Erforderlich
Aktives Mitglied
- Mitglied seit
- 7 Jan 2024
- Beiträge
- 2,061
- Punkte für Reaktionen
- 549
- Punkte
- 113
Heute kam gmx.net komplett ohne Werbung, ohne Grafiken und ohne Login. Doof, wenn man einstellen will.
Ja.Heißt im Umkehrschluss dass, wenn ich das auf der FB einstelle, fritz.box auf dem Handy wieder geht und ich trotzdem (im Heimnetz) über den EU Server gehe?
Websites bestätigen ihre Identität mittels Zertifikaten. Firefox vertraut dieser Website nicht, weil das von der Website verwendete Zertifikat nicht für sparkassen-kreditkarten.de gilt. Das Zertifikat gilt nur für folgende Namen: child-noads.joindns4.eu, child.joindns4.eu, doh.joindns4.eu, dot.joindns4.eu, hos.joindns4.eu, noads.joindns4.eu, protective.joindns4.eu, resolver.joindns4.eu, test.joindns4.eu, unfiltered.joindns4.eu, warning.joindns4.eu
A domain is considered blocked when DNS returns the blackhole IP address – 51.15.69.11 (belonging to Scaleway SAS, used for displaying the blocking alert).
Das klingt nicht nach einem DNS-Server, sondern nach einem Proxy. ein DNS-Server liefert nur IP-Adressen zu Namen, und ist dann bei verkehr nicht mehr beteiligt.daß das Zertifikat was zu sparkassen-kreditkarten.de ausgeliefert wird nur für mehrere Domains von ...dns4.eu gültig ist.
Nö, es wird nicht die korrekte IP geliefertEs wird ja nicht das richtige Zertifikat geliefert
Btw: Wieso sollte eine reine DNS-Auflösung ein Zertifikat liefern?Mit DNS4EU
Routenverfolgung zu sparkassen-kreditkarten.de [51.15.69.11]
Ohne DNS4EU
Routenverfolgung zu sparkassen-kreditkarten.de [213.95.13.246]
Wenn bei den IP-Adressen dieser NoADS-Server im Zertifikat steht, dann hat irgend ein Server auf dem Weg an diesem Zertifikat 'gespielt', und das wäre dann nur durch eine Proxy möglich.Es wird ja nicht das richtige Zertifikat geliefert
Die muss man aber nicht auf einem fremden Server halten, der die Zugriffe erfasst. das ist ein schwerer Datenschutzverstoß: jemanden Daten liefern, den diese Daten nichts anzugehen hat.Der DNS, den ich gewählt hatte, macht nicht nur No-Ads, sondern möchte auch das Böse vom Benutzer fernhalten und dafür braucht man blocked Listen.
Wohl, weil die Abfragen unvollständig waren. die Kartennummer landete beim Betreiber, der Rest auf dem Server, den diese Daten nichts anzugehen hat, und so wurde gesperrt.Blöderweise hat wohl dewegen von der Kreditkartengesellschaft irgendein Algoritmus zugeschlagen, der mir aus Sicherheitsgründen das Online-Banking blockiert hat und ich mußte das wieder freischalten lassen.
dig sparkassen-kreditkarten.de @86.54.11.11
; <<>> DiG 9.20.18-1~deb13u1-Debian <<>> sparkassen-kreditkarten.de @86.54.11.11
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32261
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;sparkassen-kreditkarten.de. IN A
;; ANSWER SECTION:
sparkassen-kreditkarten.de. 1 IN A 51.15.69.11
;; Query time: 8 msec
;; SERVER: 86.54.11.11#53(86.54.11.11) (UDP)
;; WHEN: Mon Feb 16 10:05:28 CET 2026
;; MSG SIZE rcvd: 60
dig sparkassen-kreditkarten.de @86.54.11.100
; <<>> DiG 9.20.18-1~deb13u1-Debian <<>> sparkassen-kreditkarten.de @86.54.11.100
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10916
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1400
;; QUESTION SECTION:
;sparkassen-kreditkarten.de. IN A
;; ANSWER SECTION:
sparkassen-kreditkarten.de. 324 IN A 213.95.13.246
;; Query time: 8 msec
;; SERVER: 86.54.11.100#53(86.54.11.100) (UDP)
;; WHEN: Mon Feb 16 10:06:04 CET 2026
;; MSG SIZE rcvd: 71
Das nennt man eigentlich Webserver.müssen doch eine Art von Proxy verwenden
Genau das ist dir Frage, wie das bei einem reinen DNS-Server passieren kann.und wenn ich die Details anschaue sieht man, daß das Zertifikat was zu sparkassen-kreditkarten.de ausgeliefert wird nur für mehrere Domains von ...dns4.eu gültig ist.
zone "sparkasse-kreditkarten.de" {
type master;
file "/etc/bind/blackhole.db"; # Damit nicht für jede Domain ein Zonefile erstellt werden muss
};
$TTL 86400
[...]
@ IN A 51.15.69.11
www IN A 51.15.69.11