Android umgeht Pihole

Moin,

das Thema gab es ja auch schon einige male, mit meinem Grundwissen bekomme ich das Problem aber nicht in den Griff...

Ich habe wie Bucking_Horn in seinem Post beschrieben ein Zugangsprofil erstellt und diese dem Android Gerät zugewiesen. Erst nur mit dem Port 53. Beim ersten Versuch im Browser wird die Test Website blockiert, danach nicht mehr. Dann habe ich zum Testen auf Port 5335 umgestellt. Damit ging es zumindest schon mal ca. 5 Minuten lang. Aber auch dann wird das PiHole wieder umgangen. Laut der App "Network Info II" ist unter Wifi als DNS1 auch die IP vom Pi. Im Smatphone ist auch deaktiviert, das bei schlechter Verbindung automatisch zum mobilen Netzwerk gewechselt werden soll.

Ich dachte das vllt IPv6 im Netzwerk aktivieren eine Änderung bringt. Aber auch das ändert nichts. Naja, immerhin ist jetzt IPv6 endlich mal aktiv... :sweat_smile:

Token habe ich gleich mit erstellt.
https://tricorder.pi-hole.net/VVYamoiY/

Vllt hat ja noch hier jemand eine Idee für das Problem.

Scheinbar nutzt der Chrome Browser selbständig den Port 443. Zumindest meint das ein anderer User hier im Forum (s. Link).

Ich probiere die Tage das mit Wireshark zu kontrollieren. Ich werde berichten...

Nicht nur Chrome, auch andere Browser können Pi-hole umgehen, sofern DNS-over-HTTPS (DoH, Port 443) aktiviert ist.

Außerdem bietet Android seit Android 9 die Möglichkeit, über die Funktion Privates DNS einen DNS-over-TLS(DoT, Port 853)-Server einzustellen, wodurch Pi-hole umgangen würde.
Ist das auf Deinem Android-Phone aktiviert?

Ich wusste allgemein nicht, das ein Webbrowser einfach so auf einem eigenen Port unterwegs sein kann. Ich hatte zum testen den Iron Webbrowser auf Android installiert. Gleiches Problem. Mit dem Neeva Browser, basiert auf Chromium, wird wie gewünscht alles blockiert.

Privates DNS ist ausgeschaltet. Das hatte ich vorher schon immer aus.

Lösung des Problems gefunden. In Chrome ist automatisch sicheres DNS (DoH) aktiviert. Jetzt funktioniert es auch mit Chrome.

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.