Fritzbox 7490 + DNS over TLS

Mountainking02

Cadet 4th Year
Registriert
Nov. 2012
Beiträge
73
Hi, seit dem letzten Fritzbox Update habe ich enorme Probleme mit DNS over TLS. Dreimal am Tag geht kein Internet mehr. Reboots der Fritzbox helfen oft auch nicht mehr. Immerhin weis ich nun, dass es wohl nicht die Fritzbox selber ist sondern das Auflösen der URLs. Denn wenn ich im Fritz Web UI den DNS des Internetanbieters auswähle funktioniert das Internet wieder. Vielleicht sind auch die DNS-Server von Digitalcourage bzw. der Digitalen-Gesellschaft.ch nicht mehr zuverlässig und häufig nicht erreichbar. Auch andere Geräte am Router haben dann kein Internet mehr.

Vielleicht sind aber auch einfach meine Fritzbox-Einstellungen murks, weshalb ich bitten würde diese einmal gegen zu checken:

Unter "Internet -> Zugangsdaten -> DNS-Server" habe ich folgendes eingetragen:

DNSv4-Server (Andere DNSv4-Server verwenden):
Bevorzugter DNSv4-Server: 5.9.164.112
Alternativer DNSv4-Server: 185.95.218.42

DNSv6-Server (Andere DNSv6-Server verwenden):
Bevorzugter DNSv4-Server: 2a05:fc84::42
Alternativer DNSv4-Server: 2a05:fc84::43

DNS over TLS (DoT):

(X) Verschlüsselte Namensauflösung im Internet (DNS over TLS)
(X) Zertifikatsprüfung für verschlüsselte Namensauflösung im Internet erzwingen
(X) Fallback auf unverschlüsselte Namensauflösung im Internet zulassen

Auflösenamen der zu verwendenden DNS-Server:

dns.digitale-gesellschaft.ch
dns3.digitalcourage.de

Was ich mir vorstellen könnte. Der Punkt "Fallback auf unverschlüsselte Namensauflösung zulassen" gibt mir zu denken. Denn ich habe ja nur verschlüsselte DNS angegeben. Kann es sein, dass man die verschlüsselten DNS-Server nur unter "Auflösenamen der zu verwendeten DNS-Server" eintragen darf? Oder müsste ich dort noch einen unverschlüsselten DNS Server hinzufügen?
Ergänzung ()

Ich habe jetzt mal im letzten Punkt den "dns3.digitalcourage.de" entfernt und siehe da es geht. Die Pfuscher von Digitalcourage haben wohl vor lauter Gendern der Internetseite ihre eigentlichen Aufgaben vergessen...
 
Zuletzt bearbeitet:
Hi...

Mountainking02 schrieb:
Ich habe jetzt mal im letzten Punkt den "dns3.digitalcourage.de" entfernt
Ja, nutze bspw. die DNS-Server von cloudflare (mit Filter) unter 1.1.1.2 bzw. 1.1.1.3 - ansonsten auch ohne Filterung den Standardmäßigen unter 1.1.1.1.​
 
Mountainking02 schrieb:
Ich habe jetzt mal im letzten Punkt den "dns3.digitalcourage.de" entfernt und siehe da es geht. Die Pfuscher von Digitalcourage haben wohl vor lauter Gendern der Internetseite ihre eigentlichen Aufgaben vergessen...

Aha, und du hast das auch gegengetestet? Ist ja nicht gerade neu, dass fritzboxen ständig Probleme mit instabilen DoT haben. Außerdem unterstützt dns3.digitalcourage kein unverschlüsseltes DNS da wird auch kein Fallback funktionieren.
 
Zurück
Oben