1 (edytowany przez Liroy 2024-09-03 13:56:01)

Temat: Ustawienia DNS w Adguard home

Witam

Posiadam ruter Flint2 i mam pytanie czy jest opcja ustawienia DNS w Adguard home aby pobierał je sam bezpośrednio z rutera?

Czyli nie chce innych adresów DNS niż usługodawcy bez dodatków: ipv6, DNSSEC, EDNS itd... tylko te same jakie przydziela mi IPS bo są najszybsze a z funkcji Adguard home wystarcza mi opcja jednego filtra reklam (Hagezi pro++ ok 180 tyś rekordów) oraz ustawienie TTL z pamięciom podręczną DNS bo to przyspiesza ładowanie się stron. Wiem ze mogę po prostu wprowadzić takie same DNSy jak podaje ISP jednak to powoduje dodatkowe niepotrzebne opóźnienie w Adguard home niż jakby były pobierane bezpośrednio.
Jak bym nie ustawiał AH tak powoduje on większe opóźnienie (ms) na DNS niż gdy jest on wyłączony i działa sam ruter bez AH.
A chodzi mi przede wszystkim o rezultat najlepszej szybkości z blokowaniem reklam.

Mam nadzieje ze napisałem to w miarę prosto i jasno o co mi chodzi.
Dziękuję za zrozumienie dopiero uczę się tego wszystkiego.

EDYCJA
A gdybym wpisał w Główne serwery DNS w AH adres 127.0.0.1:3053 lub 192.168.8.1:3053 czyli adres DNS AH nic nie popsuje i będzie od razu taki sam jak DNSy przydzielone od ISP bez AH?

2

Odp: Ustawienia DNS w Adguard home

a tak z innej beczki ,też tak macie że po instalacji obojętnie czego adguard home ,pihole ,adblock na openwrt za chwilkę odzywa się żonka i reszta rodziny krzycząc "czy coś się dzieje z internetem bo nie można czegoś otworzyć itp.... ,sprawdzisz to"
już parę razy podchodziłem do tego i zawsze kończy się to tak że wywalam to wszystko w kosmos. Pozostaje ublock origin na PC i na tel. ,tablety adblock i nikt nie jęczy.

3

Odp: Ustawienia DNS w Adguard home

Liroy napisał/a:

Witam

Posiadam ruter Flint2 i mam pytanie czy jest opcja ustawienia DNS w Adguard home aby pobierał je sam bezpośrednio z rutera?

Czyli nie chce innych adresów DNS niż usługodawcy bez dodatków: ipv6, DNSSEC, EDNS itd... tylko te same jakie przydziela mi IPS bo są najszybsze a z funkcji Adguard home wystarcza mi opcja jednego filtra reklam (Hagezi pro++ ok 180 tyś rekordów) oraz ustawienie TTL z pamięciom podręczną DNS bo to przyspiesza ładowanie się stron. Wiem ze mogę po prostu wprowadzić takie same DNSy jak podaje ISP jednak to powoduje dodatkowe niepotrzebne opóźnienie w Adguard home niż jakby były pobierane bezpośrednio.
Jak bym nie ustawiał AH tak powoduje on większe opóźnienie (ms) na DNS niż gdy jest on wyłączony i działa sam ruter bez AH.
A chodzi mi przede wszystkim o rezultat najlepszej szybkości z blokowaniem reklam.

Mam nadzieje ze napisałem to w miarę prosto i jasno o co mi chodzi.
Dziękuję za zrozumienie dopiero uczę się tego wszystkiego.

EDYCJA
A gdybym wpisał w Główne serwery DNS w AH adres 127.0.0.1:3053 lub 192.168.8.1:3053 czyli adres DNS AH nic nie popsuje i będzie od razu taki sam jak DNSy przydzielone od ISP bez AH?

1. Nie ma jak zrobić żeby sam pobierał dnsy, muszą być zdefiniowane
2. Możesz tak zrobić, z tym że wszystko będzie przechodziło przez dnsmasq i kierowane do Aguada, więc nie będziesz rozróżniał hostów.
3. Jeżeli używasz tylko jednej listy to... po co ci adguard? Możesz ją wrzucic od razu do dnsmasq. No chyba że robisz to dla wykresów czy czegoś podobnego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: Ustawienia DNS w Adguard home

janusz07 napisał/a:

a tak z innej beczki ,też tak macie że po instalacji obojętnie czego adguard home ,pihole ,adblock na openwrt za chwilkę odzywa się żonka i reszta rodziny krzycząc "czy coś się dzieje z internetem bo nie można czegoś otworzyć itp.... ,sprawdzisz to"
już parę razy podchodziłem do tego i zawsze kończy się to tak że wywalam to wszystko w kosmos. Pozostaje ublock origin na PC i na tel. ,tablety adblock i nikt nie jęczy.

To konfigurujesz i nie sprawdzasz w ogóle czy działa? Przecież od razu byś wiedział.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Ustawienia DNS w Adguard home

ja sprawdzam, mnie wszystko działa tylko inni wchodzą na różne strony i im zawsze coś nie działa.
Raz się temu przyjrzałem w logach, co ich tak boli że krzyczą ,podam jeden z setki przykładów : filmweb.pl  nie da się odtworzyć zwiastuna filmu jak te wszystkie usługi są właczone.
Dziecko starsze skarży się że jak coś kupuje to nie wyskakuje mu cashback itp...... można tego wymieniać tony....
oczywiście mogę siedzieć  24/h i dodawać url do białej listy ,tylko jaki to ma sens?

albo ja coś źle robie

6

Odp: Ustawienia DNS w Adguard home

Albo zbyt restrykcyjne listy masz włączone.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Ustawienia DNS w Adguard home

tylko te z CERTU PL

8 (edytowany przez frutis 2024-09-03 15:14:19)

Odp: Ustawienia DNS w Adguard home

Cezary napisał/a:

1. Nie ma jak zrobić żeby sam pobierał dnsy, muszą być zdefiniowane

Można chyba w taki sposób ustawić dns'y dla AGH (po modyfikacji skryptu): https://openwrt.org/docs/guide-user/net … _with_dhcp

9 (edytowany przez Liroy 2024-09-03 15:38:05)

Odp: Ustawienia DNS w Adguard home

@janusz07 Z listami tak jest dlatego zawsze szukam jednej listy do reklam co blokuje wszystko na PC na telefonie, tablecie, TV, konsoli (i dodatkowo trackery bo to też przyspiesza) jednak jak lista jest do wszystkiego to potem może okazać się ze ta jedna lista blokuje przy okazji za dużo tez innych rzeczy więc pozostaje albo zabawa w białą listę, lub jak to mówią coś za coś jeśli te treści nie są zbytnio przydatne i można się bez nich obejść a zazwyczaj tak jest to proste wybieram filtrowanie i czysty internet. Można to też zgłaszać to do twórcy filtra na GitHub. Co do naszych polskich list nie mają one sensu bo zawierają niepotrzebnie stare wygasłe domeny i są rzadko kiedy odświeżane. Dlatego mój wybór po poszukiwaniach padł na https://github.com/hagezi/dns-blocklists a jak bym chciał więcej list (z czasem po testach tej jednej podstawowej) to od jednego twórcy list mam tez pewność ze się nie będą nie potrzebnie dublować. Bo nawet w takim Flint 2 przy 1 Gb ramu AH ma problem z większą ilością powyżej 700 rekordów bo pojawia się dość znany i częsty problem z AH ze ma wysokie zużycie pamięci RAM podczas aktualizacji filtrów, jest na tyle RAMo żerny ze potrzebuje minimum 2 Gb aby dać mu sensowny zbiór list bo sam TIF to już ok. 700 rekordów dlatego na ruterach AH nadaje się tylko do blokowania reklam oraz lekkiego zabezpieczenia malware, phishing i to max. Ale z listami liczy się wyważenie, dobranie oraz jakość samych list a nie ilość procentowego blokowania wink

10

Odp: Ustawienia DNS w Adguard home

frutis napisał/a:
Cezary napisał/a:

1. Nie ma jak zrobić żeby sam pobierał dnsy, muszą być zdefiniowane

Można chyba w taki sposób ustawić dns'y dla AGH (po modyfikacji skryptu): https://openwrt.org/docs/guide-user/net … _with_dhcp

W sensie oskryptować - to tak, zawsze smile Natomiast sam adguard nie ma czegoś takiego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez Liroy 2024-09-03 15:30:23)

Odp: Ustawienia DNS w Adguard home

Wracając do tematu czyli z tym skryptem odzyskał bym te stracone ms do DNS?
Dziękuję za naprowadzenie na trop gdzie szukać by to lepiej zoptymalizować pod szybkość wink

12 (edytowany przez janusz07 2024-09-03 15:42:01)

Odp: Ustawienia DNS w Adguard home

to którą listę z tej strony dodać żeby było dobrze i nikt nie krzyczał?
https://majkiit.github.io/polish-ads-filter/

a gdybym zainstalował ad guard home  w docker na local np. wyse5070 to będzie to szybciej chodziło czy lepiej w samym routerze?

13 (edytowany przez Liroy 2024-09-03 17:05:05)

Odp: Ustawienia DNS w Adguard home

U Hagezi masz kilka list podstawowych do reklam stopniowane: Light, Normal, Pro, Pro ++, Ultimate i to uważam za wystarczające po za tym są one dość często aktualizowane. Na Twoim miejscu startował bym od Pro bez plus i schodź na niższą wersję wedle potrzeby wink
Możesz też wypróbować stary 1Host ciągle jakoś dalej rozwijany tam tez jest stopniowanie Mini, Lite, Pro oraz Xtreme które jest mocniejsze nawet od Ultimate Hageziego.
Albo listy OISD też są stopniowane wersje.

Naprawdę list jest sporo Steven, Peter, Dan Pollock, AwAvenue itd... trzeba poświeć trochę czasu i potestować pod swoją sieć oraz użytkowanie.
Ja wole jedną dobrą listę z kategorii śledzenie i reklamy nawet gdyby miał się bawić w białe listy bo na ruterze potrzebuje optymalizacji wielkości liczby rekordów z AH (i znanym problemem z RAM poniżej 2 Gb) gdybym chciał później tez dodać pare mniejszych list z kategorii bezpieczeństwo. Bo niestety lista do reklam plus TIF to już za dużo na ten ruter mimo ze ma aż 1 Gb ramu.

Szukanie najszybszych DNSów też mi zajęło sporo czasu przy każdym włączaniu PC odpalanie przez mc DNS benchmark a potem dodanie wyselekcjonowanej listy 14 DNSów do AH z ustawieniem: "Najszybszy..." i co 30 dni sprawdzanie jak się lista układa sama i pokazuje które są najszybsze aby w końcu ustawić to tak jak chce (które są najszybsze a które dodać do rezerwowych) na to potrzeba sporo czasu oraz cennych opinii innych którzy korzystają z tej sieci. U mnie wyszło oczywistość najszybszy jest DNS od ISP ale zaraz za nim 1.1.1.1 na zmianę z OpenDNS  jednak po testach wyszło ze wpisanie DNS od ISP w AH powoduje dodatkowe 10-20ms opóźnienia do DNSa niż jest bez AH co przekłada się na wolniejsze wczytywanie stron a mi nie zależy na jakimś wytrawnym DNSie blokującym, szyfrującym tylko na najlepszej szybkości i optymalizacji pod szybkość a z czasem do najpopularniejszych stron przy używaniu i ustawieniu w AH pamięci podręcznej DNS ta szybkość jeszcze dodatkowo rośnie i o to mi chodzi by "złapać kilka srok za ogon" i wycisnąć co się da z szybkości i funkcji DNSa a przy okazji blokować reklamy dla mnie same plusy wink

14

Odp: Ustawienia DNS w Adguard home

więc odpuszczę sobie temat, niech jadą na własnych urządzeniach z dodatkiem adblock ublock jak do tej pory  i kropka.

15

Odp: Ustawienia DNS w Adguard home

janusz07 napisał/a:

tylko te z CERTU PL

Jaja sobie robisz?
Przecież na stronie cert.pl są tylko niebezpieczne strony.
Może warto zwrócić uwagę dlaczego lista blokowanych domen CERT powoduje, że dziecko ma problemy z płatnościami, oraz dlaczego inne domeny zostały zablokowane?

16

Odp: Ustawienia DNS w Adguard home

@janusz07 mam prośbę jak możesz podaj więcej tych nie działających stron chętnie to w wolnym czasie sprawdzę

17

Odp: Ustawienia DNS w Adguard home

nie podam ci bo jak pisałem temat odpuściłem ,wiem tylko że z słynnej stronki peeper.pl nie było przekierowania na np. castorama.pl gdy była jakaś promocja itp.. możliwe że ja coś miałem skopane w tych listach albo coś źle miałem ustawione, może w weekend znów podejmę temat i uruchomię to na kontenerze w OMV. mam już samouczek https://www.youtube.com/watch?v=A87WXoAKzrM więc będę działał

18

Odp: Ustawienia DNS w Adguard home

@janusz07
Sprawdź sobie githuba MajkiIT: https://github.com/MajkiIT i dobierz co Ci tam pasuje

19 (edytowany przez Liroy 2024-09-04 15:26:11)

Odp: Ustawienia DNS w Adguard home

filmy na filmweb.pl

wymaga odblokowania (domeny śledzącej i reklamowej)
www3.smartadserver.com
ced.sascdn.com

Twój wybór czy chcesz to zrobić, bo powód do blokowania jest wink

Na łagodniejszej liście Hagezi Pro (bez plus) nie ma takich problemów, dlatego polecałem Ci zacząć od tej listy do reklam bo wszystko od Hagezi od Pro (bez plusa) do niżej (Normal, Light) nie wymaga białych list ale też nie blokują dużo śledzących domen bardziej same reklamy. To są takie listy łagodniejsze dodaj i zapomni bez zabawy w białe listy wink

20

Odp: Ustawienia DNS w Adguard home

@tomciu
w poście 12 podawałem to co ty.
@Liroy
sprawdzę na pewno, co do głównych dns to co najlepiej ustawić ?  wg. tego poradnika to wystarczy?
https://www.youtube.com/watch?v=cfhB6CTr_Rc
łącze mam z netii jak coś.

21 (edytowany przez Liroy 2024-09-04 19:01:37)

Odp: Ustawienia DNS w Adguard home

Ten poradnik to jest taka ogólna podstawa a nawet przesadne zachwalanie bo wprowadza w błąd nie uwzględniając bolączek AH na słabszych urządzeniach.

W "Ustawienia główne"
zaznacz tylko aktualizacje co 24 godzin 
reszty tych 3 nie zaznaczaj a dzienniki i statystyki zostaw domyślnie
Szczególnie nie zaznaczaj bezpieczne przeglądanie (lepiej to zaznaczyć w przeglądarce) bo w AH powoduje znaczny wzrost ms średniego przetwarzania czyli prościej zamula ładowanie stron.

W "Ustawienia DNS"
Na początek wpisz normalne DNSy od Twojego operatora jak nie masz jakiś szybkich innych i nie chcesz się bawić w ipv6 oraz szyfrowanie, bezpieczeństwo po za tym zwykłe DNSy ipv4 są najszybsze.
Oraz zaznacz "równoległe zadania" to też przyspiesza.
odwrotne prywatne resolwery klientów, odznaczone
odwrotne rozpoznawanie IP klientów, odznaczone

Konfiguracja serwera DNS
limit ilościowy ustaw na 0 aby tez przyspieszyć AH
Wyłącz rozwiązywanie adresów IPv6, zaznaczone to też przyspieszy oraz lepiej obsłuży filtry z adresami IPv4
Potem ustawienie TTL: zablokowanej odpowiedzi na 5 minut (wpisujesz w sekundach czyli 300), mini na 1 godzina, max na 24 godziny takie wartości wydają mi się najbardziej uniwersalne i rozsądne u mnie się sprawdzają. Rozmiaru pamięci tu już musisz sam pod siebie ocenić ile Ci potrzeba, w uproszczonym, skrócie: patrzysz ile masz max zapytań DNS na 24 godziny w statystykach, pewnie przeważnie większość to będzie to A (na IPv4) czyli średnio 32bity razy ilość zapytań razy dwa do zapasu, jak za mało będzie te 4Mb ustawione standardowo to podnosisz z tym ze do sieci domowej więcej niż 32Mb (wpisujesz tam w bajtach) bym nie dawał bo to nie ma sensu. I zaznacz optymistyczne buforowanie. Z czasem najczęściej odwiedzane witryny zobaczysz ze przyspieszą ładowanie.

W ustawieniach klienta możesz podpisać każdego klienta i ustawiać indywidulanie.

No i co do Filtrów, ilość rekordów zależy od ilości RAMu.
Jakie listy wybierzesz zależy od Cb jaki Ci pasować będą ja stawiam na jedną dobrą listę anty reklamową i przeciw śledzeniu, potem bawię się w białe listy wyjątków a po czasie będzie reszta mniejszych z kategorii bezpieczeństwo ale tak by nie doprowadzić do zapchania RAMu w czasie aktualizacji list, wspominałem o tym problemie wielokrotnie tu trzeba patrzeć na ilość rekordów pod dane urządzenie ile ma wolnego RAMu.
To tak na szybko ustawienie optymalizacji AH pod szybkość działania

22

Odp: Ustawienia DNS w Adguard home

Cezary napisał/a:

3. Jeżeli używasz tylko jednej listy to... po co ci adguard? Możesz ją wrzucic od razu do dnsmasq. No chyba że robisz to dla wykresów czy czegoś podobnego.

Panie Cezary proszę o wyjaśnienie dokładnie gdybym ograniczył się do jednej listy w dnsmasq to jak miałbym to zrobić? Tak by się również sama co 24 godziny aktualizowała?
Znalazłem temat w którym to opisujesz ale szczerze mało z tego rozumiem https://eko.one.pl/?p=openwrt-adblock
A Myślę ze to rozwiązanie było by najmniej zasobożerne skoro używał bym tylko jednej listy do blokowania reklam.
Przeleciałem wszystkie adblocki i o dziwo AdGuard ma najmniejsze obciążenie procesora (możliwe ze jest najlepiej zoptymalizowany pod tym kątem) za to sporo obciąża RAM szczególnie przy aktualizacji list choć na tym ruterze go nie brakuje, jednak odchudzam obraz i robię co mogę by oszczędzić właśnie procesor do innych rzeczy które planuje w późniejszym czasie...

23

Odp: Ustawienia DNS w Adguard home

Dawno to już opisałem: https://eko.one.pl/?p=openwrt-dns#blokadadomen

Np w taki sposób, bo można w dnsmasq zrobić to jako adres lokalny. nxdomain itd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.