dns.kernel-error.de

🇬🇧

Freier, verschluesselter DNS-Resolver mit Post-Quantum-Kryptografie.

Was ist das?

Dieser Server bietet verschluesselte DNS-Aufloesung via DNS over TLS (DoT) und DNS over HTTPS (DoH). Alle Anfragen werden vollstaendig rekursiv aufgeloest — mit aktivierter DNSSEC-Validierung.

Konfiguration

ProtokollEinstellung
DoT Port 853dns.kernel-error.de
DoH HTTPShttps://dns.kernel-error.de/dns-query

Android (Private DNS)

Einstellungen → Netzwerk → Privates DNS → dns.kernel-error.de

Firefox (DoH)

Einstellungen → Datenschutz → DNS ueber HTTPS → Benutzerdefiniert
https://dns.kernel-error.de/dns-query

systemd-resolved (Linux)

# /etc/systemd/resolved.conf
[Resolve]
DNS=37.120.183.220#dns.kernel-error.de
DNS=2a03:4000:38:20e::853#dns.kernel-error.de
DNSOverTLS=yes

Post-Quantum Cryptography PQC

Dieser Server unterstuetzt X25519MLKEM768 (ML-KEM, ehemals Kyber) als bevorzugte Key-Exchange-Gruppe — sowohl auf DoT (Port 853) als auch auf DoH (Port 443). Clients mit PQC-Unterstuetzung (z.B. Chrome 124+, Firefox 128+, curl mit OpenSSL 3.5+) verhandeln automatisch eine quantensichere Verbindung.

Klassische Clients fallen transparent auf X25519 oder ECDH zurueck.

Technische Details

EigenschaftWert
BetriebssystemFreeBSD
SoftwareBIND + nginx
ProtokolleHTTP/2, HTTP/3 (QUIC)
DNSSECZone signiert (ECDSAP256SHA256) + Validierung aktiv
DANE/TLSATLSA-Records fuer DoT (853) und DoH (443) publiziert
QNAME MinimisationJa (relaxed, RFC 9156)
TLS-VersionenTLS 1.2, TLS 1.3
Bevorzugter CipherCHACHA20-POLY1305
PQC Key ExchangeX25519MLKEM768
DoH-FormatRFC 8484 (Wire-Format)
StandortNetcup, Deutschland