Blacklist funktioniert nicht bei Fritzbox?

so_la_la

Lt. Commander
Registriert
Feb. 2014
Beiträge
1.420
Hallo,
ich möchte gerne auf meiner Fritzbox div. Internetadressen sperren. Ich habe dies gemacht:

Auf der Blacklist Internetadressen eingetragen (abc.de). Ich möchte gerne die ganze Domain sperren (also abc.de/irgendwas/ und abc.de/irgendwas/sonstwas etc.)
Die Blacklist für das Profil Standard aktiviert.
Allen Geräten das Profil Standard zugewiesen.

Trotzdem kann ich die Adressen weiterhin aufrufen. Was läuft falsch?
Es handelt sich um eine 7330 mit der FW 6.55.
 
Evtl. mal den lokalen DNS Cache leeren auf den Endgeräten.
 
  • Gefällt mir
Reaktionen: so_la_la
Sofern die Einträge auf der Blacklist korrekt angelegt sind und die Blacklist dem richtigen Profil zugewiesen sind würde ich auch auf den DNS-Cache tippen oder dein Client hat nicht die Fritzbox als DNS-Server eingetragen sondern einen anderen.
 
  • Gefällt mir
Reaktionen: so_la_la
  • Gefällt mir
Reaktionen: so_la_la und snaxilian
Hallo,
danke für die Tipps.
ich habe den DNS-Cache geleert und auch die Fritzbox neu gestartet. Es hat leider nichts genutzt. Kann es sein, dass es daran liegt, dass ich einen anderen DNSv4-Server verwende und keinen vom Internetanbieter zugewiesenen (war eine Privacy-Empfehlung)?
 
Nein der upload DNS Server sollte die Filterlisten nicht beeinflussen. Bist du dir sicher das du alles so gemacht hast wie im Wiki beschreiben?
 
so_la_la schrieb:
dass ich einen anderen DNSv4-Server verwende und keinen vom Internetanbieter zugewiesenen

Benutzt Du diesen am PC oder in den Einstellungen der FB?
Wenn PC kein Wunder, dann wird der DNS der Fritte umgangen.

Auch mal probieren mit Provider-DNS fuer die Fritzbox.
 
fritbox.jpg

BFF schrieb:
Benutzt Du diesen am PC oder in den Einstellungen der FB?
Wenn PC kein Wunder, dann wird der DNS der Fritte umgangen.
Auch mal probieren mit Provider-DNS fuer die Fritzbox.
Hallo, ich meinte diesen DNSv4-Server. Das umstellen auf Fritzbox hat allerdings nix gebracht.
 
Sind diese Internetadressen in Deiner Blacklist zufaellig auf per IPv6 erreichbar?

Achja. Hast Du schon einmal AVM angefragt? Die waren damals eigentlich immer ganz flott bei Anfragen.
 
  • Gefällt mir
Reaktionen: snaxilian
BFF schrieb:
Sind diese Internetadressen in Deiner Blacklist zufaellig auf per IPv6 erreichbar?
Wie stelle ich das denn fest?
Ergänzung ()

Steffenkrue schrieb:
Bist du dir sicher das du alles so gemacht hast wie im Wiki beschreiben?
Ich habe es mir gerade nochmal angeschaut und habe keinen Fehler gefunden...
 
z.B. mit

Code:
ping -6 adresse

Hier ein Bild damit Du den Unterschied siehst.

1585777968178.png
 
IPv6 scheint bei der Fritzbox deaktiviert zu sein.
Ich denke wir brauchen mehr Infromationen. Welche Adressen sollen gesperrt werden und wie sieht deine Liste aus.
 
Hallo, ich habe in meine Liste probehalber drei Adressen reingeschrieben: facebook.com, facebook.de und kongregate.com. Es geht hier mehr ums Prinzip. Vielleicht will ich später noch mehr reinschreiben.
Ergänzung ()

Unterstützung für IPv6 und LISP ist bei mir nicht aktiv...
Ergänzung ()

fritzbox2.jpg
In
der Hilfe habe ich noch einen Absatz gefunden: "Wenn die Fritzbox als IP-Client eingerichtet ist, dann ist das Menü "Internet/Filter" nicht verfügbar." Ich weiß nicht was das bedeutet.
 
Zuletzt bearbeitet:
Also der Reihe nach. Bitte beantworte alle(!) Fragen wahrheitsgemäß und/oder am besten per Screenshot:

1. Fritzbox > Internet > Filter > Listen > Blacklist: Hier hast du deine URLs eingetragen? Teste doch bitte anfangs nur mit einer einzelnen Adresse.
2. Fritzbox > Internet > Filter > Zugriffsprofile > Standard > Bearbeiten:
  • Zeitraum "immer" aktiv
  • Haken gesetzt bei "Internetseiten filtern"
    • Haken gesetzt bei "Internetseiten sperren (Blacklist)"
Unten mit "OK" bestätigen.
3. Fritzbox > Internet > Filter > Kindersicherung: In der Übersicht ist bei deinem PC auch in der Spalte "Zugangsprofil" der Wert "Standard" gesetzt?
4. An deinem PC: CMD öffnen und "ipconfig /all" eingeben und komplette Ausgabe hier posten (Screenshot oder <code> Tags nutzen bitte). Damit wir sehen können ob dein PC auch wirklich die Fritzbox als DNS-Server nutzt.

Mit genau dieser Anleitung, die btw einfach nur der AVM-Anleitung folgt, konnte ich erfolgreich testen, dass gewünschte Seiten gesperrt wurden und das sowohl mit IPv4 als auch IPv6.
 
Hallo,
ich glaube, das Problem ist, dass man unter
Fritzbox > Internet > Filter > Zugriffsprofile > Standard >
"Internetseiten filtern" zwar aktivieren muss (hatte ich gemacht), aber man darunter tunlichst "https-Abfragen erlauben" deaktivieren sollte, damit der Filter für Adressen wie https://www.facebook.com wirkt.
Gleichzeitig erlaubt diese Einstellung aber alle https-Abfragen, denn "Beachten Sie bitte, dass diese Option alle Aufrufe über das Protokoll HTTPS erlaubt!"
Wenn ich https erlaube, wird nichts gefiltert.
Wenn ich https nicht erlaube, wird alles gefiltert, d.h. es geht überhaupt keine https:-Seite mehr.
 
Tja, die Fritzbox 7330 bzw. dessen FW stammt wohl noch aus einer Zeit, wo noch nicht fast alle Internetseiten mit Verschlüsselung arbeiteten.

Laut AVM-Wissensdatenbank ist die Blacklist bei der 7330 nur für unverschlüsselte Internetseiten:
9. Falls Sie den Zugriff auf unverschlüsselte Internetseiten beschränken wollen:
  1. Aktivieren Sie die Option "Internetseiten filtern".
  2. Aktivieren Sie die Option "HTTPS-Abfragen erlauben", damit die FRITZ!Box den Zugriff auf verschlüsselten Internetseiten nicht immer sperrt.
  3. Wenn Sie nur den Aufruf bestimmter unverschlüsselter Internetseiten zulassenwollen, aktivieren Sie die Option "Internetseiten erlauben (Whitelist)".
    Wenn Sie bestimmte unverschlüsselte Internetseiten sperren wollen, aktivieren Sie die Option "Internetseiten sperren (Blacklist)". Sie können eine eigene Blacklist anlegen oder auch ausschließlich Internetseiten sperren, die von der Bundesprüfstelle für jugendgefährdende Medien (BPjM) indiziert wurden.

Da musst du die Sperren wohl anders realisieren oder eine neueres Fritzbox-Modell kaufen.
 
  • Gefällt mir
Reaktionen: so_la_la und Steffenkrue
Das erklärts warum es beim TE nicht klappt, ich hab mit ner 7490 getestet.
Einfachste Möglichkeit wäre neben einer neuen Fritzbox vermutlich ein pihole aber so oder so "schützt" das nur solange, wie Clients im eigenen Netz nicht einen anderen DNS-Server nutzen oder man dies entsprechend zusätzlich unterbindet aber keine Ahnung on ne Fritzbox auch ausgehenden Traffic filtern kann.
 
  • Gefällt mir
Reaktionen: so_la_la
Tja, danke für die Mühen allerseits. Ich muss wohl eine neue FB kaufen. Arg langsam ist sie ja schon, die 7330, aber sie tut eigentlich alles was ich will...
 
Zurück
Oben