resolver.dk / status
henter data

Forespørgsler seneste døgn

opslag

–24 t –12 t nu
besvaret blokeret
Blokeret
reklamer og sporing
Krypteret
DoT og DoH
Fra cache
besvaret uden opslag udad
På bloklisten
domæner, opdateret dagligt

Adresser

Klik for at kopiere. Læg begge noder ind, så opslag stadig virker når den ene genstarter.

ns1 · Amsterdam

ns2 · Stockholm

DNS-over-HTTPS kører på https://dns.resolver.dk/… med en personlig adresse per bruger. Den udleveres sammen med adgangen.

Serverne svarer kun på opslag fra kendte klienter. Står din IP ikke på listen, eller mangler du en DoH-adresse, får du REFUSED på alt andet end resolver.dk selv.

Transportformer

Kryptering skjuler opslaget på vejen. Resolveren ser stadig hvilke domæner der slås op, så valget handler om hvem der ellers kan kigge med undervejs.

Do53

Klassisk DNS

Transport

UDP og TCP · port 53

Fordele

  • Virker overalt
  • Nemt at fejlsøge
  • Laveste overhead

Begrænsninger

  • Opslag kan læses undervejs
  • Kan omskrives af netværket

Hvornår

  • Router derhjemme
  • Netværk du selv styrer

DoT

DNS-over-TLS

Transport

TLS · port 853

Fordele

  • Krypteret hele vejen
  • Gælder hele enheden
  • Indbygget i Android og routere

Begrænsninger

  • 853 spærres på visse netværk
  • Adgang bindes til din IP

Hvornår

  • Android · Privat DNS
  • OPNsense, Unbound, systemd-resolved

DoH

DNS-over-HTTPS

Transport

HTTPS · port 443

Fordele

  • Ligner al anden webtrafik
  • Slipper gennem de fleste netværk
  • Egen adresse per bruger

Begrænsninger

  • Sættes ofte kun i browseren
  • Går uden om netværkets DNS

Hvornår

  • Firefox, Chrome, Edge
  • Mobil på fremmed wi-fi
ikke aktiveret

DoQ

DNS-over-QUIC

Transport

QUIC · UDP 853

Fordele

  • Hurtigere opstart end TLS
  • Klarer skift af netværk

Begrænsninger

  • Få klienter kan det endnu
  • UDP 853 spærres ofte

Hvornår

  • Slås til når klienterne følger med

Noder

Uafhængige servere med hver sin cache. Begge svarer på alt.

henter …

Overvågning

Hvert endepunkt kontrolleres hvert minut med et rigtigt opslag, ikke bare en ping.

henter …

Tjenesten

Hvordan opslagene behandles, og hvad der ikke gemmes.

Sådan svarer den

Fuld rekursion fra rodserverne. Ingen videresendelse til andre udbydere, så ingen tredjepart ser samlingen af opslag.

  • DNSSEC valideres på alle svar
  • QNAME-minimering slået til
  • EDNS Client Subnet slået fra
  • IPv4 og IPv6 på begge noder

Hvad der blokeres

Én kurateret liste over reklamer, sporing og malware. Opdateres hvert døgn.

Blokerede opslag besvares med NXDOMAIN, så klienten holder op med at prøve i stedet for at vente på timeout.

Hvad der gemmes

Ingen logning af opslag. Tallene her er rene tællere: hvor mange, hvor mange blokerede, hvor mange krypterede.

Ingen domæner, ingen IP-adresser, intet der kan føres tilbage til en enkelt bruger. Siden henter to filer fra dette webhotel og kontakter ingen tredjepart.