DNS-Rebind auf FritzBox - Risiken und Konfiguration

Willkommen in der Pi-hole-Community, Smii. :slight_smile:

Deine FritzBox schützt Dein Netzwerk vor DNS-Rebind-Attacken, indem es eine DNS-Antwort eines öffentlichen Upstream-DNS-Servers unterdrückt, wenn diese eine lokale IP-Adresse enthält.

Das ist auch richtig so, denn ein öffentlicher DNS-Server kann überhaupt keine Kenntnis von Deinem lokalen privaten Netzwerk haben.

Die Erteilung einer DNS-Rebind-Ausnahme ist damit also überhaupt nur nur sinnvoll, wenn Du Pi-hole als Upstream-DNS Deiner FB eingetragen hast. Die FritzBox kann aber Pi-hole auch über ihr DHCP als lokalen DNS-Server verteilen.

DNS-Rebind-Ausnahmen für Pi-hole sind dann zwar überflüssig, sie schaden aber auch nicht. In der FB funktionieren dabei sowohl Name als auch IP-Adresse (jeweils entweder ein Name oder eine Adresse pro Zeile).

Wenn Du einige meiner Erläuterungen noch nicht sofort verstehst, hilft vielleicht ein Blick auf Pi-Hole und FritzBox Setup Anleitung - #128 by Gert_Chlupaty. :wink:

1 Like