{"id":1279,"date":"2019-08-27T17:53:56","date_gmt":"2019-08-27T17:53:56","guid":{"rendered":"http:\/\/www.dev-metal.ch\/?p=1279"},"modified":"2022-03-01T13:37:27","modified_gmt":"2022-03-01T13:37:27","slug":"dns-test","status":"publish","type":"post","link":"https:\/\/www.dev-metal.ch\/?p=1279","title":{"rendered":"DNS Leak &#8211; Test"},"content":{"rendered":"<p>Ich betreibe eine eigene <a href=\"https:\/\/opnsense.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">OpnSense<\/a> Firewall. Auf der OpnSense werkelt ein VPN-Client, der den ganzen Internet-Traffic verschl\u00fcsselt \u00fcber einen VPN-Anbieter routet. Bei einer solchen Konfiguration ist es wichtig, den DNS-Server mit zu ber\u00fccksichtigen.\u00a0 Dies, weil die Anfragen an den DNS-Server nat\u00fcrlich auch von den ISPs \u00fcberpr\u00fcft werden k\u00f6nnen. Es ist also in diesem Falle empfehlenswert einen DNS-Server zu w\u00e4hlen, dem man auch (genaus wie dem VPN-Anbieter) vertraut. Welcher DNS-Server verwendet wird ist jedem selber \u00fcberlassen (<a href=\"https:\/\/www.ungefiltert-surfen.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">DNS-Sammlung<\/a>). Beispiele:<\/p>\n<ul>\n<li>DNS-Server von <a href=\"https:\/\/www.ccc.de\/censorship\/dns-howto\/\" target=\"_blank\" rel=\"noopener noreferrer\">CCC<\/a> (<a href=\"https:\/\/twitter.com\/as250\" target=\"_blank\" rel=\"noopener noreferrer\">Status hier einsehbar<\/a>)<\/li>\n<li><a href=\"https:\/\/github.com\/DigitaleGesellschaft\/DNS-Resolver#technical-information--configuration-how-tos\" target=\"_blank\" rel=\"noopener\">Digitale Gesellschaft\u00a0\u00a0 <\/a>\/ <a href=\"https:\/\/www.digitale-gesellschaft.ch\/dns\" target=\"_blank\" rel=\"noopener\">Site<\/a> \/ <a href=\"https:\/\/twitter.com\/digiges_dienste\" target=\"_blank\" rel=\"noopener\">Status<\/a><\/li>\n<li><a href=\"https:\/\/www.switch.ch\/security\/info\/public-dns\/\" target=\"_blank\" rel=\"noopener\">Switch<\/a><\/li>\n<li><a href=\"https:\/\/applied-privacy.net\/services\/dns\/\" target=\"_blank\" rel=\"noopener\">Applied-Privacy<\/a><\/li>\n<\/ul>\n<p>Sobald der DNS-Server konfiguriert ist, kann \u00fcber folgenden Dienst \u00fcberpr\u00fcft werden, ob wirklich nur noch der gew\u00fcnschte DNS-Server getriggert wird bzw. keine DNS-Leaks bestehen.<\/p>\n<p><a href=\"https:\/\/www.dnsleaktest.com\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.dnsleaktest.com<\/a><\/p>\n<p>Was ein DNS-Leak genau ist, wird <a href=\"https:\/\/www.dnsleaktest.com\/what-is-a-dns-leak.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> sch\u00f6n beschrieben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich betreibe eine eigene OpnSense Firewall. Auf der OpnSense werkelt ein VPN-Client, der den ganzen Internet-Traffic verschl\u00fcsselt \u00fcber einen VPN-Anbieter routet. Bei einer solchen Konfiguration ist es wichtig, den DNS-Server mit zu ber\u00fccksichtigen.\u00a0 Dies, weil die Anfragen an den DNS-Server nat\u00fcrlich auch von den ISPs \u00fcberpr\u00fcft werden k\u00f6nnen. Es ist also in diesem Falle empfehlenswert [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-1279","post","type-post","status-publish","format-standard","hentry","category-techdocs"],"modified_by":"ralph","_links":{"self":[{"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=\/wp\/v2\/posts\/1279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1279"}],"version-history":[{"count":14,"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=\/wp\/v2\/posts\/1279\/revisions"}],"predecessor-version":[{"id":1564,"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=\/wp\/v2\/posts\/1279\/revisions\/1564"}],"wp:attachment":[{"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dev-metal.ch\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}