Neuer großer europäischer DNS-Resolver DNS0

In Europa ist ein neuer DNS-Resolver namens DNS0 (null) an den Start gegangen. Ziel soll mehr Unabhängigkeit von Google und Cloudflare sein. Es gibt wohl auch verschiedene Arten der Blockierung. Ob, und inwieweit dieser neue Dienst „zensurfrei“ ist/bleibt, bleibt abzuwarten:
https://www.deskmodder.de/blog/2023/02/08/dns0-eu-eu-startet-eigenes-dns-system

Anscheinend ist das nicht das von der EU geplante Projekt DNS4EU.

Edit: Der Jugendschutzfilter funktioniert bei mir nicht, ganz im Gegensatz zu dem von Adguard.

1 „Gefällt mir“

Kein Impressum, nichtssagende Datenschutzinformationen, als Kontakt nur Twitter-Handle. Vielen Dank, aber das ist nichts für mich.

https://www.dns0.eu/de

1 „Gefällt mir“

Vor diesem Hintergrund ist das doch ein klarer (Beschwerde-)Fall für:
Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI)

Wir verteilen unsere Infrastruktur über mehrere Hosting-Provider in jedem Mitgliedstaat der Europäischen Union. Unser maßgeschneiderter Software-Stack ist seit mehr als 3 Jahren praxiserprobt und beantwortet Billionen von Abfragen und bedient Hunderttausende von Benutzern bei NextDNS.

dns0.eu ist in allen 24 Amtssprachen der Europäischen Union verfügbar.

Der DNS-Anbieter NextDNS ist erst im März 2019 von ehemaligen Angestellten des Videostreaming-Dienstes Dailymotion gegründet worden. Ziel ist ein DNS-Anbieter, der die Privatsphäre der Nutzer respektiert und zusätzlich dazu auch Werbung, Tracker sowie Phishing-Websites bereits per DNS blockiert.

1 „Gefällt mir“

Was hat der damit zu tun?

1 „Gefällt mir“

Der DNS0 kommt laut Webseite wohl aus dem Umfeld:

dns0.eu is a French non‑profit organization founded in 2022 by Romain Cointepas and Olivier Poitrey — co-founders of NextDNS.

Böse gedacht ist das eine Marketingaktion für deren NextDNS… Gut gedacht nutzen die ihre Erfahrung zum Betrieb von DNS für „das Gute“. Persönlich denke ich liegt die Wahrheit in der Mitte in einer Mischung aus beidem.

Nachdem zuvor mein regelmäßig erster DNS 185.95.218.42 dns.digitale-gesellschaft.ch zu oft ausfiel und allgemein nicht sehr schnell war, habe ich thomasmerz Beitrag sehr erhellend gefunden und aus seinen Aufzeichnungen

die Auswahl 193.110.81.9 185.253.5.9 DNS0.EU ZERO getroffen.
Typischerweise zensierte Seiten werden nicht gehemmt, er ist schnell und bislang nicht ausgefallen. Also: :+1:

Die Webseiteneinstellungen interessieren mich herzlich wenig. Was will ich auf der Webseite? Aber wo ich schon mal nachsehe, die Aussagen:

62 Server
55 Rechenzentren
27 Europäische Städte
12 Millisekunden me­di­ane Latenz

finde ich gut. Ebenso:

DNS‑over‑HTTPS
DNS‑over‑TLS
DNS‑over‑QUIC
DNS‑over‑HTTP/3
DDR Encrypted Upgrade

Das nur mal als Feedback.

3 „Gefällt mir“

Nutze ich bereits mehrere Wochen
Mobil als private DNS und auf FB als DNS im Heimnetz
Aber wichtig, nur den zero

1 „Gefällt mir“

Wie hast du das denn genau eingetragen? Insbesondere den Zero?

Habe ebenfalls das Konstrukt:

  • Fritzbox geht online
  • Unifi Dream Machine hängt mit dem WAN Port an der Fritzbox

Interessanterweise kann er dieses Forum dann nicht mehr DNS technisch auflösen. Habe nun am IPad den DNS manuell gesetzt auf 192.168.1.1 (damit intern noch funktioniert) und zusätzlich 193.110.81.9 und 185.253.5.9 … mit den Einstellungen klappt es dann auch wieder mit diesem Forum.

Wo stelle ich denn nun die beiden DNS ein? am Internet Port der Fritzbox, am WAN Port der UDM?

Was mir an DNS0.EU nicht so ganz gefällt, ist die Tatsache, dass DynDNS Domains bei ZERO generell geblockt werden - was noch zu verschmerzen wäre, wenn man irgendwo „seine“ DynDNS Domain freischalten lassen könnte; sprich: wenn man irgendwo und irgendwie Kontakt aufnehmen könnte. Mir ist es nicht gelungen - weder per E-Mail noch bei den zwei einzigen GitHub Leuten :man_shrugging:

Wir präsentieren ZERO - gehärtete Sicherheit für hochsensible Umgebungen.

Erhöhte Erkennungsrate für bösartige Domains - insbesondere in der gefährlichen Frühphase - durch die Kombination von durch Menschen geprüften Bedrohungsinformationen mit fortschrittlicher Heuristik, die automatisch gefährliche Muster erkennt.

Dynamisches DNS (DDNS)

wie stellt man denn bei dns0.eu DNS‑over‑HTTP/3 ein?

Verwende einen HTTP/3 fähigen DNS-Resolver.

Nutze selbst NextDNS und bin damit absolut zufrieden.
Was man bemängelt kann ist wohl der eher schlechte Support bzw. Kontakt der wohl nur sehr lahm reagiert. Auch könnten Sie mal einige Listen aus ihrer Auswahl raus nehmen, ich meine ein Zwei Jahre alte Liste ?
Da ich nie Probleme hatte, musste ich nie den Support kontaktieren, dazu kann ich nichts sagen. Aber im Alltag läuft es echt gut.
Hab momentan noch Adguard DNS am laufen die ein wenig Aktiver sind, zumindest momentan.
Haben halt leider keinen Server in der Schweiz, was zu ein wenig schlechteren Ping Zeiten als bei NextDNS führt.

Wenn ich DNS0 verwende, wird mir beim Besuch der Seite von dns0.eu unten in einem grünen Balken zwar angezeigt, dass ich es tatsächlich verwende, wenn ich aber dnsleaktest.com durchlaufen lasse, steht da in den Ergebnissen in der obersten Zeile zwar dns0.eu, aber in den 14 folgenden Zeilen jew. ein bc.googleusercontent.com der Google Cloud mit Standort in Washington D.C.

Was ist denn davon zu halten?

Ich habe das beschriebene Szenario mit meinem Mullvad Browser nachgestellt.

Temporär habe ich https://dns0.eu als DNS Resolver definiert. Entsprechende Abfragen über verschiedene Online-Tools führen zu unterschiedlichen Ergebnissen.

Von mir verwendete Tools:

Grundsätzlich wird immer der DNS Resolver „angesprochen“ (verwendet), der zuerst antwortet. Insofern - kein Drama. Ich würde https://dns0.eu trotzdem kein Vertrauen schenken wollen.

1 „Gefällt mir“

Wieso denn nicht?

Weil die Möglichkeit eines Fallback im Raum steht. Zudem dürfte die berechtigte Frage erlaubt sein, warum (zu welchem Zweck) ein Dienst wie „DNS0“ überhaupt DNS-Infrastruktur(en) von Google einbindet.

1 „Gefällt mir“