<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DNS &#8211; Linux und Ich</title>
	<atom:link href="https://linuxundich.de/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxundich.de</link>
	<description>Blog über Ubuntu, Linux, Android und IT</description>
	<lastBuildDate>Thu, 13 Mar 2025 12:33:10 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://linuxundich.de/wp-content/uploads/2025/04/cropped-lui-app-512-32x32.png</url>
	<title>DNS &#8211; Linux und Ich</title>
	<link>https://linuxundich.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Mit namebench den schnellsten DNS-Server herausfinden</title>
		<link>https://linuxundich.de/gnu-linux/mit-namebench-den-schnellsten-dns-server-herausfinden/</link>
					<comments>https://linuxundich.de/gnu-linux/mit-namebench-den-schnellsten-dns-server-herausfinden/#comments</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Tue, 19 Jul 2011 11:12:48 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Internetzugang]]></category>
		<category><![CDATA[namebench]]></category>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=14394</guid>

					<description><![CDATA[Vielleicht ein kurzer Hinweis für alle, die meinen ihre Internetanbindung wäre &#8222;irgendwie&#8220; langsam. Für die gefühlte Geschwindigkeit des Internetzugangs sind nicht unbedingt die reinen Up- und Downloadraten wichtig, sondern vielmehr die Zeit, in der aus dem Domainnamen haumichblau.de die IP 123.456.789.012 über den DNS-Server ermittelt wird. Dieser Einstellung schenkt man üblicherweise wenig Beachtung, liefert der [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Vielleicht ein kurzer Hinweis für alle, die meinen ihre Internetanbindung wäre &#8222;irgendwie&#8220; langsam. Für die gefühlte Geschwindigkeit des Internetzugangs sind nicht unbedingt die reinen Up- und Downloadraten wichtig, sondern vielmehr die Zeit, in der aus dem Domainnamen haumichblau.de die IP 123.456.789.012 über den DNS-Server ermittelt wird. Dieser Einstellung schenkt man üblicherweise wenig Beachtung, liefert der Internetprovider ja üblicherweise die Einstellungen der DNS-Server automatisch bei der Einwahl aus. Allerdings müssen diese DNS-Server nicht wirklich die schnellsten sein. Mit &#8222;namebench&#8220; kann man die Geschwindigkeit der aktuell genutzten Nameserver gegenüber einem Pool freier Server vergleichen und so das Surfen im Netz flüssiger gestalten.</p>
<p><span id="more-14394"></span></p>
<p><a href="http://code.google.com/p/namebench/" target="_blank" rel="noopener">namebench</a> ist ein quelloffenes Programm, das als &#8222;20% Projekt&#8220; bei Google entstanden ist. Generell liegt das Thema DNS Google ja sowieso schon länger am Herzen. Das Unternehmen hat erkannt, dass die DNS-Auflösung ein Flaschenhals im Netz ist, da immer mehr Webseiten Inhalte anderer Seiten einbinden. So erzeugt ein Aufruf einer Webseite nicht nur eine DNS-Anfrage, sondern gleich mehrere. Google betreibt daher auch eigene DNS-Server unter <a href="http://code.google.com/intl/de-DE/speed/public-dns/" target="_blank" rel="noopener">Google Public DNS</a>, die man alternativ zu den vom Provider eingestellten <a href="http://code.google.com/intl/de-DE/speed/public-dns/docs/intro.html" target="_blank" rel="noopener">nutzen kann</a>.</p>
<p>Ob sich ein anderer DNS-Server lohnt, kann man eben mit namebench herausfinden. Das Programm gibt es für Windows, MacOS X und natürlich auch Linux. Ich persönlich würde mir das Programm einfach nur als Archiv holen und entpacken. Da man es nicht alle Nase lang brauchen wird, lohnt sich eine &#8222;richtige&#8220; Installation nicht.</p>
<pre>$ sudo apt-get install python-tk  # Eventuell noch nicht installiert
$ ./namebench.py</pre>
<p>Nach dem Start zieht sich das Programm den Browser-Verlauf als Testgrundlage. Anhand der meist genutzten Domains werden eine Vielzahl an DNS-Servern auf ihre Geschwindigkeit und Zuverlässigkeit getestet. Ich hab nach dem Check mal auf die Google Server umgestellt und kann in der Tat eine Verbesserung der Reaktionszeit beim Surfen feststellen. Die Server von Kabel-BW sind wohl ziemlich träge.</p>
<figure id="attachment_14395" aria-describedby="caption-attachment-14395" style="width: 640px" class="wp-caption aligncenter"><a href="http://linuxundich.de/wp-content/uploads/2011/07/namebench1.png"><img fetchpriority="high" decoding="async" class="td-modal-image wp-image-14395 size-medium" title="Die Performance des genutzten DNS-Servers mit namebench testen" src="https://linuxundich.de/wp-content/uploads/2011/07/namebench1-640x370.png" alt="" width="640" height="370" srcset="https://linuxundich.de/wp-content/uploads/2011/07/namebench1-640x370.png 640w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1-726x420.png 726w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1-681x394.png 681w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1-250x145.png 250w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1-550x318.png 550w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1-311x180.png 311w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1-518x300.png 518w, https://linuxundich.de/wp-content/uploads/2011/07/namebench1.png 755w" sizes="(max-width: 640px) 100vw, 640px"></a><figcaption id="caption-attachment-14395" class="wp-caption-text">Die Performance des genutzten DNS-Servers mit namebench testen</figcaption></figure>
<figure id="attachment_14396" aria-describedby="caption-attachment-14396" style="width: 640px" class="wp-caption aligncenter"><a href="http://linuxundich.de/wp-content/uploads/2011/07/namebench2.png"><img decoding="async" class="td-modal-image wp-image-14396 size-medium" title="Die Ergebnisse..." src="https://linuxundich.de/wp-content/uploads/2011/07/namebench2-640x467.png" alt="" width="640" height="467" srcset="https://linuxundich.de/wp-content/uploads/2011/07/namebench2-640x467.png 640w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-576x420.png 576w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-681x497.png 681w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-250x182.png 250w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-550x401.png 550w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-800x583.png 800w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-247x180.png 247w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-411x300.png 411w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2-686x500.png 686w, https://linuxundich.de/wp-content/uploads/2011/07/namebench2.png 1112w" sizes="(max-width: 640px) 100vw, 640px"></a><figcaption id="caption-attachment-14396" class="wp-caption-text">Die Ergebnisse&#8230;</figcaption></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/mit-namebench-den-schnellsten-dns-server-herausfinden/feed/</wfw:commentRss>
			<slash:comments>26</slash:comments>
		
		
			</item>
		<item>
		<title>DNS-Server abseits von Port 53 abfragen</title>
		<link>https://linuxundich.de/gnu-linux/dns-zensur-port-53-umgehen-ubuntu-linux/</link>
					<comments>https://linuxundich.de/gnu-linux/dns-zensur-port-53-umgehen-ubuntu-linux/#comments</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Tue, 29 Sep 2009 14:39:08 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[AK Zensur]]></category>
		<category><![CDATA[bind9]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Löschen statt Sperren]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<guid isPermaLink="false">http://linuxundich.de/de/?p=3994</guid>

					<description><![CDATA[Die Koalition der Willigen (Die Provider Telekom, Vodafone/Arcor, Alice, O2 und Kabel Deutschland) wird in Deutschland langsam aktiv. Nachdem die Einwilligung von der Leyens Pläne umzusetzen von allen großen Providern voreilig verkündet wurde, macht sich Vodafone als erster auf die Zensur umzusetzen. Im UMTS-Netz von Vodafone werden nach Informationen von zdnet seit Juli 2009 DNS-Anfragen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Die <a href="http://www.spiegelfechter.com/wordpress/507/kinderpornographie-%E2%80%93-wahlkampfschlager-aktionismus-zensur" target="_blank" rel="noopener">Koalition der Willigen</a> (Die Provider Telekom, Vodafone/Arcor, Alice, O2 und Kabel Deutschland) wird in Deutschland langsam aktiv. Nachdem die Einwilligung von der Leyens Pläne umzusetzen von allen großen Providern voreilig verkündet wurde, macht sich Vodafone als erster auf die Zensur umzusetzen.</p>
<p>Im UMTS-Netz von Vodafone werden nach Informationen von <a href="http://www.zdnet.de/sicherheit_in_der_praxis_sperre_von_freien_dns_servern_so_umgeht_man_die_blockade_story-39001543-41502966-1.htm" target="_blank" rel="noopener">zdnet</a> seit Juli 2009 DNS-Anfragen auf Port 53 zwangsweise auf die eigenen DNS-Server umgeleitet, so kann der Provider garantieren dass die eigenen DNS-Server nicht umgangen werden können, selbst wenn Anwender alternative DNS-Server einstellen. Es ist nur eine Frage der Zeit, bis dieser Feldtest auf die DSL-Anschlüsse des Anbieters ausgeweitet wird. <a href="http://de.wikipedia.org/wiki/Netzneutralit%C3%A4t" target="_blank" rel="noopener">Netzneutralität</a> ade&#8230; Hallo Zensurstaat!</p>
<p><span id="more-3994"></span></p>
<p>Wer nun meint, dass Pädophilen somit tatsächlich der Zugang zu einschlägig bekannten Domains unmöglich gemacht wird, der irrt. Es macht nur ein bisschen mehr Arbeit&#8230; <a href="http://rettedeinefreiheit.de/" target="_blank" rel="noopener">Löschen statt Sperren</a> wäre immer noch der einzig richtige Ansatz, aber das würde ja Geld kosten und den Bestrebungen unserer Regierung, Deutschland zu einem Überwachungsstaat auszubauen, nicht so gut ins Spiel passen&#8230;</p>
<p>Zwar kann man in den Netzwerkeinstellungen aller gängigen Betriebssysteme die DNS-Einstellungen schnell ändern, doch den Port &#8211; über den die DNS-Anfragen laufen sollen &#8211; zu wechseln, ist meist nicht möglich. Versucht man dies etwa mit Ubuntu und dem NetworkManager, so weigert sich der NM die Einstellungen zu übernehmen.</p>
<figure id="attachment_3996" aria-describedby="caption-attachment-3996" style="width: 640px" class="wp-caption aligncenter"><a href="http://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager.png"><img decoding="async" class="wp-image-3996 size-medium" title="dns_networkmanager" src="https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-640x648.png" alt="DNS-Einstellungen des NetworkManagers" width="640" height="648" srcset="https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-640x648.png 640w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-415x420.png 415w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-48x48.png 48w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-250x253.png 250w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-550x557.png 550w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-178x180.png 178w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-296x300.png 296w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager-494x500.png 494w, https://linuxundich.de/wp-content/uploads/2009/09/dns_networkmanager.png 643w" sizes="(max-width: 640px) 100vw, 640px"></a><figcaption id="caption-attachment-3996" class="wp-caption-text">DNS-Einstellungen des NetworkManagers</figcaption></figure>
<p>Um die Zensurmaßnahme der Frau von der Leyen zu umgehen ist jedoch nur ein eigener DNS-Server nötig, denn bei beispielsweise bind9 ist es völlig problemlos möglich höhere DNS-Server über andere Ports als Port 53 abzurufen. Der Artikel auf zdnet geht ausführlich auf Windows als Betriebssystem ein und streif Linux nur kurz, ich ziehe das Pferd mal von der Ubuntu oder Debian Seite auf.</p>
<h2>Installation von bind9</h2>
<p>Die Installation kann auf Eurem Internet-Router oder auch auf Eurem Desktop erfolgen, als DNS-Server bietet sich bind9 an:<code>sudo apt-get install bind9</code>. Nach der Installation des Paketes, könnt Ihr an die die Konfiguration von bind9 gehen. Ihr müsst nur die Konfigurationsdatei <code>/etc/bind/named.conf.options</code> bearbeiten, alles andere ist eigentlich schon passend vorkonfiguriert.</p>
<pre>$ sudo nano /etc/bind/named.conf.options
</pre>
<p>Dort können nun die vom eigenen DNS-Server zu nutzenden nicht zensierenden DNS-Server der <a href="https://www.awxcnx.de/" target="_blank" rel="noopener">German Privacy Foundation e.V.</a>, des <a href="http://www.foebud.org/" target="_blank" rel="noopener">FoeBuD e.V.</a> oder des <a href="http://www.ccc.de/" target="_blank" rel="noopener">Chaos Computer Club e.V.</a> eingetragen werden. Eine Liste mit unzensierten Servern findet sich auf den Seite der <a href="https://www.awxcnx.de/handbuch_21g.htm" target="_blank" rel="noopener">Privacy Foundation e.V.</a> oder auf <a href="http://wikileaks.org/wiki/Alternative_DNS/de" target="_blank" rel="noopener">wikileaks.org</a>. Die Einträge müssen letztendlich so ähnlich aussehen.</p>
<pre>options {
[...]
        forward only;
        forwarders {
                87.118.100.175 port 110;
                62.141.58.13 port 110;
                87.118.104.203 port 110;
        };
[...]
};
</pre>
<p>Natürlich könnt Ihr einen Server Eurer Wahl verwenden. Die Portangabe ist bislang nur im UMTS-Netz von Vodafone nötig. Wer verhindern möchte, dass der DNS-Server von anderen Rechnern im lokalen Netzwerk angesprochen werden kann, der sollte noch die allow-query Option setzen.</p>
<pre>options {
[...]
        allow-query { localhost; };
[...]
};
</pre>
<p>Dadurch ist bind9 vollständig eingerichtet, ein Neustart von bind9 mit <code>sudo /etc/init.d/bind9 restart</code> liest die neue Konfiguration ein, so dass die gerade getroffenen Einstellungen aktiv werden.</p>
<h2>Eigenen DNS-Server im System verankern</h2>
<p>Nun muss nur noch verhindert werden, dass das System die vom Internetprovider vermittelten DNS-Server verwendet, sondern brav den eigenen DNS-Server benutzt.</p>
<h3>Bei DSL und pppoeconf</h3>
<p>Solltet Ihr einen eigenen Rechner als Router benutzen, der via pppoeconfig die DSL-Verbindung aufbaut, oder Euren Desktop-Rechner direkt an das DSL-Modem angeschlossen haben und ebenfalls pppoeconf nutzen, so würde ich die zu nutzenden DNS-Server über resolvconf bestimmen. Dazu installiert Ihr das benötigte Paket&#8230;</p>
<pre>$ sudo apt-get install resolvconf
</pre>
<p>&#8230;und bearbeitet die Datei <code>/etc/network/interfaces</code>.</p>
<pre>$ sudo nano /etc/network/interfaces
</pre>
<p>Hier tragt Ihr die IP des eigenen DNS-Servers ein über die Option &#8222;dns-nameservers&#8220; ein. Sollte der Einwahlrechner identisch mit dem DNS-Server sein, so reicht der Eintrag der IP des localhosts.</p>
<pre>[...]
auto dsl-provider
iface dsl-provider inet ppp
pre-up /sbin/ifconfig eth1 up # line maintained by pppoeconf
provider dsl-provider
dns-nameservers 127.0.0.1
[...]
</pre>
<p>Nach einem Neustart der Netzwerkeinstellungen über <code>$ sudo /etc/init.d/networking restart</code> sollten die Einstellungen korrekt sein. In der Datei <code>/etc/resolv.conf</code> wird der zu benutzende Nameserver stehen.</p>
<pre>$ grep nameserver  /etc/resolv.conf
nameserver 127.0.0.1
</pre>
<p>Die DNS-Server Eures DSL-Anbieters dürfen hier nicht mehr gelistet werden.</p>
<h3>Mit dem NetworkManager</h3>
<p>Sollte man den NetworkManager zum Verbindungsaufbau benutzen, so würde ich persönlich nicht die <code>/etc/network/interfaces</code> anpassen. Klickt ihr mit der rechten Maustaste auf das Icon des NetworkManagers im Panel, so seid Ihr in der Lage Eure Netzwerkeinstellungen zu konfigurieren. Dort könnt ihr auch die zu benutzenden DNS-Server einstellen. Wieder tragt ihr die IP eures DNS-Servers ein.</p>
<h2>Wird der eigene DNS-Server auch benutzt?</h2>
<p>Jetzt solltet Ihr noch überprüfen, ob der eigene Nameserver auch wirklich benutzt wird. Mittels dig könnt ihr die DNS-Einträge einer Domain bestimmen. Ihr bekommt auch gesagt von welchem DNS-Server diese stammen. In meinem Fall läuft der Nameserver auf dem eigenen Rechner, somit kommt die Antwort vom localhost.</p>
<pre>$ dig linuxundich.de
[...]
;; Query time: 4 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Sep 28 13:19:53 2009
;; MSG SIZE  rcvd: 168
</pre>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/dns-zensur-port-53-umgehen-ubuntu-linux/feed/</wfw:commentRss>
			<slash:comments>74</slash:comments>
		
		
			</item>
	</channel>
</rss>
