Zugriff auf nextcloud wegen DNS-Rebind-Schutz der Fritzbox abgewiesen

Seppuku

Vice Admiral
Registriert
Aug. 2005
Beiträge
7.002
Hallo zusammen,

ich bin alles andere als ein Netzwerkexperte, von daher entschuldigt bitte falsche Begrifflichkeiten oder unpräzise Aussagen.
Zum Hintergrund: ich habe kürzlich Nextcloud auf meiner NAS (openmediavault 5) in docker installiert (inkl. mariadb und Letsencrypt). Bei Letsencrypt wurde als URL die entsprechende Adresse von duckdns.org eingetragen. Das hat auch alles problemlos funktioniert und auch der Zugriff auf Nextcloud sowohl vom internen Netzwerk als auch von außen hat geklappt.
Um die IP-Adresse auf duckdns.org aktuell zu halten, wurde auf der Fritz!Box (7490 mit Fritz!OS 7.12) unter DynDNS ein Eintrag angelegt. Auch das hat funktioniert und die IP zur entsprechenden domain wird aktualisiert.

Und jetzt kommt das eigentliche Problem:
Seit ich den Eintrag unter DynDNS in der Firtzbox angelegt habe, komme ich (im internen Netzwerk) nicht mehr auf Nextcloud mit der entsprechenden URL : https://nextcould.xyz.duckdns.org.

Es erscheint Browswer unabhängig folgende Meldung:
"FRITZ!Box
Der DNS-Rebind-Schutz Ihrer FRITZ!Box hat Ihre Anfrage aus Sicherheitsgründen abgewiesen.
Der Host-Header Ihrer Anfrage stimmt nicht mit dem Namen der FRITZ!Box überein.
Wenn Sie über einen anderen Hostnamen auf die FRITZ!Box zugreifen wollen, ergänzen Sie diesen bitte als Ausnahme in der Benutzeroberfläche Ihrer FRITZ!Box unter "Heimnetz > Netzwerk > Netzwerkeinstellungen" im Bereich "DNS-Rebind-Schutz"."

Eine entsprechende Eintragung der URL (https://nextcould.xyz.duckdns.org) im Bereich DNS-Rebindschutz-Schutz der Fritz!Box hat keine Besserung gebracht.
Der Zugriff z.B. aus dem Mobilfunknetz klappt mit oder ohne der Eintragung weiterhin wunderbar. Ein deaktivieren der DynDNS Funktion behebt zwar das Problem wieder, aber ich verliere dadurch auch die automatische Aktualisierung der IP bei duckdns.org.
Irgendwie komme ich nicht mehr wirklich weiter. Vielleicht hat hier noch jemand eine Idee?
Schon einmal Danke!
 
@LucasAppelmann

Danke für deine Antwort. Um auf Nummer sicher zu gehen, habe ich jetzt nextcloud.xyz.duckdns.org und xyz.duckdns.org eingetragen (das zweite habe ich bei Domainname bei DynDNS der FritzBox eingegeben). FritzBox wurde jetzt auch neugestartet. Beim Aufrufen der URL https://nextcloud.xyz.duckdns.org kommt zwar die Fehlermeldung nicht mehr, ich lande aber auf der Anmeldeseite der FritzBox.

Edit:
Sobald nextcloud.xyz.duckdns.org in der Ausnahmenliste steht, lande ich auf der Anmeldeseite der FritzBox.
 
Hast du bei duckdns ipv4 und ipv6 aktiv und in der fritzbox eine Port Umleitung drin? Wenn ja, deaktiviere mal die ipv6, da dass bei ipv6 nicht funktioniert.
 
  • Gefällt mir
Reaktionen: Seppuku und LucasAppelmann
Hallo @joerki,

das hat funktioniert! Vielen Dank :daumen:! Da wäre ich ja nie von selbst drauf gekommen.
Hatte sowohl bei duckdns.org einen Eintrag bei ipv6 und auch bei der Portweiterleitung der Fritzbox.
Habe beides gelöscht und die Update-URL in der Fritzbox bei DynDNS entsprechend angepasst, dass nur ipv4 upgedatet wird.

Edit:
Selbst wenn man jetzt wieder "nextcloud.xyz.duckdns.org" von der Ausnahmeliste im Bereich DNS-Rebindschutz-Schutz streicht, lande ich nach wie vor bei nextcloud.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: joerki und LucasAppelmann
Hi,

hab gerne geholfen, hatte das selbe Problem und dann irgendwo gelesen, dass die Fritzbox keine ipv6 Adressen auf einen anderen Port weiterleiten kann.
 
joerki schrieb:
dass die Fritzbox keine ipv6 Adressen auf einen anderen Port weiterleiten kann.
Wobei das nicht Fritzbox spezifisch ist sondern an IPv6 selbst liegt.
 
  • Gefällt mir
Reaktionen: LucasAppelmann
Zurück
Oben