von Robert Klatt •
Die neue App verschlüsselt sämtliche DNS-Abfragen und schützt so die Privatsphäre. Außerdem sollen DNS-Abfragen schneller erfolgen.
Cloudflare möchte durch eine neuentwickelte App, die in Kooperation mit der asiatischen IP-Adressvergabestelle APNIC entstanden ist, den hauseigenen DNS-Service 1.1.1.1 leichter mit iOS und Android Smartphones nutzbar machen. Das Unternehmen bewirbt die App als weltweit schnellsten und sichersten DNS-Dienst.
Die App richtet sich auch technisch kaum versierte Anwender. Der DNS-Dienst kann ohne große Einstellungen mit nur einem Klick über die App aktiviert werden. Anstatt nur wie auch in den Einstellungen des Smartphones möglich die DNS-Server zu verändern, verschlüsselt die App auch den DNS-Verkehr. Dritte können so nicht mehr anhand der DNS-Abfragen nachverfolgen, welche Internetseiten der Nutzer der App mit seinem Smartphone aufruft. Cloudflare verspricht, dass die DNS-Daten nach 24 Stunden wieder von ihren Servern gelöscht werden. Es ist somit nicht möglich, dass das Unternehmen mithilfe der Daten, die bei der Nutzung der App entstehen, detaillierte Nutzungsprofile einzelner Personen erstellen. Einige andere DNS-Anbieter sind weniger nutzerfreundlich und erstellen teilweise umfangreiche Profile, die unteranderem an Werbeunternehmen verkauft werden.
Außerdem verspricht Cloudflare neben dem Schutz der Privatsphäre auch ein besseres Nutzungserlebnis durch schnellere DNS-Auflösungen dank der weltweiten Infrastruktur des Unternehmens. Problematisch könnte lediglich der Standard in den Vereinigten Staaten werden, da nicht ausgeschlossen werden kann, dass Geheimdienste Zugriff auf die DNS-Daten des Dienstes erhalten könnten.
Die App baut zur Nutzung des DNS-Dienstes einen verschlüsselten TLS-Tunnel auf. Genutzt werden die IPv4 Adressen 1.1.1.1, 1.0.0.1 und die IPv6 Adressen 2606:4700:4700::1111, 2606:4700:4700::1001. Der gesamte Verkehr zwischen dem Smartphone und den DNS-Servern erfolgt dann verschlüsselt. Nutzer können über die App selbst entscheiden, ob dafür das HTTPS. oder das TLS-Protokoll genutzt wird. Dies erfolgt über ein VPN-Profil, das die App auf dem Smartphone einrichtet. Parallel zur App kann daher kein weiterer VPN-Dienst genutzt werden. Eine Verschlüsselung des gesamten Internetverkehrs ist daher bei Nutzung der Cloudflare-App nicht möglich.
Sobald die App geschlossen wird, werden die ursprünglich in den DNS-Einstellungen des Smartphones festgelegten DNS-Server wieder genutzt.