News FRITZ!OS 8.50: DNS-Filter sperrt Werbung im ganzen Heimnetz

Ich nutze ebenfalls NextDNS. Realisiert wird das per OpnSense und entsprechenden Regeln wie „blocked unencrypted DNS”.

Anfangs war es zeitaufwendig, Ausnahmen in NextDNS einzufliegen aber wenn das einmal durch ist, justiert man nur noch gelegentlich nach und meine Frau ist auch zufrieden.
 

Anhänge

  • IMG_4816.png
    IMG_4816.png
    197,6 KB · Aufrufe: 55
  • IMG_4815.png
    IMG_4815.png
    186,3 KB · Aufrufe: 59
Departet schrieb:
Wenn wir schon dabei sind... was für Filterlisten nutzt ihr so in PiHole/AGH? 👀
Nutzte zwar blocky, aber ausschließlich https://github.com/hagezi/dns-blocklists

Auch als Mini Liste in meinem mobilen brave :) (zusätzlich zu meiner tailscale Verbindung, die on demand mich mit meinem heimnetz und dessen DNS verbindet)
 
Zuletzt bearbeitet:
Die Verbindungshilfe in iOS27 umgeht übrigens den eingestellten DNS und zieht öffentlich DNS Server über die Mobilfunkverbindung heran.

Sollte man deaktivieren, wenn man weiter seinen Pi-Hole etc. nutzen möchte.
 
IOS nutzt schon lange bevorzugt DoH, erst wenn man die Apple DoH Server blockiert wird das System DNS genutzt.

Die meisten mit einem Pi-Hole haben das bisher nur nicht bemerkt, da irgendeine Filterliste die Apple DoH Server blockiert hat. Wäre das nicht der Fall, dann hätte man mit einem Pi-Hole unter IOS keinen Werbung blockieren können.
 
Zuletzt bearbeitet:
Bemerkung:

Es gibt auch Browser die per "Default" die Werbung bei YT ausblenden. Allerdings gibt es noch keine Version für Windows. Stichwort "Orion"-Browser für iOS.
 
hmm..ich kann mich nicht des eindrucks erwehren dass das filtern von werbung, trackern und co. inzwischen reiner selbstschutz ist - so als ob das internet vor allem eins ist: für den normalen nutzer ein "verseuchter" ort wo der gewünschte content immer tiefer unter unrat vergraben ist...
 
Habe nur eine FRITZ!Box 7690 würde die schon reichen dafür oder gibt es da noch grosse einschänkungen ?

FRITZ!Box 7690.jpg


frankkl
 
@cypeak: Jedesmal wenn ich mobil mit dem iPhone surfe, kommt mir auf so manchen Seiten das Grausen...
Da sind dann auch deutsche Koriphaehen wie heise.de absolut unbenutzbar.

Cookiebanner das so platziert ist, das nur der Accept Knopf sichtbar ist. Fuer Einstellungen und Reject muss man scrollen.
Dann Werbung fuer Heise+, die 50% des Bildschirms einnimmt.
Klickt man dann auf einen Artikel, poppt statt des Artikels eine Werbung auf, die den Bildschirm komplett einnimmt, bzw teils blured.
Diese Werbung hat den Safari dann auch mal gleich zum einfrieren gebracht :D

Computerbase ist da schon extrem viel besser aufgestellt. Alleine wie @Steffen sich hier teils reinhaengt um die ganzen Probleme die mit Werbung zusammenhaengen, von unangemessenen Bannern bis zu Werbung die einige Browser blockiert, zu fixen muss man Computerbase sehr hoch anrechnen. Das ist keine Selbstverstaendlichkeit heutzutage.
 
  • Gefällt mir
Reaktionen: zhompster, DNS81, MrNejo und 7 andere
Helge01 schrieb:
IOS nutzt schon lange bevorzugt DoH, erst wenn man die Apple DoH Server blockiert wird das System DNS genutzt.

Die meisten mit einem Pi-Hole haben das bisher nur nicht bemerkt, da irgendeine Filterliste die Apple DoH Server blockiert hat. Wäre das nicht der Fall, dann hätte man mit einem Pi-Hole unter IOS keinen Werbung blockieren können.
Mit iOS 26 hatte ich das "Problem" aber nicht. Erst mit iOS27 wird bei mir der Pi-Hole umgangen
Ergänzung ()

Ranayna schrieb:
@cypeak: Jedesmal wenn ich mobil mit dem iPhone surfe, kommt mir auf so manchen Seiten das Grausen...
Da sind dann auch deutsche Koriphaehen wie heise.de absolut unbenutzbar.

Cookiebanner das so platziert ist, das nur der Accept Knopf sichtbar ist. Fuer Einstellungen und Reject muss man scrollen.
Dann Werbung fuer Heise+, die 50% des Bildschirms einnimmt.
Klickt man dann auf einen Artikel, poppt statt des Artikels eine Werbung auf, die den Bildschirm komplett einnimmt, bzw teils blured.
Diese Werbung hat den Safari dann auch mal gleich zum einfrieren gebracht :D

Computerbase ist da schon extrem viel besser aufgestellt. Alleine wie @Steffen sich hier teils reinhaengt um die ganzen Probleme die mit Werbung zusammenhaengen, von unangemessenen Bannern bis zu Werbung die einige Browser blockiert, zu fixen muss man Computerbase sehr hoch anrechnen. Das ist keine Selbstverstaendlichkeit heutzutage.
Ein VPN ins Heimnetz um das umgehen wäre keine Option?
 
Dr. MaRV schrieb:
Die Fritzboxen haben schon nicht die beste Leistung, Hauptsache sie sind mit 1,8 Millionen Einträge nicht überfordert.
Meine 5690 Pro hat Listen mit kummuliert 10 Mio Einträge und hat ~10% mehr RAM Verbrauch, ansonsten merke ich nix.
 
Eventer schrieb:
Ein VPN ins Heimnetz um das umgehen wäre keine Option?
Es gibt einige Optionen, das ist mir schon bewusst.
Aber ich gestehe: Ich bin eine faule Socke, und generell surfe ich unterwegs nicht so viel. Da werden Seiten die nerfig sind konsequent gemieden.
 
DJMadMax schrieb:
Schafft ein Pi so etwas auch bei einer schnellen Glasfaserleitung?
Klar, der muss ja nur einmalig pro Verbindung die DNS Abfrage abwicklen und ggf ins leere laufen lassen.
Da könntest auch ne 10Gbit Leitung haben
ev4x schrieb:
Du solltest mal Adguard Home ausprobieren ist in meinen Augen die deutlich bessere Alternative.
Findest du? Ich finde Pi-Hole da einfach besser, etwas schlanker, OpenSource,

Departet schrieb:
was für Filterlisten nutzt ihr so in PiHole/AGH?
Einmal alles von HaGeZi :D
Multi PRO++, Gambling, Newly Registered Domains und Alle Tracker Listen
Ergänzung ()

supermanlovers schrieb:
Pihole habe ich zweimal getestet und war enttäuscht. Weder am TV noch am Smartphone hat es Werbung spürbar reduziert (und ich habe viele DNS Listen ausprobiert).
Gerade am TV und am Smartphone waren das krasse Unterschiede. der eingebaute Instagram Browser ist ja die absolute Werbeschleuder schlechthin, da wird in jede normale Website zig Werbung injected. Mit den Filter ist Ruhe. Kann dir da nur HaGeZi empfehlen, Pro+ wird locker reichen for 98% der Werbung
frankkl schrieb:
Habe nur eine FRITZ!Box 7690 würde die schon reichen dafür
Reicht locker, das läuft ja selbst auf ner 7590 noch
 
Zuletzt bearbeitet:
Da das Konzept leider nicht für meine 3 iNet-Zugänge funktionieren wird, wird es der PiHole-Cluster auf einem Proxmox-Cluster bleiben. Auch keine Ahnung, ob da auch die über 40 Millionen Domains geblockt werden können bzw. derart viele Listen eingetragen werden können.

1786711258210.png
 
@cypeak

Als Ergänzung:

Werbung ist halt die "Pest des 21. Jahrhunderts".

Wir haben sie, ungefiltert, in Zeitschriften, Zeitungen, auf Internetseiten, an Litfaßäulen und analogen/digitalen Werbetafeln, als Flyer/Beilage im Briefkasten und zu allem Überfluss auch noch in elektronischen Postfächern.

Dazu dann noch PayWalls.

Der "allgemeine" Internetnutzer sucht sicherlich Methoden um dieser Situation Herr zu werden.
 
Ich finde die Entwicklung gut, aber in meiner Welt ist die Priorisierung von Fritz einfach falsch. Für DNS Filter gab es schon gute ergänzende Lösungen wie: Pi-Hole, Adguard, Browser Wahl/ Plugin oder auch ganz simpel einen vorgefilterten öffentlichen DNS Server in der Fritzbox hinterlegen.

VLAN oder eine dritte SSID sind schwieriger in einer Fritz Infrastruktur nachzurüsten und hätten folglich eine höhere Priorität haben müssen.
 
  • Gefällt mir
Reaktionen: calippo
TomTDooley schrieb:
Wir haben sie, ungefiltert, in Zeitschriften, Zeitungen, [...], an Litfaßäulen und analogen[...] Werbetafeln, als Flyer/Beilage im Briefkasten
Damit kann ich komplett leben. Auch mit den Werbeflyern im Briefkasten.
Aber diese ganze animierte Scheisse...

Wenn Bannerwerbung einfach mal still sein koennte. Sich sauber in die Webseite einbindet und nicht rumzuckt... Dann waers ja noch halbwegs in Ordnung.
Kuratierung von Onlinewerbung, so wie sie fuer Printwerbung ueblich ist, duerfte wohl ein Traum bleiben. Zu teuer.

Das schlimmste ist, dass sich animierte digitale Banner auch an den Strassen langsam durchsetzen. Teure Technik, die ablenkt und Ressourcen verschwendet, um die Konsumenten dazu anzuregen selber noch mehr zu verschwenden. Ich kann nicht soviel essen wie ich Kotzen muesste bei dem ganzen Scheiss.
 
  • Gefällt mir
Reaktionen: Tanzmusikus, DNS81, Vigilant und eine weitere Person
Ranayna schrieb:
Es gibt einige Optionen, das ist mir schon bewusst.
Aber ich gestehe: Ich bin eine faule Socke, und generell surfe ich unterwegs nicht so viel. Da werden Seiten die nerfig sind konsequent gemieden.
Falls du eine Fritz!Box nutzt, geht das total easy über Wireguard. Vll. 5min Aufwand beim ersten mal.
 
Finde ich gut, thematisch/logisch passt es auf jeden Fall besser als Smart Home Funktionalität.

Ich hatte Pi-Hole auf einem Raspi, den hab ich dann zu Home Assistant umgerüstet mit Adguard Home Integration, aber eigentlich ist in HA schon mehr als genug drin, das kann gerne in die Fritzbox wandern.
Da bin ich auch bereit, etwas mehr zu bezahlen für zukünftige Geräte, wenn dafür die Rechenleistung und RAM entsprechend steigt.

Insgesamt könnte die Fritzbox hier stark Punkten, wenn sie das Thema Network Security weiter ausbaut. Mittlerweile hat doch fast jeder Nutzer irgendwas im Heimnetz, was eine Segmentierung erforderlich macht.
 
  • Gefällt mir
Reaktionen: Derduke, Seven2758 und Vigilant
Eventer schrieb:
Falls du eine Fritz!Box nutzt, geht das total easy über Wireguard.
Hab ich. Aber eine nun doch in die Jahre gekommene 7490. Hab ich erwaehnt dass ich ein fauler Sack bin? :D
Ich weiss, die 7490 kann Wireguard, aber ich hab auch kein PiHole zuhause. Zuhause regeln die Blocker im Browser das wesentlich besser als DNS Filter es koennen.

Aber so ist es dann wohl doch mal an der Zeit die 7490 in den Ruhestand zu schicken. Die 4690 waere ein drop-in Ersatz... Ich brauch kein Modem (Glasfaser ONT vorhanden), aber zwei analoge Anschluesse. Leider ist die ein Exot und irgendwie ganz schon teuer...
 
Mein Anwendungsfall

Hier wird die FB eigentlich nur noch für zwei Dinge benötigt:

a.) Internetzugang und IP-Telefonie
b.) MESH für die Verteilung von SIP-Nummern auf weitere Fritz!Boxen.

Der Rest dahinter wird über virtuelle Maschinen und eine weitere Hardware-Firewall gelöst.
 
Zurück
Oben