Direkt zum Hauptinhalt

Fritz!Box

Fritz!Boxen haben eine Option Firmware ohne Anmeldung am Router zu aktualisieren. Standardmäßig aktiviert. Das sehe ich als größeres Problem an. 

DNS over TLS

DoT Priorisierung ist 1. Valid cert chain (volle Kette) und danach 2. Fastest reply wins.

DoT ohne Fallback bricht Sophos SSL VPN (DNS)

Ausstehend für Anfrage an VPN: 

  • Wie erkennt die Fritz!Box DNS Pakete? Werden Pakete per Firewall / deep packet inspection auf udp 53 abgegriffen? (so wie es auch auf jeder stateful firewall gemacht werden müsste)