@DFFVB Ich glaube, wir reden ein Stück weit aneinander vorbei.
Die 20 % Blockrate waren nie als "20 % Malware" gemeint, sondern als allgemeiner Müll-Anteil (Ads, Tracker, Scam-Domains usw.). Dass das nicht alles Schadsoftware ist, ist klar. Aber es zeigt eben, wie viel im Hintergrund so mitläuft, selbst bei normaler Nutzung.
Und ja, NextDNS läuft bei Fall 4 bereits per DNS-over-TLS direkt auf dem Router. Das war also genau so umgesetzt, wie du es beschreibst.
Zu "wo treiben die sich rum": Ganz normale Nutzung. News, Social Media, Streaming, Shopping. Ich kontrolliere das nicht und will es auch nicht. Aber genau bei dieser normalen Nutzung sehe ich in mehreren Haushalten regelmäßig Scam-Seiten, Fake-Benachrichtigungen oder dubiose Weiterleitungen. Das ist kein Darknet-Edgecase.
Mein Punkt war auch nie, dass ohne Box alles explodiert. Sondern: Die Bitdefender Box war damals eine sehr einfache, zentrale Lösung für Leute ohne IT-Bezug. Einstecken, App drauf, fertig. Für solche Haushalte war das wirklich sinnvoll.
Heute würde ich eher ein UniFi Cloud Gateway nehmen, aber ganz ehrlich: Das ist für normale User schon wieder zu komplex. VLANs, Firewall-Regeln, DNS, Policies … da sind wir wieder im Hobbybereich.
Einen echten 1:1-Ersatz für die Box gibt es eigentlich kaum. Am ehesten noch die Netgear-Router mit Armor powered by Bitdefender. Aber ansonsten ist der Markt da ziemlich dünn.
Und genau deshalb finde ich es etwas zu einfach, das Ganze pauschal als unnötig abzutun. Für "ich hab ne Sophos" User vielleicht. Für viele normale Haushalte eher nicht.