DNS-Setup unter Linux
Klassische Konfiguration oder vollständig verschlüsselt per DoT.
Diese Anleitung beschreibt zwei Wege: die schnelle Einrichtung über resolvconf und die verschlüsselte Variante über Stubby mit DNS-over-TLS.
DNS-Server-Daten
Für diesen Dienst gibt es noch keine IPv4-Adressen. Nutzen Sie IPv6 oder DNS-over-TLS.
DNS-over-TLS ist in Vorbereitung und erscheint hier automatisch.
Klassisches DNS via resolvconf
Geeignet für Server und Desktops, bei denen /etc/resolv.conf dynamisch verwaltet wird.
1sudo apt install resolvconf -y1sudo nano /etc/resolvconf/resolv.conf.d/head1nameserver 2a0c:9a40:2511:101::194b
2nameserver 2a0c:b640:10::3:248
3nameserver 2a0c:9a40:2c2c:111::198fKein IPv6 am Anschluss? Dann zusätzlich die IPv4-Adressen der drei Knoten (Klartext, immer ungefiltert) — oder DNS-over-HTTPS, das auch über IPv4 funktioniert:
1nameserver 185.44.82.158
2nameserver 194.28.99.248
3nameserver 185.121.169.471sudo resolvconf --enable-updates
2sudo resolvconf -uDNS-over-TLS mit Stubby
Stubby fungiert als lokaler Stub-Resolver und tunnelt alle Anfragen über TLS.
1sudo apt install stubby1sudo nano /etc/stubby/stubby.ymlIm Abschnitt upstream_recursive_servers die Dremaxx-Resolver eintragen:
1upstream_recursive_servers:
2 - address_data: 2a0c:9a40:2511:101::194b
3 tls_auth_name: "mark.dremaxx.com"
4 - address_data: 2a0c:b640:10::3:248
5 tls_auth_name: "mark.dremaxx.com"
6 - address_data: 2a0c:9a40:2c2c:111::198f
7 tls_auth_name: "mark.dremaxx.com"
8 - address_data: 185.44.82.158
9 tls_auth_name: "mark.dremaxx.com"
10 - address_data: 194.28.99.248
11 tls_auth_name: "mark.dremaxx.com"
12 - address_data: 185.121.169.47
13 tls_auth_name: "mark.dremaxx.com"1sudo systemctl restart stubbyIn /etc/resolv.conf oder im NetworkManager den lokalen Resolver eintragen:
1nameserver 127.0.0.1