Arama butonu
Bu konudaki kullanıcılar: 1 misafir
392
Cevap
42615
Tıklama
197
Öne Çıkarma
Cevap: İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (9. sayfa)
N
5 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Der Meister.

Tabii ki. Aşağıda paylaştım. İstemediğiniz adresler bloklanırsa onları whitelist'e eklemeniz gerekiyor. Çok fazla olacağını zannetmiyorum ama yine de göz önünde bulundurun.

https://raw.githubusercontent.com/EnergizedProtection/EnergizedBlu/master/energized/blu
https://raw.githubusercontent.com/crazy-max/WindowsSpyBlocker/master/data/hosts/spy.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/WindowsSpyBlocker7.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/WindowsSpyBlocker81.txt
https://raw.githubusercontent.com/RooneyMcNibNug/pihole-stuff/master/SNAFU.txt
https://raw.githubusercontent.com/austinheap/sophos-xg-block-lists/master/steven-blacks-ad-hoc-list.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/Turk-adlist.txt
https://raw.githubusercontent.com/HorusTeknoloji/TR-PhishingList/master/url-lists.txt
https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/SmartTV.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/zerodot1-coinblockerlists-browser/list.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/Ransomware-Domain-Blocklist.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/ZeuS-Domain-Blocklist-Bad-Domains.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/TorrentLocker-Ransomware-Payment-Sites-Domain-Blocklist.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/TorrentLocker-Ransomware-C2-Domain-Blocklist.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/TeslaCrypt-Ransomware-Payment-Sites-Domain-Blocklist.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/CryptoWall-Ransomware-C2-Domain-blocklist.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/TeslaCrypt-Ransomware-C2-Domain-Blocklist.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/Locky-Ransomware-C2-Domain-Blocklist.txt
https://gitlab.com/michelt/ddg-tracker-radar-hostfile/-/raw/master/hostlist-full.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/Disconnect-Malware-Filter.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/Disconnect-Malvertising-Filter.txt
https://raw.githubusercontent.com/deathbybandaid/piholeparser/master/Subscribable-Lists/ParsedBlacklists/Disconnect-Advertising-Filter.txt
https://raw.githubusercontent.com/austinheap/sophos-xg-block-lists/master/adaway.txt
https://raw.githubusercontent.com/CHEF-KOCH/Audio-fingerprint-pages/master/AudioFp.txt
https://raw.githubusercontent.com/CHEF-KOCH/Canvas-fingerprinting-pages/master/Canvas.txt
https://raw.githubusercontent.com/CHEF-KOCH/WebRTC-tracking/master/WebRTC.txt
https://raw.githubusercontent.com/anudeepND/blacklist/master/adservers.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/easylist/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/easyprivacy/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/eth-phishing-detect/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/matomo.org-spammers/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/mitchellkrogza-badd-boyz-hosts/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/pgl.yoyo.org/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/someonewhocares.org/list.txt
https://raw.githubusercontent.com/hectorm/hmirror/master/data/spam404.com/list.txt
https://gitlab.com/quidsup/notrack-blocklists/raw/master/notrack-blocklist.txt
https://raw.githubusercontent.com/r-a-y/mobile-hosts/master/AdguardMobileAds.txt
https://raw.githubusercontent.com/r-a-y/mobile-hosts/master/AdguardMobileSpyware.txt
https://zerodot1.gitlab.io/CoinBlockerLists/list_browser.txt
https://raw.githubusercontent.com/Akamaru/Pi-Hole-Lists/master/other.txt
https://raw.githubusercontent.com/thewan056/MIUI-hosts-list/master/hosts.txt
https://raw.githubusercontent.com/HenningVanRaumle/pihole-ytadblock/master/ytadblock.txt
https://raw.githubusercontent.com/anudeepND/youtubeadsblacklist/master/hosts.txt
https://jasonhill.co.uk/pfsense/ytadblock.txt
https://www.gameindustry.eu/files/hosts.txt
https://phishing.army/download/phishing_army_blocklist_extended.txt
+ Örneğin listeleri ekledikten sonra bir siteye erişemiyorsunuz.
Yapmanıız gereken, menüden Tools-Tail pihole.log açın.
Tekrar başka sekmede siteyi açamaya çalışın, o bölüme blocked uyarısıyla giremediğiniz adres gelecektir.
O adresi kopyalayın ve menüden Whitelist bölümüne yapıştırın.

Setting-Flush Network Table + Restart Dns Resolver tıklayın.
Girmeyi deneyin, başarılı olması gerekir. Ben bu şekilde hallediyorum.



< Bu ileti mini sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
D
5 yıl
Yarbay

Farklı sistemler denediğim için şu anda raspberry pi'ı kaldırdım. O sebepten kontrol edemiyorum. Eğer yüklenmiyorsa listenizden kaldırabilirsiniz. O liste çokta gerekli değil. Çünkü YouTube reklam yöntemini güncelledi. Şu anda eklentiler bile zor fayda ediyor.




Bu mesajda bahsedilenler: @tuzsuz_deli_bekir
G
5 yıl
Yüzbaşı

Hocam iOS için ne yapabiliriz bu konuyla ilgili?




Bu mesajda bahsedilenler: @CoolSnow
G
5 yıl
Binbaşı

Teşekkür ederim. Uygulayıp sonucu buraya yazarım. Aslında sadece bilgisayarımda kullanabildiğim halde bile epey işe yarıyordu. Modeme uygulayabilirsem kökten halletmiş olacağım reklam, tracker vb sorunları.



< Bu ileti DH mobil uygulamasından atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @The Hollow
D
5 yıl
Yarbay

Bahsettiğiniz işlem için cosmetic engelleme yapılması gerekiyor diye biliyorum. Bu gibi DNS yoluyla engelleme yapan çözümler ağ filtreleri ile engelleme yapabiliyorlar. Yani boşlukları kaldırmak için uBlock Origin, AdGuard AdBlocker gibi eklentiler gerekli oluyor.

Bir de bu gibi DNS üzerinden engelleme yapan çözümler eklentiler gibi 3rd-party scripts & 3rd-party frames engelleme seçeneği sunmuyorlar. Dolayısıyla 5 milyon kara liste olsa dahi reklam/takipçi domainler için kesin çözüm olmuyor.

Benim uyguladığım yöntem DNS üzerinden 2 milyon civarı blacklist, Edge ve FF üzerinde uBlock Origin medium mode ve yerel CDN emülasyonu için de Decentraleyes. uBlock Origin'i medium mode'da rahat edebileceğiniz şekilde konfigüre edebilirseniz önerebilirim.




Bu mesajda bahsedilenler: @Celonfix
D
5 yıl
Binbaşı

Millenicom 100/5MBPS internetim ile Youtube'da 6MBPS geçmiyordu hızım, burada anlatılanları Mozilla tarayıcısı ile uygulayarak hız yavaşlatma sorununu ortadan kaldırdım fakat Chrome'da bulunan Ultrawide uygulaması Mozilla'da düzgün çalışmıyor, ingilizce sayfalara sağ tık / türkçe çevir gibi özellikler de eklenti kurmama rağmen verimli çalışmıyor. Bu yöntemleri Chrome'da uygulamanın yöntemi yok mu acaba?



D
5 yıl
Yarbay

@CoolSnow, Centos ve debian tabanlı dağıtımlar için Geneva'da var. Test etmedim ama işe yarayacaktır. Maryland Üniv. bilgisayar bilimleri bölümünün bir hediyesi. Konuya ekleyebilirsiniz.

https://github.com/kkevsterrr/geneva

quote:

Geneva has been developed and tested for Centos or Debian-based systems. Due to limitations of netfilter and raw sockets, Geneva does not work on OS X or Windows at this time and requires python3.6.


İlk mesajda siz de belirtmişsiniz ama yine de çok fazla kafa karışıklığı yaşanıyor. Çünkü bilmeyen insanlar anlamakta zorlanıyorlar. Şunu tekrar belirtelim;

quote:

Geneva cannot be used to circumvent blocking of IP addresses.





< Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 16 Eylül 2020; 2:26:49 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @CoolSnow
D
5 yıl
Yarbay

Denedikten sonra haber verirseniz sevinirim.





< Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 5 Eylül 2020; 21:13:14 >


Bu mesajda bahsedilenler: @CoolSnow
B
5 yıl
Yüzbaşı

Geneva'yı kullanabilen var mı? Kurulumu yapamadım..



D
5 yıl
Yarbay

Konuda da belirtildiği üzere VPN hem sansüre karşı hem de güvenlik bakımından daha kesin çözümdür.

Kendi VPN sunucunuzu kurmanız size yönetmenizin dışında konfigürasyon seçeneği de sunar. Birkaç haftadır ara ara farklı konfigürasyonlar deniyorum. Şu anda sunucumda WireGuard + Pi-Hole çalıştırıyorum. Evde zaten AdGuard Home kullandığım için Pi-Hole sadece VPN'e bağlıyken reklam/takipçi engellesin istedim ve o şekilde ayarladım.

Upstream DNS sağlayıcısı olarak ben Quad9'ı tercih ettim. Önceki sayfalarda bahsedilmişti, önerebilirim. Bu arada pi-hole nihayet karanlık tema seçeneği sunmaya başlamış.

Edit: TYPO.





< Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 22 Eylül 2020; 0:43:49 >
Bu mesaja 1 cevap geldi.
Ç
5 yıl
Yarbay

Greentunnel diye bir app var.
https://github.com/SadeghHayeri/GreenTunnel

docker run -d --restart unless-stopped -p 8000:8000 sadeghhayeri/green-tunnel:arm

bu komutla <Raspberry Pi IP Address>:8000

bu şekilde linux mac ve win tüm cihazlarda kullanabiliyorsunuz. Raspi üzerinden çalıştığı için cihazlara yük bindirmiyor.



D
5 yıl
Yarbay

Ben digitalocean kullanıyorum. Öğrencilere 10 ay geçerli olmak üzere 50 dolarlık kupon kodu veriyorlardı. Yıllar önce almıştım ama yeni aktif ettim sayılır. Boşa gitmesin diye bir şeyler kuruyorum. Ama artık sıkıldım, böyle bırakacağım. :) DO'da en düşük sistemin fiyatı $5 ama vergi de vardı herhalde.

Önerdiğim bir rehber yok, güncel olanlardan birini seçebilirsiniz. Wireguard'ı kurduktan sonra pihole zaten 1 parça kod ile kuruluyor. Pi-hole yerine AdGuard Home'da kurabilirsiniz. Fark etmez. Birbirine bağlamak için biraz network bilgisi gerekiyor. Sunucunun IP adresini WireGuard'ın DNS adresi olarak ayarlıyorsunuz. Halledersiniz diye düşünüyorum. Mutlaka putty veya başka bir program ile ssh kullanın. Digitalocean'ın console'u ile google'a bir ping atayım demiştim, onda bile takılıp kalmıştı.




Bu mesajda bahsedilenler: @Celonfix
B
5 yıl
Yüzbaşı

Wireguard kurulumunu şuradan yaptım.
Firewall ayarlarını da şuradan.

Kurulumda port numarasını ve local ipleri değiştirdim. Firewallda iptables değil de ufw kuralları kullandım. Wireguard portu hariç gelen tüm istekleri reddedecek şekilde kapattım portları.

AdGuard Home kurulumunu da şuraya göre yaptım. Şu an 6 ya da 7 cihazı kullanıyorum.





< Bu mesaj bu kişi tarafından değiştirildi Balliba -- 22 Eylül 2020; 14:13:42 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Celonfix
Ç
5 yıl
Yarbay

goodbydpi ile uğraşmak istemeyip chrome kullanmak isteyenler;

chrome yeni versiyonlarda doh özelliği kaldırıldı.

brave browser yükleyip ayarlardan dns over https (doh) özelliğini açarsanız ekstra uygulamaya ihtiyaç duymazsınız. doh özelliğini açmayı netten araştırabilirsiniz.


Bu mesaja 1 cevap geldi.
C
5 yıl
Yarbay

Herhangi bir sunucuya Wireguard + Adguard Home Kurulumu:
https://medium.com/@clockwork13/wireguard-vpn-ve-pi-hole-kurulumu-378c8410eabc

Şu yukarıdaki linkten ssh ile bağlantı yapma bölümüne kadar gelin daha sonra;

Wireguard Script:https://github.com/angristan/wireguard-install

Sunucunuza yukarıda linkini verdiğim script aracılığıyla Wireguard'u kurduktan sonra sunucunun root klasöründe oluşan config dosyasını Filezilla ile çekip Wireguard'a ekleyin;

Filezilla rehberi:https://www.digitalocean.com/docs/droplets/how-to/transfer-files/

Config dosyasını cihazınıdaki Wireguard'a ekleyip bağlantı kurun.Daha sonra ssh ile tekrar sunucya bağlanın.Snap üzerinden Adguard Home'u kurun;

Adguard Home'u kurmak için:

sudo snap install adguard-home


Daha sonra tarayıcıyı açıp "sunucunuzun-ip-adresi:3000" (örneğin: 215.123.42.23:3000) yazıp girin.Karşınıza Adguard kurulum ekranı gelecek.Adguard kurulum ekranında üstteki ve alttaki listen interface (dinleme ekranı) bölümlerine sırayla tıklayıp wg0'ları seçin. Daha sonra indirmiş olduğunuz Wireguard config dosyasını açın ve DNS yazan yerdeki sayıları silip Adguard'ın ip adresini yazın (10.66.66.1 olması gerekli) ve kaydedin. Wireguard + Adguard Home hazır

Ben sunucu olarak DigitalOcean, işletim sistemi olarak Fedora kullandım.





< Bu mesaj bu kişi tarafından değiştirildi Celonfix -- 24 Eylül 2020; 4:6:42 >

Ç
5 yıl
Yarbay

quote:

Orijinalden alıntı: Der Meister.

Flags'den bahsediyorsanız o özellik stabil sürüme geldiği için kaldırmışlardır. Ayarlar - Gizlilik ve güvenlik bölümünde aşağıdaki gibi sekme yok mu?

< Resime gitmek için tıklayın >

Ben Chrome yerine Edge kullanıyorum. Onun da beta sürümüne DoH özelliği geldi. Yakında stabil sürümüne de gelecek.

Şifreli DNS artık standart haline geliyor. ESNI ise sadece Firefox'ta mevcut. TLS 1.3, DoH/DoT ve Encrypted SNI ile işlem tamamlanıyor. Diğer türlü yarım kalıyor diyebilirim.
chrome ayarlarım dediğin şekilde fakat 1.1.1.1/help kontrol edince doh yok olarak gözüküyor. brave üzerinden dediğim ayarları yapınca doh aktif oluyor.


Bu mesaja 1 cevap geldi.
D
5 yıl
Yarbay

Chrome'daki DoH özelliği de açık durumdayken, aşağıdaki DNS adreslerini de tanımlayabilir misiniz?

1.1.1.1
1.0.0.1
2606:4700:4700::1111
2606:4700:4700::1001

< Resime gitmek için tıklayın >

1.1.1.1/help sitesinin haricinde buradan da Secure DNS kısmını kontrol edebilirsiniz.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @ÇevreMühendisi
Ç
5 yıl
Yarbay

quote:

Orijinalden alıntı: Der Meister.

Chrome'daki DoH özelliği de açık durumdayken, aşağıdaki DNS adreslerini de tanımlayabilir misiniz?

1.1.1.1
1.0.0.1
2606:4700:4700::1111
2606:4700:4700::1001

< Resime gitmek için tıklayın >

1.1.1.1/help sitesinin haricinde buradan da Secure DNS kısmını kontrol edebilirsiniz.
çalıştı teşekkürler



Ç
5 yıl
Yarbay

rootsuz android cihazımda da bu şekil kulllanmaya başladım.

Configuring 1.1.1.1
Android Pie only supports DNS over TLS. To enable this on your device:

Go to Settings → Network & internet → Advanced → Private DNS.
Select the Private DNS provider hostname option.
Enter 1dot1dot1dot1.cloudflare-dns.com and hit Save.
Visit 1.1.1.1/help (or 1.0.0.1/help) to verify that “Using DNS over TLS (DoT)” shows as “Yes”.
And you’re done!

< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi ÇevreMühendisi -- 25 Eylül 2020; 6:53:25 >

C
5 yıl
Yüzbaşı
Konu Sahibi

Hocam unbound gecikme anlamında nasıl bir avantaj sağlıyor? Raspi yavaş bir cihaz olduğundan zaten kendi eklediği 3 5 ms olur diye düşünüyorum. Ama gizlilik konusunda sağladığı imknalar başka hiç bir dns sağlayıcısında bulunamaz. O ayrı. Unbound kullanmak şuan mantıklı mı?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @The Hollow