DNS entry naar mijn thuis internet, is dat onhandig?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • aileron
  • Registratie: Maart 2012
  • Laatst online: 01-10 20:20
Ik wil een home server draaien die ik van buiten kan bereiken. Ik wil daar HTTPS voor inschakelen met Let's Encrypt en hiervoor is een FQDN vereist.

Ik vraag mij af of het wel handig is om DNS record aan te maken die verwijst naar mijn internet connectie thuis. Heeft het consequenties mbt privacy? Je IP adres kan worden resolved met je domein naam en ben je dus niet meer anoniem.

Hebben jullie hier een mening over? Kan ik het beter niet doen? Of is er een goede manier om dit te doen zonder je eigen privacy te schaden?

Acties:
  • 0 Henk 'm!

  • thof
  • Registratie: Oktober 2008
  • Laatst online: 14:34

thof

FP ProMod
aileron schreef op woensdag 28 juli 2021 @ 20:49:
Ik wil een home server draaien die ik van buiten kan bereiken. Ik wil daar HTTPS voor inschakelen met Let's Encrypt en hiervoor is een FQDN vereist.

Ik vraag mij af of het wel handig is om DNS record aan te maken die verwijst naar mijn internet connectie thuis. Heeft het consequenties mbt privacy? Je IP adres kan worden resolved met je domein naam en ben je dus niet meer anoniem.

Hebben jullie hier een mening over? Kan ik het beter niet doen? Of is er een goede manier om dit te doen zonder je eigen privacy te schaden?
Op zich kun je dit prima doen, eventueel kun je er iets als Cloud Flare tussen zetten om je ip-adres wat af te schermen. Er is niet echt iets mis mee als iemand je IP-adres weet. Ten zij je bang bent voor een DDOS.

Punten om over na te denken:
- Je domeinnaam hangt aan je publieke IP. Deze kun je intern niet altijd bereiken omdat niet alle routers NAT loopback ondersteunen.
- Eventueel kun je intern ook je eigen DNS draaien om voorgaand probleem op te lossen, dan overruled die de publieke DNS. Of via je hosts file, dat kan ook.
- Afhankelijk van je gekozen toplevel domain, kom je wellicht niet onder een HTTPS certificaat uit omdat deze vanuit het TLD verplicht worden gesteld.

Server 1: Intel N305 | 48GB RAM | 5*4TB NVME | 4x 2.5GbE
Server 2: Intel N5105 | 64GB RAM | 1TB NVME | 4x 2.5GbE
Server 3: Intel Xeon E5-2670 | 128GB RAM | 512+750GB SATA SSD | 6x10TB HDD | 6x 1GbE [Buiten gebruik]


Acties:
  • 0 Henk 'm!

  • bvdbos
  • Registratie: November 2004
  • Laatst online: 17:32
Dan geef je je DNS toch een naam die niet naar jouw huis en/of persoon te herleiden is? Ik snap het niet zo... Je ip-adres is bijvoorbeeld bij iedereen bekend aan wie je een mail stuurt (kijk maar in de headers), ongeacht of er een dns-record aan hangt.

Acties:
  • 0 Henk 'm!

  • aileron
  • Registratie: Maart 2012
  • Laatst online: 01-10 20:20
bvdbos schreef op woensdag 28 juli 2021 @ 20:57:
Dan geef je je DNS toch een naam die niet naar jouw huis en/of persoon te herleiden is? Ik snap het niet zo... Je ip-adres is bijvoorbeeld bij iedereen bekend aan wie je een mail stuurt (kijk maar in de headers), ongeacht of er een dns-record aan hangt.
Niet dat dit een heel realistisch scenario is voor mij, maar stel dat ik iets van internet download waar Stichting Brein niet zo blij mee is. Ik weet zeker dat mijn internet provider zich hand en tand zal verzetten om mijn gegevens aan stichting Brein te overhandigen. Zal de domeinnaam provider dat ook doen dan?

Het is misschien niet zo dat meteen al je anonimiteit kwijt bent als je een domeinnaam linkt aan je internet thuis, maar is het niet op z'n minst een beetje minder.

Acties:
  • 0 Henk 'm!

  • Zorian
  • Registratie: Maart 2010
  • Laatst online: 01:10

Zorian

What the fox?

Meh, denk niet dat ze zoveel doen met domeinnamen wat dat betreft.
Als voorbeeld, stel dat ik jouw ip zou weten dan kan ik doodleuk een (sub) domein A record maken en die op jouw ip instellen. Merk jij niks van, maar het geeft wel aan dat domeinnaam en ip erachter weinig met elkaar te doen hebben.