Test Bitdefender Box im Test: Netzwerk-Wachhund schützt vor Botnetzen und Phishing

omavoss schrieb:
@DonConto:
Ich habe hier einen RasPi, auf dem PiHole zusammen mit PiVPN sehr gut läuft. Deshalb meine Frage.

OK, ich mache jetzt den DietPi auf eine andere SD-Karte, dazu dann PiHole und PiVPN, mal sehen ob das klappt.

Danke für den Hinweis.

Das kannst du machen. Frage ist was du dir davon versprichst - ausser Wissenserweiterung und Zeitvertreib. Aber das ist ja auch schon ok :) Schneller oder sicherer wird es durch DietPi vermutlich nicht.

Darf ich fragen welchen Durchsatz du mit PiVPN hast? Kommst du da auf 30 MBit/s?
 
@DonConto

Im O2 Netz 29 Mbit/s ohne VPN, mit 5,1 MBit - habe 64er Kabel-Leitung (Werte stiegen bei jedem Test).
 
@DonConto:
Ich habe bisher PiVPN lediglich "von einem WLAN zum anderen WLAN" benutzt, zum Durchsatz kann ich keine Aussagen treffen. Ich habe nur mal probiert, ob ich auch mobil auf mein LAN zuhause zugreifen kann, und das funktioniert perfekt, aber auch keine Aussage zum Durchsatz, weil nicht getestet. Ich wüßte im Augenblick auch keine App für das Smartphone, womit ich den Durchsatz "messen" könnte.

Und ja: Wissenserweiterung, Neugier und Zeitvertreib. Wobei DietPi auch wieder ungeahnte Möglichkeiten bietet ... aber dafü rmuss ich mir erstmal noch eine größere SD-Karte besorgen. Hier flog noch eine 4GB-Karte rum, damit habe ich DietPi mal installiert und gestartet; da ist ja die Auswahl schier unendlich, was die zu installierenden Programme angeht.

Daneben gibt es ja auch noch das VPN der Fritzbox, das funktioniert auch nicht schneller oder langsamer als das VPN über den RasPi, denke ich.
 
Hängt sich das Ding als Man in the Middle in SSL Verbindungen?

Trojanische Pferde werden langsam wieder physisch.
 
Was viele hier anscheinend nicht kapieren ist wo der Anwendungsfall der Bitdefender Box liegt. Nicht bei irgendwelchen Labor-Setups oder pfSense-Spielwiesen, sondern in echten Haushalten.

Hier mal meine Erfahrung, damit wir ein bisschen Praxis reinbringen:

Fall 1: 3-Personen-Haushalt, null IT-Bezug.

Vor der Box: ständig Adware, Browser-Toolbars, ein PC nach 1–2 Jahren faktisch verseucht. Handys und Tablets voll mit Scam-Benachrichtigungen, Push-Spam, dubiose Weiterleitungen. Klassischer "Ich klick halt mal"-Alltag.

Seit die Bitdefender Box läuft (seit ca. 2020) und auf allen fähigen Geräten Bitdefender installiert ist: Ruhe. Proaktive Blockierungen. Keine komplett vermüllten Systeme mehr. Ihr wollt nicht wissen, wie viel da täglich geblockt wird, das ist einfach absurd. Und nein, das ist kein exotischer Sonderfall, das ist Durchschnitt, wenn Leute viel unterwegs sind und keinen IT-Bezug haben.

Fall 2: 2 Personen, Laptop und Smartphones. Keine Box, nur die Bitdefender App. Gerade auf dem Handy wird massiv geblockt, Phishing, Scam-Domains, dubiose Redirects. Genau da klickt man am schnellsten irgendwas an. Funktioniert.

Fall 3 bei mir: AdGuard als Server, ein Internetanschluss für zwei Wohnungen, getrennt per VLAN, separate SSIDs, alles läuft über meinen DNS. Ergebnis: rund 20 % Blockrate. Und ich weiß, was ich tue. Die anderen halt eher weniger. Wenn bei einem halbwegs sauberen Setup schon 20 % Müll unterwegs ist, wie sieht das dann wohl in einem "normalen" Haushalt aus?

Fall 4: 2 Personen ü50, dazu regelmäßig Besuch von zwei Kindern mit Smartphones und Switch. Netzwerkweit NextDNS. Es werden ständig irgendwelche russischen Werbe- und Spam-Domains, Phishing-Seiten usw. geblockt. Ohne so eine Lösung? Gute Nacht.

Was ich damit sagen will: Die Diskussion wird hier immer aus der Perspektive geführt von Leuten mit Rack im Keller und Freizeit für Firewall-Regeln. Das ist schön. Aber die Realität draußen sieht anders aus.

Und zu den 100 € im Jahr: 100 Geräte mit AV ausstatten können. Zeigt mir mal bitte eine vergleichbare Lösung mit dem Umfang zu dem Preis. Für Familien ist das ein absoluter Schnapper.

Ist die Box für jeden sinnvoll? Nein.
Ist sie "Snake Oil" oder komplett unnötig? Ganz sicher nicht.

DNS-Blocking + Endpoint-AV + Netzwerküberwachung decken für normale Haushalte locker 80–90 % der realistischen Probleme ab. Genau dafür war die Bitdefender Box damals sehr sinnvoll und für viele ist sie es immer noch.

Nur weil man selbst ohne fährt, heißt das nicht, dass Airbags überflüssig sind.
 
Würde mir aber dann lästig werden, spätestens wenn das Ding zu viel wegfiltert, zum Beispiel das Erstellungsdatum in Forenbeiträgen.
 
Sind ja nur fast zehn Jahre. Deine Argumentation ist nicht schlüssig, 20% Werbeblockrate sind nicht 20% Malware.

Ich bin auch Familienadmin mit 21 Mitgliedern. Bei meiner Mutter vor Jahren ein NAS installiert mit der Begründung ransomware. Kürzlich fragte sie wann die mal käme. In 25 Jahren nicht ein Vorfall. Freundin hat sich mal nen anti virus fake pop up bei edge eingefangen. Das wars. Wenn ich die Systeme anschaue ist da alles sauber. Frage mich wo sich deine Leute alles rumtreiben... Und eudns / nextdns kann man auch im Router eingeben...
 
@DFFVB Ich glaube, wir reden ein Stück weit aneinander vorbei.

Die 20 % Blockrate waren nie als "20 % Malware" gemeint, sondern als allgemeiner Müll-Anteil (Ads, Tracker, Scam-Domains usw.). Dass das nicht alles Schadsoftware ist, ist klar. Aber es zeigt eben, wie viel im Hintergrund so mitläuft, selbst bei normaler Nutzung.

Und ja, NextDNS läuft bei Fall 4 bereits per DNS-over-TLS direkt auf dem Router. Das war also genau so umgesetzt, wie du es beschreibst.

Zu "wo treiben die sich rum": Ganz normale Nutzung. News, Social Media, Streaming, Shopping. Ich kontrolliere das nicht und will es auch nicht. Aber genau bei dieser normalen Nutzung sehe ich in mehreren Haushalten regelmäßig Scam-Seiten, Fake-Benachrichtigungen oder dubiose Weiterleitungen. Das ist kein Darknet-Edgecase.

Mein Punkt war auch nie, dass ohne Box alles explodiert. Sondern: Die Bitdefender Box war damals eine sehr einfache, zentrale Lösung für Leute ohne IT-Bezug. Einstecken, App drauf, fertig. Für solche Haushalte war das wirklich sinnvoll.

Heute würde ich eher ein UniFi Cloud Gateway nehmen, aber ganz ehrlich: Das ist für normale User schon wieder zu komplex. VLANs, Firewall-Regeln, DNS, Policies … da sind wir wieder im Hobbybereich.

Einen echten 1:1-Ersatz für die Box gibt es eigentlich kaum. Am ehesten noch die Netgear-Router mit Armor powered by Bitdefender. Aber ansonsten ist der Markt da ziemlich dünn.

Und genau deshalb finde ich es etwas zu einfach, das Ganze pauschal als unnötig abzutun. Für "ich hab ne Sophos" User vielleicht. Für viele normale Haushalte eher nicht.
 
@Engaged Ja, würde sie heute natürlich nicht mehr kaufen, wobei das Abo (das man nur mit der Box bekommt) sich wirklich lohnen kann, wenn man Bitdefender auf allen Clients (nicht nur im Netzwerk der Box) installieren will.

Das WLAN der Box nutze ich in dem Fall auch nicht, dahinter hängen Mesh APs. Die Box ist in dem Fall Router ohne WLAN.
 
Zurück
Oben