Fritzbox 6850 5G und die DNS Server

NoPainNoGain

Lt. Junior Grade
Registriert
Okt. 2005
Beiträge
346
Hi!

Ich habe auf meiner Fritzbox die DNSv4 Server selbst gewählt (1.1.1.1 und 1.0.0.1).
Dann noch die DNSv6 eingetragen und die Verschlüsselung aktiviert. Dort auch
die Auflösungsnamen eingetragen.

Warum aber scheint unter "genutzte DNS Server" nicht 1.1.1.1 oder 1.0.0.1 an erster Stelle auf?


dns-server.png

dns-server2.png
dot.png
 
Was passiert, wenn du den Fallback deaktivierst? Das ist eigentlich der einzige Unterschied.

Ansonsten probiere es mal mit dns.quad9.net als test. Das funktioniert bei mir.
 
  • Gefällt mir
Reaktionen: NoPainNoGain
Fallback würde ich auch gerne deaktivieren, aber dann meckert die Fritzbox mit folgendem Eintrag in den Logs:

Alle Verbindungen zu den verschlüsselten DNS-Servern sind unterbrochen. Es besteht kein DNS-Verkehr bis ein Rückfall auf unverschlüsselten DNS-Verkehr erlaubt ist. [136 Meldungen seit 30.07.26 16:48:52]

dns.quad9.net hab ich jetzt eingetragen und folgendes Resultat erhalten:

dns3.png


Aber eigentlich sollten auch die cloudflare-Server 1.1.1.1 und 1.0.0.1 hier stehen?
 
Die vier Einträge sind für dns.quad9.net

Also werden die anderen domains unkorrekt sein.

dns.google.com mal probiert?
 
Die Auflösenamen sollten alle stimmen! Hab auch keinen Tippfehler drin.
dns.google passt auch, sieht man ja bei den genutzten Servern mit 8.8.4.4 und 8.8.8.8
 
Die per IP eingetragenen DNS-Server sind nur die Fallback-/Bootstrap-Server, wenn DoT aktiv ist.

Unter DoT hast du drei DNS Anbieter per FQDN eingestellt. Darunter auch Google. Die FB wählt sich hier einen Server aus, je nach Erreichbarkeit/Performance etc.

Aktuell hat sie die Google-DNS gewählt.
 
  • Gefällt mir
Reaktionen: motorazrv3, User007 und NoPainNoGain
Danke für die Info!
Ja, es wurde als Standard google ausgewählt, aber eigentlich sollte es der cloudflare server sein.

Funktioniert aber nicht richtig:
https://one.one.one.one/help/
dns4.png
 
Danke!

Trage ich 1.1.1.1 und als DoT one.one.one.one ein, dann zeigt mir dnscheck.tools nur die Daten von cloudflare.
Trage ich 9.9.9.9 und dns.quad9.net ein, dann werden mir dei cloudflare-Server und die quad9 angezeigt.
dns5.png


Das ist sehr mysteriös. Vor allem auch deshalb, weil ich hier am PC meine Netzwerkdaten komplett zurückgesetzt habe und nicht mehr mit fixer IP verbunden bin, sondern per DHCP.
Somit sollte ich auch den DNS vom Router bekommen.

Aber anscheinend hält sich irgendwo hartnäckig der DNS-Eintrag 1.1.1.1 versteckt.
Keine Chance, das wegzubekommen (Neustart, flushdns renew usw)

Resultat von ipconfig /all:
DNS-Server . . . . . . . . . . . : 1.1.1.1
fd83:4a44:e231:0:6b4:feff:fe1a:c38d

In der Fritzbox ist aber auch der lokale DNS auf 9.9.9.9 gestellt.

EDIT:
Ich hab jetzt in der Registry unter
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5958a921-6c8f-4444-a62b-9b2f46be1e62}
den DhcpNameServer von 1.1.1.1 auf 9.9.9.9 gestellt und jetzt zeigt mir ipconfig /all das auch so an.
Normalerweise sollte dieser Eintrag, wenn er leer bleibt, wieder vom System gefüllt werden...
 
Zuletzt bearbeitet:
Hi...​

NoPainNoGain schrieb:
Aber anscheinend hält sich irgendwo hartnäckig der DNS-Eintrag 1.1.1.1 versteckt.
Keine Chance, das wegzubekommen (Neustart, flushdns renew usw)
Na, Du hast wahrscheinlich unter DoT immer noch den G*-FQDN stehen, oder?
Sorry, aber was sollte daran dann auch ein "Neustart, flushdns renew" ändern?

Schmeiß mal alles raus und versuch' nur die Cloudflare DNS-Resolver, dann sollte nach kurzer Wartezeit nur noch der CF-DNS drin stehen und verwendet werden - erst danach mit dem Fallback ergänzen. 😉​

Btw.:
Für Cloudflare vllt. auch besser den DNS-Resolver mit Malware-Blocking nutzen -> 1.1.1.2 / 1.0.0.2 - 2606::1112/2606::1002 sowie security.cloudflare.dns.com - ist genauso schnell, wie der Standard-DNS.​
Bei mir hatte das zumind. letztes Jahr noch funktioniert, aber hab' CF mittlerweile rausgeschmissen.
20260730_203702.JPG

Den Eintrag zum Standard-DNS von CF hatte ich hier ebenso, weil ich unter DoT auch noch 1dot1dot1dot1[...] hinterlegt hatte. Nachdem das raus war, tauchte das auch in der Liste der genutzten DNS-Server nicht mehr auf. 🤷‍♂️
Ansonsten finden sich bspw. dazu auch im entsprechenden Abschnitt der Empfehlungsecke des Kuketz-Blogs weitere Infos. 😇​
 
Wenn per DHCP ein DNS zugewiesen wird, ist das bei einer Fritz!Box-Konfiguration in der Regel die IP des Gateways, sprich der Fritz!Box.
Damit funktioniert auch die lokale Auflösung.
 
Die Box scheint einfach die verschlüsselten DNS over TLS den unverschlüsselten DNS Servern vorzuziehen. Macht meiner Meinung nach Sinn, ich trage ja verschlüsselte Server ein, damit ich diese nutzen kann.

Bei unserer 6860 5G werden auch die verschlüsselten Server den Standard Telekom DNS-Servern vorgezogen.
 
jcdenton2 schrieb:
Wenn per DHCP ein DNS zugewiesen wird, ist das bei einer Fritz!Box-Konfiguration in der Regel die IP des Gateways, sprich der Fritz!Box.
Damit funktioniert auch die lokale Auflösung.
Ja, ist mir klar. Das wird mir bei ipconfig /all auch richtig angezeigt.
Dennoch ist als DNS immer 1.1.1.1 hinterlegt, obwohl das nirgendwo mehr eingetragen ist. Weder in der Fritzbox noch im PC. Die Daten werden also anscheinend aus der Registry übernommen und woher die das nimmt, weiß ich nicht.
Na egal, ich hab jetzt nur mehr die IPs von quad9 in der Fritzbox hinterlegt und wenn ich das jetzt auf meinen Geräten wie PC, iPhone, iPad usw via dnscheck.tools überprüfe, stimmt das auch.
 
  • Gefällt mir
Reaktionen: jcdenton2
Zurück
Oben