Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Erreiche Fritz!Box Backend in Safari nicht mehr über Fritz.box - dafür komische NFT-Website

Erreiche Fritz!Box Backend in Safari nicht mehr über Fritz.box - dafür komische NFT-Website

iMan
iMan26.01.2414:06
Hi,

ich hab seit neuestem ein sehr merkwürdiges Problem und ich weiß nicht warum. Gefühlt hat es erst nach dem jüngsten Safari-Update angefangen.

Wenn ich in Safari fritz.box eingebe, erreiche damit nicht mehr das Backend/Login der FB, sondern so eine seltsame NFT/Cryptowallet Website öffnet sich mit einer .box-Domain. Ich kann nur per x.x.x.1 IP-Adresse auf den Router zugreifen.

Als das Problem zuerst aufgetaucht ist, kam beim aufrufen von fritz.box nur ne Warnung von Safari, dass die Website nicht sicher sei. Ist mir bei einer Fritz!Box zwar noch nie vorgekommen, ist aber wohl laut AVM-Website manchmal normal, dass die Browser das erstmal sperren (wegen dem Zertifikat). Wenn man dann aber ausgewählt hat, dass man die trotzdem öffnen will, kam man trotzdem nicht drauf. Und jetzt seit neustem öffnet sich diese Website. Wenn ich Fritz.box ohne https:// eingebe, kommt immer ein "502 - Bad Gateway" Fehler.

So sieht das ganze aus:



Ich hab in letzter Zeit keine zweifelhaften Programme installiert noch irgendwelche dubiosen Websites angesteuert, die da irgendwas mitinstalliert haben könnten. Das seltsame ist noch, auch mit Firefox gehts nicht. Da lädt er Ewigkeiten und nichts passiert. Mit dem Brave-Browser funktioniert es aber. Alles in allem bin ich echt überfragt was da los ist.

Mein System ist:

iMac 27" i5 (2017)
MacOS Ventura 13.6.4
Safari 17.3
„Always look on the bright side of life!“
+2

Kommentare

FuXx26.01.2414:11
Da hat sich jemand die Domain fritz.box gesichert. Ich lande auch auf der Webseite.

https://fritz.box/
+2
sambuca2326.01.2414:14
http://192.168.178.1

geht aber noch
+2
maculi
maculi26.01.2414:14
Hast du ein VPN in Betrieb? Schalte das mal aus und berichte.
-4
Stresstest26.01.2414:21
Ja die Domain "fritz.box" gibt es so wirklich.

Eigentlich sollte doch aber die Fritzbox die Abfrage erkennen, wenn die Fritzbox als DNS-Server im Rechner eingetragen ist. Damit sollte dann beim Aufruf von "Fritz.box" nicht die externe Webseite angezeigt werden, sondern die Admin-Oberfläche der FritzBox. Hast du da evtl. am Rechner nicht die FB als DNS-Server eingetragen?
+2
beanchen26.01.2414:26
FuXx
Da hat sich jemand die Domain fritz.box gesichert. Ich lande auch auf der Webseite.

https://fritz.box/
Also ich lande immer noch auf meiner Fritz!Box wenn ich fritz.box in Safari eingebe.


@iMan
Zwei mögliche Erklärungen:
- du hast fritz.box mal gesucht und bist auf der externen Website gelandet. Seitdem ergänzt Safari deinen "Wunsch", zeigt es aber durch die verkürzte Darstellung der URL nicht an Browser Cache leeren
- du hast dir was eingefangen das leitet deine Anfragen um Malwarebytes oder ähnliches Tool durchlaufen lassen aber bitte nur von den Seiten der Hersteller laden.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
-1
sudoRinger
sudoRinger26.01.2414:28
sambuca23
http://192.168.178.1

geht aber noch
Du könntest mal in der Datei /etc/hosts die Zeile
192.168.178.1    fritz.box
eintragen.
Die Datei erfordert erhöhte Schreibrechte, Du müsstest die Datei also mit
sudo vim /private/etc/hosts
bearbeiten (sofern Du mit vim klarkommst). Die Domain fritz.box sollte dann auf die IP zeigen.

Die Domain fritz.box ist registriert seit dem 22.1.2024
+2
haschuk26.01.2414:36
Wie sehen in den Netzwerkeinstellungen Deine DNS-Einstellungen aus?

Standardmäßig ist auf einer FB kein SSL Zertifikat installiert, daher wird https://fritz.box nur dann zu einer FB führen, wenn auf der FB ein SSL Zertifikat manuell installiert und aktiviert wurde. Der Zugriff auf eine FB erfolgt normal mit http://fritz.box

Und bei der Domain hat AVM wohl gepennt.
+2
PythagorasTraining
PythagorasTraining26.01.2414:39
Habe in meinem WLAN am iPad das gleiche Problem.

Fritz.box im Browser landet auf der krypto Seite.

Hardware hier vor Ort:
- Fritz!Box
- mehrere iPad und iPhone

Wo stellt man nun ein, das die Eingabe von fritz.box auf der Anmeldeseite der Fritz!Box landet?
„a² + b² = c² ist nicht der Satz des Pythagoras!“
+1
PythagorasTraining
PythagorasTraining26.01.2414:42
sudoRinger

Die Domain fritz.box ist registriert seit dem 22.1.2024
Das wird AVM aber total freuen.
„a² + b² = c² ist nicht der Satz des Pythagoras!“
+2
sudoRinger
sudoRinger26.01.2414:46
PythagorasTraining
Wo stellt man nun ein, das die Eingabe von fritz.box auf der Anmeldeseite der Fritz!Box landet?
Für iPhone und iPad fällt mir da auf die Schnelle nur die App "Redirect Web" ein Hiermit können URLs umgeleitet werden. Vielleicht hat noch jemand eine Idee ohne App-Installation.
0
beanchen26.01.2414:50
PythagorasTraining
Wo stellt man nun ein, das die Eingabe von fritz.box auf der Anmeldeseite der Fritz!Box landet?
In der Fritz!Box. Wenn die DHCP-Einstellungen unverändert sind, ist der DNS-Server die Fritz!Box selbst und die Such-Domain "fritz.box".
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
+4
haschuk26.01.2415:18
Anstelle zu glaskugeln, wäre es einfach hilfreich, wenn einer der Betroffenen mal sein DNS-Einstellungen posten würde.
+2
sudoRinger
sudoRinger26.01.2415:25
haschuk
Anstelle zu glaskugeln, wäre es einfach hilfreich, wenn einer der Betroffenen mal sein DNS-Einstellungen posten würde.
Bei mir wird das auf die dubiose Website umgeleitet. Die Fritzbox hat fritz.box als DHCP-Hostnamen eingetragen. Die Fritzbox ist allerdings nur als Access Point eingerichtet. Der Router leitet zur Pi-hole um. Der Router führt fritz.box in seiner Liste der DHCP-Clients. Dennoch wurde die Website aufgerufen.
0
PythagorasTraining
PythagorasTraining26.01.2415:31


Ich habe mir ein Lesezeichen mit IP als Link angelegt.
Für mich die einfachste Lösung.
„a² + b² = c² ist nicht der Satz des Pythagoras!“
+1
sudoRinger
sudoRinger26.01.2415:34
Als DCH-Hostnamen habe ich "fritz.box" in "fritz" geändert. Der Aufruf von htttps://fritz führt dann zur Fritzbox. Ggf. Sicherheitswarnungen ignorieren.

caMpi Danke für den Hinweis!
0
caMpi
caMpi26.01.2415:39
sudoRinger
Als DCH-Hostnamen habe ich "fritz.box" in "fritz" geändert. Der Aufruf von htttps://fritz führt dann zur Fritzbox. Ggf. Sicherheitswarnungen ignorieren. Leider akzeptiert die Fritzbox Namen wie fridolin.box nicht.
Ist klar. Das eine ist DNS, das andere der Hostname.
Die Zone fritz.box im Pi-Hole DNS anlegen und auf die Fritzbox zeigen lassen.
Fertig ist der Lack.
„Keep IT simple, keep IT safe.“
+1
iMan
iMan26.01.2415:46
Wow, danke für die vielen Antworten.

Also ich hab jetzt folgendes gemacht:

- Malwarebytes durchlaufen lassen (Nichts gefunden)
- Hosts-Datei wie von sudoRinger vorgeschlagen geändert
- Cache auch geleert

Hat alles nicht viel gebracht. Immerhin kommt jetzt diese Website nicht mehr, dafür die Meldung "Safari kann die Seite nicht öffnen".
PythagorasTraining
Ich habe mir ein Lesezeichen mit IP als Link angelegt.
Für mich die einfachste Lösung.

Ja, so hab ich das auch gemacht.

haschuk
Anstelle zu glaskugeln, wäre es einfach hilfreich, wenn einer der Betroffenen mal sein DNS-Einstellungen posten würde.

Meinst du die in den Systemeinstellungen von MacOS oder der Fritz!Box? Kann ich posten, aber sollte ich da vorher irgendwas Pixeln oder kann ich das bedenkenlos hier allen zeigen?
„Always look on the bright side of life!“
+2
caMpi
caMpi26.01.2415:49
iMan
Wow, danke für die vielen Antworten.

Also ich hab jetzt folgendes gemacht:

- Malwarebytes durchlaufen lassen (Nichts gefunden)
- Hosts-Datei wie von sudoRinger vorgeschlagen geändert
- Cache auch geleert

Hat alles nicht viel gebracht. Immerhin kommt jetzt diese Website nicht mehr, dafür die Meldung "Safari kann die Seite nicht öffnen".
PythagorasTraining
Ich habe mir ein Lesezeichen mit IP als Link angelegt.
Für mich die einfachste Lösung.

Ja, so hab ich das auch gemacht.

haschuk
Anstelle zu glaskugeln, wäre es einfach hilfreich, wenn einer der Betroffenen mal sein DNS-Einstellungen posten würde.

Meinst du die in den Systemeinstellungen von MacOS? Kann ich posten, aber sollte ich da vorher irgendwas Pixeln oder kann ich das bedenkenlos hier allen zeigen?
Dann hast du vielleicht einen Tippfehler drin.
DNS kannst du hier unverpixelt einsetzen, der identifiziert dich nicht eindeutig.
„Keep IT simple, keep IT safe.“
+2
iMan
iMan26.01.2415:52
caMpi
Dann hast du vielleicht einen Tippfehler drin.
DNS kannst du hier unverpixelt einsetzen, der identifiziert dich nicht eindeutig.

Hm, also ich sehe leider keinen Tippfehler 🤔.

So sieht die Hosts-Datei aus:



So die DNS-Einstellungen in MacOS:

„Always look on the bright side of life!“
+1
Stresstest26.01.2416:01
Hmmm ... das sieht aber eigentlich richtig aus.

Was gibt denn "dig fritz.box" im Terminal denn aus?
0
caMpi
caMpi26.01.2416:02
Vermutlich wird die Seite per IPv6 angefragt.
Mach doch mal ein Terminal auf und geb ein
ping fritz.box
Und poste die Ausgabe hier.

* Denn bei Namensauflösungsanfragen wird die lokale hosts-Datei nicht berücksichtigt.
„Keep IT simple, keep IT safe.“
+1
FuXx26.01.2416:20
Gibt schon News dazu:

+3
maculi
maculi26.01.2416:23
Nicht nur dort. Auch hier:
FuXx
Gibt schon News dazu:

0
iMan
iMan26.01.2416:35
Stresstest
Was gibt denn "dig fritz.box" im Terminal denn aus?


caMpi
Vermutlich wird die Seite per IPv6 angefragt.
Mach doch mal ein Terminal auf und geb ein
ping fritz.box
Und poste die Ausgabe hier.



Sieht alles relativ normal aus, oder? Frag mich halt, warum es in Brave noch geht, bei FF und Safari nicht.

FuXx
https://stadt-bremerhaven.de/fritz-box-warnung-an-fritzbox-nutzer/

Bin mal gespannt ob AVM dagegen was macht. An sich reicht es mit Lesezeichen auf IP, aber war schon manchmal praktisch direkt fritz.box einzugeben, gerade wenn man nicht die eigenen Geräte verwendet.
„Always look on the bright side of life!“
0
Marcel Bresink26.01.2416:44
sudoRinger
Bei mir wird das auf die dubiose Website umgeleitet.

Neutral betrachtet ist eigentlich die FRITZ!Box die dubiose Website. Schon seit November 2016 ist ".box" ein offizieller Domänenname im Internet und kann deshalb eigentlich nicht mehr in Netzen verwendet werden, die mit dem Internet verbunden sind, ohne potenziell technische Konflikte auszulösen.

Und seit ein paar Tagen wird ".box" gezielt dazu verwendet, eine blockchain-basierte Alternative zum herkömmlichen DNS-Verfahren technisch umzusetzen. Die dahinter stehende Firma "My.box Inc." hat von der Internet-Verwaltung die offizielle Erlaubnis, genau das zu tun. Das soll den Weg für "Web 2" und "Web 3" ebnen. Das kann nun für noch größere Probleme sorgen.
caMpi
Vermutlich wird die Seite per IPv6 angefragt.

Ja, sogar ziemlich sicher, denn IPv6 ist seit ein paar Jahren ja das Standardprotokoll in allen Apple-Systemen. Wenn man das Problem über die hosts-Datei oder Pi-hole lösen will, müsste man auch alle IPv6-Adressen der Fritzbox aufführen. Das Problem ist, dass die sich regelmäßig ändern können.
caMpi
DNS kannst du hier unverpixelt einsetzen, der identifiziert dich nicht eindeutig.

Jein, bei IPv6 könnte das schon passieren. Mit den Daten oben kann man zum Beispiel vermuten, dass iMan einen Internet-Zugang bei Versatel hat …
+1
caMpi
caMpi26.01.2417:05
@iMan: Blöde Frage, Safari und Firefox hast du aber schon mal komplett geschlossen und neu gestartet?
Marcel Bresink
caMpi
DNS kannst du hier unverpixelt einsetzen, der identifiziert dich nicht eindeutig.

Jein, bei IPv6 könnte das schon passieren. Mit den Daten oben kann man zum Beispiel vermuten, dass iMan einen Internet-Zugang bei Versatel hat …
Könnte. Aber die Privacy Extensions gibts nun ja doch schon eine Weile, die genau das verhindern.
Falls er natürlich der einzige Kunde bei Versatel ist, haben wir ihn hiermit identifiziert.
Marcel Bresink
Schon seit November 2016 ist ".box" ein offizieller Domänenname im Internet und kann deshalb eigentlich nicht mehr in Netzen verwendet werden, die mit dem Internet verbunden sind, ohne potenziell technische Konflikte auszulösen.
Dann wirds Zeit für AVM, das DNS-Suffix endlich frei wählbar zu machen.
Wer eröffnet mit mir ein Supportticket?
„Keep IT simple, keep IT safe.“
-1
iMan
iMan26.01.2418:11
caMpi
@iMan: Blöde Frage, Safari und Firefox hast du aber schon mal komplett geschlossen und neu gestartet?

Jo. Auch den iMac neugestartet. Keine Veränderung. Safari und FF können nicht drauf zugreifen, Brave/Edge gehen aber.

Was ich noch hinzufügen wollte: VPN benutze ich auch keins und auf einem Mac mini M1 (Sonoma 14.3) hier geht es unter Safari ganz normal. Also es ist irgendwie, aus welchen Gründen auch immer, nur der iMac betroffen und dort nur Safari/FF. Alles wirklich sehr seltsam


Und ja, DSL ist bei uns von 1&1 .
„Always look on the bright side of life!“
0
globalls
globalls02.02.2415:31
das Thema war diesen Donnerstag in der Heiseshow. Und hier ein Artikel dazu: https://www.heise.de/news/Verwirrend-Internet-Domain-fritz-box-zeigt-NFT-Galerie-statt-Router-Verwaltung-9610149.html
„Muss ich denn alles selber machen?“
+1
Tom Macintosh
Tom Macintosh02.02.2416:04
Das kam doch vor Tagen auf Heise und verschiedenen anderen Seiten... Warum versteht das keiner? Stand doch ganz klar erklärt. Jemand hat sich die Domain fritz.box registriert weil AVM das nicht wollte/konnte... Selbst wenn das kommt würde ich erst einmal eine Suchmaschine anwerfen...

Sorry, aber ich muss das loswerden und möchte keinem zu Nahe treten.
Wenn ich hier lese das die Leute Virenscanner laufen lassen, dann frage ich mich manchmal was die Leute so umtreibt. AVM hat seine Nutzer wohl zu sehr verwöhnt.
-2
Achtlos weggeworfener Vogel02.02.2416:55
Weil AVM zu dämlich war, die Problematik hinter fritz.box zu erkennen und sich rechtzeitig um eine Registrierung zu kümmern.

Ein Armutszeugnis im Übrigen, dass AVM, die ja regelmäßig Videos auf Youtube hochladen, sich dazu überhaupt noch nicht öffentlich geäußert haben.
+4
Stresstest02.02.2418:05
Tom Macintosh
Das kam doch vor Tagen auf Heise und verschiedenen anderen Seiten... Warum versteht das keiner?
Verstehst du denn, dass das Thema letzten Freitag eröffnet wurde?
Da war das Thema noch ganz frisch und es wurde noch nirgends berichtet.

Tom Macintosh
Wenn ich hier lese das die Leute Virenscanner laufen lassen, dann frage ich mich manchmal was die Leute so umtreibt.
Ich lese bisher nur von dir das Wort Virenscanner
+1
ts
ts02.02.2418:59
iMan
Sieht alles relativ normal aus, oder? Frag mich halt, warum es in Brave noch geht, bei FF und Safari nicht.
Das liegt ggf. daran, dass Safari gar kein „echtes” DNS zur Auflösung von fritz.box benutzt, sondern DoH / DoT.
In Firefox kann man das einstellen. In Safari wird der auf dem Mac eingetragene DNS-Server für die Domain fritz.box bei mir ignoriert. Das Thema HSTS könnte in dem Zusammenhang später auch spannend werden.

Ich habe einen Eintrag für fritz.box in der /etc/hosts vorgenommen. Funktioniert bei mir in Firefox, aber nicht in Safari.
0
M@rtin02.02.2421:21
Komischerweise steht bei mir in den DNS-Einstellungen nicht der Domain-Name, sondern die IP, sowohl IPv4 als auch IPv6. Und das sowohl beim iPhone, iPad und Mac. Router steht auf DHCP. Daher hab ich auch mit keinem Client, lokal die Fritzbox zu erreichen.
-1
beanchen03.02.2415:16
Tom Macintosh
Warum versteht das keiner?
Was du wohl nicht verstehst, im Auslieferungszustand würde trotzdem die interne Verwaltungsseite der Fritz!Box angezeigt werden, da die DNS-Anfrage gar nicht erst ins Internet weitergeleitet wird.
Entweder wurde also etwas an der Fritz!Box geändert oder der Mac stellt die Anfrage nicht als erstes an die Fritz!Box. In diesem Fall wurde etwas an den Netzwerkeinstellungen verändert, durch den User oder durch Schadsoftware.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
-1
Apple@Wien
Apple@Wien03.02.2418:51
Bei uns führt fritz.box auch zu nichts mehr und das ist egal mit welchen Browser oder welchem OS ich einsteigen will.
0
Quantas03.02.2420:57
fritz.box Domain gehört dem Domain Vermieter NameSilo, USA. "https://www.namesilo.com/domain_results.php"
0
Roony03.02.2423:49
was mache ich falsch ?
Bei mir funktioniert es ganz normal wie immer.


ich gebe: "Fritz.box". ein und lande auf meiner Fritzbox.
0
Quantas04.02.2411:55
Mit der Terminal Abfrage sucht man in der eigener Umgebung und wenn ein Fritzbox als Roter angeschlossen ist, ist der auch wahrscheinlich, wenn der Single ist, fritz.box. Wenn man momentan über Browser nach "fritz.box" sucht, findet man FRITZ!Box zum anmelden. Nehme an, die Leute von Fritzbox versuchen der Schaden zu kaschieren. Ob das noch funktioniert wenn die Domain "fritz.box" verliehen ist und somit existent, keine Ahnung.
0
ts
ts04.02.2412:30
Apple@Wien
Bei uns führt fritz.box auch zu nichts mehr und das ist egal mit welchen Browser oder welchem OS ich einsteigen will.
Das liegt daran, dass die Anfragen nun mitunter nach example.com gehen um die Anwender zu schützen.

Beispiel bei Google DNS Tools:
https://toolbox.googleapps.com/apps/dig/#A/
--------------------------------
Name
fritz.box

CNAME
TTL:
51 minutes 23 seconds
TARGET:
example.com.
A
TTL:
2 hours 13 minutes 40 seconds
DATA:
93.184.216.34
--------------------------------
Alternative:
https://dnschecker.org/#A/fritz.box
beanchen
Was du wohl nicht verstehst, im Auslieferungszustand würde trotzdem die interne Verwaltungsseite der Fritz!Box angezeigt werden, da die DNS-Anfrage gar nicht erst ins Internet weitergeleitet wird.
Entweder wurde also etwas an der Fritz!Box geändert oder der Mac stellt die Anfrage nicht als erstes an die Fritz!Box. In diesem Fall wurde etwas an den Netzwerkeinstellungen verändert, durch den User oder durch Schadsoftware.
Das ist bei mir nicht richtig - Safari 17.3 auf Sonoma (14.3) löst mittels DoH auf. Die DNS-Einstellungen am Mac greifen dann nicht, es wird bei mir in Safari CloudFlare, statt die Fritzbox, zur Auflösung benutzt.
Man kann die Benutzung von DoH und DoT z.B. via https://1.1.1.1/help testen.

Daher geht bei fritz.box bei mir mit Firefox die Oberfläche der Fritzbox auf, aber über Safari kommt nur ein 404 - Not Found von example.com (93.184.216.34) als Antwort.

+1
beanchen04.02.2412:56
Roony
was mache ich falsch ?
Nichts. Ein Endgerät mit Standard-DHCP-Einstellungen an einer Fritz!Box mit Standard-DHCP-Einstellungen wird bei Eingabe von fritz.box immer auf der Verwaltungsseite der Fritz!Box landen.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
beanchen04.02.2413:03
ts
Das ist bei mir nicht richtig ...
Das ändert doch aber nichts an der Aussage zum Auslieferungszustand!? Gründe warum es beim ein oder anderen nicht mehr so ist, wurden ja ausreichend genannt.
„Unterwegs in Analogistan: https://www.zdf.de/comedy/heute-show/heute-show-spezial-vom-19-januar-2024-100.html“
0
grauwind07.03.2416:41
Private Relay im Heimnetz deaktivieren hilft
-1
sffan07.03.2419:55
Diese domain wurde inzwischen gelöscht lt. Heise. Vermutlich hat sich AVM nun gekümmert:
+1
Dunkelbier07.03.2422:20
Einfach mal alle Cookies in Safari löschen…
-2

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.