URL-Filtering mittels Link-Router hinter Vodafonestation

flusn2

Schraubenverwechsler(in)
Hallo Zusammen,

würde gerne meinen Fernseher mittels Url-Filter von ungewollten Firmewareupdate und Werbung abschirmen.
Habe eine Vodafonestation und mehrere Router zur Verfügung welche im Gegensatz zur Vodafonestation URL-Filtering beherrschen.
Leider passt irgendwas am Setup nicht.
Router sind Dlink DI-604 (nur LAN) und Dlink DIR-300 (WLAN + LAN).
Hab bisher nur den DIR-300 als Accesspoint dazu bewegen können Internet an nachgeschaltete Geräte zu ermöglichen. Dann aber kein NAT und damit auch keine URL-Filterung nehme ich mal an.
Wäre sehr dankbar über ein funktionierendes Setting.

Grüße flo
 
URL-Filterung ist in Zeiten von TLS-Tunneln bei HTTPS eh hinfällig. Mehrfaches NAT und Router ist ebenso ein Problem, weil dann einige Protokolle nicht mehr funktionieren und du dich dann um das Routing selbst kümmern musst. Ebenso brauchst du mehrere /64er-Netze. Ich rate von dem Quatsch ab.
Zur Firmware: Diese solltest du aus Sicherheitsgründen aktualisieren-
Zur Werbung: Nimm einen DNS-Server, der offensichtliche Werbedomains nicht korrekt auflöst, sonndern mit NXDOMAIN.
 
URL-Filterung ist in Zeiten von TLS-Tunneln bei HTTPS eh hinfällig. Mehrfaches NAT und Router ist ebenso ein Problem, weil dann einige Protokolle nicht mehr funktionieren und du dich dann um das Routing selbst kümmern musst. Ebenso brauchst du mehrere /64er-Netze. Ich rate von dem Quatsch ab.
Zur Firmware: Diese solltest du aus Sicherheitsgründen aktualisieren-
Zur Werbung: Nimm einen DNS-Server, der offensichtliche Werbedomains nicht korrekt auflöst, sonndern mit NXDOMAIN.
Danke. wäre trotzdem über einen Lösungsweg sehr dankbar. Machbar ist das allemal nur fehlt mir die entsprechenden Kenntnis. Arbeite seit Jahren nicht mehr in der IT sondern in der SW. Darfst dir gerne mal die letzten Firmwareupdates von Samsung anschauen - dann änderst vermutlich deine Meinung dazu. Das hat nix mit Sicherheitsgründen zu tun sondern eher damit aus funktionierendem Gerät Schrott zu machen was die da leisten. Gäbe es bei mir in der Automobilbranche im SW-Bereich sicherheitsrelevanter Teile sicherlich nicht aber ist ja nur ein Fernseher...
 
Dein TV hängt am öffentlichen Internet und ist daher auch sicherheitsrelevant.
Ohne HTTPS aufzubrechen (und damit die Sicherheit durch TLS zu entfernen) kannst du keine URLs filtern.
Filtere anhand der Domainnamen mit einem passenden DNS-Server, den du per DHCPv4, DHCPv6 und dem IPv6-RA an deine Geräte verteilst.
 
Zurück