DNS Server die Adblock eingebaut haben empfehlenswert ?

Bullz

Vice Admiral Special
Mitglied seit
07.07.2007
Beiträge
986
Renomée
20
hi, bin über sowas gestoßen und kannte das gar nicht.

https://adguard.com/en/adguard-dns/instruction.html#instruction

Hört sich fast zu leicht an... 176.103.130.130 und 176.103.130.131 als DNS Server eintragen am Router Daheim ( und vielleicht auch am Handy ? ) und man spart sich einen Adblocker ?..

am Pc stört mich der Blocker kaum ( ublock ) ... nur am Handy wird unter Android für einen gescheiten Adblocker ( Adaway ) root verlangt. Das wäre fein wenn ich mir das sparen könnte.

P.s habe auch kostenpflichte Dienste gesehen. Wenn bitte soll es hier nur um gratis Lösungen gehen. Extra zahlen dafür würde ich nicht.
 
wenn was unerwünscht geblockt wird, ist das aber ganz schön Aufwand. Und wer weiß ob diese kostenlosen Dienste nicht gleich unser Surfverhalten an dritte weitergeben.
 
Hier werden DNS-Abfragen über dnsmasq gefiltert....
Da ist nichts drinnen was Surfverhalten weitergibt. Dnsmasq stammt aus den Debian repos.
Schlimmstenfalls setzt man eine Firewallregel auf die nur DNS durchlässt.
 
Der Anbieter sieht die angefragten Domains. Er könnte dadurch grobe Rückschlüsse auf eingesetzte Software sowie das Surfverhalten ziehen (aufgerufene Domains, jedoch nicht abgerufenen Inhalt).

Des Weiteren könnte der Anbieter DNS-Antworten umbiegen und auf eigene Server weiterleiten. Falls die Kommunikation mit dem angefragten Server nicht verschlüsselt abläuft, wäre es für den Anbieter auch ein Leichtes die Inhalte mitzulesen/zu verändern *suspect*

Davon abgesehen hat jeder Internetzugangsprovider die selben Möglichkeiten (und mehr ;D). Ich würde den Dienst einsetzen, aber ich würde bei sicherheitskritischen Sachen wie Zahlungsvorgängen sehr penibel auf ein korrektes Zertifikat achten.
 
Welchen "Anbieter" meinst Du?
Beim pi-hole spielt sich aller innerhalb des pis und seiner blacklist-dateien ab.

Falls ich nicht den DNS Server des Internetproviders als forwarder verwende, sieht dieser NICHTS von meinen DNS Anfragen.
(Es sei denn er macht packet inspection)

Der Traffic geht auch nicht über das pi-hole sondern ausschließlich die DNS Abfragen gehen dort hin, werden gefiltert und forwarded zum DNS Server den man selbst eingestellt hat.
Die Frage nach Zertifikaten stellt sich hier nicht, da der Traffic nicht über das pi-hole geht.
 
Zurück
Oben Unten