Filtr domén pro prohlížeče mimo systémový /hosts

Frapé dę Excel

Filtr domén pro prohlížeče mimo systémový /hosts
« kdy: 04. 09. 2018, 21:20:25 »
Ahoj, mám takový dotaz ohledně managování domén. Rovnou dám konkrétní dotaz, aby to nastínilo o čem bude téma:

Je nějaké nebezpečí, že když firefox bude mít vlastní podivnou implementaci DNS (over HTTP/S cloudflare), že to bude ignorovat /etc/hosts (kde jak příklad třeba mám google,facebook a novinky.cz, geolocation.mozilla.com, googlesydication, googleads,doubleclick,imedia,ads-now,imasdk.googleapis,telemetry.mozilla.com, a dalších asi 20 servrů které smrdí mozillou)

Případně (2), že to bude ignorovat DNS na routeru (tedy, že router DHCPčkem vrací buď IP routeru s pi-hole nebo -hypoteticky-IP nějakého jiného globálního DNS blokujícího podobné sračky, což muže být například i můj soukromý dns na internetu )


A dotaz nevztahuji jen na mozillu, jednak mě zajímá, jakým způsobem prohlížeče mohou "se nechat infikovat", že budou resolvovat zakázané domény výše (a tím fakticky komunikovat s danou IP) – nepočítám hardcoded IP, ale to asi žádná browser nemá...

A doplněk dotazu (dotaz na řešení), jak nějak do browseru vnutit seznam zakázanách domén, podobný hosts (IE, brave, FF, Waterfox,Palemoon, €dg€).

Poslední dotaz: ublock například mimo jiné umí rozšířenou syntaxi, kdy pokud má záznam tvar domény, bere to jako filtr domény. Je možné, že i tahle funkce může selhat?

Ve kterém měsíci proběhla sametová revoluce?: listopad, ale může to být i říjen(vyhrálo ano), leden( vyhrál tuzeman)
« Poslední změna: 04. 09. 2018, 22:54:43 od Petr Krčmář »


Re:filtr domén pro prohlížeče mimo systémový /\hosts
« Odpověď #1 kdy: 04. 09. 2018, 21:42:15 »
1) Vlastní DNS server pod tvou kontrolou.

2) Router/switch na síťové cestě s filtrem a firewallem.

Sten

Re:filtr domén pro prohlížeče mimo systémový /\hosts
« Odpověď #2 kdy: 04. 09. 2018, 22:49:47 »
Pochybuju, že by prohlížeče někdy přestaly podporovat /etc/hosts, protože by to zkomplikovalo život všem webovým vývojářům, ale pro blokování používám PAC skript (blokované weby nasměruju na neexistující proxy na 127.0.0.1), protože nepotřebuje zásah do systémových souborů a se vhodným doplňkem (FoxyProxy, ProxtSwitchyOmega, …) se také snadno synchronizuje. A taky se to dá snadno dočasně vypnout, když je potřeba.