1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Android: Google integriert…

"Funktion abstellen"

  1. Thema

Neues Thema


  1. "Funktion abstellen"

    Autor: Ankerwerfer 18.04.18 - 13:15

    Das glaube ich kaum.
    Ich habe mittels Pi-Hole einiges geblockt. Jedes moderne Android-Telefon in meinem Netzwerk kann die geblockten Seiten trotzdem aufrufen, weil Android dann einfach einen hardcodierten DNS nutzt, den ich nicht kenne.

    Ausser die von Google befreiten Android-Geräte.

  2. Re: "Funktion abstellen"

    Autor: HeroFeat 18.04.18 - 13:31

    Ich finde das äußerst unpraktisch, da ich eine Domain habe, die im "Heimnetzwerk" anders aufgelöst werden muss als außerhalb. Deshalb habe ich im DNS Server für das Netzwerk einen statischen Record erstellt, der das für mich erledigt.

    Werden nun (zugegebenermaßen durchaus sinnvolle) Sachen wie DoT standard wird es für mich schwierig. Sinn der Sache ist, das der Traffic, der intern anfällt auch intern bleibt. Die Domain ist natürlich trotzdem mit einem von Let's Encrypt signierten Zertifikat abgesichert. Aber ich kürze den Weg zum Server halt so ab. Und das soll eigentlich auch so bleiben.

  3. Re: "Funktion abstellen"

    Autor: Rauschkind 18.04.18 - 14:26

    Ankerwerfer schrieb:
    --------------------------------------------------------------------------------
    > Das glaube ich kaum.
    > Ich habe mittels Pi-Hole einiges geblockt. Jedes moderne Android-Telefon in
    > meinem Netzwerk kann die geblockten Seiten trotzdem aufrufen, weil Android
    > dann einfach einen hardcodierten DNS nutzt, den ich nicht kenne.
    >
    > Ausser die von Google befreiten Android-Geräte.

    Echt? Ich habe auch mehrere android Geräte (ohne root, komplett Stock mit Bloatware) im Netzwerk und ich blocke alles über Pi-Hole. Ich kann sogar wieder Youtube Videos ohne Werbung auf meinem nicht gerooteten Gerät schauen.
    Ist alles richtig konfiguriert? Ist Pi-Hole als DHCP-Server eingerichtet oder nur als DNS im Router hinterlegt? Ein Tipp wäre noch IPv6 zu deaktivieren da sich Android wenn es geht immer eine ipv6 adresse zuweist und da konnte ich auch nie die gesamte Werbung blockieren.

    lg

  4. Re: "Funktion abstellen"

    Autor: Ankerwerfer 18.04.18 - 14:40

    Rauschkind schrieb:
    --------------------------------------------------------------------------------
    > Ankerwerfer schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Das glaube ich kaum.
    > > Ich habe mittels Pi-Hole einiges geblockt. Jedes moderne Android-Telefon
    > in
    > > meinem Netzwerk kann die geblockten Seiten trotzdem aufrufen, weil
    > Android
    > > dann einfach einen hardcodierten DNS nutzt, den ich nicht kenne.
    > >
    > > Ausser die von Google befreiten Android-Geräte.
    >
    > Echt? Ich habe auch mehrere android Geräte (ohne root, komplett Stock mit
    > Bloatware) im Netzwerk und ich blocke alles über Pi-Hole. Ich kann sogar
    > wieder Youtube Videos ohne Werbung auf meinem nicht gerooteten Gerät
    > schauen.
    > Ist alles richtig konfiguriert? Ist Pi-Hole als DHCP-Server eingerichtet
    > oder nur als DNS im Router hinterlegt? Ein Tipp wäre noch IPv6 zu
    > deaktivieren da sich Android wenn es geht immer eine ipv6 adresse zuweist
    > und da konnte ich auch nie die gesamte Werbung blockieren.
    >
    > lg

    DHCP und DNS: check
    IPv6 aus: check

    Die Requests tauchen auch im Log des Pi-Holes als geblockt auf, funktionieren auf den Geräten aber trotzdem. Muss dazu sagen, es trifft nur auf Samsung-Geräte zu.

  5. Re: "Funktion abstellen"

    Autor: xploded 18.04.18 - 19:32

    Ankerwerfer schrieb:
    --------------------------------------------------------------------------------
    > Das glaube ich kaum.
    > Ich habe mittels Pi-Hole einiges geblockt. Jedes moderne Android-Telefon in
    > meinem Netzwerk kann die geblockten Seiten trotzdem aufrufen, weil Android
    > dann einfach einen hardcodierten DNS nutzt, den ich nicht kenne.
    >
    > Ausser die von Google befreiten Android-Geräte.

    Könnte daran liegen, das Android bei schlechter Internetverbindung einfach die Datenverbindung via 2/3/4G als Fallback nimmt. Und das System kann schlecht zwischen gewollt geblockt und Internet ist gerade scheisse unterscheiden.

  6. Re: "Funktion abstellen"

    Autor: DAGEGEN 19.04.18 - 09:57

    xploded schrieb:
    --------------------------------------------------------------------------------
    > Ankerwerfer schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Das glaube ich kaum.
    > > Ich habe mittels Pi-Hole einiges geblockt. Jedes moderne Android-Telefon
    > in
    > > meinem Netzwerk kann die geblockten Seiten trotzdem aufrufen, weil
    > Android
    > > dann einfach einen hardcodierten DNS nutzt, den ich nicht kenne.
    > >
    > > Ausser die von Google befreiten Android-Geräte.
    >
    > Könnte daran liegen, das Android bei schlechter Internetverbindung einfach
    > die Datenverbindung via 2/3/4G als Fallback nimmt. Und das System kann
    > schlecht zwischen gewollt geblockt und Internet ist gerade scheisse
    > unterscheiden.

    Er hat schon recht, manche Androiden, so auch das Acer Tablet meiner Frau, versuchen als letzten Ausweg, die Google DNS-Server 8.8.8.8 und 8.8.4.4 zu erreichen.
    Beim Chromecast ist Google eh hardcodiert, keine Chance andere DNS Server einzustellen.
    Dumm, wenn man ein Smartdns einsetzen will...
    Da hilft nur noch "iptables" im Router, welches die beiden Google IPs wieder auf den Pihole umbiegt.
    Beispiel:

    iptables -t nat -A PREROUTING -s 192.168.2.92/32 -d 8.8.4.4 -p udp --dport 53 -j DNAT --to 192.168.2.141 && iptables -t nat -A PREROUTING -s 192.168.2.92/32 -d 8.8.8.8 -p udp --dport 53 -j DNAT --to 192.168.2.141

    wobei "192.168.2.92" das problematische Gerät und "192.168.2.141" der Pihole sind.
    Funktioniert einwandfrei.

  7. Re: "Funktion abstellen"

    Autor: FreiGeistler 21.04.18 - 23:15

    Ankerwerfer schrieb:
    --------------------------------------------------------------------------------
    > Das glaube ich kaum.
    > Ich habe mittels Pi-Hole einiges geblockt. Jedes moderne Android-Telefon in
    > meinem Netzwerk kann die geblockten Seiten trotzdem aufrufen, weil Android
    > dann einfach einen hardcodierten DNS nutzt, den ich nicht kenne.
    >
    > Ausser die von Google befreiten Android-Geräte.

    Das hier?
    Hardcoded 8.8.8.8 and 8.8.4.4? - xda-developers

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Expert Partner & IT-Resource Management (m/w/d)
    operational services GmbH & Co. KG, verschiedene Standorte
  2. Application Manager:in (m/w/d)
    STRABAG BRVZ GMBH & CO.KG, Köln
  3. Teamleitung »Support und Bereitstellung« (m/w/d)
    ekom21 - KGRZ Hessen, Darmstadt, Gießen, Kassel, Fulda
  4. Scrum Master (m/w/d)
    Trox GmbH, Neukirchen-Vluyn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 114,99€ (Angebot auch bei Saturn erhältlich. Vergleichspreis 140,89€)
  2. 0,99€ (Tiefstpreis!)
  3. 125,11€ - Tiefstpreis! (Vergleichspreis über 200€)
  4. u. a. Patriot Viper VENOM 64-GB-Kit DDR5-6000 für 159€ statt 210€ im Vergleich, PowerColor...


Haben wir etwas übersehen?

E-Mail an news@golem.de


Disney+, Netflix und Prime Video: Das goldene Streamingzeitalter wird zum silbernen
Disney+, Netflix und Prime Video
Das goldene Streamingzeitalter wird zum silbernen

Das aktuelle Jahr hat viele Umbrüche im Streamingmarkt erlebt - und nächstes Jahr geht es weiter. Das wird negative Auswirkungen für Anbieter und Kunden haben.
Eine Analyse von Ingo Pakalski

  1. Netflix-Datenschatz Serien laufen erfolgreich und werden trotzdem eingestellt
  2. Streaming Apple und Paramount könnten Streamingdienste bündeln
  3. Streamingabo Arthaus+ erstmals als App für 3,99 Euro pro Monat

Powerstream-Wechselrichter: Mein Balkonkraftwerk, mein Strom
Powerstream-Wechselrichter
Mein Balkonkraftwerk, mein Strom

Mit dem Powerstream-Wechselrichter hat Ecoflow ein Gerät, das verschiedene Powerstationen des Herstellers als Energiespeicher nutzen kann. Wie gut das funktioniert und wie wirtschaftlich es ist, haben wir ein halbes Jahr lang getestet.
Von Mario Keller

  1. Erleichterungen bei Balkonkraftwerken Bundestag tritt bei Solarpaket auf die Bremse
  2. Juristisches Gutachten Wer haftet bei Schäden durch ein Balkonkraftwerk?
  3. Eigentümer und Mieter Anspruch auf Balkonkraftwerke kommt im Frühjahr 2024

Zbox Pico PI430AJ: Flotter Mini-PC mit Solid-State-Kühlung
Zbox Pico PI430AJ
Flotter Mini-PC mit Solid-State-Kühlung

Die fast lautlosen Kühler von Frore Systems funktionieren gut. Mehr Leistung auf so kleinem Raum ist kaum möglich. Eine ARM-CPU wäre aber spannend.
Ein Test von Martin Böckmann