DNS-Setup unter Linux
Klassische Konfiguration oder vollständig verschlüsselt per DoT.
Diese Anleitung beschreibt zwei Wege: die schnelle Einrichtung über resolvconf und die verschlüsselte Variante über Stubby mit DNS-over-TLS.
DNS-Server-Daten
IPv4-Adressen
Klassische DNS-Server für die IPv4-Konfiguration.
theo.dremaxx.de85.215.153.54
fritz.dremaxx.de87.106.35.241
IPv6-Adressen
Native IPv6-Erreichbarkeit der Resolver.
theo.dremaxx.de2a01:239:251:a800::1
fritz.dremaxx.de2a00:da00:f425:5800::1
DNS-over-TLS (DoT)
Hostname für verschlüsselte Auflösung über Port 853.
Hostnamedns.dremaxx.de
01 · Schnelleinrichtung
Klassisches DNS via resolvconf
Geeignet für Server und Desktops, bei denen /etc/resolv.conf dynamisch verwaltet wird.
1
Paket installieren
1sudo apt install resolvconf -y2
Konfigurationsdatei öffnen
1sudo nano /etc/resolvconf/resolv.conf.d/head3
Nameserver eintragen
1nameserver 85.215.153.54
2nameserver 87.106.35.241Optional zusätzlich für IPv6:
1nameserver 2a01:239:251:a800::1
2nameserver 2a00:da00:f425:5800::14
Dienst aktivieren & neu laden
1sudo resolvconf --enable-updates
2sudo resolvconf -u02 · Verschlüsselt
DNS-over-TLS mit Stubby
Stubby fungiert als lokaler Stub-Resolver und tunnelt alle Anfragen über TLS.
1
Stubby installieren
1sudo apt install stubby2
Konfiguration anpassen
1sudo nano /etc/stubby/stubby.ymlIm Abschnitt upstream_recursive_servers die Dremaxx-Resolver eintragen:
1upstream_recursive_servers:
2 - address_data: 85.215.153.54
3 tls_auth_name: "dns.dremaxx.de"
4 - address_data: 87.106.35.241
5 tls_auth_name: "dns.dremaxx.de"3
Stubby neu starten
1sudo systemctl restart stubby4
System-DNS auf Stubby umstellen
In /etc/resolv.conf oder im NetworkManager den lokalen Resolver eintragen:
1nameserver 127.0.0.1