> For the complete documentation index, see [llms.txt](https://docs.usableprivacy.com/up-box-4/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.usableprivacy.com/up-box-4/verwendung.md).

# Verwendung

Verwendung und Funktionen der UP Box v4.

## Integration ins Heimnetzwerk

{% hint style="info" %}
Nach abgeschlossener Integration benötigt dein Heimnetzwerk die Box durchgehend.
{% endhint %}

### Box als DNS-Server

Die Hauptverwendung der UP Box v4, Codename: "**Ninja Link**", ist die Bereitstellung eines schnellen, privaten und filternden DNS-Server im lokalen Heimnetzwerk.

#### Automatisch über Router DHCP / DNS Einstellungen

Je nach Internetanbieter können die Standardeinstellungen im Heimnetzwerk geändert werden, um anstelle der ISP DNS-Server, den UP Box v4 DNS-Server zu konfigurieren.

#### Manuell in Client DNS Einstellungen (nicht empfohlen)

Anstelle zur zentralen Verteilung des DNS-Servers, können die DNS-Einstellungen auf Geräten manuell zur Verwendung des UP Box v4 DNS-Server konfiguriert werden.

### Box als DHCP-Server (fortgeschritten)

Die UP Box v4 kann auch als DHCP-Server betrieben werden. Die Aktivierung erfolgt im Pi-Hole Admininterface. Diese Einstellung erfordert die Deaktivierung des Standard DHCP Server des Heimnetzwerkes. Das Setup als DHCP Server verbessert die Erkennung von Geräten in Heimnetzwerken.

## Anzeigen am OLED Display

Nach dem Startvorgang zeigt die UP4 den aktuellen Status des Systems an. Bei konfigurierten Systemen wird nach 5 Minuten der Screensaver aktiviert, um das OLED Display zu schützen:

<div align="left"><figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-25c38676525aa449175dc2cbf6a132852781b3c0%2Fup4-screensaver.gif?alt=media" alt=""><figcaption><p>OLED UP4 Screensaver</p></figcaption></figure></div>

### F1: Anzeige des aktuellen Status (⏲ 5 Minuten)

<div align="center"><figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-ae342701684b1507655ac5f5385ea07689ed93e4%2F1-up4_operational.png?alt=media" alt=""><figcaption><p>Display zeigt, dass die Box bereit ist.</p></figcaption></figure></div>

### F2: Statistiken (∞ bis Tastendruck)

<div align="center"><figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-190188ccba77bfb8a14d7305aa3b13def4b5cea5%2F2-up4_stats.png?alt=media" alt=""><figcaption><p>Display zeigt Statistiken der letzten 24h.</p></figcaption></figure></div>

### F3: Optionen (∞ bis Tastendruck)

<div align="center"><figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-db22a27565adc0b399ff18eae3f8a2ed8c5a9375%2F3-up4_options.png?alt=media" alt=""><figcaption><p>Display zeigt Optionen.</p></figcaption></figure></div>

#### Power Off der Box (F2)

Der "Power off" führt ein sicheres Herunterfahren der Box aus und muss bestätigt werden:

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-cebd8749516d8bbf2c0ac3cb744a63e6a5a064fd%2F4-up4_poweroff_questions.png?alt=media" alt=""><figcaption><p>Herunterfahren der Box mit "F1" bestätigen.</p></figcaption></figure>

#### Reset der Box (F3)

Ein Reset der Box führt zum Zurücksetzen der Netzwerkeinstellungen (DHCP anstelle von statischer IP-Adresse). Zusätzlichen werden die Standardeinstellungen wiederhergestellt und die Pi-Hole Datenbank gesäubert. Der Reset ist praktisch, um die Box in einem neuen Netzwerk zu konfigurieren oder für den Fall, dass die Box Passwörter vergessen wurden.

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-8d0a1241a41d16195c079fc63cccd8856deffc4c%2F6-up4_reset-questions.png?alt=media" alt=""><figcaption><p>Reset der Box mit "F1" durchführen.</p></figcaption></figure>

## DNS Upstream (Ninja Mode)

{% hint style="info" %}
Die folgenden DNS Optionen erfordern das der voreingestellte Upstream DNS Server: `127.0.0.53` unverändert in den Pi-Hole Einstellungen verwendet wird.
{% endhint %}

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-6f3170e57e42ff94f1b5b64399c508f015789f14%2Fup4-upstream-dns-settings.png?alt=media" alt=""><figcaption></figcaption></figure>

### Upstream DNS Optionen

Die verwendete Upstream DNS Option wird bei der initialen Konfiguration ausgewählt.\
DNS Optionen können jederzeit mit dem up-config Tool geändert werden:

```
up@up4:~$ sudo up-config dns
```

#### `Plain` (hohe Geschwindigkeit, keine Privacy)

Die Box verwendet unverschlüsselte(!) DNS Abfragen an [Cloudflare](https://www.cloudflare.com/dns/) und [Google](https://developers.google.com/speed/public-dns).

#### `Recursive` (hohe Geschwindigkeit, etwas Privacy)

Die Box arbeitet als rekursiver DNS-Server. Abfragen an autoritative DNS-Server erfolgen teilweise verschlüsselt.

#### `Mix` (hohe Geschwindigkeit, gute Privacy)

DNS Abfragen erfolgen verteilt und voll-verschlüsselt an: [Cloudflare](https://www.cloudflare.com/dns/), [Applied Privacy](https://applied-privacy.net/services/dns/), [Digitale Gesellschaft](https://www.digitale-gesellschaft.ch/dns/), [Quad9](https://www.quad9.net/).

#### `Private` (gute Geschwindigkeit, hohe Privacy)

DNS Abfragen erfolgen verteilt und voll-verschlüsselt auf zwei besonders vertrauenswürdige Anbieter: [Applied Privacy](https://applied-privacy.net/services/dns/), [Digitale Gesellschaft](https://www.digitale-gesellschaft.ch/dns/)

## DNS Filter (Silent Mode)

Netzwerkbasiertes filtern von Werbung und Trackern kann unter bestimmten Umständen zu Einschränkungen bei Webseiten führen. DNS-basiertes Filtering wird von Webseiten Anti-Adblocking Methoden oft erkannt. Abschließend kann auf DNS-Basis nicht erkannt, ob gewisse (Werbe) Links beim Online-Einkauf absichtlich geklickt werden.

**Empfehlung:**

* Adblocking mit speziellen Webbrowser für (Standard) Surf Geräte verwenden\
  Empfehlung: [Firefox](https://www.mozilla.org/de/firefox/download/thanks/) mit [Ghostery](https://addons.mozilla.org/en-US/firefox/addon/ghostery/), [uBlock Origin](https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/) (alternativ [Brave](https://brave.com/download/))
* Filter für (Standard) Surf Geräte [deaktivieren](#filter-deaktivieren)

Alle DNS-Abfragen werden unabhängig von Filtern mit dem [Ninja Mode](#dns-upstream-ninja-mode) geschützt.

### Filter Deaktivieren

Das UP4 Web Admin Interface hat bereits eine vordefinierte Gruppe "Unfiltered". Alle Geräte die zu dieser Gruppe hinzugefügt werden, sind von den Filterregeln ausgenommen.

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-06a2727871913576f35f1fd3f1b3bbb2d1701e56%2Fup4-client-settings-no-filter.png?alt=media" alt=""><figcaption><p>Filter Regeln über die Gruppe "Unfiltered" für bestimmte Geräte deaktivieren</p></figcaption></figure>

### DNS Abfragen Analysieren

#### Standard Einstellungen - DNS Query Logging Deaktiviert

Standardmäßig werden keine der aufgelösten Domain Namen gespeichert oder angezeigt.

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-1179d9363864df7c314cd50c333652cea718b69e%2Fup4-dns-privacy-default.png?alt=media" alt=""><figcaption></figcaption></figure>

#### DNS Query Logging aktivieren

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-0fbd536389bbb3bfb0a9cf82ae26c65775aad725%2Fup4-settings-query-logging.png?alt=media" alt=""><figcaption><p>DNS Query Logging aktivieren</p></figcaption></figure>

<figure><img src="https://3575829558-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FagtmuqnpaWXODK8OyTU3%2Fuploads%2Fgit-blob-30383ccaf7cf7009eae6965dacdeadfd0fab2410%2Fup4-dns-privacy-enable-all-queries.png?alt=media" alt=""><figcaption><p>Alle Abfragen anzeigen (maximale Statistiken)</p></figcaption></figure>

## Security Updates

Security Updates für Armbian und knot-resolver werden automatisch installiert.

### Manuelles Software Update per SSH

```
up-config update && up-config-installer
```
