proč mi idiotský windows sežral 3 GB mobilních dat, proč DNS@hotspot nejde

Potřeboval jsem se připojit na net z počítače  s windows bez dosahu ethernetového kabelu, ale po připojení na hotspot se staly 2 divné věci:
-sežralo mi to 2 měsíční balíky dat (3GB) asi za 20 minut
-v smartphonu Android nezafungoval DNS filtr!!! ani jsem neviděl jaké DNS požadavky probíhaly, jako kdyby traffic z hotspotu šel úplně mimo dns program. (program neběží v režimu DoH, ale v režimu "lokální vpn" a s volbou Povolit pouze požadavky lokálního proxy DNS ! v režimu root DNS  vez vpn program vidí+filtruje dns dotazy i z hotspotu)

Proč windows se nezeptá , zde ten závislák může dát fetovat updaty?!, Natož informaci, že se stahují!
Nikde ani nevidim možnost pozastavit stahování updatů!, jediný ,k čemu jsem se přiblížil bylo nastavení sítě jako měřené (bez efektu an cokoliv nebo) nebo  na wifi rozhraní NTB přidat limit (pak by to asi odřízlo celý net)

proč hotpost traffic obchází v tomhle režimu a windows se mohou ptát i na sprosťárny jako windowsupdatec.com nebo login.live.com !?


(ale i v tomhle režimu poždavky smartphonu dns filtr filtruje korektně, to mám ověřené, není chcíplý)
« Poslední změna: 29. 05. 2025, 13:45:54 od Ħαℓ₸℮ℵ ␏⫢ ⦚ »


Spíš bych se zeptal sám sebe, proč mám tak mizerný měsíční balíček dat, resp. když ho mám, tak proč s ním lezu do PC jako hotspot :P

Tom5

  • ***
  • 126
    • Zobrazit profil
Spíš bych se zeptal sám sebe, proč mám tak mizerný měsíční balíček dat, resp. když ho mám, tak proč s ním lezu do PC jako hotspot :P

A proč ne? Počítač se mi automaticky na hotspotu přepne do režimu nízkého přenosu dat, takže se mi přestanou stahovat aktualizace a pod. a 1,5GB mobilních dat je pak habaděj. Normálka, ne?

Hmm, ale mně když někdy vypadne pevný net a musím si do PC udělat hotspot z mobilu, tak ty GB celkově jenom lítají, a to aktualizace samozřejmě ručně stihnu předtím pozastavit...

-sežralo mi to 2 měsíční balíky dat (3GB) asi za 20 minut
zřejmě aktualizace

-v smartphonu Android nezafungoval DNS filtr
evidentně nemá hotspot směrování do VPN, což je celkem logické, protože to nedává smysl (pokud potřebuješ směrovat veškerý provoz do VPN, musíš mít root)

Proč windows se nezeptá , zde ten závislák může dát fetovat updaty?!, Natož informaci, že se stahují!
to je otázka pro Microsoft (z mého pohledu se to děje proto, protože to uživatele Windows nezajímá)

U těch windows doporučuji je nepoužívat nebo alespoň hardenovat minimálně s např https://github.com/scipag/HardeningKitty




Na Adroide ide hotspost mimo to, "co sa deje na obrazovke". Cize ked sa v androide pripojim napr do VPN, tak klienti na hotspote nemaju pristup k tej VPN ... je to tak skrz bezpecnost. Hotspost zdiela len internet, nic viac ... tolko k druhej otazke.

K tej prvej ... Android skrz DHCP na hotsposte signalizuje "merane pripojenie". Je ale na pripojenom zariadeni, ci to bude respektovat alebo nie. Napr na windowse je moznost na kazdu wifi nastavit merane / nemerane / automatika. Aj napriek tomu, ked sa nastavi merane, tak to negarantuje, ze to budu vsetky aplikacie respektovat. Kludne to moze byt, ze sa aktualizoval browser, email client, etc ... a tiez windows to nie vzdy spravne zaregistruje. E.g. je lepsie manualne nastavit wifi ako meranu + odlozit aktualizacie, este nez sa clovek pripoji na hotspot.

Velmi pravděpodobně Windows netuší, že jsou na měřeném připojení. Je potřeba dané připojení označit jako měřené v nastavení sítě. Více zde: https://support.microsoft.com/cs-cz/windows/p%C5%99ipojen%C3%AD-%C3%BA%C4%8Dtovan%C3%A1-podle-objemu-dat-v-syst%C3%A9mu-windows-7b33928f-a144-b265-97b6-f2e95a87c408

Automaticky by to mělo jít nastavit také, přes DHCP Option 43: https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-dhcpe/4c66312e-64fa-4e3b-a1eb-44de1b8a4c87

Automaticky by to mělo jít nastavit také, přes DHCP Option 43: https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-dhcpe/4c66312e-64fa-4e3b-a1eb-44de1b8a4c87

Ten option je celkom problematicky a je v tom bordel ... podla spravnosti by si mal klient najprv vyziadat cez DHCP IP adresu a nasledne "option 43". Podla toho sa potom dozvie, ci ide o "domace" WiFi, alebo hotspost na telefone ... realne napr Android option 43 posiela s odpovedou na ziadost na IP a potom uz ziadosti o tento option ignoruje. Vo vysledku, ked sa DHCP klient sprava spravne, tak sa o tom nedozvie ... problem je ale aj opacny. Napr na DHCP serveri, ktory sa sprava spravne, toto nie je mozne nastavit (napr router s Linuxom). Na takom routeri nie je mozne poslat s IP odpovedou aj option 43 a Android telefon sa aktivne tejto DHCP option nedozaduje. Vo vysledku ked mam napr router s LTE kartou, tak nemam ako informovat Android clientov ...

... takze jediny spolah je nastavit is "metered" manualne a odlozit aktualizacie este pred popojenim na datovo obmedzene WiFi.