Fritz!Box 6360 Cable: Blacklist

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Krawuttke
Newbie
Beiträge: 35
Registriert: 22.02.2012, 20:43
Wohnort: östlich München

Re: Fritz!Box 6360 Cable: Blacklist

Beitrag von Krawuttke »

Kunterbunter hat geschrieben:Man muss den ja auch nicht setzen. Die Blacklist ist auch aktiviert, wenn man den "Hacken" nicht setzt. Einen technischen Zusammenhang zwischen "HTTPS-Anfragen erlauben" und bestimmte "Internetseiten sperren (Blacklist)" gibt es nicht.
Dann wäre doch aber ein Hinweis, dass bei Verwendung einer Blacklist ohne den Haken bei 'HTTPS-Durchleitung erlauben' der Zugriff auf Webmail-Konten und Login-Seiten von Onlineshops ebenfalls nicht mehr möglich ist, vonseiten AVM angebracht - entweder auf der Supportseite oder eben im Handbuch.

Wenn zum Filtern mithilfe einer Blacklist in irgendeiner Weise das https-Protokoll verwendet wird (was ich nicht weiß - das war meine Frage nach der Logik dieses Hakens), macht der Haken Sinn (sollte dann allerdings, wie gesagt, irgendwo erklärt werden, denn nicht jeder User ist TCP-IP-Freak). Wenn nicht, handelt es sich um einen Bug.
Kunterbunter
Insider
Beiträge: 5729
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: Fritz!Box 6360 Cable: Blacklist

Beitrag von Kunterbunter »

Krawuttke hat geschrieben:Dann wäre doch aber ein Hinweis, dass bei Verwendung einer Blacklist ohne den Haken bei 'HTTPS-Durchleitung erlauben' der Zugriff auf Webmail-Konten und Login-Seiten von Onlineshops ebenfalls nicht mehr möglich ist, vonseiten AVM angebracht - entweder auf der Supportseite oder eben im Handbuch.
Da hast du natürlich Recht.
Deshalb gibt es auch den Hinweis auf der AVM-Supportseite: Internetzugang mit FRITZ!Box-Kindersicherung einschränken
"Aktivieren Sie die Option "HTTPS-Anfragen erlauben", wenn ein verschlüsselter Zugriff auf Internetseiten möglich sein soll.
Hinweis: HTTPS-Verschlüsselung wird u.a. von Internetseiten für Online-Banking, E-Mail-Dienste und Online-Shops genutzt."
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Krawuttke
Newbie
Beiträge: 35
Registriert: 22.02.2012, 20:43
Wohnort: östlich München

Re: Fritz!Box 6360 Cable: Blacklist

Beitrag von Krawuttke »

Kunterbunter hat geschrieben:Deshalb gibt es auch den Hinweis auf der AVM-Supportseite: Internetzugang mit FRITZ!Box-Kindersicherung einschränken
"Aktivieren Sie die Option "HTTPS-Anfragen erlauben", wenn ein verschlüsselter Zugriff auf Internetseiten möglich sein soll.
Hinweis: HTTPS-Verschlüsselung wird u.a. von Internetseiten für Online-Banking, E-Mail-Dienste und Online-Shops genutzt."
Da hast du natürlich recht. :wink:

Dennoch bleiben Fragen offen. Zum Beispiel:

1.a) Warum steht dieser wichtige Hinweis nicht im Handbuch?
1.b) Wenn ich mal ganz naiv auf die AVM-Seite gehe und Anleitung zum Thema "Kindersicherung" suche, finde ich "Praxis und Tips". Dort unter "mehr" und dann unter "Internet: Verbindungen und Anwendungsprogramme" > "Den Internetzugang für einzelne Computer bzw. Windows-Benutzer einschränken (Kindersicherung)" finde ich den https-Hinweis nicht.
Ich muss also auf die Idee kommen, dass dies eine Frage an den Support ist und folgerichtig "die häufigsten Fragen an unseren Support" durchforsten, um dann endlich die von dir verlinkte Seite mit den ausführlichen Hinweisen zum Thema Blacklist etc. zu finden. :topsecret:
1.c) Warum läuft das unter "Kindersicherung"? Könnten nicht auch Erwachsene an einer Filterung, z. B. Wegfiltern von Facebook, interessiert sein?
2.a) Warum muss ich erst die Übung "Zeitbeschränkung" absolvieren? Was hat das mit einer Blacklist zu tun?
2.b) Wenn (bei AVM) die aktivierte Blacklist automatisch https-Anfragen sperrt, sollte die Option "https-Abfragen erlauben" (Opt-In) nicht besser eine Unteroption der Option Blacklist "auch https-Abfragen sperren" (Opt-out) werden (nachdem man den Bug beseitigt hat)?

Wie dem auch sei. Ich bin vielleicht von bisherigen (billigeren) Routern etwas verwöhnt. Werde mich wohl oder übel an AVM gewöhnen müssen.
Benutzeravatar
Winchester
Kabelexperte
Beiträge: 666
Registriert: 13.02.2011, 20:43
Wohnort: Wittingen
Bundesland: Niedersachsen

Re: Fritz!Box 6360 Cable: Blacklist

Beitrag von Winchester »

Moin!

Erstmal finde ich es ziemlich anmaßend wie du dich hier verhältst. Ich könnte jetzt auch anmaßend sein und fragen, wieso du dich ohne TCP-IP Wissen mit einem Weltweiten Datennetz verbindest, du erfüllst offenbar nicht die Voraussetzungen? :streber:
Krawuttke hat geschrieben: 1.a) Warum steht dieser wichtige Hinweis nicht im Handbuch?
1.b) Wenn ich mal ganz naiv auf die AVM-Seite gehe und Anleitung zum Thema "Kindersicherung" suche, finde ich "Praxis und Tips". Dort unter "mehr" und dann unter "Internet: Verbindungen und Anwendungsprogramme" > "Den Internetzugang für einzelne Computer bzw. Windows-Benutzer einschränken (Kindersicherung)" finde ich den https-Hinweis nicht.
Ich muss also auf die Idee kommen, dass dies eine Frage an den Support ist und folgerichtig "die häufigsten Fragen an unseren Support" durchforsten, um dann endlich die von dir verlinkte Seite mit den ausführlichen Hinweisen zum Thema Blacklist etc. zu finden. :topsecret:
Antwort: Die hier beschriebenen Einstellungen und Funktionen beziehen sich auf die Firmware 85.05.20 (FRITZ!OS 05.20) und können unter älteren Firmware-Versionen abweichen bzw. nicht zur Verfügung stehen.

Bedeutet also, als das Handbuch geschrieben wurde, gab es diese Funktion eventuell noch nicht. Das wiederum bedeutet das die meisten Kunden welche eine ältere Fritte haben eventuell gar nicht die Kindersicherung brauchen und erst im nachhinein auf diese Funktion stoßen. Zudem eine Vielzahl von Kunden vermutlich Schlau genug ist die einfache Aussage in der Funktionsbeschreibung: [X] HTTPS Abfragen erlauben, Aufrufe über das HTTPS Protokoll sind erlaubt, auch richtig interpretieren können. Du konntest das anscheinend nicht. Und dafür muss man noch nicht mal ein TCP-IP Crack sein. Sowas verbuche ich unter Allgemeinwissen, welches du nicht besitzt. Bitte Kündige deinen Internet Anschluss, du könntest eine Gefahr für das Netz und dich selbst darstellen.
1.c) Warum läuft das unter "Kindersicherung"? Könnten nicht auch Erwachsene an einer Filterung, z. B. Wegfiltern von Facebook, interessiert sein?
2.a) Warum muss ich erst die Übung "Zeitbeschränkung" absolvieren? Was hat das mit einer Blacklist zu tun?
2.b) Wenn (bei AVM) die aktivierte Blacklist automatisch https-Anfragen sperrt, sollte die Option "https-Abfragen erlauben" (Opt-In) nicht besser eine Unteroption der Option Blacklist "auch https-Abfragen sperren" (Opt-out) werden (nachdem man den Bug beseitigt hat)?

Wie dem auch sei. Ich bin vielleicht von bisherigen (billigeren) Routern etwas verwöhnt. Werde mich wohl oder übel an AVM gewöhnen müssen.
Vermutlich weil der unbedarfte Benutzer, also eigentlich du in dem Falle, mit Kindersicherung mehr mit "Sperren" assoziiert als wenn man das unter einem Punkt wie Firewall ablegt wo es eigentlich hin gehörte. In professionellen UTM Systemen wären obige FritzBox Funktionen einfach nur eine Firewall Rule. Mangels Fritte kann ich jetzt nicht sagen wie die BlackLists organisiert sind. Aus dem Screenshoot gehe ich aber mal davon aus das die Regeln für einzelne Hosts sind und deswegen die Frage ob HTTPS erlaubt sein soll richtig platziert ist. Bei einer globalen BlackList wäre die HTTPs Blockierung aber unsinnig, da bei Angabe eines Hostnamens es egal ist ob man diesen via Http oder Https erreicht. Wenn ein Hostname angegeben ist, sollte die Sperre alle Protokolle betreffen. In einer richtigen UTM könnte man das fein granulieren. Macht auch Sinn, aber nur um z.B. die versehentliche Nutzung eines Host ohne Https zu verbieten. Aber die Fritte will ja auch gar keine UTM sein, sondern nur ein Router mit ein paar Extras.

Was lernen wir daraus? Die Funktionen der Fritten sind vielleicht nicht optimal, aber doch schon recht gut durchdacht. Trotzdem gibt es immer noch DAU die selbst so einfache Hardware nicht in den Griff bekommen und deswegen in Foren Hilfeleistende als TCP-IP Cracks beschimpfen, weil sie logische Zusammenhänge nicht selbst ableiten können.

Schönen Tag noch!

Ich bin online mit IPv6 über Vodafone Dual-Stack-Lite, Router Vodafone Fritz!Box 6660, SamKnows Internet Monitoring

angel69ger
Newbie
Beiträge: 1
Registriert: 07.08.2012, 17:37

Re: Fritz!Box 6360 Cable: Blacklist

Beitrag von angel69ger »

Also ich würde zustimmen, dass die Logik der Blacklistverwaltung im Zusammenhang mit der Freigabe von https-Anfragen nicht passt.

Verbessert mich wenn ich falsch liege aber folgendes sei gesagt.

Eine in der Blacklist befindliche Internetadresse welche das Protokoll https enthält wird mit der Einstellung https-Anfragen zulassen, ausgehebelt.

Welchen Sinn macht dies, wenn ich grundsätzlich https-Anfragen zulassen möchte aber bestimmte Seiten eben aussen vor lassen möchte.

Mit den jetzigen Einstellungsmöglichkeiten geht nur entweder oder!



Klärt mich auf wenn dies doch anders möglich sein sollte.


Gruß
Stefan
berliner69
Newbie
Beiträge: 1
Registriert: 09.09.2012, 10:07

Re: Fritz!Box 6360 Cable: Blacklist

Beitrag von berliner69 »

hallo
weiß ja nicht ob ich evtl. falsch gelesen habe aber die frage wo man nun eine blacklist mit schon vielen einträgen bekommen könnte ,wurde hier noch nicht beantwortet ,oder