DNS-Setup unter Linux
Klassische Konfiguration oder vollständig verschlüsselt per DoT.
Diese Anleitung beschreibt zwei Wege: die schnelle Einrichtung über resolvconf und die verschlüsselte Variante über Stubby mit DNS-over-TLS.
DNS-Server-Daten
Alle Adressen und URLs auf dieser Seite folgen dem gewählten Dienst.
| Für den Router | |
|---|---|
| IPv6 · primär | 2a0c:9a40:e100::53 |
| IPv6 · sekundär | 2a0c:9a40:e101::53 |
| IPv4 · Zürich | 185.44.82.158 |
| IPv4 · Düsseldorf | 194.28.99.248 |
| IPv4 · Houston | 185.121.169.47 |
| Verschlüsselt, für einzelne Geräte | |
| DNS-over-TLS | open.dns.dremaxx.com |
01 · Schnelleinrichtung
Klassisches DNS via resolvconf
Geeignet für Server und Desktops, bei denen /etc/resolv.conf dynamisch verwaltet wird.
1
Paket installieren
1sudo apt install resolvconf -y2
Konfigurationsdatei öffnen
1sudo nano /etc/resolvconf/resolv.conf.d/head3
Nameserver eintragen
1nameserver 2a0c:9a40:e100::53
2nameserver 2a0c:9a40:e101::53Kein IPv6 am Anschluss? Dann zusätzlich die IPv4-Adressen des Dienstes — oder DNS-over-HTTPS, das auch über IPv4 funktioniert:
1nameserver 185.44.82.158
2nameserver 194.28.99.248
3nameserver 185.121.169.474
Dienst aktivieren & neu laden
1sudo resolvconf --enable-updates
2sudo resolvconf -u02 · Verschlüsselt
DNS-over-TLS mit Stubby
Stubby fungiert als lokaler Stub-Resolver und tunnelt alle Anfragen über TLS.
1
Stubby installieren
1sudo apt install stubby2
Konfiguration anpassen
1sudo nano /etc/stubby/stubby.ymlIm Abschnitt upstream_recursive_servers die Dremaxx-Resolver eintragen:
1upstream_recursive_servers:
2 - address_data: 2a0c:9a40:e100::53
3 tls_auth_name: "open.dns.dremaxx.com"
4 - address_data: 2a0c:9a40:e101::53
5 tls_auth_name: "open.dns.dremaxx.com"
6 - address_data: 185.44.82.158
7 tls_auth_name: "open.dns.dremaxx.com"
8 - address_data: 194.28.99.248
9 tls_auth_name: "open.dns.dremaxx.com"
10 - address_data: 185.121.169.47
11 tls_auth_name: "open.dns.dremaxx.com"3
Stubby neu starten
1sudo systemctl restart stubby4
System-DNS auf Stubby umstellen
In /etc/resolv.conf oder im NetworkManager den lokalen Resolver eintragen:
1nameserver 127.0.0.1