Linux · resolvconf & Stubby

DNS-Setup unter Linux

Klassische Konfiguration oder vollständig verschlüsselt per DoT.

Diese Anleitung beschreibt zwei Wege: die schnelle Einrichtung über resolvconf und die verschlüsselte Variante über Stubby mit DNS-over-TLS.

DNS-Server-Daten

IPv4-Adressen

Klassische DNS-Server für die IPv4-Konfiguration.

theo.dremaxx.de85.215.153.54
fritz.dremaxx.de87.106.35.241
IPv6-Adressen

Native IPv6-Erreichbarkeit der Resolver.

theo.dremaxx.de2a01:239:251:a800::1
fritz.dremaxx.de2a00:da00:f425:5800::1
DNS-over-TLS (DoT)

Hostname für verschlüsselte Auflösung über Port 853.

Hostnamedns.dremaxx.de
01 · Schnelleinrichtung

Klassisches DNS via resolvconf

Geeignet für Server und Desktops, bei denen /etc/resolv.conf dynamisch verwaltet wird.

1
Paket installieren
1sudo apt install resolvconf -y
2
Konfigurationsdatei öffnen
1sudo nano /etc/resolvconf/resolv.conf.d/head
3
Nameserver eintragen
1nameserver 85.215.153.54
2nameserver 87.106.35.241

Optional zusätzlich für IPv6:

1nameserver 2a01:239:251:a800::1
2nameserver 2a00:da00:f425:5800::1
4
Dienst aktivieren & neu laden
1sudo resolvconf --enable-updates
2sudo resolvconf -u
02 · Verschlüsselt

DNS-over-TLS mit Stubby

Stubby fungiert als lokaler Stub-Resolver und tunnelt alle Anfragen über TLS.

1
Stubby installieren
1sudo apt install stubby
2
Konfiguration anpassen
1sudo nano /etc/stubby/stubby.yml

Im Abschnitt upstream_recursive_servers die Dremaxx-Resolver eintragen:

1upstream_recursive_servers:
2  - address_data: 85.215.153.54
3    tls_auth_name: "dns.dremaxx.de"
4  - address_data: 87.106.35.241
5    tls_auth_name: "dns.dremaxx.de"
3
Stubby neu starten
1sudo systemctl restart stubby
4
System-DNS auf Stubby umstellen

In /etc/resolv.conf oder im NetworkManager den lokalen Resolver eintragen:

1nameserver 127.0.0.1
© 2026 Yannick Dreher · Alle Rechte vorbehalten.