[7] AdGuard Home – Listy filtrowania DNS
22 stycznia 2025Listy blokowania DNS (ang. DNS Block Lists, DNSBL) to zbiory domen, adresów IP lub innych zasobów internetowych, które są klasyfikowane jako niepożądane lub niebezpieczne. Te listy są używane w celu blokowania dostępu do tych zasobów przez systemy DNS, takie jak opisywany tutaj AdGuard Home, aby zapobiegać dostępowi do złośliwych stron, reklam, śledzenia użytkowników lub innych niepożądanych treści w Internecie.
System filtrowania DNS, jak AdGuard Home, korzysta z tych list w celu weryfikacji zapytań DNS wysyłanych przez urządzenia w sieci, dla której jest serwerem DNS. Kiedy użytkownik próbuje uzyskać dostęp do danej domeny (np. www.example.com), AdGuard Home sprawdza, czy ta domena znajduje się na jednej z list blokowania.
- Jeśli domena jest na liście blokowania, serwer DNS zablokuje zapytanie lub zwróci „brak odpowiedzi” lub specjalną stronę informującą o zablokowaniu.
- Jeśli domena nie jest na liście blokowania, zapytanie jest normalnie przekazywane, a użytkownik otrzymuje odpowiedź DNS, pozwalającą na załadowanie strony internetowej.
Listy blokowania DNS mogą obejmować różne typy zasobów, a ich zakres zależy od celu, do którego są przeznaczone. Oto najczęstsze typy list blokowania:
- Listy blokowania reklam: Te listy zawierają domeny, które są odpowiedzialne za ładowanie reklam w witrynach internetowych. Blokowanie tych domen pozwala na pozbycie się niechcianych reklam z przeglądarki. Przykładem takich list jest EasyList lub AdGuard Base Filter.
- Listy blokowania trackerów: Są to listy zawierające domeny, które są używane przez różne podmioty do śledzenia użytkowników w Internecie (np. w celach marketingowych). Blokowanie tych domen poprawia prywatność użytkowników, zapobiegając gromadzeniu danych o ich aktywności w sieci. Przykładem takich list jest EasyPrivacy.
- Listy blokowania złośliwych stron (Malware lists): Zawierają domeny, które są znane z hostowania złośliwego oprogramowania, wirusów, phishingu i innych niebezpiecznych zasobów. Blokowanie takich domen chroni przed dostępem do stron, które mogą zainfekować urządzenia. Przykładem takiej listy jest Malwaredomains.
- Listy blokowania stron z treściami szkodliwymi lub nieodpowiednimi: Tego rodzaju listy obejmują strony związane z pornografią, hazardem, przemocą lub innymi nieodpowiednimi treściami. Stosowanie takich list może być przydatne w kontrolowaniu dostępu do niepożądanych treści, np. w środowiskach edukacyjnych czy rodzinnych. Przykładem może być Pornography Blocklist.
- Listy blokowania botów i spamerów: Zawierają adresy IP i domeny, które są powiązane z botami internetowymi, spamem lub innymi niepożądanymi działaniami online. Blokowanie tych zasobów pomaga w ochronie przed automatycznymi atakami i spamem. Przykładem takiej listy jest Spamhaus.
Korzystanie z zaawansowanych systemów filtracji zapytań DNS – takich jak omawiany tutaj AdGuard Home niosą szereg korzyści. Oto niektóre z nich:
- Poprawa prywatności: Blokowanie trackerów i narzędzi śledzących pomaga chronić prywatność użytkowników, zapobiegając gromadzeniu danych o ich aktywności w Internecie przez różne podmioty trzecie.
- Zwiększenie bezpieczeństwa: Dzięki blokowaniu domen powiązanych z złośliwym oprogramowaniem, wirusami, phishingiem i innymi zagrożeniami, użytkownicy są chronieni przed dostępem do niebezpiecznych zasobów, które mogą prowadzić do infekcji lub utraty danych.
- Lepsza wydajność i mniejsze zużycie danych: Blokowanie reklam pozwala na zmniejszenie liczby ładowanych zasobów, co może prowadzić do szybszego ładowania stron internetowych, mniejszego zużycia danych, a także poprawy doświadczeń użytkowników, szczególnie na urządzeniach mobilnych.
- Kontrola dostępu do nieodpowiednich treści: Blokowanie stron z treściami nieodpowiednimi lub szkodliwymi pomaga utrzymać czystość sieci, szczególnie w środowiskach edukacyjnych, rodzinnych czy firmowych.
- Ochrona przed spamem i botami: Listy blokujące boty i spamerów mogą zapobiegać automatycznym atakom, zmniejszając ryzyko ataków typu DDoS, brute force czy spamu.
Gdzie można znaleźć listy blokowania DNS? Jest dostępnych duża ilość stron publicznych i prywatnych z filtrami blokowania, oto niektóre z nich:
Strona AdGuard: https://adguard.com/kb/it/general/ad-filtering/adguard-filters/
Strona [hagezi] na GitHub: https://github.com/hagezi/dns-blocklists
Strona EasyList: https://easylist.to/
Strona The Fireblog: https://firebog.net/
Strona [lightswitch05] na GitHub: https://github.com/lightswitch05/hosts
Strona [blocklistproject] na GitHub: https://github.com/blocklistproject/Lists
Strona [Spamhaus]: https://www.spamhaus.org/blocklists
Zalecam przetestowanie, ile, jakie i skąd instalować listy do AdGuard Home. Albowiem „karmiąc go” każdą listą, która wpadnie nam w ręce możemy dojść do momentu, w którym „normalne” przeglądanie Internetu będzie wysoce utrudnione, a może nawet dojść do sytuacji, że stanie się niemożliwe.
Skoro już wiadomo co to są i skąd pobrać listy blokowania DNS, należałoby móc sprawdzić w jakim stopniu nasza sieć/host jest chroniona za pomocą AdGuard Home. Ja osobiście polecam stronę, która może nie jest jedynym słusznym wyznacznikiem skuteczności filtrowania zapytań DNS i innych „śmieci”, które może nam blokować AdGuard Home. Strona ta znajduje się pod adresem:
https://test.adminforge.de/adblock.html
Dążenie do doskonałości – czyli posiadanie 100% skuteczności blokowania jest jak najbardziej pożądane, jednak nie należy popadać w paranoję. Ciągle powstają nowe serwisy/domeny reklamowe, których powstaje ogromna ilość – nikt nie jest na bieżąco śledzić i aktualizować list i wpisów.
Pokazany na powyższym zrzucie ekranu wynik w postaci 97% jest doskonałym wynikiem! Nie jest to test mający na celu rywalizację o jak najwięcej punktów, jest to narzędzie, do którego można się odnieść widzieć jak wydajny jest Nasz system blokowania. Należy także wziąć pod uwagę, że w przypadku niektórych serwerów DNS i przeglądarek mogą wystąpić problemy.