iOS Geräte umgehen pihole über FritzBox

ich weiß nicht, wie ich das herausfinden kann. Dazu fehlt mir wie gesagt das ipv6 wissen. Die "DNSv6-Server im Heimnetz"-Adresse aus der Fritzbox ist jedenfalls nicht dabei. Die ipv6 Adresse der Fritzbox wird mir nirgends in der weboberfläche angezeigt. Entweder sie kommen von der Fritzbox oder das Teil gibt sich die selbst auf der Basis von keine Ahnung was.

Was zeigt denn Dein iPad an?

Um welche Adresse es sich handelt, sollte unmittelbar vor der IP-Adresse stehen.
Ein Bildschirmfoto könnte helfen.

Ich gehe auf das "!" bei der Verbindung, scrolle runter, dort steht bei IPV6-Adressen:
IP-Adresse: 2 Adressen
Router:

Klicke ich auf "2 Adressen" stehen dort untereinander die besagten 2001: Adressen, sonst nichts, nicht anklickbar gar nichts.

Ich habe in der Fritzbox mal die gespeicherte Verbindung zum iPad gelöscht und auf dem iPad selbst ebenfalls das WLAN, sodass alles frisch kommt. Es kommen dann wieder zwei 2001: Adressen, jedoch zwei andere.

//Edit ich weiß nicht was die IPv6 Adressen alles hergeben weshalb ich die nicht fotografieren möchte, keine ahnung ob das nur interne sind.

Dann mach im Screenshot die Adressen bis auf die erste und letzte Gruppe unkenntlich (z.B. 2001:xxxxxxxxxxxxxxxxxxxxxxxxxxxx:b017).

Das sind die öffentlichen IPv6-Adressen Deines iPads (und da es öffentliche Adressen sind, ist es normal, dass diese sich ändern).

Aus deren Existenz lässt sich allerdings überhaupt nicht auf den verwendeten DNS-Server schliessen.

Du müsstest herausfinden, welche IPv6-Adressen Dein iPad als DNS-Server verwendet, um Deinen Verdacht zu bestätigen.

Joa, ich hab keine Ahnung wie ich das herausfinden soll. Vielleicht finde ich eine App die mir zeigt wohin das iPad telefoniert... Es gibt aber eigentlich keine andere Erklärung, IPv4 mäßig ist alles korrekt eingetragen und konfiguriert, zeigt ja auch mein Test mit Windows PCs. Was ich nicht verstehe, theoretisch müsste das Problem ja jeder mit einem iOS device haben.

Wo auf Deinem iPad hast Du denn Pi-holes IPv4-Adresse als DNS-Server eingetragen?

Im screenshot nicht mit draufgepasst. Unter dem Bereich "IPv6-Adresse" gibts DNS Konfiguration. Die steht auf manuell und als einzige IP ist die IPv4 des pihole eingetragen.
Das hab ich auch auf dem apple tv gemacht. Dort gibts aber NUR ipv4 einstellungen, kein Wort von ipv6, was ich noch viel dreister finde.

Wenn Du die DNS-Einstellungen manuell übersteuerst, sollte Dein iPad auch nur die manuell eingetragenen DNS-Server verwenden.

Wenn sich auf dem iPad also kein Hinweis für eine Verwendung einer alternativen IPv6-DNS-Server-Adresse findet:
Warum vemutest Du, dass Dein iPad Pi-hole umgeht?

Weil keine ads geblockt werden (youtube ist hier ein zuverlässiger test), Windows Geräte aber zuverlässig funktionieren, pihole also an sich funktioniert. Es muss also mit den iOS Geräten zusammenhängen. Einzige Erklärung die mir einfällt ist, dass die Geräte über IPv6 eine Verbindung zum Router aufbauen und die Anfragen darüber rausgehen.

Mir fällt keine andere Erklärung ein, bin aber gerne offen für Vorschläge. Die Windows PCs bringen mir nichts, ich habe das ganze Projekt einzig wegen den iOS Geräten angefangen.

Danke trotzdem schonmal bis hierhin.

Auf YT lässt sich Werbung nicht zuverlässig über einen DNS-Filter wie Pi-hole blocken, weil YT Werbung über dieselbe Domäne wie den Inhalt ausliefern kann. Als zuverlässiger Test kann YT daher nicht herhalten.

Hast Du testweise bereits versucht, IPv6 in der FB generell zu deaktivieren, also über Internet | Zugangsdaten | IPv6?

OK, bisher wurde bei meinen Tests auf youtube oberhalb der Videos auf dem ipad immer ein Werbebanner angezeigt und auf meinem Rechner mit pihole nie (ohne pihole schon), daher war das für mich eindeutig.

Das bisher nicht, nein, ich war mir nicht sicher, was das für meine normale Internetverbindung für Auswirkungen hat.

Im Ergebnis macht das für die Verbindung keinen Unterschied, Du wirst das Internet auch über einen Nur-IPv4-Anschluss nutzen können.

Inwieweit Dein Anschluss dann ggf. auf Nur-IPv4 umgestellt wird, wenn die FB kein IPv6-Präfix anfordert, kann Dir nur Dein ISP beantworten.

OK, IPv6 auch am Internetzugang zu deaktivieren hat geholfen. Nun ist auch der IPv6 Tab im Heimnetzwerk verschwunden, der DHCPv6 wirklich aus und die Geräte kriegen keine IPv6 IP mehr. Ads werden geblockt. Ich hatte recht und es lag am IPv6. Blöde Fritzbox dass das deaktivieren des DHCP nicht reicht.

Jetzt muss ich anscheinend noch die richtigen Filterlisten finden um youtube vernünftig zu blocken.

Danke soweit :slight_smile:

Such mal hier im Forum nach "Youtube blocken". Kannste knicken. Installier dir lokal eine Browsererweiterung wie uBlock Origin, nutze alternative Apps oder Browser.
Kurz: pihole KANN DAS NICHT!

ja, hab grad den FAQ monster thread dazu gefunden... Mir gehts hauptsächlich um mein AppleTV, da is halt nix mit addons. Dachte pihole ist hier meine Lösung, scheint nicht so.

Die FB unterscheidet Einstellungen für das Internet (d.h. Deine öffentlichen IPv4- und IPv6-Adresse) und Dein Heimnetz (also Deine privaten Adressen); eigentlich ganz logisch.
Hinzu kommt, dass IPv6-Clients eher selten überhaupt über DHCPv6 eine Adresse anfordern; Androids z.B. machen das grundsätzlich nicht und setzen stattdessen auf SLAAC.

Wie jeder DNS-Blocker kann Pi-hole prinzipbedingt keine Werbung blocken, die von derselben Domäne ausgeliefert wird wie der Inhalt (es sei denn, Du wärst bereit, auch den Inhalt zu blocken).

Wenn Du also auf Deinem Apple-TV Youtube aufrufst, wirst Du natürlich genau solche Werbung sehen, die YT über die (zahlreichen) eigenen Domänen ausliefert.

Pi-hole blockt jedoch weiterhin DNS-Auflösungen für z.B. Domänen von Werbenetzwerken, Tracking- oder Telemetrie-Server etc. auf seinen Blocklisten, auch für Dein Apple-TV.

Moin zusammen!
Ich folge dem Thema hier jetzt schon über die letzten Tage da ich ein ähnliches Problem habe. Eure Lösungen konnte ich nachvollziehen und habe einiges daraus mitgenommen! Danke dafür schonmal!

Könntet ihr spasseshalber kurz testen ob bei euch auf heise.de z.B. die Ad unter "Jobs", in meinem Screenshot "Ivanti" angezeigt wird?

Die Anfrage wird im Query Log geblockt, aber die Ad wird trotdem ausgeliefert.

  • IPv6 in der FB deaktiviert
  • DNS Caches geleert (Netzwerk neu eingerichtet, iPad neu gestartet...)
  • VPN Software ausgeschlossen

viele Grüße!

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.