Skip to main content
Beantwoord

DNS over TLS DoT bij XS4ALL ook bij KPN?


Toon eerste bericht

73 reacties

MR_CHIP
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • 1199 reacties
  • 17 maart 2024

komt hier nog antwoord op .....


0d0a
Topper
  • Topper
  • 11 reacties
  • 17 maart 2024

Tja… lijkt nergens op…

Kom Op Nou!
 


MR_CHIP
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • 1199 reacties
  • 2 april 2024

@Jeroen van KPN komt hier nog een update op?


Erik van KPN
Moderator
  • Moderator
  • 28378 reacties
  • 10 april 2024

Excuses, ik had de mention hier afgelopen maart gemist. Ik heb zojuist gemaild met een verzoek om een update. 


Erik van KPN
Moderator
  • Moderator
  • 28378 reacties
  • 22 april 2024

Ik heb een update!

Het heeft, door omstandigheden, een poosje stilgelegen. Het programma staat inmiddels weer op de rails, maar data kan ik op dit moment nog niet geven. Zodra daar meer duidelijkheid over is, kom ik dat delen.

 

Ik marker dit, voor nu, even als antwoord. Dat kan weer aangepast worden als er meer nieuws is. 


MR_CHIP
Wijsgeer
Forum|alt.badge.img+6
  • Wijsgeer
  • 1199 reacties
  • 22 april 2024

bedankt voor de update 


0d0a
Topper
  • Topper
  • 11 reacties
  • 22 april 2024

Wow! Goed nieuws …

..


wjb
Superuser
  • 74585 reacties
  • 22 april 2024

Wat is het voordeel van DNS over TLS als er gebruik gemaakt wordt van de DNS servers van KPN?


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3456 reacties
  • 22 april 2024
wjb schreef:

Wat is het voordeel van DNS over TLS als er gebruik gemaakt wordt van de DNS servers van KPN?

Ik zie het enig voordeel dat KPN niet kan zien welke sites je bezoek, oftewel de versleuteling is te kraken met nodige rekenkracht.


wjb
Superuser
  • 74585 reacties
  • 22 april 2024
TDN schreef:
wjb schreef:

Wat is het voordeel van DNS over TLS als er gebruik gemaakt wordt van de DNS servers van KPN?

Ik zie het enig voordeel dat KPN niet kan zien welke sites je bezoek, oftewel de versleuteling is te kraken met nodige rekenkracht.

Natuurlijk kan KPN dat wel zien want het zijn hun DNS servers die die DNS requests afwikkelen en dan is die versleuteling er dus al vanaf. Als je een algemene DNS server gebruikt zoals bijvoorbeeld die van Cloudflare dan snap ik dat de DNS over TLS zou willen maar als je de DNS servers van KPN gebruikt dan zie ik echt de meerwaarde niet. Het hele netwerk tussen jouw router en die DNS server wordt beheerd door KPN en op de DNS server zelf zijn die gegevens weer onversleuteld in te zien door KPN.


Nick83
Wijsgeer
Forum|alt.badge.img+24
  • Wijsgeer
  • 39483 reacties
  • 22 april 2024

Ik vraag me ook af: hoe moeten mensen dit überhaupt in gaan zetten? De firmware van de Experiaboxen/KPN Boxen ondersteund het(nog) niet denk ik. Dus daar kan je geen DNS over TLS instellen denk ik. Heb ik daar gelijk in?

Dan moet je het op elk apparaat apart in gaan stellen? Hoeveel klanten zullen dit überhaupt snappen en gaan doen? 


BruisTablet
Topper
Forum|alt.badge.img+8
  • Topper
  • 1350 reacties
  • 22 april 2024

Klopt die modems van KPN ondersteunen dat niet. Dus het wordt uiteindelijk alleen zoiets als KPN heeft dan ook encrypted DNS in de markt staan net als allerlei andere aanbieders in de markt en daarna gaan we weer over tot de orde van de dag.


Eric van Uden
Slimmerik
Forum|alt.badge.img+4
  • Auteur
  • Slimmerik
  • 189 reacties
  • 27 april 2024
wjb schreef:
TDN schreef:
wjb schreef:

Wat is het voordeel van DNS over TLS als er gebruik gemaakt wordt van de DNS servers van KPN?

Ik zie het enig voordeel dat KPN niet kan zien welke sites je bezoek, oftewel de versleuteling is te kraken met nodige rekenkracht.

Natuurlijk kan KPN dat wel zien want het zijn hun DNS servers die die DNS requests afwikkelen en dan is die versleuteling er dus al vanaf. Als je een algemene DNS server gebruikt zoals bijvoorbeeld die van Cloudflare dan snap ik dat de DNS over TLS zou willen maar als je de DNS servers van KPN gebruikt dan zie ik echt de meerwaarde niet. Het hele netwerk tussen jouw router en die DNS server wordt beheerd door KPN en op de DNS server zelf zijn die gegevens weer onversleuteld in te zien door KPN.

DNS is een van de meest gevoelige onderdelen van het internet. De EU is bezig om een EU DNS server op te zetten zodat we het DNS verkeer niet meer over de oceaan transporteren. Door een analyse van de DNS request van de gebruikers is het relatief eenvoudig om een profiel over een gebruiker te bouwen (Cookies worden steeds moeilijker) Ik vertrouw KPN, dus wil ook graag mijn DNS weer daar laten lopen als het via DOT kan, zoals bij XS4ALL was en bij Freedom is. Ik gebruik voor Voice ook SIP TLS en SRTP. Ik doe niets geheims, maar versleutel wel alles wat ik kan. Er zijn verder op internet voldoende meningen te vinden waarom DoT zinvol is.


wjb
Superuser
  • 74585 reacties
  • 27 april 2024

Eric van Den schreef:

DNS is een van de meest gevoelige onderdelen van het internet. De EU is bezig om een EU DNS server op te zetten zodat we het DNS verkeer niet meer over de oceaan transporteren.

Als jij gebruik maakt van de DNS servers van KPN dan wordt het DNS verkeer sowieso al niet over de oceaan getransporteerd.

Met alle respect maar ik zie absoluut geen voordelen voor DoT bij gebruik van de DNS server van KPN immers een man-in-the-middle attack is zo goed als onmogelijk omdat het verkeer het KPN netwerk niet eens verlaat. En de partij achter de DNS server heeft sowieso al geen last van die TLS encryptie want uiteraard gaat die er weer vanaf bij binnenkomst op de DNS server. Die kan dus nog steeds vrolijk dat DNS verkeer analyseren. Dat is ook waarom Google maar wat graag wil dat jij hun DNS servers gebruikt.

DoT beschermt je alleen tegen kwaadwillenden tussen jouw aansluiting en de DNS server en het is, bij gebruik van de DNS servers van KPN, zo goed als onmogelijk om dat verkeer te onderscheppen anders dan op het netwerk van de abonnee zelf.


  • Topper
  • 12 reacties
  • 16 november 2024
Erik van KPN schreef:

Ik heb een update!

Het heeft, door omstandigheden, een poosje stilgelegen. Het programma staat inmiddels weer op de rails, maar data kan ik op dit moment nog niet geven. Zodra daar meer duidelijkheid over is, kom ik dat delen.

 

Ik marker dit, voor nu, even als antwoord. Dat kan weer aangepast worden als er meer nieuws is. 

Is er nog een update vanuit KPN na een half jaar met de DNS over TLS?


  • Nieuwkomer
  • 1 reactie
  • 18 november 2024

De xs4all-ers die aan KPN ontsnapt zijn, beter bekend als freedom.nl, hebben inmiddels wel DoT……


wjb
Superuser
  • 74585 reacties
  • 18 november 2024
Wamoje schreef:

De xs4all-ers die aan KPN ontsnapt zijn, beter bekend als freedom.nl, hebben inmiddels wel DoT……

Kan je me vertellen wat het voordeel is van DoT als je gebruik maakt van de DNS servers van jouw eigen provider?


  • Topper
  • 12 reacties
  • 19 november 2024
wjb schreef:
Wamoje schreef:

De xs4all-ers die aan KPN ontsnapt zijn, beter bekend als freedom.nl, hebben inmiddels wel DoT……

Kan je me vertellen wat het voordeel is van DoT als je gebruik maakt van de DNS servers van jouw eigen provider?

Van wat ik uit het document van de overheid moet begrijpen, is o.a. het onderstaande. Bron: Nationaal Cyber Security Centrum : DNS-versleuteling - De nieuwe standaard voor DNS-verkeer

Mozilla Firefox, Google Chrome en afgeleiden van Chromium, zoals Microsoft Edge, bieden allemaal vergelijkbare evaluaties van DNSversleuteling. Ze kunnen hun eigen externe versleutelde DNS-provider kiezen, meestal Cloudflare of Google, als het besturingssysteem is voorzien van nietversleutelde DNS-servers. Browsers kunnen proberen de lokaal verstrekte DNS-verbinding te upgraden naar een versleutelde variant. Als dat niet lukt, kunnen ze proberen verbinding te maken met een externe provider.  

 

Kortom voor mij redenen om DoT te gebruiken bij een kpn DNS, zodat de browsers geen eigen poging uitvoeren om de een DNS om te katten naar hun eigen voorkeur met DoT. 


wjb
Superuser
  • 74585 reacties
  • 19 november 2024
ZwollywoodNL schreef:
wjb schreef:
Wamoje schreef:

De xs4all-ers die aan KPN ontsnapt zijn, beter bekend als freedom.nl, hebben inmiddels wel DoT……

Kan je me vertellen wat het voordeel is van DoT als je gebruik maakt van de DNS servers van jouw eigen provider?

Van wat ik uit het document van de overheid moet begrijpen, is o.a. het onderstaande. Bron: Nationaal Cyber Security Centrum : DNS-versleuteling - De nieuwe standaard voor DNS-verkeer

Mozilla Firefox, Google Chrome en afgeleiden van Chromium, zoals Microsoft Edge, bieden allemaal vergelijkbare evaluaties van DNSversleuteling. Ze kunnen hun eigen externe versleutelde DNS-provider kiezen, meestal Cloudflare of Google, als het besturingssysteem is voorzien van nietversleutelde DNS-servers. Browsers kunnen proberen de lokaal verstrekte DNS-verbinding te upgraden naar een versleutelde variant. Als dat niet lukt, kunnen ze proberen verbinding te maken met een externe provider.  

 

Kortom voor mij redenen om DoT te gebruiken bij een kpn DNS, zodat de browsers geen eigen poging uitvoeren om de een DNS om te katten naar hun eigen voorkeur met DoT. 

Bij het gebruik van DNS is DoT gewenst of eigenlijk zelfs vereist, als je gebruik maakt van een publieke DNS servers zoals die van Cloudflare of (brrr) Google. Bij het gebruik van de DNS server van jouw eigen provider het het versleutelen van die berichten mijns inziens geen enkele toegevoegde waarde. Er is immers niemand die tussen de DNS servers van de provider (KPN) en jouw thuisnetwerk kan zitten die de berichten kan lezen en manipuleren (DNS spoofing).


  • Topper
  • 12 reacties
  • 19 november 2024

@wjb Ja dat snap ik, maar als nou geen gebruik wil maken van een openbare dns server die een browser zelf kan kiezen dankzij een upgrade naar dns DoT, omdat de provider een niet-versleutelde DNS heeft? Immers kunnen programma's toch gewoon buiten je keuze om een andere dns server gebruiken. Wanneer kpn een DoT aanbiedt, zal er geen automatische upgrade uitgevoerd worden. Althans van wat ik er over lees. 

Het gaat mij er niet om dat mijn onversleutelde dns verzoeken naar kpn beïnvloedbaar zouden kunnen zijn, ik vertrouw de verbinding wel. Maar het gaat om het gedrag van programma's en apps om een andere route te kiezen omdat deze geen onversleutelde DNS verzoeken meer gaan accepteren (in de toekomst).


Lowiekse
Deelnemer
Forum|alt.badge.img
  • Deelnemer
  • 8 reacties
  • 14 maart 2025

Inmiddels 3 jaar verder en het werkt nog niet. 😴


wjb
Superuser
  • 74585 reacties
  • Antwoord
  • 14 maart 2025
Lowiekse schreef:

Inmiddels 3 jaar verder en het werkt nog niet. 😴

DoT wordt al een tijdje ondersteund. 

 


Lowiekse
Deelnemer
Forum|alt.badge.img
  • Deelnemer
  • 8 reacties
  • 14 maart 2025
wjb schreef:
Lowiekse schreef:

Inmiddels 3 jaar verder en het werkt nog niet. 😴

DoT wordt al een tijdje ondersteund. 

 

Ah top, dankjewel. Totaal gemist dit bericht.


Reageer