DNS-Abfrage über HTTPS tunneln

  • Hallo zusammen!

    Gibt es eine Möglichkeit mittels Firefox-Addon alle DNS-Abfragen über eine URL (HTTPS) zu tunneln?
    Leider konnte ich kein passendes Add-on finden.

    Das DNS Prefetch Add-On geht schon in die richtige
    Richtung und müsste nur etwas "umprogrammiert" werden.
    https://addons.mozilla.org/en-US/firefox/addon/8923

    Oder gibt es ein anderes Tool das man als Dienst installieren kann und alle DNS-Requests
    weiterleitet über HTTPS? Ich habe schon überlegt so etwas selber zu programmieren
    aber mir fehlt leider die Zeit dazu.

    Vielen Dank vorab.

  • > DNS hat mit http bzw. https gar nichts zu tun. Deswegen kannst du da auch nix tunneln.
    Was sollen wir wetten das das geht? :)

    Die Provider werden bald alle "klassischen" DNS-Abfragen (auf UDP/TCP Port 53) analysieren und umlenken auf die eigenen DNS-Server. Auch die Verwendung von z.B. opendns-Servern würde dann nichts mehr bringen. Die DNS-Request sollen deshalb "versteckt" bzw. "verpackt" werden innerhalb von verschlüsselten HTTPS-Request. Das müsste doch technisch machbar sein.

  • Nein ist technisch nicht machbar, weil DNS mit dem DNS-Protokoll arbeitet und HTTP mit dem HTTP-Protokoll. Das sind zwei konzeptionell unterschiedliche Protokolle. Das eine ist zur schnellen Namensauflösung gedacht und das andere für die Übertragung von Webseiten mit viel Inhalt.
    Das einzige was es gibt ist DNSSEC, aber selbst da findet keine Verschlüsselung statt, nur eine Authentifizierung. Abgesehen davon muss das auch auf Serverseite implementiert sein und da schauts bisher mager aus.

    Das gleiche gilt für dein DNS over HTTPS, dafür gibts keine Server. Und wenn du schon deinen eigenen Server aufsetzen musst, dann ist VPN oder SSH sicher einfacher und sicherer.