1 (edytowany przez WinstonSmith 2025-03-21 17:37:52)

Temat: Netgear R6220 Luci DNS Crypt blokowanie treści

Szanowni, wgrałem najnowsze oprogramowanie Luci 24.10, ten stary router dostając po kablu od ISP 100Mbit/S pracuje naprawdę wspaniale, że ma świetne funkcje i w ogóle oprogramowanie cały czas daje temu modelowi świeżość i szybkość.

Mam takie pytanie, chciałem zablokować,  filtrować treści w sieci za pomocą DNS Crypt i usługi Mullvad

https://mullvad.net/pl/help/dns-over-ht … s-over-tls
Serwer all czyli maksymalny pakiet blokowania.
Zainstalowałem pakiet luci-app-https-dns-proxy i skonfigurowałem tak aby blokował socialmedia, reklamy itp, ale użytkownicy dalej mogą wchodzić np. na Instagram czy Facebook.
Wymusiłem w konfiguracji luci-app-https-dns-proxy przechwytywanie DNS (hijacking) ale mimo wszystko Facebook dalej działa.
Jak mogę uszczelnić tą konfigurację żeby użytkownicy korzystali tylko z DNS Crypt na routerze?

Dodam, że wywołanie komendy nslookup na routerze wydaje się działać

 
Server:        127.0.0.1
Address:    127.0.0.1:53

** server can't find Facebook.com: NXDOMAIN

** server can't find Facebook.com: NXDOMAIN

2

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Zrób to samo z komputera podłączonego do routera.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez WinstonSmith 2025-03-21 18:39:19)

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

localhost:~# nslookup facebook.com
Server:         1.1.1.1
Address:        1.1.1.1:53

** server can't find facebook.com: NXDOMAIN

** server can't find facebook.com: NXDOMAIN

localhost:~# nslookup xx-fbcdn-shv-02-waw2.fbcdn.net
Server:         1.1.1.1
Address:        1.1.1.1:53

Non-authoritative answer:
Name:   xx-fbcdn-shv-02-waw2.fbcdn.net
Address: 57.144.112.128

Non-authoritative answer:

localhost:~#

Komenda wywołana na terminalu z Androida
Rzuciłem okiem na zakładkę status i połączenia sieciowe i znalazłem połączenie z tym drugim adresem.
Wygląda na to, że działa, ale  jednak przeglądarka na Facebooka może wejść. Ciekawe, czy skąd zna ten drugi adres, jak w pasku adresu wpisuję bezpośredni adres...

4

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Bo facebook to nie tylko facebook tylko cała chmura i dziesiątki hostów o dziwnych nazwach. I te nazwy też musisz zablokować (jak wymieniony fbcdn.net)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Według deklaracji Mullvad serwer all powinien blokować wszystko z grup

Ads   
Trackers   
Malware   
Adult   
Gambling   
Social media

Czy on nie powinien blokować tych wszystkich nazw automatycznie?

6

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Powinien. Tylko czy jesteś pewien że Mullvad robi to na 100%?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

No, nie chyba raczej nie najgorzej :

https://raw.githubusercontent.com/mullv … -blocklist

8

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

A mimo to nie zablokował ci facebooka...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Ale sprawa jest dziwna smile
Otóż na laptopie z Windowsem Taty na Firefoxie nie da się wejść na Facebooka, na brzydkie strony i generalnie nigdzie tam, gdzie powinien Mullvad DNS blokować treści. Czyli jest OK.

A u mnie na tablecie, na Androidzie, przeglądarka Brave, ustawiony wyłączony Prywatny DNS w ustawieniach Androida - mogę wejść wszędzie. Tak samo druga połówka u siebie na tablecie w tej sieci - Instagram działa, FB też.

Czy te przeglądarki na Androida korzystają jakoś inaczej z serwerów nazw? Jakiś cache gdzieś jest? Jak można to zdiagnozować? smile

10

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Przez snifowanie ruchu sieciowego

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Są jakieś aplikacje do sprawdzenia tego na Androidzie (nie wiem na ile to działa): https://play.google.com/store/apps/deta … sh.dnsleak

12

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Dzięki, wypróbuję tą appkę smile
Co do sniffowania, to czy narzędzie zawarte w LuCi wystarczy - ten wykaz połączeń w zakładce Status? Bo nie za bardzo wiem jak snifować ruch przez WiFi - jedynie jakoś tcpdump na routerze - ale jestem humanistą więc się nie za bardzo znam smile

A i jeszcze jedno pytanie. Na LuCi mam włączony bloker reklam i on też z tego co widzę chodzi wykorzystując DNS. Czy to się jakoś z DNS-Crypt nie gryzie?

13

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Bloker reklam działa na wbudowanym dnsmasq. Więc albo używasz adblocka z dnsmasq albo używasz dnscrypta, zależy co ci na porcie 53 słucha.

Co do snifowania - urządzenie podłączasz przez wifi do routera i puszczasz snifer na wifi żeby łapał to co idzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14 (edytowany przez Focus 2025-03-22 00:08:54)

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Tu są chyba wszystkie domeny / subdomeny do blokowania facebook-a i nie tylko w tym instagram-a i whatsapp-a.
https://github.com/jmdugan/blocklists/b … cebook/all
W arkuszu kalkulacyjnym idzie zrobić, że zostaną tylko same domeny bez powtórzeń.

15 (edytowany przez WinstonSmith 2025-03-22 09:01:02)

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Jedna tajemnica została rozwiązana :-) Na mojej przeglądarce Brave w tablecie był na sztywno wpisany inny dns po https, mianowicie

adblock.dns.mullvad.net

I on przepuszczał wszystko oprócz reklam, że po wyłączeniu tego wszystko jest pięknie blokowane.
Muszę sprawdzić z ciekawości u drugiej połówki w tablecie pewnie też ma gdzieś coś wpisane.
Ale teraz pięknie wszystko jest blokowane.

Swoją drogą, wiecie może jak zablokować Google i innych wielkich braci, na poziomie routera, także jak można to zrobić za pomocą np. RethinkDNS?

Chylę czoła przed twórcami i wszystkimi ludźmi pomagającymi w rozwoju Openwrt i Luci :-)

16

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Tak samo - zablokuj domeny.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17 (edytowany przez WinstonSmith 2025-03-24 13:18:18)

Odp: Netgear R6220 Luci DNS Crypt blokowanie treści

Druga tajemnicą rozwiązana. Na tablecie drugiej połówki była zainstalowana Blokada, https://blokada.org/ Ciekawe, jak to do końca działa, bo tunel VPN jest chyba tylko wirtualny, jednak skutecznie niweczy zabezpieczenia DNS.

Swoją drogą, bardzo łatwo jest obejść tego typu zabezpieczenie, ale jako filtr odśmiecający internet przy codziennym użytkowaniu szczególnie dla starszych osób w zupełności się sprawdzi :-)