Danke, das hatte ich schon probiert und es bringt nix.
Das geht nur, wenn ein Rethink DNS-Server eingestellt ist und die sind seit gestern unerreichbar, aus Gründen, wie hier weiter oben beschrieben. Das betrifft auch Teile der Rethink-Homepage, so kann man z.Z. die App auch nicht herunterladen. Stand gestern auf meinem Ersatzhandy vor dem gleichen Problem und auf meinem Haupthandy lassen sich die Listen nicht aktualisieren.
Guter Punkt. ![]()
Nein. Lokale Filterlisten und deren Download gehen mit beliebiger DNS-Server Einstellung.
Bei mir funktioniert der Punkt Geräteinterne Sperrlisten nicht. Ich kann keine listen downloaden. Auaserdem nutze ich
die Wireguard Funktion, aber die DNS vom Pihole, auf die wireguard zeigt, wird irgendwie ignoriert.
Filterlisten lassen sich seit Tagen nicht updaten. Auch funktioniert der Download der App über die RethinkDNS-Homepage nicht mehr.
Im Blog von RethinkDNS keine Info.
Edit: Über Twitter schreibt RethinkDNS folgendes: „yes, the „edit“ is also hosted on cloudflare, which is also down. please use max „default“ or wait until we get through to cloudflare support to sort it out“
Scheint ein Problem mit Cloudflare zu sein.
Cloudflare in diesem Kontext und die wohl starke Verzahnung damit lässt mir die Fußnägel hoch rollen.
Schade, dass dieses gute Projekt damit einen schalen Beigeschmack bekommt
Ja, das finde ich bemerkenswert. Wenn dieses Problem. bekannt ist und seit mehreren Tagen besteht, wäre eine Kommunikation dazu auf der Produktwebsite hilfreich. Das ich jetzt die Listen nicht herunterladen kann ist ja zu verschmerzen. Aber das dann mehrere Tage die DNS-Auflösung (zumindest hab ich das so verstanden) nicht geht und dazu nicht gut auffindbar kommuniziert wird… hmm.
Das stimmt natürlich, alles andere wäre auch unlogisch. War nur vorgestern mein erster Lösungsansatz bei der Fehlersuche, war irgendwie mit hängen geblieben. ![]()
Nachtrag 20.11.2023, 16:00 Uhr: Die Rethink DNS-Server laufen wieder, der Downloadbereich auf der Webseite und Filterlistendownload/-aktualisierung funktionieren weiterhin nicht.
Ich teste RethinkDNS seit ein paar Tagen auf 2 Tablets und meinem Smartphone. Leider gibt es keine ausführliche Doku dazu, so dass man viel per Try&Error ausprobieren muss. Für technisch nicht versierte Menschen halte ich es quasi für unmöglich das sinnvoll einzurichten.
Meine Erfahrungen:
Positiv
- Läuft stabil
- Autostart klappt
- voreingestellte downloadbare Sperrlisten
- Interessante Statistiken
- Apps lassen sich komplett vom Internet trennen
Negativ
- DE Übersetzung nicht komplett und teilweise verwirrend („Blockieren, dieser IP für diese App vertrauen“ oder „Blockiere, vertraue Domain(s) für diese App“)
- Overblocking schwierig zu finden
- Keine Hinweise/Hilfe bei DNS-Problemen
- keine ausführliche Doku
- keine Tutorials für Standard-Probleme
Zum Overblocking: Ich hatte Probleme die App so zu konfigurieren, dass ich auch Benachrichtigungen bekomme. Vor allem die Push-Benachrichtigungen meiner Überwachungskamera. Da würde ich mir ein Tutorial o.ä. wünschen.
Zu DNS-Problemen: Plötzlich hatten alle drei Geräte Probleme Daten aus dem Internet abzurufen bis hin zu völliger Trennung. Es hat etwas gedauert, bis ich darauf kam, dass es Probleme mit dem voreingestellten ResthingDNS Servern geben muss. Es gab dazu leider keinen sinnvollen Hinweis. Da stand nur „kein Internet“, obwohl das nicht stimmte (RethinkDSN deaktiviert → alles lief, wie gewohnt). Also habe ich System DNS eingestellt, und schon lief wieder alles.
Zu Statistiken: Die finde ich großartig. Über die Aufschlüsselungen kann man viel herausfinden.
Schön wäre auch eine Liste von Android-Standard-Apps (Systemapps) mit Tipps zum Sperren. Bei vielen weiß ich nicht, ob diese Internetzugang brauchen. Das herauszufinden ist sehr mühsam bis hin zu unmöglich. Eine Liste in der Doku fände ich sehr hilfreich.
Unterm Strich ist die App für den Anfang schon gut und vielversprechend. Ich hoffe, die Entwickler bleiben dran und fangen nicht so einen Mist, wie Blokada an.
So habe ich auch gedacht und deshalb Rethink (und auch Netguard) mehrfach wieder deinstalliert, hat man sich aber erstmal reingefuchst, erscheint alles viel logischer. Aber es stimmt, meiner Mutter z.B. würde ich den Umgang mit Rethink nicht zutrauen, auch wenn ich alles einrichten würde.
Ja, das erinnert mich an die Tuya App, da ist es ganz ähnlich. ![]()
Das ist eigentlich garnicht so schwierig. App und DNS Protokolle löschen, App aufrufen, in Rethink schauen, welche DNS Abfragen kommen, diese erlauben, App schließen und nochmal starten, unter Rethink schauen, welche Verbindungen die App selbst aufbaut und das benötigte zulassen, funktioniert alles, die App ggf. isolieren. Die anfangs generell freigegebenen DNS Einträge in der Firewall wieder löschen, wenn man sie nicht generell aktiviert lassen möchte. Ist alles etwas wie Brotkrumen aufsammeln, aber lohnt sich.
Hier ging es mir ganz ähnlich, wegen „Kein Internet“ hatte ich erstmal die Fritzbox neugestartet, ist nämlich leider auch ein bekanntes Fritzbox Problem, einzelne Geräte plötzlich rauszuschmeißen. Später erst habe ich festgestellt, daß in Rethink direkt an den DNS-Servern „Nicht verbunden“ stand, allerdings auch nicht dauerhaft.
Das stimmt, allerdings habe ich bei mir erstmal alle System-Apps proforma blockiert, da mein Gerät eh weit über den Supportzeitraum ist und keine Updates mehr bekommt, nur die Playservices und den Playstore habe ich wieder freigegeben und dann aber stark eingeschränkt. Interessant auf jeden Fall, wie oft Oppo nach Hause telefonieren möchte, obwohl mein Gerät, wie gesagt, schon lange nicht mehr unterstützt wird.
Auf der Webseite steht aber schon etwas von kommenden Abomodellen, was aber auch verständlich ist, solch ein enormes Machwerk kostet.
Wenn es eines Tages auch wunderbar funktionieren wird, bin ich gerne bereit dafür zu zahlen
Ich habe das Problem unter ColorOS12, allerdings mit Signal aus dem Playstore über Aurora bezogen. Würde auch lieber Signal über F-Droid installieren, kann es dort aber nicht finden. Unter welchem Namen muss ich suchen? Oder muss ich eine spezielle Paketquelle installieren?
Und wenn bis dahin die Dokumentation vorhanden ist. Aktuell ist das ein Trauerspiel. So richtig verstehe ich es auch nicht, weshalb so eine umfangreiche App gebaut wird, die dann eine gerade mal rudimentäre Dokumentation hat. Wirklich schade, da geht viele Potential verloren.
Selbstverständlich, das stand mit meiner Aussage ja nicht zur Debatte. Ich habe selbst schon für etliche Apps bezahlt, verabscheue jedoch Abomodelle.
Ja, du musst eine Paketquelle zu F-Droid hinzufügen:
https://www.twinhelix.com/apps/signal-foss/
Richtet sich wohl vorrangig an die, die schon Ahnung haben und darunter dürften ja auch die Programmierer zählen, ich denke mal, deshalb hat man unbeabsichtigt eine Dokumentation etwas vernachlässigt. Kommt aber bestimmt noch.
Danke für den Tipp. Probiere ich mal aus, obwohl es ja so aussieht, dass das in der nächsten Version gefixt wird. Aber sich weiter von Google zu lösen kann ja nicht schaden.
Erst einmal besten Dank für die Hilfe beim Umstieg. Hatte bislang DNS66 genutzt, was aber schon lange nicht mehr weiterentwickelt wird und auch keine Firewall anbietet.
Habe Rethink genau wie im Blog-Artikel beschrieben eingerichtet und dann alle meine Apps getestet. Hat etwas nicht funktioniert habe ich entweder „Universelle Umgehung“ eingestellt, was bei K9 gut funktioniert, bei Signal aber nur z.T. da die Benachrichtigungen jetzt nur mit Einschränkungen ankommen. Aber da zeichnen sich ja Lösungen ab. Alle weiteren Apps, wie Banking, Mobilfunkanbierter habe ich isoliert und so lange Domains freigegeben, bis sie wie gewollt funktionierten. Große Ausnahme, die App der Techniker Krankenkasse. Egal was ich machen, isolieren und (alle) Domains freigeben oder universell umgehen, ich kann mich nie bei der App anmelden. Das funktioniert nur, wenn ich Rethink total ausschalte. Einmal angemeldet kann ich es wieder einschalten und die App wie gehabt nutzen. Jetzt habe ich zwei Fragen im Zusammenhang mit o.g. Problemen.
- was verhindert das Anmelden bei der TK-App? Bei allen anderen Apps funktioniert es problemlos, sowohl biometrisch als auch über die Zugangsdaten
- müssten die beschriebenen Probleme eigentlich nicht auftreten, wenn ich die Apps isoliere und alle Domains freigebe, bzw. Universelle Umgehung wähle? Oder habe ich diese beiden Funktionen falsch verstanden?
Universelle Umgehung gilt aber nur für Einstellungen, die du unter Universelle Firewallregeln gesetzt hast, hat also grundsätzlich erstmal nichts damit zu tun, ob eine App Kontakt ins Netz aufnehmen darf oder nicht. Das ginge nur mit „Umgehe DNS&Firewall“, dann hast du aber keinerlei Schutz mehr für die App. Du musst es ungefähr so machen , wie ich weiter oben schon beschrieben habe, App starten, in Rethink im DNS-Protokoll schauen, Welche Verbindungen aufgebaut werden, man erkennt die wichtigsten meist schon daran, daß sie der Name der App enthalten ist, diese erlauben, falls durch Filterlisten blockiert, die App nochmal schließen und wieder öffnen, erst dann siehst du die App und ihre Verbindungsversuche nämlich erst in Rethink im Netzwerkprotokoll, dort dann die aufgerufenen Verbindungen erlauben, man kann oben in die Suche auch den Namen der App eingeben und filtert somit die anderen Apps weg oder man geht in Rethink direkt zu Apps, tippt oben den Appnamen in die Suche und gewährt dann die Berechtigungen im individuellen Netzwerkprotokoll der App. Nur so kann man direkt filtern, welche Verbindungen eine App aufbauen darf und welche nicht, manche Apps haben nämlich beispielsweise einen eigenen Werbekanal oder senden noch lustig Daten sonstwohin. Anschließend die zuerst erlaubten generellen DNS-Einträge unter Firewall->IP und Portregeln->Domain Regeln wieder löschen oder auf „Keine Regel“ stellen, da diese ja dann schon individuell für die App erlaubt sind. Hört sich alles erstmal kompliziert an, geht später aber flott von der Hand.
Irgendein DNS Eintrag, den du übersehen hast, bei der DHL App z.B. ist login.dhl.com dafür verantwortlich. Andererseits ist es auch möglich, daß die App den DNS-Server umgehen will, das wird dann im Netzwerkprotokoll angezeigt und dann muß man entscheiden, ob man das zulassen möchte oder nicht.
So ne Liste mit Vorschlägen was für welche App nötig ist und was blockiert werden sollte ala https://github.com/0x192/universal-android-debloater , wo auch Apps klassifiziert und beschrieben werden, wär ne super Sache wo sich die Community beteiligen könnte als Default-Regelwerk-Ersteller.
Ich hab’s. Ich hatte alle unter „Apps“ TK-App bei „Netzwerkprotokoll für diese Anwendung“ vorkommenden Adressen freigeschaltet, es lief aber nichts. Habe dann noch mal unter Protokolle/Netzwerk geschaut, was zeitnah geblockt wurde und da tauchte u.a. „Google Services Framework + 1 App“ auf, die zu www.ggoogleapis.com funkt. Habe diese jetzt schweren Herzens generell erlaubt, denn die Domain taucht ja unter der TK-App nicht auf. Dann habe ich noch alle Einstellungen zur TK-App rückgängig gemacht und ich konnte mich ohne Probleme einloggen. Sieht also so aus, dass die die TK-App eine separate Google-App für den Anmeldeprozess nutzt. Da muss man erst mal drauf kommen.
Danke für Deine ausführlichen Erklärungen. Sie haben mich auf die richtige Fährte geführt.
Wenn du die Google Verbindung für diese App erlaubt hast, kannst du sie global wieder sperren.
Ich habe da auch so einen Fall, die Revolut App bezieht das Kartenmaterial für die Geldautomatensuche leider auch von Google, also diese Verbindung nur für Revolut erlaubt, ansonsten generell blockiert (per Filterliste).
Ein generell einfacherer Weg in Rethink wäre auch, erstmal garnichts zu blockieren und dann App für App durchzugehen, welche Verbindungen diese aufbaut und dort dann verdächtige zu blockieren und erst, wenn man mit allem durch ist, einen blockierenden DNS und Filterlisten zu aktivieren.
Ich brauchte auch 3 Anläufe, um alles zu verstehen und „richtig“ zu machen, bist also nicht allein. ![]()