Debian 11 - DNS test DoT and DoH with dig

If you maintain a DNS resolver, you need to test different protocols these days. DoT (TLS), DoH (HTTPS) and regular DNS via UDP and TCP are all subjects of a modern resolver. Unfortunately unbound and dig on Debian Bullseye both come without DoH support. Either the version is too old or the necessary compile flags ... Weiterlesen

Bind9 native DoT and DoH support

Bind9 is supporting DoT and DoH natively since a while now. There is no need to run another Server in front of the most current Bind9 major version anymore. DoT support was added with release 9.17.7 DoH support was added with release 9.17.10 Because most Linux distributions ship older versions of Bind9 with their stable ... Weiterlesen

Fritzbox DNS TLS (DoT) Konfiguration inkl. Datenschutz

Bitte unbedingt darauf achten, dass die Fritzbox mit mindestens Firmware Version 7.26 betrieben wird. Alles darunter hat leider eine ziemlich verkorkste DoT Implementierung an Bord. Es ist seit einiger Zeit möglich, auf der Fritzbox verschlüsseltes DNS (DoT) zu aktivieren. Jeder der auf seine Privatsphäre wert legt und nebenbei auch die Sicherheit des heimischen Netzwerks erhöhen ... Weiterlesen