Thread
Menü

Viel Lärm um (fast) nichts


01.02.2024 20:28 - Gestartet von s10t2z3r
Wer die Originalmeldung sorgfältig liest, findet: Die merkwürdige Domain kommt überhaupt nur zum tragen, wenn man fritz.box von außerhalb des heimischen Netzes aufruft!
Da frage ich mal: Wer kommt denn (und weshalb) auf die Idee, die Box auf diesem Wege von unterwegs erreichen zu wollen? Da muss man schon ganz schön unterkomplex sein.

Erstens kann ich mir keinen Grund vorstellen, von unterwegs die Box konfigurieren zu wollen.

Zweitens, selbst wenn es einen Grund gäbe, von unterwegs auf die Oberfläche der Box zuzugreifen, dann gibt es dafür entweder einen Dienst von AVM, mit dem man den Fernzugang sicher schützen kann, oder man benutzt ein VPN. Seitdem die Boxen Wireguard können, ist die Einrichtung viel einfacher als in alten IPSEC-Zeiten.
Menü
[1] mwunsch antwortet auf s10t2z3r
03.02.2024 16:32
Benutzer s10t2z3r schrieb:
Wer die Originalmeldung sorgfältig liest, findet: Die merkwürdige Domain kommt überhaupt nur zum tragen, wenn man fritz.box von außerhalb des heimischen Netzes aufruft! Da frage ich mal: Wer kommt denn (und weshalb) auf die Idee, die Box auf diesem Wege von unterwegs erreichen zu wollen? Da muss man schon ganz schön unterkomplex sein.

Erstens kann ich mir keinen Grund vorstellen, von unterwegs die Box konfigurieren zu wollen.

Im Artikel wurde die Konstellation "VPN" erwähnt. Wenn das VPN so konfiguriert ist einen externen DNS anstatt dem des VPN-Endpunkts (also dem Router, sprich der FritzBox) zu verwenden, landet man anstatt bei einer "Server not found"-Fehlerseite bei der nun unter "fritz.box" erreichbaren NFT-Seite.
Menü
[1.1] s10t2z3r antwortet auf mwunsch
03.02.2024 18:10
Benutzer mwunsch schrieb:
Benutzer s10t2z3r schrieb:
Wer die Originalmeldung sorgfältig liest, findet: Die merkwürdige Domain kommt überhaupt nur zum tragen, wenn man fritz.box von außerhalb des heimischen Netzes aufruft! Da frage ich mal: Wer kommt denn (und weshalb) auf die Idee, die Box auf diesem Wege von unterwegs erreichen zu wollen? Da muss man schon ganz schön unterkomplex sein.

Erstens kann ich mir keinen Grund vorstellen, von unterwegs die Box konfigurieren zu wollen.

Im Artikel wurde die Konstellation "VPN" erwähnt. Wenn das VPN so konfiguriert ist einen externen DNS anstatt dem des VPN-Endpunkts (also dem Router, sprich der FritzBox) zu verwenden, landet man anstatt bei einer "Server not found"-Fehlerseite bei der nun unter "fritz.box" erreichbaren NFT-Seite.

Wie krank ist das denn? Von hinten durch die Brust ins Auge oder so.

Wenn ich in "meinem" VPN (Wireguard, früher IPSec, zur heimischen Box) bin, dann bin ich eben in meinem Heimnetz mit dessen DNS-Einstellungen, Filterung etc.

Ein fremdes VPN nutze ich ganz selten, höchstens mal um Geoblocking zu umgehen. Aber da käme ich niemals auf die Idee, meine heimische Box ansprechen zu wollen, schon gar nicht über den Namen. Ohnehin adressiere ich meine Boxen (drei als Mesh) IMMER mit ihrer IP.

Dieses "wenn und hätte" trifft doch bestenfalls auf Flachdenker zu. Die allerdings die passende Klientel für den NFT-Betrug sind ...
Menü
[1.1.1] mwunsch antwortet auf s10t2z3r
03.02.2024 20:35
Benutzer s10t2z3r schrieb:


Ein fremdes VPN nutze ich ganz selten, höchstens mal um Geoblocking zu umgehen.
>

Von einem "fremden" VPN war doch gar nicht die Rede.

Es geistern Tips durch's Netz, bei Problemen beim Erreichen einer Seite die Standard-DNS-Einstellungen des Endgerätes, die diesem normalerweise per DHCP mitgeteilt werden, durch andere (feste) DNS-Einstellungen zu überschreiben, bspw. dem Google- oder Cloudflare-DNS.

Dass diese besser im Router eingestellt werden sollten - geschenkt. In dem Falle wären die Einstellungen auch bei VPN aktiv.
Leider kann man die DNS-Server nicht in allen Routern einstellen.
Menü
[2] t-berndt antwortet auf s10t2z3r
05.02.2024 11:34
Benutzer s10t2z3r schrieb:
Die merkwürdige Domain kommt überhaupt nur zum tragen, wenn man fritz.box von außerhalb des heimischen Netzes aufruft! Da frage ich mal: Wer kommt denn (und weshalb) auf die Idee, die Box auf diesem Wege von unterwegs erreichen zu wollen?

Das kann ganz einfach unabsichtlich passieren:
Angenommen, ich bin zuhause, arbeite auf dem Tablet und möchte schnell was in der Konfiguration nachschauen. Also im Browser fritz.box eintippen...
Aber wenn nun versehentlich der WLAN-Schalter aus ist, dann ist das Tablet via Mobilfunk im Netz und holt sich fritz.box von irgendwo draussen.
Schöner wäre es wirklich, wenn AVM die Adresse besitzen würde und z.B. von dort nach www.myfritz.net weiter routed..