Jedes Gerät in deinem Netzwerk fragt den Router, welchen DNS-Server es nutzen soll. Stellst du den Router auf Blokada Cloud um, werden Werbung und Tracker für alles dahinter blockiert. Dazu gehören Smart-TVs, Spielkonsolen, Streaming-Sticks und Smart-Home-Geräte, auf denen kein Platz für eine Werbeblocker-App ist.
Was dein Router können muss
Dein Router muss verschlüsseltes DNS mit Hostnamen unterstützen, also DNS over TLS (DoT) oder DNS over HTTPS (DoH). Viele neuere Router können das, darunter die Modelle unten. Deine Adressen:
- DNS over TLS:
<deine-id>.cloud.blokada.org - DNS over HTTPS:
https://cloud.blokada.org/<deine-id>
Nur einfache IP-Adressen? Viele Router von Internetanbietern akzeptieren für DNS nur einfache IP-Adressen. Unterstützung dafür ist in Arbeit. Bis dahin richtest du deine Geräte einzeln ein: Android, iPhone, iPad, Mac und Apple TV und Browser. Du kannst auch eine kleine Weiterleitung auf einem Raspberry Pi betreiben, wie in der Pi-hole-Anleitung beschrieben.
FRITZ!Box
FRITZ!OS 7.20 oder neuer.
- Öffne
http://fritz.boxund gehe zu Internet → Zugangsdaten → DNS-Server. - Setze unter Verschlüsselte Namensauflösung im Internet (DNS over TLS) den Haken bei Verschlüsselte Namensauflösung verwenden.
- Setze den Haken bei Zertifikatsprüfung für verschlüsselte Namensauflösung im Internet erzwingen.
- Entferne den Haken bei Fallback auf unverschlüsselte Namensauflösung im Internet erlauben.
- Trage unter Auflösungsnamen nur
<deine-id>.cloud.blokada.orgein. Entferne alle anderen Einträge. Die FRITZ!Box nutzt alle eingetragenen Resolver, und jeder andere lässt Werbung durch. - Klicke auf Übernehmen.
ASUS
Aktuelle ASUS-Firmware (3.0.0.4.388 oder neuer) und Asuswrt-Merlin.
- Öffne die Admin-Seite des Routers und gehe zu WAN → Internet Connection.
- Stelle unter WAN DNS Setting das DNS Privacy Protocol auf DNS-over-TLS (DoT) und das DNS-over-TLS Profile auf Strict.
- Entferne alle Einträge aus der DNS-over-TLS Server List und füge dann einen hinzu:
- Address:
193.180.80.10 - TLS Hostname:
<deine-id>.cloud.blokada.org
- Address:
- Klicke auf Apply.
OpenWrt
- Aktualisiere unter System → Software die Listen und installiere
luci-app-https-dns-proxy. - Öffne Services → HTTPS DNS Proxy. Lösche die Instanzen anderer Anbieter.
- Füge eine Instanz mit eigener Resolver-URL hinzu:
https://cloud.blokada.org/<deine-id> - Save & Apply. Das Paket leitet dnsmasq automatisch darauf um.
Andere Router
Suche nach einer Einstellung namens DNS over TLS, Privates DNS, Verschlüsseltes DNS oder DNS over HTTPS. Trage die passende Adresse von oben ein und entferne alle anderen DNS-Server, auch Fallback-Server.
Prüfen, ob es funktioniert
- Starte ein Gerät neu oder schalte sein WLAN aus und wieder ein, damit es die Änderung übernimmt.
- Surfe eine Minute lang und öffne dann die Seite Activity im Dashboard. Dort erscheinen die Anfragen aus deinem Netzwerk.
Manche Geräte umgehen den Router: Handys mit eingerichtetem Privatem DNS, Browser, deren sicheres DNS auf einen anderen Anbieter eingestellt ist, und Geräte mit fest eingebautem eigenem DNS. Richte diese direkt auf dem Gerät ein oder schalte ihre eigene DNS-Einstellung aus.
Hinter dem Router teilen sich alle Geräte eine Adresse, deshalb zeigt das Dashboard dein Netzwerk als ein einziges Gerät. Richte Handys und Laptops mit ihrer eigenen Adresse ein, wenn du sie einzeln sehen möchtest. So bleibt ihre Blockierung auch unterwegs aktiv.
Fragen und Kommentare