Projekt: >>> Schnellster DNS oder privateste DNS (unifi + Technitium)

  • Hallo liebe Community,

    wollen wir gemeinsam eine Anleitung fertigstellen?
    Ich hab es bereits geschafft, denke aber dass es mit euren Impulsen noch besser wird. Das Ziel ist es hier eine Anleitung zu haben, anhand anderer das auch hinbekommen.

    Man schaltet debug frei.

    Und dann startet man die Console.

    um dort die Scripte für die DNS prüfung reinzutun. Es gehen leider nicht alle auf einmal. Ich habe mir mehrere kleine Scripte erstellt die ich dann alle Hinetereinander gestetet habe. Es gab große Unterschiede. Bei mir ist es dadruch deutlich schneller geworden.


    Das ist so ein Script:

    oder hier ein etwas schlechtere Werte.

    So schaut es dan bei mir aus:


    Ich hab mich in meinem Besipiel für den schnellesten Entschieden. Dann trage ich das in meinem DNS ein. Und dioese rbeschleunigt mein Netzwerk. Bei uns ist es deutlich schneller geworden .Spührbar. Zack, es ist noch schneller alles da. Auch weil so viel weggefiltert wird.


    Ich könnte das Script auf diese Anbieten noch ausweiten.
    Cloudflare

    • one.one.one.one1.1.1.1, 1.0.0.1
    • IPv6: 2606:4700:4700::1111, 2606:4700:4700::1001

    Google

    • dns.google8.8.8.8, 8.8.4.4
    • IPv6: 2001:4860:4860::8888, 2001:4860:4860::8844

    Quad9

    • dns.quad9.net9.9.9.9, 149.112.112.112
    • IPv6: 2620:fe::fe, 2620:fe::9

    OpenDNS (Cisco)

    • dns.opendns.com208.67.222.222, 208.67.220.220
    • IPv6: 2620:119:35::35, 2620:119:53::53

    (Optional) DNS.SB

    • dns.sb185.222.222.222, 45.11.45.11
    • IPv6: 2a09::, 2a11:: (je nach PoP; IPv6 kann variieren)


    ODer andere seiten testen? welche würdet irh empfehlen?

    Was würdet irh verbessern? Könnt ihr das Script optimieren? Kann man noch mehr DNS gleichzeitig prüfen?


    Danke für eure Aufmerksamkeit.

  • Klingt interessant, mir ist nur noch nicht so ganz klar was dadurch schneller werden soll? Warum braucht man ein Script um einen DNS einzutragen?

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • schau dir mal https://github.com/tushgaurav/dns-bench

    ist evt. ne bessere Grundlage für sowas...

    SSH die Kiste

    apt update && apt install bc
    curl -s https://raw.githubusercontent.com/tushgaurav/dns-bench/main/main.sh | bash

    Spuckt am ende sowas hier aus: Testet einen aktuell 9 DNS Server mit ner Handvoll domain ein paar mal
    ermittelt den den durchschnitt und notiert das ganze.


    Wei immer der Hinweis. Content Filter auf UNifi Biegen DNS auf die eignen DNS Server um wenn
    sie über den router laufen und ignorieren die Server in WAN oder anderen VLAN. Das Gleiche ggf
    wen secure DNS an ist.
    Passiert nicht von Router selber da werden die externen auch abgefragt.

  • ... mir ist nur noch nicht so ganz klar was dadurch schneller werden soll?

    Die DNS Auflösung. Von domainname.de zu IP (188.1.233.12) Und das hunderte poder Tausendfach die Stunde. Da sammelt sich was an und rechnet sich hoch.


    Warum braucht man ein Script um einen DNS einzutragen?

    Damit prüft man direkt vom Router aus, welcher DNS bei seinem Standort am schnellsten ist. Wenn du in Frankfurt mit Glasfaser am DE-CIX angeschlossen ist, bekomst du ganz adnere Werte als in Norddeutschland auf dem Land über KabelDeutschland.

    gierig danke. Ich werde deine Version mal testen. Allerdings ist SSH und das installieren von Software auf einem Router für mich noch weiter entfernt. Das war das schöne an meiner Lösung. Aktivieren und auf dem Router direkt eingeben. Ich werde mal schaune, ob es große unterschiede zwischen deiner und meiner Version im Ergebniss gibt. =)

    Meinst du mit deinem Hinweis, dass es einen DNS für den Router abgetrennt vom Netzwerk gibt? Das ist mir auch schon aufgefallen. VLan verwende ich nicht. Ich weiß auch noch nicht, ob ich das noch besser einragen kann. Vor allem überlege ich mein zweites NAS ebenfalls als Backup DNS mit einer gespiegelten Kopie von Technitium zu verweden. Da soll man ihrgenwas mit VIP IP´s oder so machen. Also einne Virtuelle IP die schaut welches Gerät antwortet.

    Edited once, last by PaulOL (December 22, 2025 at 10:35 PM).

  • Hi,

    ich habe 1.1.1.1 als default eingetragen und dann den Test gemacht :


    Hmm, wenn ich den default DNS meines Providers eintrage :


    Mein Netzwerk

    MacBook Pro 14" M2 • 1000/500 Glasfaser • Zyxel 5G Telekom 1050/200 • Zyxel DSL50/20

    UDM-SE • 8 Unifi Switche - 7 Unifi Wifi - 12 Unifi Kameras • 11 Sites

    The content cannot be displayed because it is no longer available.

  • Quad9.... benutze ich schon ewig, habe ich schon damals in den Tutorials für DoT und DoH genommen :P

    Upstream ist in dem fall des bench auch Pihole mit DoT @quad9

    Gruß

    defcon

    Mein HomeLab

    | 1&1 Fiber 500 |

    | Luleey DFP-34X-2C2 - SFP ONT |

    | UXG-Pro |

    | 1x USW-Aggregation | 1x USW-Pro-24 | 1x USW-Pro-24-PoE | 2x USW Flex |

    | 1x U6 Pro | 1x U6+ | 1x U6 Lite | 1x UAP AC M |

    | 1x UNVR mit 3x 6TB WD Purple | 4x G5 Bullet | 2x G5 Flex | 1x G3 Instant |

    | Eigenbau-Server (Xeon E3-1230Lv3, 32GB DDR3 ECC - mit einigen VMs & LXCs (u.a. UniFiOS Server) |

    | RaspberryPi3 mit HyperHDR und SK6812 RGB-CW an WLED für's TV Erlebnis |


    :double_exclamation_mark: Zum Projekt Thread :double_exclamation_mark:

  • Kurze Frage, was hat das jetzt mit Technitium zu tun ?

    Nix, dachte wir vergleichen hier unsere DNS-Schw**** :D

    Gruß

    defcon

    Mein HomeLab

    | 1&1 Fiber 500 |

    | Luleey DFP-34X-2C2 - SFP ONT |

    | UXG-Pro |

    | 1x USW-Aggregation | 1x USW-Pro-24 | 1x USW-Pro-24-PoE | 2x USW Flex |

    | 1x U6 Pro | 1x U6+ | 1x U6 Lite | 1x UAP AC M |

    | 1x UNVR mit 3x 6TB WD Purple | 4x G5 Bullet | 2x G5 Flex | 1x G3 Instant |

    | Eigenbau-Server (Xeon E3-1230Lv3, 32GB DDR3 ECC - mit einigen VMs & LXCs (u.a. UniFiOS Server) |

    | RaspberryPi3 mit HyperHDR und SK6812 RGB-CW an WLED für's TV Erlebnis |


    :double_exclamation_mark: Zum Projekt Thread :double_exclamation_mark:

  • Kurze Frage, warum den die Scripte auf der UDM ausführen? Die kann man dich von jedem Client im Netz ausführen, am besten halt per Lan-Kabel?

    Das Script funktioniert (vermutlich) auf jedem Unifi Gerät. Somit haben wir hier eine Anleitung die bei (fast) allen geht. Eine Anleitung für den Client, wäre sehr individuell. Ich hab MacOS, andere Linux. Und dann gibt es noch viele Eigenschaften die das von Client-Seite verfälschen. Wenn man direkt am Anschluss misst, schließt man solche Anomalien aus. Sogar dein LAN Kabel kann Störungen haben.

    Bzw gleich auf dem System auf dem Technitium, Pi-Hole oder Adguard läuft? Dann wären es sogar die Werte mit den richtigen Hops ;)

    Vorher will man doch wissen, welchen DNS man da einträgt. Genau deswegen hab ich ja einen Weg gesucht. Und diesen hier gefunden. Um den DNS Sieger dann in Technitium einzutragen. Zack! Alle Geräte sidn spührbar schneller. Bei uns wird 25-50% geblockt. Dann noch der ganze Chache, da kommt viel zusammen.

  • Interessant:

    Da ich intern den Pihole nutze und als Upstream Cloudflare, scheint ja alles tutti zu sein.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Wenn der Content Filter und deer Secure DNS nicht an ist kann man Technitium doch so einsetzen ohne das Script so wie bei jkasten mit dem PiHole? Den DNS den man bei Technitium einträgt regelt das?

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!