Onderwerp bekijken
Alle modems geleverd door XS4ALL, waaronder de FRITZ!Box 7170.
 Onderwerp afdrukken
Nieuwe bugs 7581 fritz 7.01
Marcel
Ik laat de box-jes helemaal niet naar buiten.

Als AVM het domain krijgt dan kunnen ze er 192.168.178.1 op zetten.

Ook is dit interessant om eens te bekijken:

https://www.as112.net/
 
Roger

Quote

rhuijben schreef:
Is mydomain.local wel gedocumenteerd als werkend? Ik zie dat nergens als ondersteunt aangegeven.
Dat zou niet nodig moeten zijn. Als een web server geen name based virtual hosting doet (en die van de Fritz!Box doet dat niet), dan zou de server hoogstens moeten controleren of de Host header syntactisch correct is maar er verder niets mee doen. Bij name based virtual hosting gaan onbekende FQDN's in de Host header naar de default virtual host (zo doet Apache het in elk geval). Met 6.85 werkte het nog zoals verwacht en 7.01 op de 1750E heeft er ook geen problemen mee als ik de Web UI het apparaat aanroep met een FQDN van mijn eigen interne domein. Eigenlijk zou AVM het interne domein gewoon configureerbaar moeten maken met fritz.box als default.

Quote

Ik ben wel benieuwd wat er met .box gaat gebeuren als dat binnenkort als een echt TLD gebruikt gaat worden (Zie http://www.nic.box/).
Andere .box domeinen worden door Fritz!OS netjes geresolved via de geconfigureerde DNS servers (die van de provider tenzij je iets anders instelt).
FB 7590 (7.57) + Repeater 1750E (7.30)
 
Roger

Quote

Marcel schreef:
Ik laat de box-jes helemaal niet naar buiten.
Dus jij kunt standaard niet naar http://www.nic.box/ ?!

Quote

Als AVM het domain krijgt dan kunnen ze er 192.168.178.1 op zetten.
Het lijkt mij voldoende als ze het domein registreren om conflicten te voorkomen. Er iets in zetten is misschien zelfs niet zo handig (bij mij kom je bv. met fritz.box op 10.0.0.1 uit).

Quote

Ook is dit interessant om eens te bekijken:

https://www.as112.net/
Zeer interessant. Mijn interne DNS server doet gelukkig ook reverse DNS voor mijn interne netwerk (IPv4 en IPv6).
FB 7590 (7.57) + Repeater 1750E (7.30)
 
Marcel
..ehmm, ik had kennelijk al voorzien in mijn DNS server, vangt alleen fritz.box af.
 
LouisL

Quote

Roger schreef:

Weer een bugje ontdekt:

http://192.168.178.1/ => OK
http://fritz.box/ => OK
http://fritzbox.mydomain.local/ => 400 Bad Request

Met 6.85 en de daarvan afgeleide PLUS versies werkten alle 3 varianten zonder problemen. De 1750E heeft ook geen problemen met de overeenkomstige versie van de 3e variant. Kennelijk gebruikt AVM geen gemeenschappelijke source tree voor de web server.

moet je mydomain.local niet opnemen in de DNS Rebind Protection lijst onder home network-> home network overview -> network settings. Ik meen me te herinneren dat ik in het verleden ook zoiets moest doen als een reverse lookup een RFC1918 teruggaf...
 
Roger

Quote

Roger schreef:
Weer een bugje ontdekt:

http://192.168.178.1/ => OK
http://fritz.box/ => OK
http://fritzbox.mydomain.local/ => 400 Bad Request

Met 6.85 en de daarvan afgeleide PLUS versies werkten alle 3 varianten zonder problemen. De 1750E heeft ook geen problemen met de overeenkomstige versie van de 3e variant. Kennelijk gebruikt AVM geen gemeenschappelijke source tree voor de web server.
Dit is dus geen bug, want...

Quote

LouisL schreef:
moet je mydomain.local niet opnemen in de DNS Rebind Protection lijst onder home network-> home network overview -> network settings. Ik meen me te herinneren dat ik in het verleden ook zoiets moest doen als een reverse lookup een RFC1918 teruggaf...
BINGO! Nadat ik 'fritzbox.mydomain.local' had ingevuld bij DNS Rebind Protection werkte het ('mydomain.local' was niet voldoende). De 1750E heeft geen DNS Rebind Protection. Daarom ging het daar niet mis.

Met het filteren dan DNS responses door Fritz!OS heeft het niets te maken: DNS wordt bij mij verzorgd door een eigen DNS server in mijn thuisnetwerk. Maar AVM heeft kennelijk een aanbeveling geïmplementeerd die moet voorkomen dat een Fritz!Box wordt aangevallen via DNS rebinding (zie ook dit Wikipedia artikel, laatste bullet onder Protection: "Web servers can reject HTTP requests with an unrecognized Host header"). Netjes! Al zou het natuurlijk wel zo handig zijn als dat ook in de tekst bij de DNS Rebind Protection optie van Fritz!OS zou staan.

Op mijn TODO-lijstje staat nu ook het filteren van externe responses op mijn eigen server Cool

Hartelijk dank voor de oplossing!
Gewijzigd door Roger op 29 November 2018, 10:26
FB 7590 (7.57) + Repeater 1750E (7.30)
 
FifthAxiom
Kan helaas niet naar volgende pagina's op de threads van deze site. Upgrade geweest?

Er zit een bug in de 7581 (7.01) aangaande filter m.b.t. toegestane tijd. Het Internet wordt geblokkeerd (tijdslimiet) terwijl maar 5 van de 24 uur zijn opgebruikt. Er zijn geen limieten opgegeven. Wel is het toegangsprofiel "beperkt" geactiveerd waarin verscheidene protocollen worden geblokkeerd (o.a. DNS, VPN, bitTorrent, etc.). Ik gebruik een ander apparaat voor DNS verzoeken in het thuisnetwerk (adblock, family safety) welke het toegangsprofiel "onbeperkt" heeft. Het wijzigen van het toegangsprofiel van de geblokkeerde computer en deze weer terugzetten lost het probleem weer (tijdelijk) op. Het is de tweede keer dat mij dit overkomt.
 
Deze website gebruikt Awin affiliate links en Google advertenties, om deze service voor iedereen gratis te houden.
Spring naar forum:
Nieuw onderwerp Antwoorden
Gebruik BBcode of HTML om naar; 'Nieuwe bugs 7581 fritz 7.01', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerp Forum         Laatste bericht
Fritz 7580 wandhouder Algemeen : 2 22 Jun 2024
FRITZ!Box 7581 problemen Fritzbox : 3990 06 Sep 2023
Fritz!OS 7 Fritzbox : 731 04 Sep 2023
FRITZ!OS 7.50 voor 7583, goed idee? Fritzbox : 2 15 Mar 2023
Fritz!box 7590 os 7.29 + dect Domotica : 3 04 Dec 2022
Advertentie