Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.
Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team
Simple DNSCrypt
- Claudia
- Unverzichtbar
- Beiträge: 6782
- Registriert: Do 9. Feb 2012, 17:33
- Betriebssystem: openSuse-Win 10 Pro
- Hat sich bedankt: 3924 Mal
- Danksagung erhalten: 6647 Mal
Re: Simple DNSCrypt
na dann mal auch von mir einen Server
. und wenn man ganz große Langeweile hat, genug Auswahl wäre zum testen vorhanden
.
. und wenn man ganz große Langeweile hat, genug Auswahl wäre zum testen vorhanden
.
1: openSuse + Win 22H2
Re: Simple DNSCrypt
@Claudia
#68 - erster Satz
#68 - erster Satz
- Folgende Benutzer bedankten sich beim Autor Gast für den Beitrag:
- Claudia
- Joker
- Foren Gigant
- Beiträge: 8610
- Registriert: So 20. Apr 2014, 11:24
- Betriebssystem: Windows 10 22H2
- Virenscanner: Immer aktuell
- Hat sich bedankt: 3230 Mal
- Danksagung erhalten: 6345 Mal
Re: Simple DNSCrypt
Check configuration DNS
"(Quelle: https://dnscrypt.me/)"
"(Quelle: http://www.dnssec-or-not.com/)"
Ergebnis auf meinem Windows 8.1 Klapprechner - leider ohne Simple DNSCrypt
"(Quelle: https://dnscrypt.me/)"
"(Quelle: http://www.dnssec-or-not.com/)"
Ergebnis auf meinem Windows 8.1 Klapprechner - leider ohne Simple DNSCrypt
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
- Joker
- Foren Gigant
- Beiträge: 8610
- Registriert: So 20. Apr 2014, 11:24
- Betriebssystem: Windows 10 22H2
- Virenscanner: Immer aktuell
- Hat sich bedankt: 3230 Mal
- Danksagung erhalten: 6345 Mal
Re: Simple DNSCrypt
Auf meinem schon sehr betagten Windows 7 Prof. Klapprechner läuft Simple DNSCrypt einwandfrei. Wenn ichClaudia hat geschrieben: ↑So 14. Apr 2019, 11:01 @ Jekyll Hyde (hat sich jetzt mit deinem überschnitten )
würde dann an deiner Stelle Simple DNSCrypt einfach mal an dem einen Rechner deinstallieren, neu starten und dann nochmal neu installieren. Bewirkt manchmal Wunder.
NET Framework Update brauchst du nicht zu deinstallieren, den Windows erkennt selber, ob es passt und aktuell ist, wenn das nicht der Fall wäre oder falsche Version die nicht zum System passt, würde die Installation verweigert.
den Oldie in den Energiesparmodus schicke und dann aufwecke, bekomme ich sofort eine Internetverbindung
auf Dauer. Auf dem Notebook läuft ein Intel Wireless Adapter WiFi 4965AGN. Ich tippe immer noch auf ein
Treiberproblem mit meinem WLAN-Treiber von Qualcomm-Atheros auf meinem Windows 8.1 Notebook.
Offensichtlich ist der nicht verträglich mit Simple DNSCrypt.
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
- Claudia
- Unverzichtbar
- Beiträge: 6782
- Registriert: Do 9. Feb 2012, 17:33
- Betriebssystem: openSuse-Win 10 Pro
- Hat sich bedankt: 3924 Mal
- Danksagung erhalten: 6647 Mal
Re: Simple DNSCrypt
und ich tippe dagegenIch tippe immer noch auf ein Treiberproblem mit meinem WLAN-Treiber von Qualcomm-Atheros
Die Wahrscheinlichkeit spricht gegen deine Vermutung
1: openSuse + Win 22H2
Re: Simple DNSCrypt
Ich hab 'ne Weile gebraucht um den Satz zu verstehen, aber wenn ich mir das Video von heise.de angeschaut habe, bisher zweimal, dann komme ich zu dem Schluss dass DNSSEC eben nicht dafür da ist, eine Ende <-> zu Ende Verschlüsselung während des Transports zu bieten.Claudia hat geschrieben: ↑Fr 12. Apr 2019, 14:47alle Namensserver egal welche die du in der Netzwerkkarte oder Wlan einträgst sind unverschlüsselt, das ist doch das Problem von Windows!Joker hat geschrieben: ↑Fr 12. Apr 2019, 14:05 Die DNS Nameserver des Tools liefern immer unterschiedliche Ergebnisse beim Spoofability Test, wie ich gestern selbst festgestellt habe. Bin daher vorerst bei meinen beiden DNS Servern dismail.de und
digitalcourage.de in den WLAN-Netzwerkeinstellungen geblieben. Beides sind zensurfreie DNS Server.
Leider sind die DNS-Anfragen der von mir genutzten DNS Server mit DNS over TLS nicht verschlüsselt.
Zumindest digitalcourage arbeitet daran und möchte das ändern, wie ich nachlesen konnte.
Dafür gibt´s doch dieses Hilfstool, um die Windowsschwäche DNS unverschlüsselt zu verschicken, zu beseitigen oder man macht es im neuen FF, aber dann ist halt nur die Firefox DNS verschlüsselt.
Die Daten sind während des Weges weiterhin un-verschlüsselt.
[youtube]
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.
[/youtube]Dies wäre nur dann möglich, wenn man bei sich zu Hause einen validierende DNSSEC Server installieren würde.
DNS Thema - Forum pc-sicherheit . net
viewtopic.php?p=130116#p130116
- Folgende Benutzer bedankten sich beim Autor Gast für den Beitrag:
- Joker
- Joker
- Foren Gigant
- Beiträge: 8610
- Registriert: So 20. Apr 2014, 11:24
- Betriebssystem: Windows 10 22H2
- Virenscanner: Immer aktuell
- Hat sich bedankt: 3230 Mal
- Danksagung erhalten: 6345 Mal
Re: Simple DNSCrypt
Ich hab da einen Artikel bei Wikipedia gefunden. Aus dem zitier ich mal.Gast hat geschrieben: ↑Mo 15. Apr 2019, 13:21 [Ich hab 'ne Weile gebraucht um den Satz zu verstehen, aber wenn ich mir das Video von heise.de angeschaut habe, bisher zweimal, dann komme ich zu dem Schluss dass DNSSEC eben nicht dafür da ist, eine Ende <-> zu Ende Verschlüsselung während des Transports zu bieten.
Die Daten sind während des Weges weiterhin un-verschlüsselt.
[youtube]Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.[/youtube]
Dies wäre nur dann möglich, wenn man bei sich zu Hause einen validierende DNSSEC Server installieren würde.
DNS Thema - Forum pc-sicherheit . net
viewtopic.php?p=130116#p130116
Domain Name System Security Extensions
Die Domain Name System Security Extensions (DNSSEC) sind eine Reihe von Internetstandards, die das
Domain Name System (DNS) um Sicherheitsmechanismen zur Gewährleistung der Authentizität und
Integrität der Daten erweitern. Ein DNS-Teilnehmer kann damit verifizieren, dass die erhaltenen
DNS-Zonendaten auch tatsächlich identisch sind mit denen, die der Ersteller der Zone
autorisiert hat. DNSSEC wurde als Mittel gegen Cache Poisoning entwickelt. Es sichert die Übertragung
von Resource Records durch digitale Signaturen ab. Eine Authentifizierung von Servern oder Clients findet
nicht statt.
Vertraulichkeit ist bei DNSSEC nicht vorgesehen, DNS-Daten werden daher nicht verschlüsselt.
"(Quelle: https://de.wikipedia.org/wiki/Domain_Na ... Extensions)"
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Re: Simple DNSCrypt
@Joker
Richtig was wir hier als Laien (jedenfalls bezeichne ich mich so) bisher getestet haben, war nur die Sicherheit der Backend DNS Server.
Dann bin ich bisher von einer falschen Voraussetzung ausgegangen, dass es hierbei auch um die End/End Verschlüsselung ging.
Im Firefox steht ebenfalls DNS über HTTPS aktivieren.
Dies suggeriert mir ebenfalls eine End/End Verschlüsselung. Also während des Transports meiner Daten von Anfang zu Ende. Zudem wird im heise . de Video auch auf TLS hingewiesen, was effektiver sein soll.
Richtig was wir hier als Laien (jedenfalls bezeichne ich mich so) bisher getestet haben, war nur die Sicherheit der Backend DNS Server.
Dann bin ich bisher von einer falschen Voraussetzung ausgegangen, dass es hierbei auch um die End/End Verschlüsselung ging.
Im Firefox steht ebenfalls DNS über HTTPS aktivieren.
Dies suggeriert mir ebenfalls eine End/End Verschlüsselung. Also während des Transports meiner Daten von Anfang zu Ende. Zudem wird im heise . de Video auch auf TLS hingewiesen, was effektiver sein soll.
- Claudia
- Unverzichtbar
- Beiträge: 6782
- Registriert: Do 9. Feb 2012, 17:33
- Betriebssystem: openSuse-Win 10 Pro
- Hat sich bedankt: 3924 Mal
- Danksagung erhalten: 6647 Mal
Re: Simple DNSCrypt
@Jekyll Hyde
habe mir das Video noch nicht angeschaut, aber du scheinst da etwas falsch verstanden zu haben!?
Verschlüsselung und DNSSEC sind zwei verschiedene Sachen, die DNS betreffen.
Vereinfacht gesagt verschlüsseln ist damit keine mitlesen und auf dem Weg manipulieren kann.
DNSSEC ist ein "Gütesiegel" für die Antwort - nach dem Motto Bioeier aus Bodenhaltung oder doch nur Käfigeier
@Joker
hast du bei deinem Win 8 Rechner den Schnellstart aktiviert, weil ohne bei meinem Rechner sehe ich dann auch für 3-5 Sek. das gelbe Ausrufezeichen, das dann verschwindet, ist aber auch ohne Nebenwirkungen. Mit Schnellstart ist wieder alles paletti dann bei mir.
Glaube aber eher das du beiden Rechnern eine feste IP Adresse vergeben muss und in der Fritzbox fest zuordnen, (weil du mit zwei verschiedenen PC auf die Box zugreifst und vielleicht noch anderen Geräten?) dann sollte es auch klappen. Kannst aber auch mal Driver Easy suchen lassen, ob es neuere Treiber für die Netzwerkkarte gibt.
habe mir das Video noch nicht angeschaut, aber du scheinst da etwas falsch verstanden zu haben!?
Verschlüsselung und DNSSEC sind zwei verschiedene Sachen, die DNS betreffen.
Vereinfacht gesagt verschlüsseln ist damit keine mitlesen und auf dem Weg manipulieren kann.
DNSSEC ist ein "Gütesiegel" für die Antwort - nach dem Motto Bioeier aus Bodenhaltung oder doch nur Käfigeier
@Joker
hast du bei deinem Win 8 Rechner den Schnellstart aktiviert, weil ohne bei meinem Rechner sehe ich dann auch für 3-5 Sek. das gelbe Ausrufezeichen, das dann verschwindet, ist aber auch ohne Nebenwirkungen. Mit Schnellstart ist wieder alles paletti dann bei mir.
Glaube aber eher das du beiden Rechnern eine feste IP Adresse vergeben muss und in der Fritzbox fest zuordnen, (weil du mit zwei verschiedenen PC auf die Box zugreifst und vielleicht noch anderen Geräten?) dann sollte es auch klappen. Kannst aber auch mal Driver Easy suchen lassen, ob es neuere Treiber für die Netzwerkkarte gibt.
1: openSuse + Win 22H2
- Claudia
- Unverzichtbar
- Beiträge: 6782
- Registriert: Do 9. Feb 2012, 17:33
- Betriebssystem: openSuse-Win 10 Pro
- Hat sich bedankt: 3924 Mal
- Danksagung erhalten: 6647 Mal
Re: Simple DNSCrypt
da streiten die Gelehrten aber immer noch drüber, kann uns aber egal seinZudem wird im heise . de Video auch auf TLS hingewiesen, was effektiver sein soll.
und mal eine Erklärung wie man die Test zu verstehen hat.
Scatter Chart Gallery
Samples of worrisome nameserver scatter charts
https://www.grc.com/dns/gallery.htm
und übersetzt ins deutsche
Streudiagramm-Galerie
Beispiele für besorgniserregende Nameserver-Streudiagramme
https://translate.google.com/translate? ... allery.htm
ja haben wir ja schon auch über mehrere Seiten besprochen, wie man das im Firefox macht.Im Firefox steht ebenfalls DNS über HTTPS aktivieren.
Dies suggeriert mir ebenfalls eine End/End Verschlüsselung. Also während des Transports meiner Daten von Anfang zu Ende
Ein minimaler Vorteil wäre - ab Firefox zum DNS Server verschlüsselt, im Gegensatz zu Simple DNSCrypt ab Router zum DNS Server verschlüsselt, aber dafür hat man das ganze System (auch E-Mail usw) und zusätzlich noch DNSSEC, was der vorgegebene Server im FF nicht kann!!!
1: openSuse + Win 22H2