DNS over TLS: Erfährt Google den ausgewählten DNS-Server?

Bezüglich DNS over TLS (DoT) ab Android 9 erhielt ich von einem Leser den folgenden Hinweis:

Bei dieser Funktion habe ich etwas unschönes feststellen müssen. Zum Testen des DNS-Servers wird eine Test-DNS-Anfage gesendet. Dabei wird eine zufällige Domain mit der Suffix -dnsotls-ds.metric.gstatic.com aufgelöst (die der DNS-Anfragen-Logger von AdAway protokolliert). Der entsprechende Quelltext ist hier zu finden. Dieser Mechanismus wird genutzt, sobald man manuell einen DNS-Server gewählt hat.

Soweit ich das verstehe erfährt Google dadurch, wie intensiv die privater-DNS-Anbieter genutzt wird und welche DNS-Server wie verbreitet sind (weil der rekursive DNS-Resolver den DNS-Server von Google jedes mal kontaktiert, weil es jedes mal eine „neue“ Subdomain ist).

Ich wollte das auf meinem Testgerät (LineageOS 16) verifizieren, kann die Beobachtung allerdings nicht bestätigen. Das soll allerding keine Entwarnung sein – eventuell habe ich eine Einstellung gesetzt, die dies verhindert.

Aktuell kann ich dazu leider nicht mehr beitragen. Wer DoT nutzt sollte das mal im Auge behalten.

Du kannst den Blog aktiv unterstützen! Mitmachen ➡