Neue Laborversionen
FRITZ!OS 8.50 nähert sich – und macht Pi-hole Konkurrenz
FRITZ! verteilt weitere Laborupdates auf dem Weg zu FRITZ!OS 8.50. Mittlerweile können Besitzer von zehn FRITZ!Box-Modellen die neuen Funktionen vorab ausprobieren. Eine der spannendsten Neuerungen dürfte dabei der integrierte DNS-Filter sein, der die FRITZ!Box auf Wunsch zum Werbe- und Trackingblocker für das komplette Heimnetz macht.
Das Prinzip erinnert stark an Pi-hole. Anfragen an bekannte Werbe-, Tracking-, Phishing- oder Malware-Domains werden bereits auf DNS-Ebene abgefangen. Der Vorteil: Der Schutz funktioniert zentral und damit auch auf Geräten, auf denen sich klassische Werbeblocker gar nicht installieren lassen – etwa Fernsehern, Smart-Home-Geräten oder Spielekonsolen.
Blocklisten direkt auf der FRITZ!Box
FRITZ! erlaubt dafür das Einbinden frei verfügbarer und von der Community gepflegter Sperrlisten. Diese können regelmäßig aktualisiert werden. Einzelne Domains lassen sich zudem von der Filterung ausnehmen, wenn eine zu aggressive Liste gewünschte Dienste beeinträchtigt. Der Hersteller nennt Werbung, Tracker, Schadsoftware, Phishing-Seiten und Botnet-Infrastruktur ausdrücklich als mögliche Filterziele.
Wie unkompliziert das in der Praxis funktionieren kann, zeigt Volker Weber auf vowe.net. Er hat seine FRITZ!Box auf die Laborversion aktualisiert, drei Filterlisten eingebunden und einzelne Domains von Apple und Microsoft auf die Ausnahmeliste gesetzt. Konsequenz: Den bislang dafür betriebenen letzten Server in seinem Netzwerk konnte er abschalten. Passender Name für die Lösung: „Fritzhole“.
Für viele Nutzer dürfte das reichen
Ein vollwertiger Ersatz für Pi-hole ist die integrierte Lösung dennoch nicht in jeder Hinsicht. Wer detaillierte Statistiken, umfangreiche Protokolle oder unterschiedliche Regeln für einzelne Geräte und Nutzergruppen benötigt, bekommt mit einem eigenen Pi-hole weiterhin mehr Möglichkeiten. Wer lediglich Werbung, Tracker und bekannte Schadseiten für das gesamte Heimnetz ausfiltern möchte, spart sich mit FRITZ!OS 8.50 jedoch zusätzliche Hardware und Wartungsaufwand.
- Penvyn bringt die FRITZ!Box-Anrufliste auf den Mac
- FRITZ!Box 5630: Neuer Glasfaser-Router mit Wi-Fi 7
- FRITZ!OS 8.50: App, Smart Check, DNS-Filter und SOS-Ruf
FRITZ!OS 8.50 nimmt weiter Form an
Der DNS-Filter ist nur ein Bestandteil des kommenden Updates. FRITZ!OS 8.50 hatten wir bereits zum Start des Laborprogramms vorgestellt. Hinzu kommen unter anderem automatische Priorisierungen für zeitkritische Netzwerkverbindungen, neue Smart-Home-Automationen, ein erweiterter Ausfallschutz und Verbesserungen für die MyFRITZ!App. Die FRITZ!Box 5690 Pro lässt sich zudem als Matter-Bridge einsetzen.
Die aktuellen Vorabversionen können über das FRITZ! Labor geladen werden. Wie üblich handelt es sich dabei um Beta-Software, die in erster Linie für experimentierfreudige Nutzer gedacht ist.


Kann man da die HageZi Listen einbinden?
Ja, man kann dies selben Listen verwenden, wie bei Pi-Hole
Ja!
Da die Betas erst kürzlich gestartet sind, dürfte das wohl noch einige Zeit dauern bis zur finalen Version.
Besser gleich NextDNS oder controlD einsetzen, warum auf Fritz warten. Ist auch schneller und einfacher einzurichten als pihole
man sollte schon schauen, WEM man seine DNS abfrage gibt !
Hinter NextDNS stecken die beiden französischen Gründer Romain Cointepas und Olivier Poitrey. Sie haben den Cloud-basierten DNS-Dienst im Mai 2019 in den USA gegründet
Wäre interessant zu wissen, wie viele Filter-Listen die Fritzbox verarbeiten kann. iIn dem verlinkten Artikel werden nur 3 benutzt (und das findet der Autor schon Overkill, lol). Ich habe im Pi-Hole 24 Listen aktuell.
Ich habe mir vor kurzen einen pihole eingerichtet, allerdings weiß ich nicht, woher ich entsprechende Liste bekomme.
Kannst du mir da weiterhelfen?
Such mal nach HaGeZi, findest du auf GitHub. Als Grundschutz nehme ich dort die Listen “Multi PRO” und “Threat Intelligence Feeds“. Dazu noch weitere spezifische Listen, je nachdem, was für Geräte du in deinem Netzwerk hast: Apple, Huawei, Amazon, Xiaomi, Samsung etc.
Ich habe es bei der FRITZ!Box 5590 für Glasfaser eingesetzt. Aber ich habe das Gefühl, dass die Box dadurch ziemlich träge geworden ist. An der CPU Auslastung ist es nicht direkt zu erkennen. Aber das hangeln durch das Menü dauert gefühlt ewig. Wie ist euer Eindruck bei der 5590? Ansonsten klappt es damit wirklich gut.
Ich halte es für nicht sinnvoll auf einer FritzBox. Es gibt kein White- oder Blacklisting und man sieht auch nicht was blockiert oder nicht blockiert worden ist.
White- und Blacklisting gibt es schon einige Jahre und auch weiterhin im Fritz!OS
Schafft eine 7530 AX das von der Leistung?
Sollte ohne Probleme gehen. Pi-hole läuft ja auch auf den kleinsten Raspberrys ohne Probleme und mit sehr geringer Auslastung.
Freue mich schon auf die Finale Version.
Derzeit werkelt der öffentliche DNS von AdGuard in meiner Fritzbox als zentrale Grundfilterung.
Mit dieser neuen Möglichkeit würde ich ebenfalls die Liste von Hagezi usw. einbinden.
Megagut
Was nützt das alles, wenn die etwas in die Jahre gekommenen FritzBox-Modelle die neuen Funktionen erst Wochen oder wie so oft Monate später erhalten? FB 4060: Fehlanzeige! FB 7530: Fehlanzeige!
Vielleicht kommen Sie später ja noch dazu …..
Wo habt ihr den die Listen für eure Pihole’s her. Bzw. Welche Listen sind denn zu empfehlen?
googeln?!
Bei github gibt es ganz viele je nach Bedarf. Mit Google findet man die sehr schnell.
Es gibt wirklich unzählbar viele angebotene Listen aber es gibt auch welche, die einfach das halbe Internet sperren. Da muss man wirklich aufpassen. Wenn Du stolz mit 5 Millionen URLs bist, haste mehr mit wieder freigeben zu tun als dein Pi mit abarbeiten von Anfragen. Das sollte wohl überlegt sein.
Nein, das stimmt so nicht und ist übertrieben. Haben 11mio Domains auf der Blacklist und musste nach gelegentlichem Whitelisten (insgesamt vlt 1h) eigentlich nichts mehr finetunen.
Wie geht ihr mit Services um, die dann nicht oder unzuverlässig funktionieren? Bei Adguard auf dem iphone schalte ich das bisher einfach kurz aus.
Dienste, die ohne Tracking und co nicht funktionieren, haben es nicht verdient, benutzt zu werden. Bin ich ganz konsequent. Ich hab auch ganze Dienste weggebannt.
Eine schöne Lösung, für all diejenigen die es einfach möchten. Ich werde erst mal Adguard Home auf meinem Server weiterlaufen lassen.
Ich habe Pihole eine Zeit lang genutzt und absolut keinen Unterschied in Bezug auf Werbung feststellen können, trotz 100er blockierter Verbindungen.
Ernsthaft? Dann hat irgendwas aber überhaupt nicht funktioniert. Bei mir sind mit deaktiviertem pihole manche Seiten quasi nicht mehr wiederzuerkennen geschweige denn ohne Wutausbruch noch benutzbar. Eine absolute Frechheit, das man sich vor massiver WerbeBELÄSTIGUNG so schützen muss und zeitgleich es auch noch versucht wird solche Schutzmaßnahmen zu verteufeln…
Dann hat es wahrscheinlich nicht funktioniert bei dir!
Schon in der ifun App wird der Werbestreifen unter den Artikeln weggelassen ;-)
Und auf anderen Seiten ist es plötzlich nicht mehr so bunt.
Oder bei WetterOnline in der App ein Regenradar ohne vorher Werbung…
Dann liegt eindeutig eine Fehlkonfiguration vor.
Fehlkonfiguration oder vergessen im Router es korrekt zu konfigurieren. Probiere mal NextDNS oder controlD aus. Das wäre vermutlich eher was für dich.
Ich denke du hast wahrscheinlich in den Endgeräten weiter die FRITZ!Box als DNS Server eingestellt. Es geht nur wenn die wissen das die DNS abfragen über den PiHole laufen müssen
Bin gespannt wie die Antwortgeschwindigkeit ist. Hab auch eher mehrere Listen bei AdGuard laufen. Wenn das gut klappt ist das eine willkommene Lösung. Vor allem kommt das dann auch mehr in den Massenmarkt bei den DAUs an.
Ich glaube, du verwechselst da was. Der DAU kennt nicht mal das PW für die FRITZ!Box. Die Fritz Lösung ist was für Menschen, die keinen Bock auf Bastel-/Frickellösungen haben. Da weiß ich mit meiner Zeit sehr viel besseres anzufangen. Das gleiche Thema wie bei HomeAssistant. Auch so ne Drittanbieter Bastellösung mit nem anfälligen Zusatz-Layer im Heimnetzwerk. Erinnert mich an die 18jährigen Dudes auf dem Dorf, die zu viel Zeit hatten und an ihren Karren rumgeschraubt haben. :D
Alles tolle neue Funktionen bei der Fritte. Was ich wirklich erwarte ist, dass die Fritte Thread unterstützt damit sie Thread Boarder Router funktioniert.
Nich wirklich ein Ersatz wenn man DNS Umschreibung braucht und Clientsbhängig einstellen möchte.
Ich hätte mir da eher gewünscht dass man endlich per DHCP mehr als einen DNS Server mitgeben kann.
Auf meiner 7690 finde ich nach dem Laborupdate nicht das obere Bild auf der Webseite von Volker Weber. MaW, die Filterlisten lassen sich darauf wohl nicht Einpflegen. Unter Internet –> Filter lassen sich einzelne URL oder IP-Adressen auflisten, aber keine ganze Listen
Ups. Die Filterlisten sind weiter unten bei „Erweiterte Einstellungen“ versteckt.
Also ich hab aufgrund des letzten Airport Post ( https://www.ifun.de/neue-mac-app-haelt-apples-airport-router-am-leben-284079/ ) hier meine fritzbox wirklich mal testweise auch wieder gegen nen airport extreme 6 (Kleinanzeigen 15 euro) ausgetauscht. Obwohl der technisch ja „schlechter“ ist läuft hier alles – also wirklich alles – wesentlich besser als mit der fritzbox. Das fällt einem jetzt erstmal richtig auf! AirPlay von iPhone/iPad/Mac zum HomePod … multiroom … sofort da. Lautstärke, Titel usw. ändern … sofort durchgeführt. Geräte in Apple Home seit der Umstellung alle ohne Probleme erreichbar, keinen einzigen Ausfall bisher. Und BTW: Die App ist mega einfach und funktioniert 1A! https://www.iwerkstatt-repair.de/software/airport-konfigurator/
Habe heute mal einen Trace auf meiner unifi UDM laufen lassen. Alle 3-5 Sekunden wird mein privater Anschluss auf allen möglichen Ports gescannt….
Da ist es wirklich auch gut ausgehend auf den Fritten den Traffic zu blocken. Damit die Leitung User – Scanner auch zu ist.
Ich habe Ländersperren aktiv und das hilft auch sehr gut.
Wer sich einen eigenen DNS Server bastelt muss sich bewusst sein das sich Geräte mit aktiviertem Privat Relay daran vorbeischlängeln. Könnt ihr auf https://dnsleaktest.com gegenchecken.