> For the complete documentation index, see [llms.txt](https://docs.usableprivacy.com/up-box-4/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.usableprivacy.com/up-box-4/verwendung.md).

# Verwendung

## Integration ins Heimnetzwerk

{% hint style="info" %}
Nach abgeschlossener Integration benötigt dein Heimnetzwerk die Box durchgehend.
{% endhint %}

### Box als DNS-Server

Die Hauptverwendung der UP Box v4, Codename: "**Ninja Link**", ist die Bereitstellung eines schnellen, privaten und filternden DNS-Server im lokalen Heimnetzwerk.

#### Automatisch über Router DHCP / DNS Einstellungen

Je nach Internetanbieter können die Standardeinstellungen im Heimnetzwerk geändert werden, um anstelle der ISP DNS-Server, den UP Box v4 DNS-Server zu konfigurieren.

#### Manuell in Client DNS Einstellungen (nicht empfohlen)

Anstelle zur zentralen Verteilung des DNS-Servers, können die DNS-Einstellungen auf Geräten manuell zur Verwendung des UP Box v4 DNS-Server konfiguriert werden.

### Box als DHCP-Server (fortgeschritten)

Die UP Box v4 kann auch als DHCP-Server betrieben werden. Die Aktivierung erfolgt im Pi-Hole Admininterface. Diese Einstellung erfordert die Deaktivierung des Standard DHCP Server des Heimnetzwerkes. Das Setup als DHCP Server verbessert die Erkennung von Geräten in Heimnetzwerken.

## Anzeigen am OLED Display

Nach dem Startvorgang zeigt die UP4 den aktuellen Status des Systems an. Bei konfigurierten Systemen wird nach 5 Minuten der Screensaver aktiviert, um das OLED Display zu schützen:

<div align="left"><figure><img src="/files/66S4ScvyJiKBJEVaSBHZ" alt=""><figcaption><p>OLED UP4 Screensaver</p></figcaption></figure></div>

### F1: Anzeige des aktuellen Status (⏲ 5 Minuten)

<div align="center"><figure><img src="/files/Nnyp9Gj3E7V9KkIrAjNq" alt=""><figcaption><p>Display zeigt, dass die Box bereit ist.</p></figcaption></figure></div>

### F2: Statistiken (∞ bis Tastendruck)

<div align="center"><figure><img src="/files/TZV4xGsMceCk0IqDIba7" alt=""><figcaption><p>Display zeigt Statistiken der letzten 24h.</p></figcaption></figure></div>

### F3: Optionen (∞ bis Tastendruck)

<div align="center"><figure><img src="/files/LnSkJkWgR5sQhMDIWbDp" alt=""><figcaption><p>Display zeigt Optionen.</p></figcaption></figure></div>

#### Power Off der Box (F2)

Der "Power off" führt ein sicheres Herunterfahren der Box aus und muss bestätigt werden:

<figure><img src="/files/f6un96F4XNkldaaZ69la" alt=""><figcaption><p>Herunterfahren der Box mit "F1" bestätigen.</p></figcaption></figure>

#### Reset der Box (F3)

Ein Reset der Box führt zum Zurücksetzen der Netzwerkeinstellungen (DHCP anstelle von statischer IP-Adresse). Zusätzlichen werden die Standardeinstellungen wiederhergestellt und die Pi-Hole Datenbank gesäubert. Der Reset ist praktisch, um die Box in einem neuen Netzwerk zu konfigurieren oder für den Fall, dass die Box Passwörter vergessen wurden.

<figure><img src="/files/dgEj9f1KA0cwFt0hkwjc" alt=""><figcaption><p>Reset der Box mit "F1" durchführen.</p></figcaption></figure>

## DNS Upstream (Ninja Mode)

{% hint style="info" %}
Die folgenden DNS Optionen erfordern das der voreingestellte Upstream DNS Server: `127.0.0.53` unverändert in den Pi-Hole Einstellungen verwendet wird.
{% endhint %}

<figure><img src="/files/xDhUCRKwzuey5ixakwys" alt=""><figcaption></figcaption></figure>

### Upstream DNS Optionen

Die verwendete Upstream DNS Option wird bei der initialen Konfiguration ausgewählt.\
DNS Optionen können jederzeit mit dem up-config Tool geändert werden:

```
up@up4:~$ sudo up-config dns
```

#### `Plain` (hohe Geschwindigkeit, keine Privacy)

Die Box verwendet unverschlüsselte(!) DNS Abfragen an [Cloudflare](https://www.cloudflare.com/dns/) und [Google](https://developers.google.com/speed/public-dns).

#### `Recursive` (hohe Geschwindigkeit, etwas Privacy)

Die Box arbeitet als rekursiver DNS-Server. Abfragen an autoritative DNS-Server erfolgen teilweise verschlüsselt.

#### `Mix` (hohe Geschwindigkeit, gute Privacy)

DNS Abfragen erfolgen verteilt und voll-verschlüsselt an: [Cloudflare](https://www.cloudflare.com/dns/), [Applied Privacy](https://applied-privacy.net/services/dns/), [Digitale Gesellschaft](https://www.digitale-gesellschaft.ch/dns/), [Quad9](https://www.quad9.net/).

#### `Private` (gute Geschwindigkeit, hohe Privacy)

DNS Abfragen erfolgen verteilt und voll-verschlüsselt auf zwei besonders vertrauenswürdige Anbieter: [Applied Privacy](https://applied-privacy.net/services/dns/), [Digitale Gesellschaft](https://www.digitale-gesellschaft.ch/dns/)

## DNS Filter (Silent Mode)

Netzwerkbasiertes filtern von Werbung und Trackern kann unter bestimmten Umständen zu Einschränkungen bei Webseiten führen. DNS-basiertes Filtering wird von Webseiten Anti-Adblocking Methoden oft erkannt. Abschließend kann auf DNS-Basis nicht erkannt, ob gewisse (Werbe) Links beim Online-Einkauf absichtlich geklickt werden.

**Empfehlung:**

* Adblocking mit speziellen Webbrowser für (Standard) Surf Geräte verwenden\
  Empfehlung: [Firefox](https://www.mozilla.org/de/firefox/download/thanks/) mit [Ghostery](https://addons.mozilla.org/en-US/firefox/addon/ghostery/), [uBlock Origin](https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/) (alternativ [Brave](https://brave.com/download/))
* Filter für (Standard) Surf Geräte [deaktivieren](#filter-deaktivieren)

Alle DNS-Abfragen werden unabhängig von Filtern mit dem [Ninja Mode](#dns-upstream-ninja-mode) geschützt.

### Filter Deaktivieren

Das UP4 Web Admin Interface hat bereits eine vordefinierte Gruppe "Unfiltered". Alle Geräte die zu dieser Gruppe hinzugefügt werden, sind von den Filterregeln ausgenommen.

<figure><img src="/files/glgpMZYgV2hkXvsJAh9I" alt=""><figcaption><p>Filter Regeln über die Gruppe "Unfiltered" für bestimmte Geräte deaktivieren</p></figcaption></figure>

### DNS Abfragen Analysieren

#### Standard Einstellungen - DNS Query Logging Deaktiviert

Standardmäßig werden keine der aufgelösten Domain Namen gespeichert oder angezeigt.

<figure><img src="/files/jr3wozvZgHCKZY5VJ7lJ" alt=""><figcaption></figcaption></figure>

#### DNS Query Logging aktivieren

<figure><img src="/files/UFeTZGYUXO6gZn1WRNQB" alt=""><figcaption><p>DNS Query Logging aktivieren</p></figcaption></figure>

<figure><img src="/files/Mrq8RTPXviUHUI1r9UFX" alt=""><figcaption><p>Alle Abfragen anzeigen (maximale Statistiken)</p></figcaption></figure>

## Security Updates

Security Updates für Armbian und knot-resolver werden automatisch installiert.

### Manuelles Software Update per SSH

```
up-config update && up-config-installer
```
