DeusoftheWired
Fleet Admiral
- Registriert
- Juni 2009
- Beiträge
- 14.382
Moin,
seit zwei Wochen gibt es ja die 6.80 von FRITZ!OS. Ein Punkt, der mir beim Lesen des Changelogs ins Auge gefallen ist, ist dieser:
Nach meinem Wissen ist es so, daß Paketfilter auf URL-Basis nur für HTTP funktionieren, weil man für HTTPS in den Header schauen müßte und das dort durch die Verschlüsselung nicht funktioniert.
Wie also wird das ganze ohne DPI/MitM in FRITZ!OS umgesetzt? In diesem Thread bei administrator.de schätzt man, daß es über die DNS-Abfrage erledigt wird, was wohl aber nur funktioniert, wenn man die FRITZ!Box bzw. die angeschlossenen Geräte den DNS des Providers nutzen läßt und keinen alternativen DNS festlegt. Das hieße dann, daß die FRITZ!Box wirklich nur tief in die Pakete auf Port 53 schaut, die ja standardmäßig nicht verschlüsselt sind.
seit zwei Wochen gibt es ja die 6.80 von FRITZ!OS. Ein Punkt, der mir beim Lesen des Changelogs ins Auge gefallen ist, ist dieser:
Verbesserung – Filter für Internetseiten berücksichtigt gesperrte Domains jetzt auch bei https-Aufrufen
Nach meinem Wissen ist es so, daß Paketfilter auf URL-Basis nur für HTTP funktionieren, weil man für HTTPS in den Header schauen müßte und das dort durch die Verschlüsselung nicht funktioniert.
Wie also wird das ganze ohne DPI/MitM in FRITZ!OS umgesetzt? In diesem Thread bei administrator.de schätzt man, daß es über die DNS-Abfrage erledigt wird, was wohl aber nur funktioniert, wenn man die FRITZ!Box bzw. die angeschlossenen Geräte den DNS des Providers nutzen läßt und keinen alternativen DNS festlegt. Das hieße dann, daß die FRITZ!Box wirklich nur tief in die Pakete auf Port 53 schaut, die ja standardmäßig nicht verschlüsselt sind.