Ich hoffe das mir die PROs hier helfen können bzw meine Befürchtung bestätigen, dass es Probleme mit "DNS over TLS" = DoT in der aktuellen FritzOS 7.21 und Labor 7.24 gibt.
Habe eine 7590 mit FritzOS 7.21 hatte ich erstmals DoT eingerichtet, zu Anfang funktionierte es, jedoch desto länger es lief, je mehr Seiten habe ich im Browser und meine Geräte nicht mehr erreicht, musste immer DoT in der Fritte aktivieren und reaktivieren, bis das Spiel von vorne losging, dann habe ich viele Foreneinträge zu der Thematik gefunden, die meine Probleme bestätigt hatten, natürlich hatte ich mich vorher an den AVM Support gewendet, dort hieß es wie immer, das Problem ist uns nicht bekannt.
Ich habe immer wieder auf folgenden Seiten DOT überprüft, die natürlich nach einer Weile dauerhaft fehlgeschlagen sind, bis zum Dot Neustart in der Fritte
Selbstverständlich habe ich vor dem Test auf meinem Win10, den DNS Cache geleert --> ipconfig /flushdns & browser (Edge=chromium/chrome/FF) cache und cookies gelöscht
Mit der 7.21 hatte ich auch sehr viele Sync Abbrüche (Telekom VDSL 100 Mbit) soll jetzt hier nicht Thema sein, in den release Notes zur Labor 7.24 habe ich von den Verbesserungen für DoT und DSL Verbindungen gelesen, daher habe ich mir die Labor 7.24 installiert auf meine FB 7590.
Resultat Erfahrung mit Labor 7.24:
Jedoch checke ich immer wieder ob DNSSEC aktiv ist
So jetzt zu meiner Frage bzw. Vermutung:
1.
Kann es sein, das selbst in der 7.24 DoT immer noch nicht vernünftig funktioniert und AVM ein KeepAlive Workaround eingebaut hat, sobald DoT nicht mehr geht, der quasi einen Neustart macht. Das würde zumindest erklären, warum manchmal meine Tests Fehlschlagen und dann irgendwann wieder OK sind?
2.
Sind die Tests nicht zuverlässig?
3.
Lag es an meinen zuerst favorisierten cloudflare DNS 1.1.1.1 ?
Seit 1 Tag habe ich einen mix aus DNSv4 / DNSv6 Digitalcourage e.V. und Digitale Gesellschaft (CH) und seit dem schlagen die Tests nicht mehr fehl "OK" oder ist das Zufall (die config ist auch erst paar Tage alt). Der Mix daher, weil Digitalcourage anscheinend keinen DNSv6 Server mehr hat für DoT. (update heute 08.01.21 jetzt schlagen wieder einige Test fehl)
4.
Was haltet ihr von NextDNS für diese DoT Geschichte ?
Meine aktuelle DNS-Server config in der FritzBox 7590 für DoT mit Labor 7.24
[Edit Novize: Riesenbilder gemäß der Forumsregeln auf Vorschau verkleinert]
Habe eine 7590 mit FritzOS 7.21 hatte ich erstmals DoT eingerichtet, zu Anfang funktionierte es, jedoch desto länger es lief, je mehr Seiten habe ich im Browser und meine Geräte nicht mehr erreicht, musste immer DoT in der Fritte aktivieren und reaktivieren, bis das Spiel von vorne losging, dann habe ich viele Foreneinträge zu der Thematik gefunden, die meine Probleme bestätigt hatten, natürlich hatte ich mich vorher an den AVM Support gewendet, dort hieß es wie immer, das Problem ist uns nicht bekannt.
Ich habe immer wieder auf folgenden Seiten DOT überprüft, die natürlich nach einer Weile dauerhaft fehlgeschlagen sind, bis zum Dot Neustart in der Fritte
Selbstverständlich habe ich vor dem Test auf meinem Win10, den DNS Cache geleert --> ipconfig /flushdns & browser (Edge=chromium/chrome/FF) cache und cookies gelöscht
- https://www.cloudflare.com/ssl/encrypted-sni/
- https://dnssec.vs.uni-due.de/
- http://www.dnssec-or-not.com/
- http://en.conn.internet.nl/connection/
Mit der 7.21 hatte ich auch sehr viele Sync Abbrüche (Telekom VDSL 100 Mbit) soll jetzt hier nicht Thema sein, in den release Notes zur Labor 7.24 habe ich von den Verbesserungen für DoT und DSL Verbindungen gelesen, daher habe ich mir die Labor 7.24 installiert auf meine FB 7590.
Resultat Erfahrung mit Labor 7.24:
- Seit 5 Tagen keine DSL Sync Abbrüche
- DoT aktiviert und die Seiten sind immer noch erreichbar
- https://www.cloudflare.com/ssl/encrypted-sni/
- https://dnssec.vs.uni-due.de/
- http://www.dnssec-or-not.com/
- http://en.conn.internet.nl/connection/
So jetzt zu meiner Frage bzw. Vermutung:
1.
Kann es sein, das selbst in der 7.24 DoT immer noch nicht vernünftig funktioniert und AVM ein KeepAlive Workaround eingebaut hat, sobald DoT nicht mehr geht, der quasi einen Neustart macht. Das würde zumindest erklären, warum manchmal meine Tests Fehlschlagen und dann irgendwann wieder OK sind?
2.
Sind die Tests nicht zuverlässig?
3.
Lag es an meinen zuerst favorisierten cloudflare DNS 1.1.1.1 ?
Seit 1 Tag habe ich einen mix aus DNSv4 / DNSv6 Digitalcourage e.V. und Digitale Gesellschaft (CH) und seit dem schlagen die Tests nicht mehr fehl "OK" oder ist das Zufall (die config ist auch erst paar Tage alt). Der Mix daher, weil Digitalcourage anscheinend keinen DNSv6 Server mehr hat für DoT. (update heute 08.01.21 jetzt schlagen wieder einige Test fehl)
4.
Was haltet ihr von NextDNS für diese DoT Geschichte ?
Meine aktuelle DNS-Server config in der FritzBox 7590 für DoT mit Labor 7.24
[Edit Novize: Riesenbilder gemäß der Forumsregeln auf Vorschau verkleinert]
Zuletzt bearbeitet: