• Wijnands
  • Registratie: November 2001
  • Laatst online: 09:52
Thuisnetwerk hier draait op een Fritzbox 5690pro en dat draait prima. Recentelijk besloot ik n.a.v. het gedoe over LG TVs en het feit dat ik mijn oude raspberry pi terug vond om 's wat met pi-hole te experimenteren. Pi hole servertje gemaakt, netjes vast ip adres gegeven en via DHCP aan de devices in huis toegekend.

Geheel werkt best goed eigenlijk alleen een paar dingen lijken zich niet aan de instellingen te storen. Met name de chromecast trekt zich er allemaal niks van aan en lijkt het allemaal zelf te willen regelen.

Een vlugge test bevestigd ook dat dat gewoon mogelijk is.

C:\Users\wijnan>nslookup xs4all.nl 9.9.9.9

Server: dns9.quad9.net
Address: 9.9.9.9


Non-authoritative answer:
Name: xs4all.nl
Addresses: 2600:9000:a400:dede:1a1c:a23f:9ae6:7bbc 2600:9000:a504:9080:40c0:d138:ca59:2e3d
75.2.72.204
99.83.136.155


Is er een manier op een fritzbox om gebruik van de lokale dns server te forceren?

+++Divide By Cucumber Error. Please Reinstall Universe And Reboot +++


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Ik geloof dat Google apparaten zoals de Chromecast hardcoded 8.8.8.8 als DNS heeft. Ik weet even niet exact hoe het technisch heet (en kan misschien per fabrikant verschillen), maar meestal kun je dat soort verzoeken soort van 'redirecten' met een zogenaamde route geloof ik dat het heet.

Je kunt het dan dus doorverwijzen naar wat je wilt (jezelf dus) of naar iets wat niet bestaat (in dit laatste geval gaat een Chromecast dan over naar de lokale DNS vanuit DHCP, ik doe dit met mijn Google Home speaker ook als het goed is). Dan heb je wel dat je niet meer gebruik kan maken van verbindingen naar dat IP adres.

[ Voor 5% gewijzigd door CH4OS op 26-09-2026 09:11 ]


  • Wijnands
  • Registratie: November 2001
  • Laatst online: 09:52
zou ik een statische route moeten toevoegen. Kan dat op een fritz?

+++Divide By Cucumber Error. Please Reinstall Universe And Reboot +++


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Ik ben onbekend met Fritz!Box apparatuur, maar het is wel redelijk een basis functie.

  • jant
  • Registratie: Juli 2000
  • Niet online
Hoe dat exact geregeld moet worden op een fritzbox heb ik geen ervaring mee, maar de truc is:
1) een redirect van al het uitgaande verkeer op port 53 naar je fritzbox, behalve voor de fritzbox zelf;
2) al het uitgaande verkeer op port 53 blocken behalve voor je fritzbox.

Je kunt een analogie bouwen voor DoT of domweg DoT blocken.

Rest alleen nog het probleem van DoH (port 443), dat kun je niet globaal blocken om evidente redenen. Er zijn wat lijsten met louter DoH servers, maar mijn ervaring leert dat er dingen stuk gaan. Met het uitzetten van DoH in je browser kom je een eind, maar je zult niet alles afvangen.

Een album per dag; een selectie: https://open.spotify.com/playlist/6s3nNLl8pJpCwLR3LPligA?si=dddc51153b2a49e8


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 10:20
Met hierboven,

Afaik kan een fritzbox dat niet

CISSP! Drop your encryption keys!


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

jant schreef op zaterdag 26 september 2026 @ 09:52:
Rest alleen nog het probleem van DoH (port 443), dat kun je niet blocken om evidente redenen. Er zijn wat lijsten met louter DoH servers, maar mijn ervaring leert dat er dingen stuk gaan. Met het uitzetten van DoH in je browser kom je een eind, maar je zult niet alles afvangen.
https://github.com/dibdot/DoH-IP-blocklists
Zowel IPv4 als IPv6 lijsten :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • _nethack
  • Registratie: September 2000
  • Laatst online: 26-09 15:16

_nethack

We're all MAD here

Er zijn inderdaad wat apparaten en ook software die vanuit het netwerk opgegeven DNS gewoonweg negeren.

Bijvoorbeeld juist om te voorkomen dat ze achter een pihole of iets dergelijks terecht komen, en hun advertenties niet meer kunnen ophalen.

Het is wel te doen om dat grotendeels te blokkeren, maar weet niet of een Fritzbox dat ook gaat kunnen.
Heb het zelf op een Mikrotik wel redelijk voor elkaar, soortgelijk aan wat @jant hierboven ook al aangeeft.

- Alle uitgaande DNS requests (udp poort 53) worden geredirect naar mijn Pihole en Technitium setup. (Behalve uiteraard de requests vanuit die server naar buiten toe)
- Uitgaand verkeer op poort 853 (DNS over TLS) wordt helemaal geblokkeerd
- Een aparte blocklist met een lijst bekende servers wordt dagelijks in de router geupdate om ook DNS-over-HTTPS requests (wat gewoon tcp poort 443 verkeer is) te blokkeren op de firewall

Ik heb met die setup nog geen apparaten gezien die dan niet meer werken, en die uiteindelijk dus wel een fallback hebben naar de reguliere, via DHCP verkregen DNS servers.

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Wijnands
  • Registratie: November 2001
  • Laatst online: 09:52
Dank allen! Ik ga AVM support maar 's lastig vallen

+++Divide By Cucumber Error. Please Reinstall Universe And Reboot +++


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 26-09 21:19
-

[ Voor 100% gewijzigd door plizz op 26-09-2026 13:36 ]


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 10:56

The Eagle

I wear my sunglasses at night

Als je toch al een Chromecast hebt, waarom dan dingen via de tv doen? Haal die LG lekker van het netwerk af.
Heb zelf mijn Chromecast vervangen door een Google tv streamer. Draai daar alles op. VLC voor evt streaming van NAS en alles wat op je Android foon draait kan ook op de streamer. Geen casting meer nodig :)

[ Voor 48% gewijzigd door The Eagle op 26-09-2026 14:15 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • TTommie
  • Registratie: Juni 2004
  • Laatst online: 23:47

TTommie

Het leven is een pijpkaneel...

Google heeft hun eigen DNS servers er inderdaad hardcoded inzitten. En die verkiezen ook altijd die DNS servers boven degene die jij uitdeelt via DHCP.

Wat ik heb gedaan is gewoon een block op de IP van Google DNS servers. Als de devices er namelijk niet bij kunnen dan wordt wel netjes de door jou opgegeven DNS servers gebruikt.

Mr. T.


  • Wijnands
  • Registratie: November 2001
  • Laatst online: 09:52
The Eagle schreef op zaterdag 26 september 2026 @ 14:07:
Als je toch al een Chromecast hebt, waarom dan dingen via de tv doen? Haal die LG lekker van het netwerk af. :)
ik heb geen LG tv. De kwestie heeft me aan het denken gezet.

+++Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

Pagina: 1