Vraag over DNS filter dienst

Hallo, Ik heb mijn oog laten vallen op een DNS filter service NextDNS. Deze partij biedt een DNS dienst aan min of meer gelijk aan een Pi-Hole. Vragen:

  1. Wie heeft ervaring met zulk gelijke diensten?
  2. Heeft Freedom Internet ook een vergelijkbare DNS filter product?
  3. Is het erg dat NextDNS een Amerikaanse partij is?
  4. Is er een EU / NL alternatief voor DNS filter met dezelfde gebruikersgemak?

Ik ben benieuwd naar jullie antwoorden.

-Hidde

Er is een DNS4EU initiatief dat je zou kunnen gebruiken.

control-d is canadees

Ik zie een mooi overzicht van DNS diensten en uitleg erbij.

https://bitlaunch.io/blog/the-best-dns-servers-for-privacy/

Ik heb Quad9(CH) in de DoT pool in mijn fritzbox.
Dat bevalt goed.

  1. Wel eens deze diensten gebruikt. Bevallen qua gebruik prima.
  2. Nope. Wij hebben een DNS-server die je op je Freedom verbinding kan gebruiken daar zit geen filter op wat je als klant eventueel zou kunnen aanpassen.
  3. Dat ligt er aan hoe ernstig je een dienst vertrouwd. Vertrouw jij erop dat jouw data bij deze partij veilig is en niet (voor andere doeleinden dan DNS) gebruikt of doorverkocht wordt.
  4. Zie de post van @subbink :slight_smile:

Ik ben zelf erg van de pihole. Ik heb er een paar draaien in mijn Proxmox node en die staan recursive ingesteld. Hierdoor ben ik niet afhankelijk van een externe DNS partij, maar kan ik wel zelf bepalen wat ik wel en niet filter. (ik gebruik een paar filter lijsten van het interwebz, maar kwam laatst ook de lijsten van Mullvad tegen GitHub - mullvad/dns-blocklists: Lists and configuration for our DNS blocking service).

Maar gebruik vooral wat voor jou goed voelt en werkt. :wink:

Ik gebruik NextDNS al jaren naar volle tevredenheid. Het is “set and forget” voor mij. Je kan er trouwens voor kiezen om je gegevens op andere dan Amerikaanse servers op te laten slaan (EU server, landen worden niet gespecificeerd of een Zwitserse). Ook de retentie kun je aanpassen (van 1 uur naar 2 jaar). Of je dat wilt vertrouwen is een keuze die je voor jezelf moet maken. Dat kan ik niet voor je doen.

NextDNS
Zit te kijken naar NextDNS en zie dat ze gehost worden door Cloudflare
Als ik het help gedeelte bekijk zie ik ineens Amazon als host.
In 2024 bestond het bedrijf uit 4 personen.
Dat ze ook standaard een logboek hebben, is eng.

Het voelt als snoepjes van vreemden aannemen.

Ik gebruik de laatste tijd de DNS servers van Mullvad. Ze hebben verschillende DNS servers (van geen tot full ad-, tracker-, malware-blocking en meer) en allemaal beschikbaar via DoT of DoH.
Meer info hier: DNS over HTTPS and DNS over TLS
Gratis te gebruiken ook als je geen Mullvad VPN account hebt.

Zag deze week Duitse gebruikers van DNS4EU mopperen omdat een bank het verkeerde IP kreeg, met de bijbehorende wazige foutmeldingen.
Filteren kan rare foutmeldingen geven, omdat de veilige verbinding dan niet meer klopt.
Ik heb dat ook af en toe met f-prot, die op sommige sites false positives geeft.

Hoi

Ik gebruik zelf geen systemd-resolved, maar als het voorbeeld goed begrijp
word DNSSec disabled. Geen goed plan lijkt me zo.

Ondanks het feit dat ik hier geen WiFi heb en al mijn netwerk kabels afgeschermd zijn, heb laatst ook eens naar DNS over TLS gekeken. Gewoon om eens te kijken hoe dat nu gaat.
Aangestoken in Bind. Gewoon met een Let’s Encrypt certificaat. Het blijkt dat de enige software die ik hier heb die het ondersteund, Dig is. Firefox ESR doet wel DoH, maar geen DoT.

BTW, kwa privacy is een eigen resolver natuurlijk het veiligst.

Vr.Gr,
Rob