Auteur Topic: Quad9 DNS filter  (gelezen 5234 keer)

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Quad9 DNS filter
« Gepost op: 13 januari 2018, 16:35:04 »
Los van hoe Quad9 met onze queries omgaat, zijn er al mensen die gebruik maken van deze DNS server(s)?

Citaat
How will Quad9 help protect my data?

When you use Quad9, attackers and malware cannot leverage the known malicious domains to control your systems, and their ability to steal your data or cause harm will be hindered. Quad9 is an effective and easy way to add an additional layer of security to your infrastructure for free.

Quad9
Faq
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Quad9 DNS filter
« Reactie #1 Gepost op: 13 januari 2018, 17:00:50 »
Als ik het goed lees is dat gewoon een DNS server die bekende malware domeinen uitfiltert.

Dat is iets wat OpenDNS ook kan, mits je een (gratis) account aanmaakt om deze instellingen te maken. Met de Synology DNS server i.c.m. de adblocker kan dat ook als je de "malwaredomains" lijkt meeneemt in je blocking.

Alles hangt af hoe accuraat die bekende lijsten met malwaredomeinen bijgehouden worden bij de diverse methodes.

Edit: OpenDNS heeft het alleen over blokkeren van "illegal activity" bij de high en moderate instelling. Bij custom vind ik dit niet terug. Misschien dat Quad9 meer doet.

Anderzijds gebruik ik alleen het gratis filter van OpenDNS. De betalende versie doet vast meer.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Quad9 DNS filter
« Reactie #2 Gepost op: 13 januari 2018, 17:12:14 »
Ik zie nu waarom ze "Quad9" heten. Dat is "vier negens" oftewel 9.9.9.9  Wel simpel te onthouden.  ;)

Het voordeel van Google-dns  en OpenDNS is dat beiden naamservers bij Amsterdam hebben. Dat geeft snelle responsetijden. Van deze vind ik zo snel niet waar hun servers zitten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Quad9 DNS filter
« Reactie #3 Gepost op: 13 januari 2018, 18:07:55 »

Quad9 filtert niet zoals OpenDNS, het is gericht op/filtert "malicious domains".
Gebruik het nu ca. een maand i.c.m. Pi-hole/DNS Server op de NAS.
Heb zelf geen klachten, ook niet van andere gebruikers gehoord.

Zij gingen schijnbaar van start met 70 POP`s en er zijn er nu 164 volgens mij:
https://www.pch.net/about/pops

Iets meer:
https://tinkertry.com/quad9-may-be-a-google-public-dns-alternative-to-try-for-more-privacy
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Quad9 DNS filter
« Reactie #4 Gepost op: 13 januari 2018, 18:32:44 »
Nog iets meer:
DNS:
Primair: 9.9.9.9 - gefilterd
Secondair: 149.112.112.112 - gefilterd

https://chefkochblog.wordpress.com/2017/12/06/ibm-quad9-a-closer-look/
En DNS-over-TLS ook mogelijk:
https://medium.com/nlnetlabs/privacy-using-dns-over-tls-with-the-new-quad9-dns-service-1ff2d2b687c5
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Quad9 DNS filter
« Reactie #5 Gepost op: 13 januari 2018, 22:13:45 »
Zij gingen schijnbaar van start met 70 POP`s en er zijn er nu 164 volgens mij:
https://www.pch.net/about/pops

Ik zie daar Amsterdam en Rotterdam in staan. Dat is dicht genoeg bij voor goede DNS responsetijden, vergelijkbaar met Google en OpenDNS.

Op hun website lees ik dat ze het IP 9.9.9..9 overgenomen hebben van Microsoft. Dat houdt in elk geval in dat ze het vertrouwen van Microsoft hebben.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Quad9 DNS filter
« Reactie #6 Gepost op: 14 januari 2018, 14:28:55 »
Ik heb net het programma "NameBench" eens gerund. Dit is een Pyton programma om DNS servers te testen.

38308-0

De test was met 50 url's uit de Alexa lijst.  De 10.0.1.30 server is die van mijn nas, welke de DNS van OpenDNS gebruikt. De nas deed het bij een paar sneller omdat die uit de cache kwamen. Overall deed de Quad9 het zelfs beter.

Voor een goede test moet je langer testen, maar globaal mag je stellen dat ze even goed presteren in responstijd.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Quad9 DNS filter
« Reactie #7 Gepost op: 14 januari 2018, 14:37:10 »
Begrijp ik het goed, dat deze wijziging, in m'n Router en Clients beter kan zijn ?



CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Quad9 DNS filter
« Reactie #8 Gepost op: 14 januari 2018, 14:46:52 »
9.9.9.9 voorkomt inderdaad dat je geen verbinding kunt maken met een adres die bekend is als schadelijk.

Hij moet wel eerst op die lijst staan. Zo kreeg ik gisteren een phishing mail met een link naar een bit.ly adres. Met een tooltje heb ik even gekeken naar welk domein dat adres wijst. (http://www.checkshorturl.com)

Daarna de verschillende testsites bekeken die schadelijke linken kunnen herkennen. Bij slechts één was die nog maar bekend als schadelijk.

Maar als ik het IP opvraag via 9.9.9.9, dan krijg ik hem ook gewoon. Dus ook vandaag is hij nog niet geblokkeerd.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Quad9 DNS filter
« Reactie #9 Gepost op: 14 januari 2018, 14:53:16 »
Ik ga 9.9.9.9 gebruiken, lijstjes blijven toch wel een beetje achter maar, dit lijkt mij toch wat veiliger (gevoel).


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Quad9 DNS filter
« Reactie #10 Gepost op: 14 januari 2018, 14:59:15 »

Qua responstijd maakt het niet zoveel uit, een paar milliseconden merk je niets van.

Voor zover mij bekend is dit nu het enigste gratis initiatief om voor gebruikers met weinig kennis toch op een eenvoudige manier aan malware domain blocking te doen. Van mij mogen er meer komen vooral gezien de gestage groei in het aantal IoT devices (ja ook cloud) en de daarmee (helaas) samenhangende onveiligheid vanwege achterblijvende of helemaal geen updates.

Natuurlijk is dit maar een stap om het veiliger te maken maar wel in de goede richting.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Quad9 DNS filter
« Reactie #11 Gepost op: 14 januari 2018, 15:31:39 »
De site http://www.malwaredomains.com houdt ook lijsten bij met onbetrouwbare domeinnamen.

Ik gebruik deze lijst via de DNS server op de nas, i.c.m. de adblocker. Zij updaten wekelijks en ik update mijn lijst wekelijks, dus ik loop hier ook achter de feiten aan.  ;)

9.9.9.9 gebruiken is natuurlijk simpeler dan een eigen dns server runnen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline wizjos

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 121
  • -Ontvangen: 179
  • Berichten: 1.985
Re: Quad9 DNS filter
« Reactie #12 Gepost op: 14 januari 2018, 15:35:07 »
Ik ga 9.9.9.9 gebruiken, lijstjes blijven toch wel een beetje achter maar, dit lijkt mij toch wat veiliger (gevoel).
Ik ben het met je lijstjes opmerking eens! Zojuist de router alhier er maar eens mee uitgerust.
Wizjos.


DS409+    4 x WD10EADS DSM 4.2-3243       [TEST]
DS214play 1 x WD20EARX DSM 6.1.4-15217-3  [PROD]
DS1513+   5 x WD80EFZX DSM 6.1.4-15217-5  [PROD]
RT1900ac               SRM 1.1.6-6931-1   [PROD]


Is RAID hetzelfde als een backup?
Goeie schijven voor je NAS? Neem Western Digital!

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Quad9 DNS filter
« Reactie #13 Gepost op: 14 januari 2018, 15:58:38 »

Het is en blijft eigenlijk een kat en muis spel.
In de regel lopen gratis lijsten 30 dagen achter, wie er bovenop wil zitten kan er voor betalen.
In hoeverre Quad9 er bovenop zit heb ik niet gelezen...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 527
  • Berichten: 2.721
  • a.k.a. MMD
Re: Quad9 DNS filter
« Reactie #14 Gepost op: 15 januari 2018, 16:48:01 »
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp