Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Блокировка рекламы и https через DNS(dnsmasq)

    Scheduled Pinned Locked Moved Russian
    44 Posts 8 Posters 19.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kudrik_tt
      last edited by

      Вы имеете ввиду списки BlackList? Один у меня стоит, но отсеивание рекламы там к сожалению нет.

      1 Reply Last reply Reply Quote 0
      • K
        kudrik_tt
        last edited by

        Здравствуйте, знаете, такая ерунда началась не знаю куда копать. Стоит dnsbl все работает прекрасно, но почему то если заходишь на сайт yahoo.com и нажимаешь клавишу Sign in (чтобы зайти в почту), не работает, жалуется на сертификат, что он некорректен, и дальше нельзя пройти. Если открыть в Chrome то говорит что вы используете протол hsts и дальше он не пойдет. Пробовал отрубать списки dnsbl, все также, как только отрубаешь только весь комплекс dnsbl - все работает хорошо, при этом остальной комплекс PfBlockerNG работает. Вот что может работать плохо, почему не работает переход с http на https, мне кажется что проблема именно в нем.

        1 Reply Last reply Reply Quote 0
        • K
          kudrik_tt
          last edited by

          Может можно пустить трафик сайта yahoo.com мимо dnsbl? Использовать альтернативный dns?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            По Хрому и HSTS. Ему не нравится самоподписанный сертификат.

            http://rtfm.co.ua/tlsssl-chrome-you-cannot-visit-site-right-now-because/

            1 Reply Last reply Reply Quote 0
            • K
              kudrik_tt
              last edited by

              Про Хром спасибо, буду знать. Но у меня получилось решить по другому, и почему то это сработало, я в DNSBL - Custom List добавил
              yahoo.com
              login.yahoo.com
              hsrd.yahoo.com

              И заработало.
              Но обнаружилась проблема в другом месте:
              mail.ru
              в почте все работает, но если нажать на выход в меню программы (когда открыты письма (правый верхний угол))
              то dnsbl блокирует переход https://r.mail.ru/….
              и в логах dnsbl появляется строчка, что переход заблокирован....

              Но пока я писал пост это починилось, я добавил в Custom List строки:

              r.mail.ru
              auth.mail.ru
              *auth.mail.ru
              *.mail.ru

              И заработало.
              Самое печальное даже не это, настройки как то не применяются мгновенно, и тут даже влияет больше время чем какие то действия. Я ввел данные значения в лист - ничего не произошло (r.mail.ru блокируется), нажал кнопку Update в PfBlokerNG - все также, остановил dnsbl - подождал 5 минут - запустил - все также, снова нажал Update (от отчаяния) - все также. Открыл форум, проверил настройки про Хром, начал писать ответ на форуме, дошел до mail.ru - решил скопировать ссылку, которая блокируется. А он работает))

              1 Reply Last reply Reply Quote 0
              • P
                PbIXTOP
                last edited by

                @kudrik_tt:

                Самое печальное даже не это, настройки как то не применяются мгновенно, и тут даже влияет больше время чем какие то действия. Я ввел данные значения в лист - ничего не произошло (r.mail.ru блокируется), нажал кнопку Update в PfBlokerNG - все также, остановил dnsbl - подождал 5 минут - запустил - все также, снова нажал Update (от отчаяния) - все также. Открыл форум, проверил настройки про Хром, начал писать ответ на форуме, дошел до mail.ru - решил скопировать ссылку, которая блокируется. А он работает))

                Вы просто забыли, что кроме всего прочего существует TTL записей — системы и приложения обычно кешируют ответы от DNS серверов.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  2 kudrik_tt

                  Если оно так работает, то должно было хватить только этого.

                  *.mail.ru

                  Остальное для mail.ru лишнее.

                  1 Reply Last reply Reply Quote 0
                  • K
                    kudrik_tt
                    last edited by

                    Да Вы правы, и про TTL, и про *.mail.ru (это была просто перестраховка, когда после первой попытки не сработало). Спасибо.

                    1 Reply Last reply Reply Quote 0
                    • D
                      DeAlex
                      last edited by

                      "В качестве web сервера используется уже установленный в системе lighttpd. Для скачки листов встроенная качалка fetch. Ну и dnsmasq. Т.о. ничего устанавливать не придется!"

                      но этого же нет по умолчанию, и pkg о таких пакетах не знает =(
                      Может кто знает как добавить эти листы?

                      Adblock Warning Removal List

                      https://easylist-downloads.adblockplus.org/antiadblockfilters.txt

                      RuAdList + EasyList

                      https://easylist-downloads.adblockplus.org/ruadlist+easylist.txt

                      EasyPrivacy

                      https://easylist-downloads.adblockplus.org/easyprivacy.txt

                      Fanboy's Social Blocking List

                      https://easylist-downloads.adblockplus.org/fanboy-social.txt

                      Malware Domains

                      https://easylist-downloads.adblockplus.org/malwaredomains_full.txt

                      1 Reply Last reply Reply Quote 0
                      • D
                        DeAlex
                        last edited by

                        Эта тема совсем никому не интересна или никто не пользуется блокировкой рекламы.
                        Поделитесь люди как Вы блокируете рекламу средствами pfSense?

                        1 Reply Last reply Reply Quote 0
                        • S
                          smils
                          last edited by

                          @smils:

                          pfBlockerNG v2.0 w/DNSBL

                          Там вся суть на первых 3-х страницах.

                          1 Reply Last reply Reply Quote 0
                          • T
                            Tank1337
                            last edited by

                            В логе ПФС2.2.4
                            dnsmasq[3416]: Removing duplicates and formatting the list of domains…
                            dnsmasq[5372]: 0 ad domains blocked.
                            dnsmasq[5385]: Analyzing for changes
                            dnsmasq[5660]: No ad blocking updates required
                            Так и должно быть?

                            1 Reply Last reply Reply Quote 0
                            • H
                              Helfer_Panch
                              last edited by

                              @Tank1337:

                              В логе ПФС2.2.4
                              dnsmasq[3416]: Removing duplicates and formatting the list of domains…
                              dnsmasq[5372]: 0 ad domains blocked.
                              dnsmasq[5385]: Analyzing for changes
                              dnsmasq[5660]: No ad blocking updates required
                              Так и должно быть?

                              Нет, не нормально.
                              Это все, что в лог пишет?

                              1 Reply Last reply Reply Quote 0
                              • T
                                Tank1337
                                last edited by

                                @Helfer_Panch:

                                @Tank1337:

                                В логе ПФС2.2.4
                                dnsmasq[3416]: Removing duplicates and formatting the list of domains…
                                dnsmasq[5372]: 0 ad domains blocked.
                                dnsmasq[5385]: Analyzing for changes
                                dnsmasq[5660]: No ad blocking updates required
                                Так и должно быть?

                                Нет, не нормально.
                                Это все, что в лог пишет?

                                Вот строки в Status: System logs: Resolver

                                Mar 8 12:48:52  dnsmasq[58418]: dnsmasq configuration exists, adding configuration directory
                                Mar 8 12:48:52  dnsmasq[58542]: Starting pixel servers
                                Mar 8 12:48:52  dnsmasq[58847]: Start HTTP/HTTPS server configuration
                                Mar 8 12:48:52  dnsmasq[64602]: Downloading ad blocking lists:
                                Mar 8 12:48:52  dnsmasq[65024]: Fetching yoyo ad list…
                                Mar 8 12:48:56  dnsmasq[70288]: Fetching winhelp2002 ad list…
                                Mar 8 12:48:56  dnsmasq[30712]: nameserver 192.168.8.1 refused to do a recursive query
                                Mar 8 12:49:01  dnsmasq[76208]: Fetching adaway ad list…
                                Mar 8 12:49:02  dnsmasq[77673]: Fetching hosts-file ad list…
                                Mar 8 12:49:19  dnsmasq[81566]: Fetching malwaredomainlist ad list…
                                Mar 8 12:49:20  dnsmasq[82888]: Fetching adblock.gjtech ad list…
                                Mar 8 12:49:24  dnsmasq[84342]: Fetching someone who cares ad list…
                                Mar 8 12:49:29  dnsmasq[86469]: Fetching ruadlist+easylist…
                                Mar 8 12:49:35  dnsmasq[87966]: Fetching privacy list
                                Mar 8 12:49:36  dnsmasq[88979]: Add records from custom block list - /usr/local/etc/ad_custom_list
                                Mar 8 12:49:36  dnsmasq[89812]: Removing duplicates and formatting the list of domains…
                                Mar 8 12:49:38  dnsmasq[92784]: 0 ad domains blocked.
                                Mar 8 12:49:38  dnsmasq[92786]: Analyzing for changes
                                Mar 8 12:49:38  dnsmasq[93280]: No ad blocking updates required

                                Рекламы вроде меньше не стало. По-крайней мере с включенным адблок в браузере рекламы заметно меньше,чем с отключенным. Как вобще проверить,блокируется ли реклама?

                                1 Reply Last reply Reply Quote 0
                                • H
                                  Helfer_Panch
                                  last edited by

                                  @Tank1337:

                                  Вот строки в Status: System logs: Resolver

                                  Mar 8 12:48:52  dnsmasq[58418]: dnsmasq configuration exists, adding configuration directory
                                  Mar 8 12:48:52  dnsmasq[58542]: Starting pixel servers
                                  Mar 8 12:48:52  dnsmasq[58847]: Start HTTP/HTTPS server configuration
                                  Mar 8 12:48:52  dnsmasq[64602]: Downloading ad blocking lists:
                                  Mar 8 12:48:52  dnsmasq[65024]: Fetching yoyo ad list…
                                  Mar 8 12:48:56  dnsmasq[70288]: Fetching winhelp2002 ad list…
                                  Mar 8 12:48:56  dnsmasq[30712]: nameserver 192.168.8.1 refused to do a recursive query
                                  Mar 8 12:49:01  dnsmasq[76208]: Fetching adaway ad list…
                                  Mar 8 12:49:02  dnsmasq[77673]: Fetching hosts-file ad list…
                                  Mar 8 12:49:19  dnsmasq[81566]: Fetching malwaredomainlist ad list…
                                  Mar 8 12:49:20  dnsmasq[82888]: Fetching adblock.gjtech ad list…
                                  Mar 8 12:49:24  dnsmasq[84342]: Fetching someone who cares ad list…
                                  Mar 8 12:49:29  dnsmasq[86469]: Fetching ruadlist+easylist…
                                  Mar 8 12:49:35  dnsmasq[87966]: Fetching privacy list
                                  Mar 8 12:49:36  dnsmasq[88979]: Add records from custom block list - /usr/local/etc/ad_custom_list
                                  Mar 8 12:49:36  dnsmasq[89812]: Removing duplicates and formatting the list of domains…
                                  Mar 8 12:49:38  dnsmasq[92784]: 0 ad domains blocked.
                                  Mar 8 12:49:38  dnsmasq[92786]: Analyzing for changes
                                  Mar 8 12:49:38  dnsmasq[93280]: No ad blocking updates required

                                  Рекламы вроде меньше не стало. По-крайней мере с включенным адблок в браузере рекламы заметно меньше,чем с отключенным. Как вобще проверить,блокируется ли реклама?

                                  А $WHITELIST по указанному пути создан? по умолчанию указан в конфиге WHITELIST="/usr/local/etc/ad_whitelist". Рекомендую туда сразу добавить домен Вашей локальной сети.

                                  Проверить работу можно перейдя по адресу mc.yandex.ru. Должна появиться пустая страница.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.