[7] AdGuard Home – Listy filtrowania DNS

22 stycznia 2025 Wyłączono przez Adam [zicherka] Nogły

Listy blokowania DNS (ang. DNS Block Lists, DNSBL) to zbiory domen, adresów IP lub innych zasobów internetowych, które są klasyfikowane jako niepożądane lub niebezpieczne. Te listy są używane w celu blokowania dostępu do tych zasobów przez systemy DNS, takie jak opisywany tutaj AdGuard Home, aby zapobiegać dostępowi do złośliwych stron, reklam, śledzenia użytkowników lub innych niepożądanych treści w Internecie.

System filtrowania DNS, jak AdGuard Home, korzysta z tych list w celu weryfikacji zapytań DNS wysyłanych przez urządzenia w sieci, dla której jest serwerem DNS. Kiedy użytkownik próbuje uzyskać dostęp do danej domeny (np. www.example.com), AdGuard Home sprawdza, czy ta domena znajduje się na jednej z list blokowania.

  • Jeśli domena jest na liście blokowania, serwer DNS zablokuje zapytanie lub zwróci „brak odpowiedzi” lub specjalną stronę informującą o zablokowaniu.
  • Jeśli domena nie jest na liście blokowania, zapytanie jest normalnie przekazywane, a użytkownik otrzymuje odpowiedź DNS, pozwalającą na załadowanie strony internetowej.

Listy blokowania DNS mogą obejmować różne typy zasobów, a ich zakres zależy od celu, do którego są przeznaczone. Oto najczęstsze typy list blokowania:

  • Listy blokowania reklam: Te listy zawierają domeny, które są odpowiedzialne za ładowanie reklam w witrynach internetowych. Blokowanie tych domen pozwala na pozbycie się niechcianych reklam z przeglądarki. Przykładem takich list jest EasyList lub AdGuard Base Filter.
  • Listy blokowania trackerów: Są to listy zawierające domeny, które są używane przez różne podmioty do śledzenia użytkowników w Internecie (np. w celach marketingowych). Blokowanie tych domen poprawia prywatność użytkowników, zapobiegając gromadzeniu danych o ich aktywności w sieci. Przykładem takich list jest EasyPrivacy.
  • Listy blokowania złośliwych stron (Malware lists): Zawierają domeny, które są znane z hostowania złośliwego oprogramowania, wirusów, phishingu i innych niebezpiecznych zasobów. Blokowanie takich domen chroni przed dostępem do stron, które mogą zainfekować urządzenia. Przykładem takiej listy jest Malwaredomains.
  • Listy blokowania stron z treściami szkodliwymi lub nieodpowiednimi: Tego rodzaju listy obejmują strony związane z pornografią, hazardem, przemocą lub innymi nieodpowiednimi treściami. Stosowanie takich list może być przydatne w kontrolowaniu dostępu do niepożądanych treści, np. w środowiskach edukacyjnych czy rodzinnych. Przykładem może być Pornography Blocklist.
  • Listy blokowania botów i spamerów: Zawierają adresy IP i domeny, które są powiązane z botami internetowymi, spamem lub innymi niepożądanymi działaniami online. Blokowanie tych zasobów pomaga w ochronie przed automatycznymi atakami i spamem. Przykładem takiej listy jest Spamhaus.

Korzystanie z zaawansowanych systemów filtracji zapytań DNS – takich jak omawiany tutaj AdGuard Home niosą szereg korzyści. Oto niektóre z nich:

  • Poprawa prywatności: Blokowanie trackerów i narzędzi śledzących pomaga chronić prywatność użytkowników, zapobiegając gromadzeniu danych o ich aktywności w Internecie przez różne podmioty trzecie.
  • Zwiększenie bezpieczeństwa: Dzięki blokowaniu domen powiązanych z złośliwym oprogramowaniem, wirusami, phishingiem i innymi zagrożeniami, użytkownicy są chronieni przed dostępem do niebezpiecznych zasobów, które mogą prowadzić do infekcji lub utraty danych.
  • Lepsza wydajność i mniejsze zużycie danych: Blokowanie reklam pozwala na zmniejszenie liczby ładowanych zasobów, co może prowadzić do szybszego ładowania stron internetowych, mniejszego zużycia danych, a także poprawy doświadczeń użytkowników, szczególnie na urządzeniach mobilnych.
  • Kontrola dostępu do nieodpowiednich treści: Blokowanie stron z treściami nieodpowiednimi lub szkodliwymi pomaga utrzymać czystość sieci, szczególnie w środowiskach edukacyjnych, rodzinnych czy firmowych.
  • Ochrona przed spamem i botami: Listy blokujące boty i spamerów mogą zapobiegać automatycznym atakom, zmniejszając ryzyko ataków typu DDoS, brute force czy spamu.

Gdzie można znaleźć listy blokowania DNS? Jest dostępnych duża ilość stron publicznych i prywatnych z filtrami blokowania, oto niektóre z nich:

Strona AdGuard: https://adguard.com/kb/it/general/ad-filtering/adguard-filters/

Strona [hagezi] na GitHub: https://github.com/hagezi/dns-blocklists

Strona EasyList: https://easylist.to/

Strona The Fireblog: https://firebog.net/

Strona [lightswitch05] na GitHub: https://github.com/lightswitch05/hosts

Strona [blocklistproject] na GitHub: https://github.com/blocklistproject/Lists

Strona [Spamhaus]: https://www.spamhaus.org/blocklists

Zalecam przetestowanie, ile, jakie i skąd instalować listy do AdGuard Home. Albowiem „karmiąc go” każdą listą, która wpadnie nam w ręce możemy dojść do momentu, w którym „normalne” przeglądanie Internetu będzie wysoce utrudnione, a może nawet dojść do sytuacji, że stanie się niemożliwe.

Skoro już wiadomo co to są i skąd pobrać listy blokowania DNS, należałoby móc sprawdzić w jakim stopniu nasza sieć/host jest chroniona za pomocą AdGuard Home. Ja osobiście polecam stronę, która może nie jest jedynym słusznym wyznacznikiem skuteczności filtrowania zapytań DNS i innych „śmieci”, które może nam blokować AdGuard Home. Strona ta znajduje się pod adresem:

https://test.adminforge.de/adblock.html

Dążenie do doskonałości – czyli posiadanie 100% skuteczności blokowania jest jak najbardziej pożądane, jednak nie należy popadać w paranoję. Ciągle powstają nowe serwisy/domeny reklamowe, których powstaje ogromna ilość – nikt nie jest na bieżąco śledzić i aktualizować list i wpisów.

Pokazany na powyższym zrzucie ekranu wynik w postaci 97% jest doskonałym wynikiem! Nie jest to test mający na celu rywalizację o jak najwięcej punktów, jest to narzędzie, do którego można się odnieść widzieć jak wydajny jest Nasz system blokowania. Należy także wziąć pod uwagę, że w przypadku niektórych serwerów DNS i przeglądarek mogą wystąpić problemy.