar
Level 17

Beveiligde DNS servers voor Fritz!box routers

Sinds een aantal maanden vereist Ziggo dat je e-mail berichten encrypted worden verstuurd, en daarvoor wordt het SSL/TLS protocol gebruikt.

 

Datzelfde protocol kan ook gebruikt worden voor DNS opvragingen, en het heet dan DOT, DNS Over TLS. Daarmee wordt DNS spoofing voorkomen, iemand zou een DNS opvraging kunnen onderscheppen en je doorsturen naar een fake website.

 

DOT wordt niet ondersteund op Ziggo routers, en dus ook niet door de Ziggo DNS servers. Echter wel door de one.one.one.one DNS servers, die bekend staan als de snelste, en je DNS opvragingen ook niet doorverkopen aan derde partijen. Je kunt ook zonder DOT van deze DNS servers gebruik maken.

 

Dit zijn de instellingen voor de DOT settings op Fritz!box routers, vergeet vooral die tekst one.one.one.one onderin niet, anders werkte het niet.

 

DNS.png

 

e-mail meldingen
Aan Uit
20 Reacties 20
efok
Level 17

@caesarMwoah, op het interne LAN kan ik er nog wel mee leven. Echter upstream het web op, mag het van mij wel graag over TLS. Vandaar de vraag of de Ziggo DNS DoT gaat bieden. Natuurlijk zijn er andere bedrijven die dit wel bieden, dat weet ik. Ik zit me atijd af te vragen aan welke DNS je je request kunt toevertrouwen zonder dat er weer een profiel wordt opgebouwd. Ik daarom nu weer met Unbound, die zijn eigen recursive lookups doet.

0 Kudos