Fritzbox gibt geänderte DNS-Einstellung nicht weiter

OP (Firma: Q3) #7440157
Lesenswert?

Ich habe in meiner Fritte unter "Zugangsdaten" die DNS-Einstellungen von "vom Provider empfohlen" auf zwei andere Adressen umgestellt (Open DNS).

Aber weder der Laptop übernimmt die per DHCP (nicht bei erneutem WLAN-Verbinden, aber auch nicht nach Neustart), noch ändert sich etwas, wenn ich auch die Fritzbox zusätzlich neu starte. Es wird immer nur die IP der Fritzbox per DHCP als DNS ausgereicht.

Ich könnte mir vorstellen, dass sich die Fritte nun gemüßigt fühlt, das entsprechend weiterzureichen (DNS-"Proxy"), aber sollten die beiden DNS-Server-IPs nicht auch direkt bei den Clients ankommen?

Gast #7440189
Lesenswert?

Die DNS Server die per DHCP an deine Clients verteilt werden, werden unter Heimnetzeinstellungen in irgendwelchen Unternemüs eingestellt.

Deine aktuelle Situation ist: PC fragt Fritzbox, Fritzbox fragt Provider (bzw. die von dir eingetragenen Adressen), Provider fragt das Internet. Dieser Ansatz ist übrigens gut und muss nicht verändert werden.

OP (Firma: Q3) #7440223
Lesenswert?

Motopick schrieb:

Du hast

DNS-"Proxy"

nur noch nicht verstanden.

Doch ich denke schon, aber es funktioniert nicht so, wie erwartet.

Wenn ich also bei "Zugangsdaten" einen DNS einstelle und unter "Netzwerk" die IP der Fritzbox stehen lasse, sollte doch eigentlich "am Ende" das Gleiche dabei herauskommen, wie wenn ich bei "Netzwerk" gleich den "fremden" DNS einstelle. Nur dass einmal eben die Fritzbox als Proxy werkelt.

Dem ist aber nicht so. Wenn ich der Fritzbox die Weiterleitung überlasse, sind einige der Webseiten, wegen denen ich das mache, kreuz und quer zerschossen (anscheinend werden verlinkte CSS nicht mitgeladen). Trage ich den DNS bei "Netzwerk" ein, stimmt alles.

Ist das nun ein Bug oder ein (unverstandenes) Feature?

OP (Firma: Q3) #7440226
Lesenswert?

(prx) A. K. schrieb:

Frank E. schrieb:

aber sollten die beiden DNS-Server-IPs nicht auch direkt bei den Clients ankommen?

Nein.

Wie lange machst du schon Networking beruflich, mit dir als Frontend und µc.net als Backend-Support? ;-)

Wenn man weiss, wie Netzwerk funktioniert, heisst das doch nicht automatisch, dass man auch die Macken aller denkbaren Geräte auswendig kennt, oder?

OP (Firma: Q3) #7440228
Lesenswert?

Jörg schrieb:

Die DNS Server die per DHCP an deine Clients verteilt werden, werden unter Heimnetzeinstellungen in irgendwelchen Unternemüs eingestellt.

Deine aktuelle Situation ist: PC fragt Fritzbox, Fritzbox fragt Provider (bzw. die von dir eingetragenen Adressen), Provider fragt das Internet. Dieser Ansatz ist übrigens gut und muss nicht verändert werden.

Doch, spätestens dann, wenn der Provider sich anmaßt, zu entscheiden, welche DNS-Einträge weitergeleitet werden und welche nicht.

Gast #7440248
Lesenswert?

Frank E. schrieb:

Doch, spätestens dann, wenn der Provider sich anmaßt, zu entscheiden, welche DNS-Einträge weitergeleitet werden und welche nicht.

Wie ich oben geschrieben hatte: Die Fritzbox verwendet den DNS Server den du bei den Zugangsdaten eingetragen hast.

Fritzbox fragt Provider (bzw. die von dir eingetragenen Adressen)

Das was du als

Ich könnte mir vorstellen, dass sich die Fritte nun gemüßigt fühlt, das entsprechend weiterzureichen (DNS-"Proxy"), aber sollten die beiden DNS-Server-IPs nicht auch direkt bei den Clients ankommen?

ist einfach nur die ganz normale Standardarbeitsweise von DNS

Wenn du das verändern möchtest, kannst du das unter Netzwerkeinstellungen / DHCP tun - musst du aber nicht und ergibt auch keinen Vorteil das zu tun.

#7440287
Lesenswert?

Dem ist aber nicht so.

In solchen Situationen werfe ich einen Sniffer an, und stelle die Ursache fest.

Ein beliebtes (Miss-)Feature von DHCP-Clients ist, Eintraege aus alten/abgelaufenen Leases nicht zu invalidisieren. Da stehen dann z.B. DNS-Server in der Netzwerkkonfiguration die vor Jahren mal gezogen wurden. Die "sieht" man auch in der Konfiguration natuelich nicht. Da steht nur "DHCP".

Suchen musst du aber schon selber...

#7440493
Lesenswert?

ob das alles immer so funktioniert weiß ich aber nicht...

Wenn du es nicht weisst, interesiert es dich auch nicht wirklich.

Mit DNS-over-HTTPS kann man heute sehr wohl ganz exakt steuern, wo die DNS Anfragen landen, und wer von dessen Inhalt Kenntnis erlangt.

Ob der sicher eher schlicht gehaltene DNS-Proxy einer "Box" das kann? "Isch habbe naemlich keine." :)

#7440551
Lesenswert?

Jeffrey L. schrieb:

Bei mir an der Fritte hängt ein PiHole der an Digitalcourage und als alternative an DNSforge weiter gibt, ob das alles immer so funktioniert weiß ich aber nicht...

Warum zensierst du den Zensierer, und warum nutzt du nicht auch ein Unbound auf dem Pihole? Dann gibt dir alleine die Sperrliste des Pihole auf, was erreichbar ist.

Motopick schrieb:

Ob der sicher eher schlicht gehaltene DNS-Proxy einer "Box" das kann?

Doch, die Fritte kann das.

Und irgendwo in den Einstellungen des DNS kann man sogar sehen "DNS: a.a.a.a b.b.b.b (momentan verwendet)"

#7441047
Lesenswert?

(prx) A. K. schrieb:

Wie lange machst du schon Networking beruflich, mit dir als Frontend und µc.net als Backend-Support? ;-)

Zumindest lange genug, um trotz Ahnungslosigkeit sicher aufzutreten.

http://newz-co.de/index.php

"Wir konzipieren, errichten und betreuen Netzwerke und Computer für kleine und mittlere Firmen sowie ambitionierte Privatleute. Vom der Einrichtung des Internetzuganges, WLAN/Richtfunk, der Beschaffung und Installation von Druckern, IP-Telefonen bis hin zur Datensicherung."

Der ambitionierte Privatmann hätte gegoogelt und die Info tatsächlich bei AVM gefunden:

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/165_Andere-DNS-Server-in-FRITZ-Box-einrichten/

#7441088
Lesenswert?

Jens M. schrieb:

Warum zensierst du den Zensierer, und warum nutzt du nicht auch ein Unbound auf dem Pihole? Dann gibt dir alleine die Sperrliste des Pihole auf, was erreichbar ist.

Für mich sind das zwei paar Stiefel. Während der PiHole eher die Werbung filtert, steht Digitalcourage eher für das blocken und verhindern von tracking.

Generell sperre ich mich gegen den vom Provider (Vodafone) zugewiesenen DNS, Digitalcourage odef DNSforge wiederum sperren mir nicht genug. Gerade bei Werbung, der Trackingschutz wiederum ist optimal....

#7441291
Lesenswert?

Icke ®. schrieb:

Zumindest lange genug, um trotz Ahnungslosigkeit sicher aufzutreten. http://newz-co.de/index.php

Oh weh, wie der Computerfachmann im Nachbarort, der hier als offizieller Partner des Internetproviders aufgetreten ist. Der war am Beratungstag vor dem Netzausbau anwesend und komplett ahnungsfrei. Na gut, in die Fritz 7560 Zugangsdaten einzutragen hätte er wohl gekonnt, aber das war's dann wohl auch.

Jeffrey L. schrieb:

Generell sperre ich mich gegen den vom Provider (Vodafone) zugewiesenen DNS, Digitalcourage odef DNSforge wiederum sperren mir nicht genug.

Viele dieser "guten" Server haben das Problem unzuverlässiger Verfügbarkeit und langer Anzwortzeiten, was als Verzögerung beim Seitenaufbau spürbar wird.

Spiele mal mit DNS-Benchmark https://www.grc.com/dns/benchmark.htm

Reklame kann man gut loswerden und Zeit sparen, wenn man die lokale Datei hosts mit entsprechenden Listen füttert, die wird vorrangig gefragt und liefert dann 0.0.0.0 zurück.

Ich denke da an https://winhelp2002.mvps.org/hosts.htm, er scheint sie leider nicht mehr zu pflegen.

#7441480
Lesenswert?

Ich hab 93 Listen und damit gut 9,5 Millionen Einträge in meinem Pihole (mit Unbound auf einem Odroid C4) und kann mich nicht beklagen. Ist schnell und definitiv unzensiert. Mit hosts-Dateien klappt das manchmal nicht (unter Windows weiß ichs nicht), aber android spinnt wenn es mehr als ein paar wenige hunderttausend Einträge werden. Zudem hat man nicht unbedingt Zugang zu dieser Datei, und nur eine einzige hosts einzutragen macht auch nicht unbedingt Sinn, weil der Bereitsteller u.U. ganz andere Prioritäten hat.

Auf Firebog.net kann man sich schöne aussuchen.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren