this post was submitted on 09 Sep 2026
28 points (100.0% liked)

Datenschutz - Privacy - Digitale Selbstverteidigung

857 readers
16 users here now

Deutschsprachige Community zum Austausch über #Datenschutz #Privacy #DigitaleSelbstverteidigung

Postet hier gerne News, Artikel und Eure Fragen aus diesem Themenfeld.

Dies ist eine Lemmy-Community (Was ist Lemmy?) Wie Ihr auch von anderen Fediverse-Accounts aus teilnehmen könnt, ist auch hier beschrieben.

Bildquelle Icon: Eschenzweig, CC BY-SA 4.0 via Wikimedia Commons #fedi22

Ersatz für @datenschutz@feddit.de

founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] SrMono@feddit.org 3 points 1 week ago (1 children)

Das reicht nicht, weil die ihre eigenen DNS Server wählen.

[–] ben@ly.eok.me 6 points 1 week ago (3 children)

Daher muss du im Router andere DNS Server blockieren. Musst "DNS leaks" verhindern.

[–] MaggiWuerze@feddit.org 4 points 1 week ago (1 children)

Blockier port 53. Ausser sie nutzen andere Ports.

[–] Lemmchen@feddit.org 2 points 1 week ago

Für DoH oder DoT bringt das leider gar nichts.

[–] SrMono@feddit.org 1 points 1 week ago* (last edited 1 week ago) (1 children)

Soweit ich weiß, geht das nicht vollständig.

Der Router sendet ein DNS Angebot, aber jeder Rechner kann ja seinen eigenen Upstream DNS-Server konfigurieren.

Das einzige was meinem Verständnis nach gehen würde, wäre ne Firewall im Router, die die Pakete von dem Client in Echtzeit inspiziert.

[–] Creat@discuss.tchncs.de 2 points 1 week ago (2 children)

Natürlich geht das. Braucht genau zwei Regeln in der Firewall: erlaube DNS abfragen an externe Server durch pihole, und verbiete alle anderen externe DNS Anfragen.

[–] kossa@feddit.org 1 points 1 week ago* (last edited 1 week ago)

Keine Ahnung wie ausgeklügelt die sowas betreiben, aber wenn die bspw. DNS-over-HTTPS machen, dann bringt das nichts. Sieht ja dann wie regulärer WebTraffic aus.

Mit externem Mediaplayer kann man die SmartTVs natürlich einfach komplett vom Netz fernhalten, ist wahrscheinlich der einzig relativ sichere Weg.

Inb4 da überall LTE Modems entdeckt werden 🥴

[–] SrMono@feddit.org 1 points 1 week ago (1 children)

Die Option habe ich in meinem Router nicht.

Aber als Workaround könnte man am Client (also am Fernseher) die DNS-Ports (53/853) sperren.

[–] Creat@discuss.tchncs.de 3 points 1 week ago (1 children)

Eine weitere Möglichkeit ist das Internet an Router für das TV komplett zu sperren. Dann richtet man einen weiteren, netzinternen Router ein (Opensense, OpenWrt, ...), der ins Internet darf. Den Fernseher bekommt dann den als Gateway (default route).

So kann man den verkehr für den Fernseher komplett steuern und kontrollieren.Erfordert halt etwas Aufwand und Know-how, aber das ist auch lernbar, wenn man sich etwas damit befasst.

[–] SrMono@feddit.org 4 points 1 week ago (2 children)

Das schockierende ist, dass das als Lösung eines Problems, was nicht bestehen sollte vorgeschlagen wird.

Leute, die kein tieferes Technikverständnis haben oder haben wollen sind gef****.

[–] Creat@discuss.tchncs.de 2 points 1 week ago

Ja, ohne das technische Wissen oder jemandem im Bekanntenkreis, der helfen kann, ist das dann halt so.

Manche interessieren sich auch schlicht nicht dafür, selbst wenn es denen erklärt wird. Andere kriegen Panik in den Augen wie das legal sein kann.

Ich hab einfach keinen Fernseher. Zum einen weil keinen Bedarf, aber auch weil es quasi nur noch "smarte" TVs gibt.

[–] bjoern_tantau@swg-empire.de 0 points 1 week ago

Naja, den Fernseher überhaupt nicht ans Internet anschließen ist auch eine Lösung.