Sinds een aantal maanden vereist Ziggo dat je e-mail berichten encrypted worden verstuurd, en daarvoor wordt het SSL/TLS protocol gebruikt.
Datzelfde protocol kan ook gebruikt worden voor DNS opvragingen, en het heet dan DOT, DNS Over TLS. Daarmee wordt DNS spoofing voorkomen, iemand zou een DNS opvraging kunnen onderscheppen en je doorsturen naar een fake website.
DOT wordt niet ondersteund op Ziggo routers, en dus ook niet door de Ziggo DNS servers. Echter wel door de one.one.one.one DNS servers, die bekend staan als de snelste, en je DNS opvragingen ook niet doorverkopen aan derde partijen. Je kunt ook zonder DOT van deze DNS servers gebruik maken.
Dit zijn de instellingen voor de DOT settings op Fritz!box routers, vergeet vooral die tekst one.one.one.one onderin niet, anders werkte het niet.
Jij bent de IT-hulplijn in je straat, de verlichting werkt thuis op commando en je groet de pakketbezorger met de slimme deurbel. Herkenbaar? Dan zijn de Community events echt iets voor jou! Doe mee en sluit je aan.
Er zijn natuurlijk meer mogelijkheden.
Quad9: tls://dns.quad9.net (protective dns:malware & phishing), zelf jarenlang gebruikt.
Recent overgestapt naar Control-D free om ook ad- en trackerbescherming toe te voegen nu Google het steeds lastiger maakt ads te blokkeren (van Windscribe VPN) : DNS-over-TLS/DoQ: p2.freedns.controld.com - ik ben er zeer tevreden over 😉
je hebt ook die van adguard dns
En van Next DNS
Natuurlijk, er zijn meer DNS providers die DOT aanbieden. Ze zijn er inderdaad ook met meer functionaliteit, zoals je schrijft. Maar ik neem aan dat als iemand die functionaliteit zoekt, dat hij/zij ook wel op de hoogte is van DOT.
Het ging er mij meer om, dat je met deze instellingen een beveiligde versie hebt van een gewone, kale DNS opzet.
Voor de pfSense gebruikers die van DOT gebruik willen maken:
https://docs.netgate.com/pfsense/en/latest/recipes/dns-over-tls.html
@Roos59 schreef:Er zijn natuurlijk meer mogelijkheden.
Quad9: tls://dns.quad9.net (protective dns:malware & phishing), zelf jarenlang gebruikt.
Recent overgestapt naar Control-D free om ook ad- en trackerbescherming toe te voegen nu Google het steeds lastiger maakt ads te blokkeren (van Windscribe VPN) : DNS-over-TLS/DoQ: p2.freedns.controld.com - ik ben er zeer tevreden over 😉
Ik gebruik van one.one.one.one de antimalware versie.
Je kan ook de antimalware en family versie gebruiken
bron: https://developers.cloudflare.com/1.1.1.1/setup/
Naast betaalde services bestaat de mogelijkheid van een gratis service https://controld.com/free-dns?
In al mijn hardware heb ik 1.1.1.1 en 1.0.0.1 ingesteld omdat dit in enkele provider routers niet kan/mag. Dat staat verder los van deze functie.
Moet ik hier uit opmaken dat bij de modem/routers van Ziggo de optie voor DNS Over TLS ontbreekt?
Ik heb een Ubee UBC1318ZG in bridge mode met een Fritzbox 4060 erachter, daaraan is dan weer een Asus in (geisoleerde) AP-mode voor IOT gekoppeld.
Zowel de Fritzbox als de Asus hebben de optie van DNS Over TLS (DOT).
het ziggo modem heeft alleen een plain dns mogelijkheid en je kan ook geen lokale dns server (LAN) instellen
@Roos59 schreef:Moet ik hier uit opmaken dat bij de modem/routers van Ziggo de optie voor DNS Over TLS ontbreekt?
Ik heb een Ubee UBC1318ZG in bridge mode met een Fritzbox 4060 erachter, daaraan is dan weer een Asus in (geisoleerde) AP-mode voor IOT gekoppeld.
Zowel de Fritzbox als de Asus hebben de optie van DNS Over TLS (DOT).
Ik bedoel dat je vastzit aan de standaard Ziggo DNS servers dat staat los van DoT.
@Garihd je kan gewoon je eigen dns instellen
in alle ziggo modem kan je de cloudflare dns instellen
eerder is inmiddels bijna 2 jaar geleden er zijn idd firmware aanpassing gedaan waardoor dit op alle modems mogelijk is
Nog even terug naar de oorspronkelijke post. Het zou mooi zijn als Ziggo wel DoT gaat aanbieden op haar DNS servers. Kunnen we zoiets verwachten?
Neen, vanzelfsprekend niet. Ziggo biedt geen DoT op hun routers, en door het wel op hun DNS servers aan te bieden zouden ze daarmee impliciet aangeven dat op hun eigen routers een belangrijke veiligheidsinstelling ontbreekt.
Vul de belangrijkste trefwoorden in en vind het topic die past bij je vraag. Onze community zit boordevol kennis.
Start je eigen topic en krijg hulp van anderen. Op de community helpen ervaren klanten je graag op weg.