Wie ein Gerät verschlüsseltes DNS von selbst findet

How a device finds encrypted DNS by itself

Wie ein Gerät verschlüsseltes DNS von selbst findet

DDR (Discovery of Designated Resolvers) ermöglicht es einem DNS-Resolver, einem Gerät mitzuteilen, ob und wie es verschlüsselt erreichbar ist. Das Gerät fragt nach `_dns.resolver.arpa` und erhält als Antwort die Hostnamen, Ports und Protokolle (DoH, DoT, DoQ) der verschlüsselten Endpunkte. So können auch Geräte, die nur eine IP-Adresse akzeptieren (z.B. Fernseher, Konsolen), auf verschlüsseltes DNS umsteigen. Der Aufstieg von unverschlüsseltem DNS ist jedoch angreifbar, da die Antwort manipuliert werden kann. Eine direkte Konfiguration des Resolvers bleibt die sicherere Option.

Ein Gerät, das nur eine IP-Adresse akzeptiert und sonst nichts, kann mit DDR ohne eigene Konfiguration auf eine verschlüsselte Verbindung umgestellt werden.

Mehr von diesem Tag

2026-08-14