Wie ist der aktuelle Stand von RethinkDNS?

„Verbindungen ohne VPN sperren“(always_on_vpn_lockdown(Lockdown)) ist nur aktiv, wenn die VPN-App kein VPN aufgespannt hat.

Dafür gibt es aber auch noch eine Android-Einstellung, nicht in den Einstellungen zu finden, um Apps davon auszunehmen, finde die aber gerade nicht, habe ich aber auch schon mal gepostet, könnte allerdings auch im alten Forum gewesen sein.
Fand sie aber trotz Setzen und erfolgreichem Testen eben nicht in der secure-table.

wie aktuell die Meldung aus 2022 noch ist, weiß ich nicht
https://www.bleepingcomputer.com/news/google/android-leaks-some-traffic-even-when-always-on-vpn-is-enabled/

OT:
Bei Nutzung von NetGuard muß ich Lanzugriff ausschalten, um erfolgreich auf die Fritz!Box zugreifen zu können.

PS:

habe es gefunden, glaub, meinen Augen kann ich beim visuellen Überfliegen nicht mehr trauen →

raven:/ $ settings list secure | grep vpn
always_on_vpn_app=eu.faircode.netguard
always_on_vpn_lockdown=1
always_on_vpn_lockdown_whitelist=com.stoutner.privacybrowser.standard

würde dem Privacybrowser erlauben, auf das Internet zuzugreifen, wenn NetGuard nicht aktiv ist, dann ohne Möglichkeit der Filterung

sobald NetGuard aktiv ist, greift die Filterung für die App auch wieder

Eine Frage an Euch Experten:
Ich hatte an anderer Stelle schon geschrieben, dass ich beabsichtige auf ein Pixel-Gerät mit GrapheneOS umzusteigen. Da ich ein relativ neueres Gerät ins Auge gefasst habe, muss ich als Rentner noch etwas sparen. Aber jetzt zu meiner Frage:
Wo sind die wesentlichen Unterschiede zwischen RethinkDNS und Adguard? Ich habe bis jetzt auf meinem Nova 9 von Huawei auf Adguard gesetzt und kam damit sehr gut zu recht. Wenn ich die Ausführungen zu RethinkDNS verfolge, fühle ich mich als „älteres Semester“ gewaltig überfordert!
Vielen Dank

Ich weiß nicht wie es bei Adguard ist, aber RethinkDNS unterstützt verschiedenste DNS-Standards, selbst ODoH, man kann zusätzlich über lokale Blocklisten filtern, gezielt globale und per-App-Regeln aufstellen, als Firewall fungieren, mehrere Wireguard-VPNs parallel haben oder über Tor routen.

Hilft nur ausprobieren

1 „Gefällt mir“

Das muss nicht sein. RethinkDNS lässt sich auch sehr einfach in den Grundeinstellungen betreiben. Installieren, auf Start Knopf drücken und Berechtigung zum VPN Aufbau erteilen. Fertig, zumindest wenn die App so läuft! Bis zu diesem Punkt sind Funktion und Menüs ähnlich wie bei Adguard. Damit wird das Meiste und Gröbste bereits gefiltert. Der Rest sind Feineinstellungen oder Zusatzfunktionen, wie ein VPN-Dienst. Ich benutze ein paar eigene Einstellungen und im Prinzip läuft die App damit auf mehreren Geräten stabil und versieht ihren Dienst.

Ich will aber Probleme nicht verschweigen, die es auch immer wieder gab. Die scheinen stark von der Androidversion und dem Gerätetyp abzuhängen. Wenn es Probleme gab, dann immer nur gerätespezifisch. Teilweise sehen sogar die Menus auf unterschiedlichen Geräten etwas anders aus.

Nach einer Neuinstallation unter Android 14 hatte ich z.B. auf diesem Gerät das Problem, dass im DNS-Menü die geräteinternen Sperrlisten nicht geladen werden konnten. Die App blieb dabei in einer Endlosschleife hängen. Irgendwann kam ich darauf, im Netzwerk-Menü „Loopback“ und „Alle verfügbaren Netze“ zu aktivieren. Damit luden die Sperrlisten plötzlich.

Eine gute Dokumentation oder ein Tutorial wären daher eine feine Sache, es wäre aber wahrscheinlich zu viel verlangt, davon eine Abdeckung solcher geräte- und versionsspezifischen Funktionen oder Bugs zu erwarten.

Dies ist aber kein Grund sich abschrecken zu lassen. Falls die App nicht läuft ist immer noch ein Wechsel zu Adguard möglich.

1 „Gefällt mir“

Hallo,
an @Balo Auch ich bin älter und kann Dich verstehen. Meine Lösung: Graphene OS auf Pixel 7 und abgesichert mit NetGuard. Obwohl kein Support mehr für Graphene gegeben sein soll funzt bei mir alles bestens. Das Einrichten mit Mikes gut verständlicher Anleitung macht das auch für uns ältere Semester recht einfach. :wink: Ich habe mir vor Jahren eine Vollizenz gekauft, so dass alle Möglichkeiten frei sind.

1 „Gefällt mir“

Danke an alle für die aufmunternden Worte - das tat gut!!!
Zumal wenn man im Bekanntenkreis als Datenschutzspinner verschriehen wird.
Ich werde mir auf meinem noch genutzten Nova Shelter instaliieren und schon mal mit RethinkDNS etwas herumspielen bzw. ausprobieren. Wenn ich das bisher richtig verstanden habe, muss man bei GrapheneOS eh in jedem Profil RethinkDNS separat installieren oder ebend Adguard.
Nochmals vielen Dank