Hallo zusammen,
ich würde gerne alle DNS Anfragen welche über IPv6 laufen deaktivieren. Meine Frage wäre nun reicht, es in der Fritzbox die Option
"DNSv6-Server auch über Router Advertisement bekanntgeben (RFC 5006)" zu finden unter Heimnetz->Netzwek->(unten der Button) IPv6-Einstellungen
laut Windows wird existiert dann kein DNSv6 Eintrag, hat jemand eine Idee wie ich das prüfen kann?
Die beschriebene Option weist nur darauf hin, dass die FB eine IPv6-DNS-Serveradresse nicht über RA bekannt gibt. Clients, die ihre IPv6-Einstellungen über Stateful oder Stateless DHCPv6 anfordern, würden dem zitierten Wortlaut nach trotzdem eine IPv6-DNS-Serveradresse beziehen.
Insgesamt ist das ist eher eine fritzbox-spezifische Frage.
der pihole würde ja seinen zweck verfehlen, wenn nur die requests über ipv4 geblockt werden würden und die requests über v6 dann fleißig im Internet landen, da die IP-Adresse dann dennoch gefunden werden können.
Nachdem ich die Option in der FB deaktiviert habe und ein ipconfig /renew gemacht habe, erhalte ich bei ipconfig /all bei dem Interface nur eine ipv4 Adresse, die des piholes. Meine Vermutung ist nun, dass keine Requests mehr via v6 verschickt werden, SICHER wissen tue ich das aber nicht, würde es aber gerne sicher wissen
Das ist dann nicht nur router-, sondern möglicherweise zusätzlich auch client-spezifisch.
Android z.B. konfiguriert IPv6 ausschließlich über SLAAC. Windows 10 ist prinzipiell in der Lage, seine IPv6-Einstellungen über SLAAC oder Stateful oder Stateless DHCPv6 zu konfigurieren.
Eine einmalige Beobachtung auf einem einzelnen Client bietet also keine Gewissheit bezüglich der verwendeten IPv6-DNS-Serveradressen.
Die lässt sich nur herstellen, wenn Du entweder individuell alle Clients oder Deinen Router so konfigurierst, dass auch über DHCPv6 keine DNS-Serveradresse bezogen werden kann.
Das hat aber nichts mit Pi-hole zu tun, sondern mit der Konfiguration Deines Routers und ggf. Deiner Clients.
Ebenfalls unter Android wird nur ein DNS Server angezeigt, okay auch nur auf einem Gerät. Aber sicherlich schon mal ein guter Anhanltspunkt
Drauf gekommen bin ich überhaupt erst, weil das besagte Handy immer wieder aus dem WLAN geflogen ist, nicht alle Geräte sind immer aus dem WLAN geflogen nur das Handy und auch nur aus dem WLAN. Dann bin ich auf die Suche gegangen und habe festgestellt, dass beim Verbinden mit dem Netzwerk die IPv4 Adresse bezogen wird. Nachdem die IPv6 Adresse bezogen/erstellt wurde, riss die Verbindung ab. Dann habe ich mich erinnert, dass ich in der FB die Einstellung des DNSv6 Servers so eingestellt habe, dass eine IP-Adresse vergeben wird, welche nicht mehr vorhanden ist, ehemals vom pihole, aber dort habe ich v6 deaktiviert, als ich gelernt habe, dass ich ipv6 adressen auch via ipv4 DNS über AAAA beziehen kann.
Als ich die Option in der FB entfernt habe, habe ich eine stabile WLAN Verbindung für das Handy erreichen können, allerdings bleibt ein wenig die Unsicherheit bezüglich DNSv6.