OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • unbound Adblocker funktioniert nicht
« previous next »
  • Print
Pages: [1] 2

Author Topic: unbound Adblocker funktioniert nicht  (Read 7104 times)

steffda

  • Newbie
  • *
  • Posts: 17
  • Karma: 1
    • View Profile
unbound Adblocker funktioniert nicht
« on: March 02, 2019, 06:49:21 pm »
Hallo Zusammen,
ich habe unbound nach dieser Anleitung  http://www.raspberry-pi-geek.de/Magazin/2017/06/Unbound-als-zentraler-DNS-Server-und-Adblocker eingerichtet und die Liste mit den Adservern an die entsprechende Stelle kopiert.
Die Liste wird bei einem Restart von unbound auch geladen (sehe ich, wenn ich einen Fehler einbaue in der log-Datei), DNS-Einträge für VPN sind ok, DNS-Eintrag fürs Ethernet ist leer, ich sehe die DNS-Anforderungen in den Livelogs der Firewall und wenn ich das VPN trenne werden keine Webseiten erreicht. Das zeigt mir, dass alle DNS-Anfragen übers VPN geroutet werden.

Wenn ich jetzt z.B. die Seite bild.de aufrufe, finde ich dort Werbeanzeigen von smartadserver.com, obwohl dieser Server in der Liste der Adserver steht.

Hat jemand eine Idee, woran das liegen kann?
« Last Edit: March 02, 2019, 06:53:36 pm by steffda »
Logged

monstermania

  • Hero Member
  • *****
  • Posts: 524
  • Karma: 47
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #1 on: March 05, 2019, 08:17:26 am »
Moin,
es gibt schon ein fertiges Plugin für die OPNsense und DNS Blockling.
https://www.routerperformance.net/opnsense/dnsbl-via-bind-plugin/

Gruß
Dirk
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #2 on: March 05, 2019, 10:56:14 am »
Der dnscrypt-proxy kann es mit der nächsten Version auch ...
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #3 on: March 05, 2019, 05:09:09 pm »
DNS Blocking ineressiert mich auch. Hilft das auch gegen DNS Spoofing, in dem Sinne das die IP geblockt wird und nicht der Name? Oder stehen in den Listen nur die Namen?

Gibt es da Vorteile bzw. Nachteile wenn ich auch in der Firewall schon eine Blockliste habe, und IPS ist auch aktiv.
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #4 on: March 05, 2019, 06:06:48 pm »
IP über Firewall, Domain über DNS
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #5 on: March 06, 2019, 11:26:28 pm »
Quote from: mimugmail on March 05, 2019, 06:06:48 pm
IP über Firewall, Domain über DNS
Ja aber ich rufe doch alles über die IP auf, d.h. alles geht über die IP durch die Firewall.
Oder erhalte ich andere IPs über DNS die nicht in den Blacklisten sind, die ich schon über die Firewall blocke, dann verstehe ich das. Aber anonsten mache ich doch eine Anfrage z.b. domainxy.xy an den DNS Server, der liefert mir die IP, und dann erst erfolgt der Aufruf, der dann durch die Firewall geblockt wird, oder auch nicht.
Oder habe ich da was nicht verstanden?
 
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #6 on: March 07, 2019, 07:16:32 am »
Korrekt, aber eher unüblich.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #7 on: March 08, 2019, 12:54:12 am »
Quote from: mimugmail on March 07, 2019, 07:16:32 am
Korrekt, aber eher unüblich.

Leider kann ich aus der Antwort nicht genau verstehen, was du mit eher unüblich meinst :)
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #8 on: March 08, 2019, 10:02:16 am »
Wenn du eine Liste von 50000 Domains in die Firewall lädst, muss diese erst mal diese 50000 Namen auf IPs auflösen .. und auch noch immer aktualisieren. Das macht von der Performance her keinen Sinn, also Domains über DNSBL, IPs über Firewall :)
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #9 on: March 10, 2019, 03:54:21 pm »
Ach so meinst du das, ok. Auf der Beschreibung auf  sehe ich jetzt keine Quelle für die Listen, sondern nur Types. Habe es jetzt nur auf dem Bild gesehen.

Quote
Now go to tab „DNSBL“ and set the lists you like. After hitting „Save“ it could take some time for downloading.

Welche Listen kann man da kostenlos nutzen, und wo tragt man die Quellen ein?

Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #10 on: March 10, 2019, 07:50:54 pm »
Bei Bind? Das ist ne vordefinierte Liste zum Auswählen, alles frei
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #11 on: March 20, 2019, 02:21:22 am »
danke habe es eingestellt und getestet.
Logged

opnboi

  • Jr. Member
  • **
  • Posts: 52
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #12 on: March 23, 2019, 10:13:07 am »
Quote from: mimugmail on March 05, 2019, 10:56:14 am
Der dnscrypt-proxy kann es mit der nächsten Version auch ...


Um DNSBL via DNS over TLS zu nutzen ist jetzt nur noch das DNSCrypt-Proxy Plugin notwendig oder auch noch BIND? Und wie verhält es sich mit dem normalen Web-Proxy Plugin - dies ist ja praktisch unbetroffen davon korrekt?

Alles noch etwas verwirrend bei sovielen BIND und Proxysachen :D
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #13 on: March 23, 2019, 12:28:50 pm »
Bind kann weg wenn du dnscrypt Proxy nimmst :)
Wenn die Firewall selbst dnscrypt Proxy als dns verwendet geht das auch mit dem Web Proxy
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

opnboi

  • Jr. Member
  • **
  • Posts: 52
  • Karma: 0
    • View Profile
Re: unbound Adblocker funktioniert nicht
« Reply #14 on: March 23, 2019, 12:48:16 pm »
Danke für die schnelle Antwort :)

Na dann schau ich mal, wie ich die Firewall so hinbiege, dass sie DNSCrypt als Proxy verwendet;)
Logged

  • Print
Pages: [1] 2
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • unbound Adblocker funktioniert nicht
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2