Bridgemode DNS Leak

Für alle Technik-Themen bezogen auf Internet und Telefonie, die weder AVM- noch Arris-/CommScope-/Technicolor-/Compal-/Sagemcom- bzw. Hitron-Produkte betreffen. Speedprobleme werden hier lediglich thematisiert, wenn sie auf die verwendeten Geräte zurückzuführen sind (die nicht zu den o.g. Produkten zählen).
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Hoppelhase
Kabelexperte
Beiträge: 595
Registriert: 26.07.2017, 18:42

Re: Bridgemode DNS Leak

Beitrag von Hoppelhase »

Hallo
edit: .....vorher waren es 10 von cloudflarenet.
bei mir sind es 13 angezeigte DNS-IP´s - Cloudflarenet verwendet wohl Dynamische Adressen. Gebe ich stattdessen die vom CCC ein, so wird mir auch nur die eine DNS-IP angezeigt. Alternativ verwende ich noch »ip-api« was mir unter anderen noch die Postleitzahl, TCP/IP MTU und Geografische Google Daten anzeigt.

MfG
Abraxxas
Insider
Beiträge: 2352
Registriert: 24.08.2010, 21:10
Wohnort: 67117

Re: Bridgemode DNS Leak

Beitrag von Abraxxas »

amax hat geschrieben: 03.05.2018, 17:25Doch, die Angaben sind richtig.
Bei mir nicht. Angezeigt werden zwei VF DNS Adressen die ich noch nie nutzte und die mir von VF auch nicht zugewiesen werden.
Im Router habe ich andere DNS eingetragen und genau die werden auch genutzt. (Wireshark lügt nicht)
Benutzeravatar
Thyrael
Ehrenmitglied
Beiträge: 9750
Registriert: 03.02.2009, 12:46

Re: Bridgemode DNS Leak

Beitrag von Thyrael »

barand3 hat geschrieben: 03.05.2018, 17:36 Wer braucht schon ipv6!?
Jeder, da es keine neuen IPv4 Adressen mehr gibt. Es wird aber noch dauern bis jeglicher Traffic über IPv6 läuft und IPv4 endgültig abgeschafft ist.
Abraxxas hat geschrieben: 03.05.2018, 20:30
amax hat geschrieben: 03.05.2018, 17:25Doch, die Angaben sind richtig.
Bei mir nicht. Angezeigt werden zwei VF DNS Adressen die ich noch nie nutzte und die mir von VF auch nicht zugewiesen werden.
Im Router habe ich andere DNS eingetragen und genau die werden auch genutzt. (Wireshark lügt nicht)
Vielleicht gibt es auch einen Cluster mit verschiedenen Rechnern die die Anfragen bearbeiten und die dann natürlich auc handere Adressen haben. Bei mir sind z.B. die 1.1.1.1 und 1.0.0.1 eingetragen, ich bekomme mit dem Tool aber verschiedenste andere Adressen angezeigt, die alle bei Cloudflare sind, was so auch korrekt ist. Das gleiche kann man auch z.B. bei Zeitservern beobachten.

Bei eingetragenen Google DNS Servern sieht das ganze bei mir z.B. so aus:

Code: Alles auswählen

IP	HOSTNAME	ISP	LAND
74.125.47.152		GOOGLE	BE
74.125.73.76		GOOGLE	BE
74.125.47.14		GOOGLE	BE
74.125.47.131		GOOGLE	BE
74.125.181.7		GOOGLE	BE
74.125.47.137		GOOGLE	BE
74.125.181.6		GOOGLE	BE
74.125.47.136		GOOGLE	BE
74.125.73.87		GOOGLE	BE
74.125.47.149		GOOGLE	BE
74.125.73.81		GOOGLE	BE
amax
Kabelfreak
Beiträge: 1854
Registriert: 19.01.2008, 01:42
Wohnort: Region 2 / Heidekreis

Re: Bridgemode DNS Leak

Beitrag von amax »

Wireshark angeworfen, im Router dns auf 1.1.1.1 gesetzt und use peer dns ebenso aktiv gesetzt...............
Nun bekomme ich nur traffic mit cloudflare dns angezeigt, die VFK DYN dns sind zwar im Router noch eingetragen, werden aber nicht genutzt.

Zudem tauchen nun AAAA records auf ...?
Mein client ist IP4 only und auf dem Router ist das IPV6 paket deaktiert ....VFK gibt mit nur eine dyn_IP4.. :roll:

Die angezeigten dns im browser...

Code: Alles auswählen

IP	HOSTNAME	ISP	LAND
162.158.201.161		CLOUDFLARENET	DE
162.158.201.131		CLOUDFLARENET	DE
162.158.201.191		CLOUDFLARENET	DE
162.158.201.209		CLOUDFLARENET	DE
162.158.201.125		CLOUDFLARENET	DE
162.158.201.185		CLOUDFLARENET	DE
162.158.201.149		CLOUDFLARENET	DE
162.158.201.137		CLOUDFLARENET	DE
162.158.201.203		CLOUDFLARENET	DE
Edit: Die AAAA records werden immer übermittelt...auch bei peer dns, Denkfehler von mir.
ARRIS / RB750GR3 hEX.
Nun RED 250 / 50 .. http://www.dslreports.com/speedtest/69118186 ... :kaffee
barand3
Newbie
Beiträge: 12
Registriert: 02.05.2018, 18:57

Re: Bridgemode DNS Leak

Beitrag von barand3 »

Ich habe nun die alternativen DNS in die 6490 eingetragen und es funktioniert, so, wie ich mir das vorgestellt habe.
Zusätzlich habe ich DNSCrypt installiert und einen Dnscrypt Server eingetragen, also sind DNS Anfragen verschlüsselt, das beruhigt auch irgendwie!

Code: Alles auswählen

IP	Hostname	ISP	Country
45.76.35.212 	ns0.dnscrypt.nl 	Choopa, LLC 	Netherlands