Fritz!Box 7590 Labor/Inhaus 8.1x / 8.2x

Noch ein Gedanke:
Da viele Endgeräte mit aktuellen Betriebssystemen zunehmend DNS-Bypass nutzen (insbesondere Apple-Geräte mit der letzten Hauptversion - iOS26/iPadOS26/tvOS26), verliert die Fritzbox zunehmend den Status als möglicher DNS-Filter bzw. DNS-Gateway.

Bei Apple-Geräten kann man hier bei iPhone/iPad/AppleTV4k zumindest DoH- oder DoT-Profile installieren und diese dadurch wieder auf die gewünschten DNS-Resolver biegen (ggf. dann auch mit Werbeblocker bzw. Malware-Schutz).
 
Kann man denn irgendwie erkennen welche Zertifikate der DoT Anbieter verwenden muss damit Fritz OS 8.24 damit klar kommt?
 
Meiner Meinung nach nicht - es wäre natürlich schön, wenn in der Bedienoberfläche die hinterlegten Stamm-Zertifizierungsstellen (wie eben jetzt neu: SSL.com) aufgelistet würden.
 
Neue Inhaus verfügbar => FRITZ.Box_7590-08.24-129479-Inhaus.image

Build-Date = 17.02.2026
 
  • Like
Reaktionen: cajac1
wenn in der Bedienoberfläche die hinterlegten Stamm-Zertifizierungsstellen ... aufgelistet würden
Es gibt dort keine Liste. Für die in FRITZ!OS vorinstallierten vertrauenswürdigen Stammzertifikate werden Standard Zertifikatspeicher, welche auf Open Source Komponenten basieren, genutzt.
Zu den als Open Source enthaltenen Dateien gibt es zu jedem FRITZ!OS auch die entsprechenden Informationen direkt beim Hersteller, beispielsweise auch zur FB 7590 und OS 8.20.
Darüber hinaus gibt es mit jeder Firmware auch immer jeweils den folgenden Hinweis: "Der Source Code der als Open Source verbreiteten Dateien kann schriftlich angefordert werden über [email protected]."
Falls dort weitere Infos erwünscht, dann einfach eine Mail an den Hersteller senden.
 
Wenn man die neuen DoT-Server einstellt gibt es einen Log-Eintrag wenn sie inkl. Zertifikatsprüfung übernommen wurden. Also würde ich davon ausgehen, dass die Zertifikate passen, wenn der Eintrag erscheint, und nachgelagerte Probleme nichts damit zu tun haben.
 
Da viele Endgeräte mit aktuellen Betriebssystemen zunehmend DNS-Bypass nutzen
[Edit Novize: Überflüssiges Fullquote auf relevanten Teil reduziert - siehe Forumsregeln]
Bypassing kann man verhindern. Sperr einfach DNS unter Kindersicherung -> Filter für Standard-Verbindungen od. leg ein neuen Profil an, nur für diese Geräte.
 
Zuletzt bearbeitet von einem Moderator:
wie willst du denn eine Abfrage per 443 an einen beliebigen (DNS) Server blocken?
 
der User schreibt:

Da viele Endgeräte mit aktuellen Betriebssystemen zunehmend DNS-Bypass nutzen (insbesondere Apple-Geräte mit der letzten Hauptversion - iOS26/iPadOS26/tvOS26), verliert die Fritzbox zunehmend den Status als möglicher DNS-Filter bzw. DNS-Gateway.

Ich erkenne da nicht, dass es um DoH geht.
 
Bei Apple-Geräten kann man hier bei iPhone/iPad/AppleTV4k zumindest DoH- oder DoT-Profile installieren und diese dadurch wieder auf die gewünschten DNS-Resolver biegen (ggf. dann auch mit Werbeblocker bzw. Malware-Schutz).
ich schon
 
Hä? Deine Logikkette ist verdreht.

Der User hat dies als workaround bei Apple-Geräten erwähnt. Was hat das also mit dem eigentlichen Problem zu tun?

Anders gefragt, was macht man z.b. bei einem Google Chromecast Audio?

Wenn also ein Endgerät die Möglichkeit bietet, eigene DoH Server zu hinterlegen, dann nutzt man die od. könnte die Möglichkeit der Fritte nutzen.
 
hatte das mit dem workaround nicht mitbekommen.
 
Der User hat dies als workaround bei Apple-Geräten erwähnt. Was hat das also mit dem eigentlichen Problem zu tun?

Wenn das Betriebssystem selber bzw. installierte Anwendungen DNS-Bypass nutzen, geschieht dies im Normalfall verschlüsselt und meist mittels DoH (Port 443) - da kann die Fritzbox nicht reinschauen und agieren (z.B. Blocken von hinterlegten Domänen). Mit einem DoH/DoT-Profil auf geeigneten Apple-Geräten kannst du diese DNS-Umgehung zumindest bereinigen, die Fritzbox bleibt hier aber aussen vor.

Meinem Smart-TV, der kein verschlüsseltes DNS kann, habe ich auf der Fritzbox schon ein eigenes Profil zugewiesen, bei dem UDP/TCP auf Port 53 geblockt wird - das Gerät wird somit auf die DNS-Resolver der Fritzbox gezwungen.
 
Neue Inhaus verfügbar => FRITZ.Box_7590-08.24-129677-Inhaus.image

Build-Date = 21.02.2026
 
  • Like
Reaktionen: cajac1
Nur noch ein Anrufbeantworter?
 
Hallo @Karl.

solltest du dich auf die 8.24-129677 Inhaus beziehen: Bei mir trifft das mit "Nur noch ein Anrufbeantworter?" nicht zu.
Alle vier vor vielen Jahren eingerichtete AB sind weiterhin vorhanden und funktionieren auch.

vy 73 de Peter
 

Anhänge

  • AB.png
    AB.png
    29 KB · Aufrufe: 5
Zuletzt bearbeitet:
Bei meiner 7590AX war auch nur noch ein Anrufbeantworter vorhanden. Die anderen waren nicht mehr vorhanden bzw. wurden nicht mehr angezeigt:

hier

Vielleicht war es bei Karls 7590 ähnlich?
 
Bei mir sind alle vorher vorhandenen 4 ABs (Reiter und Einstellungen) auch bei der 677 vorhanden, habe sie aber nicht getestet...
 
Sind sie auch hier, jedoch wird auf der GUI nur der erste angezeigt.
Ja, exakt so war es bei mir eben auch. -- Ich habe testweise die Anrufbeantworter neu eingerichtet. Das hat funktioniert, und die betreffenden Daten (Hinweisansagen, aufgezeichnete Anrufe usw.) blieben dabei bestehen.
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,869
Beiträge
2,303,417
Mitglieder
378,530
Neuestes Mitglied
fanboy