NUNIVIA
NUNIVIA Schutzwall

Vier Schutzebenen. Ein Nachmittag.

Router-Firewall, verschlüsseltes DNS und Browser-Härtung — der nächste Schritt nach AdGuard Home. Keine Extras nötig, kein Linux-Wissen.

Fritz!BoxAdGuard Home vorausgesetztChromeFirefoxWindowsmacOS
  • Router-Firewall verstärken — DNS-Bypass verhindern
  • Verschlüsseltes DNS (DoH/DoT) in AdGuard Home aktivieren
  • Browser-Härtung mit uBlock Origin und HTTPS-only
  • Endpunkt-Basisschutz: Malware-Scan + Passwortmanager
  • Funktionstest am Ende — ihr seht sofort ob alles läuft

Für wen ist dieser Guide?

Dieser Guide setzt den NUNIVIA Home Guide voraus. Ihr solltet diese Punkte abhaken können:

  • NUNIVIA Home Guide abgeschlossen

    AdGuard Home läuft auf eurem Mini-PC im Heimnetz

    Zum Home Guide
  • Router-DNS auf Mini-PC eingestellt

    DNS-Adresse im Router zeigt auf euren AdGuard Home Server (im Home Guide erklärt)

  • AdGuard Home Dashboard erreichbar

    Ihr könnt euch unter http://[IP-des-Mini-PCs]:3000 einloggen

Alle drei Punkte erfüllt? Dann seid ihr bereit für die vier Schutzebenen.

Warum 4 Ebenen?

DNS-Filter ist gut. Aber er hat blinde Flecken.

AdGuard Home blockt bekannte Schaddomains, bevor sie geladen werden. Das ist echter Schutz. Aber drei Lücken bleiben: neue Phishing-Domains, die noch nicht in Sperrlisten stehen; Apps, die DNS-Filter direkt umgehen; und Angriffe über bereits erlaubte, legitime Seiten.

Drei weitere Ebenen schließen diese Lücken — ohne zusätzliche Hardware:

  • Router-Firewall: verhindert DNS-Bypass und blockt verdächtige Verbindungen
  • Verschlüsseltes DNS: schützt eure DNS-Anfragen vor Mitlesen und Manipulation
  • Browser-Härtung: blockt auf Inhalts-Ebene, was DNS nicht sieht
Voraussetzung: AdGuard Home läuft bereits in eurem Netzwerk. Falls nicht: Zuerst den Home-Guide einrichten
Ebene 2 — Vorschau

Was macht die Router-Firewall — und warum reicht DNS-Filterung nicht?

DNS-Filterung blockt Domains — aber ein gerissenes Gerät kann den DNS-Filter umgehen, indem es direkt IP-Adressen ansteuert statt Domain-Namen aufzulösen. Das passiert z.B. bei manchen Games, VPN-Apps oder Peer-to-Peer-Verbindungen.

DNS-Filterung allein

  • Blockt bekannte Schaddomains
  • Kann per IP-Direktverbindung umgangen werden
  • Kein Schutz vor DNS-Leaks

+ Router-Firewall (Ebene 2)

  • DNS-Bypass-Versuche blockiert
  • UPnP deaktiviert (verhindert Port-Öffnungen durch Apps)
  • Verschlüsseltes DNS upstream (DoH/DoT)

Die vollständige Schritt-für-Schritt-Anleitung für Fritz!Box und andere Router findet ihr nach dem Kauf in Ebene 2 (~20 Minuten).

Ebene 4 — Vorschau

Warum reicht Netzwerkschutz nicht — und was bringt Browser-Härtung?

Netzwerkfilter sehen DNS-Anfragen und IP-Verbindungen — aber nicht was auf einer erlaubten Seite passiert. Werbung, Tracker und schädliche Scripts laufen oft auf denselben Domains wie legitimer Content.

  • uBlock Origin: Blockt Werbung und Tracker auf Inhalts-Ebene — auch auf erlaubten Domains
  • HTTPS-only Modus: Verhindert unverschlüsselte Verbindungen — schützt vor Man-in-the-Middle
  • Browser-DoH deaktivieren: Stellt sicher dass der Browser euren AdGuard Home nutzt, nicht seinen eigenen DNS

Ebene 4 zeigt die exakten Einstellungen für Chrome, Firefox, Windows und macOS — mit Screenshots (~20 Minuten).

MS
Illustratives Beispiel

„Ich dachte, der Schutz-Guide ist irgendeine Checkliste. Aber es war mehr ein Gespräch mit mir selbst — was will ich eigentlich für meine Kinder, und was machen wir als Familie bisher schon gut? Das hat mich überrascht.“

Miriam S., Mutter (Kinder 9 und 14)

FK
Illustratives Beispiel

„Wir hatten ständig Streit ums Handy. Kein klares System, keine echten Regeln — jeder Abend anders. Der Schutz-Guide hat uns geholfen, das einmal durchzudenken und aufzuschreiben. Seitdem streiten wir deutlich weniger.“

Florian K., Vater (Sohn 11)

NW
Illustratives Beispiel

„Ich hatte das wochenlang aufgeschoben. Dann hab ich den Schutz-Guide an einem Abend durchgearbeitet — einmal entschieden, alles aufgeschrieben. Seitdem muss ich das nicht mehr jeden Tag neu durchdenken.“

Nicole W., Mutter (Kinder 9 und 12)

🛡️ NUNIVIA Home Guide erforderlich: Setzt NUNIVIA Home Guide voraus Noch kein Home-Guide?

Alle 4 Schutzebenen freischalten.

Router-Firewall, DoH/DoT, Browser-Härtung und Endpunkt-Schutz — mit Funktionstest. Einmalig freischalten.

79EUR

einmalig · kein Abo · sofortiger Zugang

  • Ebene 1: DNS-Grundlage prüfen (5 Min.)
  • Ebene 2: Router-Firewall + DoH Upstream (20 Min.)
  • Ebene 3: DNSSEC + verschlüsseltes DNS aktivieren (15 Min.)
  • Ebene 4: Browser-Härtung für alle Geräte (20 Min.)
  • Bonus: Endpunkt-Basisschutz ohne Kosten (10 Min.)
  • Funktionstest: ihr seht sofort ob alle Ebenen aktiv sind
Sichere Zahlung · Sofortiger Zugang
Zahlung via Stripe
Daten in Deutschland
SSL gesichert

Lieber kostenlos starten — Checkliste

Sicherer Kauf via Stripe · Datenschutz