Hallo, Erstmal mein Heimnetzwerk-Setup:
Um ehrlich zu sein, verstehe ich nicht, warum überhaupt der DNS-Rebind-Schutz zuschlägt. Kann mir das jemand erklären oder hat vielleicht sogar eine Lösung für dieses Problem?
- Ich habe Nextcloud auf meinem Raspberry Pi installiert. Dort läuft auch Pi-hole.
- In der entsprechenden Apache-Konfiguration von Nextcloud werden Anfragen von Port 80 auf Port 443 weitergeleitet
- Nextcloud ist unter https://cloud.xyz.de erreichbar, weil der DNS-Eintrag (Host=cloud, Typ=CNAME, Ziel=xyz.dyndns.info) auf eine DynDNS-Adresse (xyz.dyndns.info) in meiner FritzBox verweist.
- Die FritzBox ist so konfiguriert, dass sie einen Adguard-DNS-Server in den Einstellungen "Internet > DNS-Server" über TLS nutzt.
- Im Heimnetzwerk-Bereich der FritzBox wiederum ist eingestellt, dass sie einen lokalen DNS-Server verwendet, nämlich den bereits erwähnten Raspberry Pi mit Pi-hole.
- Pi-hole leitet die Anfragen dann an die FritzBox weiter, die sie wiederum per TLS an den Adguard-DNS-Server sendet.
- Für die Adresse cloud.xyz.de habe ich in Pi-hole eine Ausnahme definiert, sodass die IP-Adresse des Raspberry Pi (192.168.178.19) direkt zurückgegeben wird, um den DNS-Rebinding-Schutz der FritzBox zu umgehen.
- Ich habe netguard installiert. Netguard ist ein lokaler VPN-Tunnel unter Android, der den gesamten DNS-Verkehr durch diesen Tunnel leitet.
- Netguard filtert zuerst unerwünschte DNS-Zugriffe
- Die Option Private-DNS in Android steht bei mir mit der Netguard-Nutzung auf AUS. Netguard erlaubt kein Konfigurieren eines DNS-Servers. Deswegen habe ich den nächsten Punkt gemacht:
- In den Netguard-Einstellungen habe ich zwei DNS-Server eingestellt, die genutzt werden sollen nach der Filterung. 1. dnsforge und 2. adguard
- Der Entwickler von Netguard meinte, dass die beiden DNS-Server an Android übergeben werden, die die Namensauflösung durchführen
- Innerhalb meines Heimnetzwerks kann ich auf Nextcloud unter Windows zugreifen, indem ich cloud.bernd-dotterweich.de aufrufe
- AUSSERHALB meines Heimnetzwerkes mit meinem Smartphone kann ich auf die Nextcloud zugreifen, indem ich cloud.xyz.de aufrufe
- Innerhhalb meines Heimnetzwerkes mit dem Smartphone kann ich NICHT auf die Nextcloud zugreifen
- Es wird mir auf dem Smartphone eine unsichere Webseite angezeigt, weise ich den Browser an, mir die Seite trotzdem zu zeigen, so wird mir die DNS Rrebind Seite der Fritz Box angezeigt
- Ich synchronisiere alle meine Kontakte und Kalender mit der Nextcloud und bin auf die Synchronisation angewiesen
- Netguard komplett abschalten -> Nextcloud funktioniert -> es werden so viele Zugriffe durch netguard geblockt, ein Abschalten ist keine Option für mich.
- Netguard im Heimnetz abschalten -> Nextcloud funktioniert -> das würde ein ständiges Ein- und Ausschalten von Netguard bedeuten. Wäre unhandlich und durch pihole werden nicht so viele Zugriffe geblockt wie durch netguard
- Netguard DNS Adressen abschalten -> Nextcloud funktioniert -> das hat zur Folge, dass im mobilen Netz der Telekom-DNS-Server verwendet wird. Da bin ich Tracking ausgesetzt und das wollte ich vermeiden
- DNS-Rebind-Ausnahme in der Fritz-Box definieren, nämlich die Adresse cloud.xyz.de -> dies hat zur Folge, dass ich auf die Startseite der FritzBox geleitet werde. Keine Ahnung warum
- Wenn mein Smartphone, das ebenfalls über WLAN mit demselben Heimnetzwerk verbunden ist, zeigt der Aufruf von cloud.xyz.de eine unsichere Adresse an.
Um ehrlich zu sein, verstehe ich nicht, warum überhaupt der DNS-Rebind-Schutz zuschlägt. Kann mir das jemand erklären oder hat vielleicht sogar eine Lösung für dieses Problem?
Zuletzt bearbeitet von einem Moderator: