Öffentliche DNS-Resolver
Seit Anfang 2019 bieten wir der Öffentlichkeit neu DNS-Resolver über die verschlüsselten Kommunikationswege DNS-over-TLS (DoT) und DNS-over-HTTPS (DoH) an. Damit möchten wir eine Alternative zu kommerziellen Betreiberinnen bieten.
Allgemein
Unsere redundanten Server sind über die folgenden beiden Wege konfigurierbar:
- DoT: dns.digitale-gesellschaft.ch:853
- DoH: https://dns.digitale-gesellschaft.ch/dns-query
Die DNS-Resolver sind so konfiguriert, dass sie die Privatsphäre möglichst gut schützen und einen freien Zugang zum Internet gewähren. Es findet kein Logging statt und es werden keine Sperrlisten verwendet. DNSSEC wird validiert.
Best Effort
Als gemeinnützige Organisation möchten wir einen qualitativ hochwertigen und zuverlässigen Service bieten. Entsprechende Massnahmen wurden beim Design berücksichtigt. Dennoch weisen wir darauf hin, dass sämtliche Arbeit an den Systemen ehrenamtlich erfolgt und wir keine Verfügbarkeitsgarantien versprechen können.
Transparenzbericht
Im Rahmen der Mozilla DOH-Resolver Policy informieren wir periodisch über unsere DNS-Dienste.
Konfigurationsanleitungen
Grundsätzlich kann jede DoT- oder DoH-fähige Software oder System mit unseren öffentlichen DNS-Resolvern kommunizieren. Wir haben einige Anleitungen für gängige Software in unserem GitHub Repository zusammengestellt.
- Zu den Konfigurationsanleitungen