OPNsense Forum

International Forums => German - Deutsch => Topic started by: steffda on March 02, 2019, 06:49:21 PM

Title: unbound Adblocker funktioniert nicht
Post by: steffda on March 02, 2019, 06:49:21 PM
Hallo Zusammen,
ich habe unbound nach dieser Anleitung  http://www.raspberry-pi-geek.de/Magazin/2017/06/Unbound-als-zentraler-DNS-Server-und-Adblocker (http://www.raspberry-pi-geek.de/Magazin/2017/06/Unbound-als-zentraler-DNS-Server-und-Adblocker) eingerichtet und die Liste mit den Adservern an die entsprechende Stelle kopiert.
Die Liste wird bei einem Restart von unbound auch geladen (sehe ich, wenn ich einen Fehler einbaue in der log-Datei), DNS-Einträge für VPN sind ok, DNS-Eintrag fürs Ethernet ist leer, ich sehe die DNS-Anforderungen in den Livelogs der Firewall und wenn ich das VPN trenne werden keine Webseiten erreicht. Das zeigt mir, dass alle DNS-Anfragen übers VPN geroutet werden.

Wenn ich jetzt z.B. die Seite bild.de aufrufe, finde ich dort Werbeanzeigen von smartadserver.com, obwohl dieser Server in der Liste der Adserver steht.

Hat jemand eine Idee, woran das liegen kann?
Title: Re: unbound Adblocker funktioniert nicht
Post by: monstermania on March 05, 2019, 08:17:26 AM
Moin,
es gibt schon ein fertiges Plugin für die OPNsense und DNS Blockling.
https://www.routerperformance.net/opnsense/dnsbl-via-bind-plugin/

Gruß
Dirk
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 05, 2019, 10:56:14 AM
Der dnscrypt-proxy kann es mit der nächsten Version auch ...
Title: Re: unbound Adblocker funktioniert nicht
Post by: jacolani on March 05, 2019, 05:09:09 PM
DNS Blocking ineressiert mich auch. Hilft das auch gegen DNS Spoofing, in dem Sinne das die IP geblockt wird und nicht der Name? Oder stehen in den Listen nur die Namen?

Gibt es da Vorteile bzw. Nachteile wenn ich auch in der Firewall schon eine Blockliste habe, und IPS ist auch aktiv.
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 05, 2019, 06:06:48 PM
IP über Firewall, Domain über DNS
Title: Re: unbound Adblocker funktioniert nicht
Post by: jacolani on March 06, 2019, 11:26:28 PM
Quote from: mimugmail on March 05, 2019, 06:06:48 PM
IP über Firewall, Domain über DNS
Ja aber ich rufe doch alles über die IP auf, d.h. alles geht über die IP durch die Firewall.
Oder erhalte ich andere IPs über DNS die nicht in den Blacklisten sind, die ich schon über die Firewall blocke, dann verstehe ich das. Aber anonsten mache ich doch eine Anfrage z.b. domainxy.xy an den DNS Server, der liefert mir die IP, und dann erst erfolgt der Aufruf, der dann durch die Firewall geblockt wird, oder auch nicht.
Oder habe ich da was nicht verstanden?
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 07, 2019, 07:16:32 AM
Korrekt, aber eher unüblich.
Title: Re: unbound Adblocker funktioniert nicht
Post by: jacolani on March 08, 2019, 12:54:12 AM
Quote from: mimugmail on March 07, 2019, 07:16:32 AM
Korrekt, aber eher unüblich.

Leider kann ich aus der Antwort nicht genau verstehen, was du mit eher unüblich meinst :)
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 08, 2019, 10:02:16 AM
Wenn du eine Liste von 50000 Domains in die Firewall lädst, muss diese erst mal diese 50000 Namen auf IPs auflösen .. und auch noch immer aktualisieren. Das macht von der Performance her keinen Sinn, also Domains über DNSBL, IPs über Firewall :)
Title: Re: unbound Adblocker funktioniert nicht
Post by: jacolani on March 10, 2019, 03:54:21 PM
Ach so meinst du das, ok. Auf der Beschreibung auf  sehe ich jetzt keine Quelle für die Listen, sondern nur Types. Habe es jetzt nur auf dem Bild gesehen.

QuoteNow go to tab ,,DNSBL" and set the lists you like. After hitting ,,Save" it could take some time for downloading.

Welche Listen kann man da kostenlos nutzen, und wo tragt man die Quellen ein?

Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 10, 2019, 07:50:54 PM
Bei Bind? Das ist ne vordefinierte Liste zum Auswählen, alles frei
Title: Re: unbound Adblocker funktioniert nicht
Post by: jacolani on March 20, 2019, 02:21:22 AM
danke habe es eingestellt und getestet.
Title: Re: unbound Adblocker funktioniert nicht
Post by: opnboi on March 23, 2019, 10:13:07 AM
Quote from: mimugmail on March 05, 2019, 10:56:14 AM
Der dnscrypt-proxy kann es mit der nächsten Version auch ...


Um DNSBL via DNS over TLS zu nutzen ist jetzt nur noch das DNSCrypt-Proxy Plugin notwendig oder auch noch BIND? Und wie verhält es sich mit dem normalen Web-Proxy Plugin - dies ist ja praktisch unbetroffen davon korrekt?

Alles noch etwas verwirrend bei sovielen BIND und Proxysachen :D
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 23, 2019, 12:28:50 PM
Bind kann weg wenn du dnscrypt Proxy nimmst :)
Wenn die Firewall selbst dnscrypt Proxy als dns verwendet geht das auch mit dem Web Proxy
Title: Re: unbound Adblocker funktioniert nicht
Post by: opnboi on March 23, 2019, 12:48:16 PM
Danke für die schnelle Antwort :)

Na dann schau ich mal, wie ich die Firewall so hinbiege, dass sie DNSCrypt als Proxy verwendet;)
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 23, 2019, 01:24:18 PM
Für Dnscrypt-proxy ne zweite LAN IP konfigurieren, dnscrypt mit Port 53 drauf hören lassen und diese IP als DNS in System : Settings : General
Title: Re: unbound Adblocker funktioniert nicht
Post by: opnboi on March 23, 2019, 01:57:16 PM
Die 2. LAN-IP muss dann aber nicht im gleichen Subnet wie mein "eigentliches LAN" liegen?
Warum Port 53 und nicht 5353 wie standardmäßig unter ListenAdress?
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 23, 2019, 06:21:28 PM
Doch, wäre nicht verkehrt. Z.b 192.168.0.1 und 0.254. Die Settings in General erlauben keinen Port, daher geht 5353 nicht
Title: Re: unbound Adblocker funktioniert nicht
Post by: opnboi on March 23, 2019, 06:32:47 PM
Ha, klingt logisch - nur klingt das mit der 2. LAN IP trivial aber ist es vermutlich gar nicht wirklich ooder?
Title: Re: unbound Adblocker funktioniert nicht
Post by: mimugmail on March 23, 2019, 08:25:45 PM
Firewall - Virtual IP - Add - IP Alias, Interface LAN, zweite IP und korrektes Subnet, das wars.