Quellen:
-
https://kwellkorn.de/2022/01/15/dns-einstellungen-unter-ios-ab-version-14/
-
https://dns.senkl.eu/tool.html
Mein eigener dns-proxy läuft unter pi.markus-spring.de. Er ist per TLS-verschlüsseltem DNS auf port 854 erreichbar. Der unverschlüsselte DNS-Port 54 ist gesperrt. Upstream kommuniziert der Server via klutchell/dnscrypt-proxy zu dynamisch ausgewählten vertrauenswürdigen Servern. Es werden dieselben blacklists verwendet wie im Heimnetz. Logging ist auf pi.markus-spring.de komplett ausgeschaltet.
Auf dem iphone können alle von mir benutzten Apps ohne Probleme verwendet werden. Die einzig bekannte Ausnahme ist M-Login, das z.B. von der MVG verwendet wird.
Die Nutzung im iphone wird im verlinkten Kwellkorn-Artikel erklärt.
Die Menge der blockierten Requests ist erstaunlich…
… und Grund genug, nicht mehr den Standard-IOS-DNS-Server zu verwenden.