dnsrelay.at

Technik

Volle Referenz für gezieltes Pinning auf einen bestimmten Server — für UniFi, DNSCrypt-Clients oder eigene Setups. Für den Alltag reicht der Hostname dns.habith.eu oder das kombinierte iOS-Profil auf der Startseite völlig.

DNS-AT

Österreich · 151.236.8.149
DoH-URLhttps://dns.habith.eu/dns-query
DoT-Hostdns.habith.eu:853
DoH-Stampsdns://AgAAAAAAAAAADTE1MS4yMzYuOC4xNDkADWRucy5oYWJpdGguZXUKL2Rucy1xdWVyeQ
DoT-Stampsdns://AwAAAAAAAAAADTE1MS4yMzYuOC4xNDkADWRucy5oYWJpdGguZXU

IPv6 (z. B. für Netzwerke mit nativem IPv6, etwa Starlink):

DoH-Stamp v6sdns://AgAAAAAAAAAAF1syYTAzOmY4MDplZDE1OjRlZTM6OjFdAA1kbnMuaGFiaXRoLmV1Ci9kbnMtcXVlcnk
DoT-Stamp v6sdns://AwAAAAAAAAAAF1syYTAzOmY4MDplZDE1OjRlZTM6OjFdAA1kbnMuaGFiaXRoLmV1

DNS-SI

Slowenien · 192.71.244.69
DoH-URLhttps://dns.habith.eu/dns-query
DoT-Hostdns.habith.eu:853
DoH-Stampsdns://AgAAAAAAAAAADTE5Mi43MS4yNDQuNjkADWRucy5oYWJpdGguZXUKL2Rucy1xdWVyeQ
DoT-Stampsdns://AwAAAAAAAAAADTE5Mi43MS4yNDQuNjkADWRucy5oYWJpdGguZXU

IPv6 (z. B. für Netzwerke mit nativem IPv6, etwa Starlink):

DoH-Stamp v6sdns://AgAAAAAAAAAAFlsyYTAzOmY4MDozODY6ZjFjYzo6MV0ADWRucy5oYWJpdGguZXUKL2Rucy1xdWVyeQ
DoT-Stamp v6sdns://AwAAAAAAAAAAFlsyYTAzOmY4MDozODY6ZjFjYzo6MV0ADWRucy5oYWJpdGguZXU

Kein klassisches Plain-DNS

Port 53 ist absichtlich nicht öffentlich

Wer versucht, die Server-IP als ganz normalen DNS-Server (Port 53, unverschlüsseltes UDP/TCP) einzutragen, bekommt keine Antwort — das ist kein Bug. Offene, öffentlich erreichbare Port-53-Resolver sind ein klassisches Einfallstor für DNS-Amplification-DDoS (kleine Anfrage mit gefälschter Absender-IP, große Antwort landet beim eigentlichen Opfer). Deshalb bleibt Port 53 komplett zu.

DoH (443) und DoT (853) sind dagegen bewusst öffentlich — beide laufen über TCP mit echtem TLS-Handshake, eine gefälschte Absender-IP funktioniert da technisch nicht, das Amplification-Problem entfällt. Für den Alltag heißt das einfach: immer DoH/DoT verwenden (siehe oben), nie die nackte IP als klassischen DNS-Server eintragen.