<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Doh on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/tags/doh/</link>
    <description>Recent content in Doh on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Sun, 27 Sep 2026 09:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/tags/doh/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Resolved: Der Resolver, den du schon betreibst</title>
      <link>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved läuft auf den meisten Linux-Desktops, cacht jede Abfrage und validiert keine davon. Was der Stub auf 127.0.0.53 tut, gemessene Cache-Zahlen, DNSSEC anschalten, warum DNS over TLS geht und DNS over HTTPS gar nicht existiert, was Fedora, Ubuntu, Debian und RHEL ausliefern, und warum du fast sicher keinen eigenen Build brauchst.</description>
    </item>
    <item>
      <title>DNS over HTTPS spaziert glatt an deinen Kontrollen vorbei</title>
      <link>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH schickt deine DNS-Anfrage über Port 443 an einen Resolver nach Wahl des Clients, den dein eigener nie sieht, also kann er nichts blocken oder loggen. Verkauft als Privatsphäre, die DNS over TLS schon 2016 gab. DoH bringt nur das Umgehen des Netzadmins. Mechanismus, Malware, wer ihn pushte, die Gerichte gegen die Resolver, und die Lösung.</description>
    </item>
  </channel>
</rss>
