Auteur Topic: ad-block via de DNS server  (gelezen 91936 keer)

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #90 Gepost op: 18 september 2017, 17:08:45 »
De Experiabox in Bridge modus zetten kan vanaf versie 9 helaas niet meer. Zojuist KPN erover gesproken :'(
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8005
  • Berichten: 44.029
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: ad-block via de DNS server
« Reactie #91 Gepost op: 18 september 2017, 17:46:25 »
Je hebt dus een V10 ?
Even snel gegooled: Kennelijk kun je wel de DNS wijzigen, volgens dit Forum.
Citaat
de V10 heeft al functionaliteit om de DHCP range aan te passen, en de DNS.

Misschien zelf even verder kijken/zoeken op dat forum ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #92 Gepost op: 18 september 2017, 18:00:35 »
Nee ik bedoel dat ik versie 9 heb en het op versie 9 niet mogelijk is. Jammer dat ik versie 10 niet heb. Vanaf versie 10 kan je het zo te zien wijzigen.
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: ad-block via de DNS server
« Reactie #93 Gepost op: 18 september 2017, 19:03:09 »
 MOD @Handige Harry Niet onnodig citeren.

Moet je bellen en vragen naar de v10
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #94 Gepost op: 18 september 2017, 21:48:03 »
Ik kan het proberen. Ik denk dat ze het niet zomaar doen. Alleen als je problemen hebt. Dit is voor hun geen probleem en daar hebben ze ook gelijk in.
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #95 Gepost op: 19 september 2017, 17:46:35 »
Ik krijg morgen een nieuwe Experiabox :) Alleen ze konden niet zeggen of het een V10 wordt. Ik hoop dat het een V10 wordt. Dan kunnen we verder.
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #96 Gepost op: 20 september 2017, 23:36:07 »
Jaaaa Ik heb een V10 gekregen vandaag. Ik zie dat ik de optie DHCP kan uitzetten. Zou ik het DHCP gedeelte door mijn Linksys Router of NAS kunnen laten uitvoeren?
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #97 Gepost op: 20 september 2017, 23:36:56 »
Oeps deze vraag is natuurlijk off-topic. Even kijken waar ik op het forum deze vraag kan stellen.
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.358
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: ad-block via de DNS server
« Reactie #98 Gepost op: 25 september 2017, 18:42:41 »
1.Ik zit zelf bij KPN. Ik heb als ik naar de webinterface van mijn Experiabox ga niet de mogelijkheid om de DNS server te veranderen in het IP adres van mijn NAS. Het lijkt erop of KPN deze mogelijkheid geblokkeerd heeft. Hebben meerdere mensen die bij KPN zitten hier last van? Is er een oplossing?

De experiaboxen van KPN zijn standaard behoorlijk dichtgetimmerd. Je kunt hooguit wat portforwarding instellen, maar meer ook niet.
De Fritz!Box die o.a. XS4ALL levert hebben veel meer mogelijkheden hierin.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.553
Re: ad-block via de DNS server
« Reactie #99 Gepost op: 20 november 2017, 19:02:27 »
@SmiGueL, ik kwam nog een probleempje tegen in het script, die geen gevolg heeft voor de werking, maar ervoor zorgt dat ik de melding krijg dat de final list corrupt is.

De oorzaak is een speciaal teken in de Pi-hole list. Ergens aan het eind staat:

0.0.0.0 enn.advertserve.com
0.0.0.0 enquete-annuelle.info
0.0.0.0 entertainment-rewardpath.com
0.0.0.0 entertainment-specials.com
0.0.0.0 ɢoogle.com      <-----------
0.0.0.0 erie.smartage.com
0.0.0.0 errorfixing.tech
0.0.0.0 escape.insites.eu
0.0.0.0 espn.footprint.net

Merk op dat dit geen echte hoofdletter G is maar de unicode U+0262 uit de IPA uitbreidingset.



Hackers proberen zo een naam te gebruiken die voor de gewone lezer op die van Google lijkt maar het niet is. Het script commando dat hoofdletters in kleine letters veranderd, struikelt hier echter over.

sed -e 's/\(.*\)/\L\1/' ${CustomLists}/temp/piholelist3.txt > ${CustomLists}/temp/piholelist4.txt # Replace capital chars
Na de handeling ziet de passage er zo uit:

0.0.0.0 enn.advertserve.com
0.0.0.0 enquete-annuelle.info
0.0.0.0 entertainment-rewardpath.com
0.0.0.0 entertainment-specials.com
0.0.0.0 ˇˇoogle.com  <-------
0.0.0.0 erie.smartage.com
0.0.0.0 errorfixing.tech
0.0.0.0 escape.insites.eu
0.0.0.0 espn.footprint.net

Het zijn nog steeds leesbare files, maar bij de allerlaatste scriptstap waar gesorteerd wordt, komt deze regel op het eind te staan als:
zone "��oogle.com" { type master; notify no; file "/etc/zone/master/null.zone.file"; };
En die file opent met een waarschuwing dat de file geen correct UMT-8 formaat is.

Ik zal er van de week eens naar kijken. Het lijkt mij een fout in het "sed" commando wat deze ɢ verminkt. De Pi-hole list blijft gelukkig wel werken zonder foutmelding. Maar hij kan de frauduleuze site nu natuurlijk niet meer blokkeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.553
Re: ad-block via de DNS server
« Reactie #100 Gepost op: 20 november 2017, 20:54:47 »
Ik zie nu dat het commando "sed -e 's/\(.*\)/\L\1/' " twee maal losgelaten wordt op de speciale G. Bij de eerste conversie krijg je de ˇˇ symbooltjes. Na de tweede conversie worden het illegale UTM-8 tekens ��.

Gezien de comment is de bedoeling van de regel alleen maar om de hoofdletters weg te halen.  Volgens mij bedoelt SmiGuel daarmee dat het kleine letters moeten worden. Daar is het commando "sed -e 's/\([A-Z]\)/\L\1/g' " beter voor.

Na aanpassing van het script houd ik een correcte tekstfile over met de speciale Google url op het eind. Maar nu met de ɢ behouden.

Ik wil de komende tijd toch een update van het script uitgeven. Ik heb inmiddels ook wat aanpassingen gedaan zodat je beter comment in de white en blacklist kunt zetten.

Edit: Ik vind dat "sed -e 's/\([[:upper:]]\)/\L\1/g' " nog beter is. Deze kijkt naar een lijst met bekende hoofdletters en niet alleen naar A t/m Z. Dit commando laat ook de ɢ met rust.
De opdracht die SmiGuel gebruikt vind ik wel in diverse Linux handleidingen terug, die dus herschreven moeten worden.  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #101 Gepost op: 20 november 2017, 23:38:31 »
@Briolet Ging je een stappenplan maken over hoe je je NAS als AD Blocker instelt of heb ik het verkeerd begrepen van je? Volgens mij wilde je dit gaan doen omdat alle informatie verspreid staat in deze thread en het zoeken is. Maar kan mij ook vergissen. Ik weet niet waar ik moet beginnen om dit in te stellen.
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.553
Re: ad-block via de DNS server
« Reactie #102 Gepost op: 21 november 2017, 00:06:31 »
Dat ben ik idd al een paar maand van plan. Alleen een heel minimaal stappenplan, met verdere verwijzing naar het Engelse forum. Ik vind het daar iets te uitgebreid staan.

Ik wilde echter eerst nog iets aan het script aanpassen. Dat deed ik vandaag en toen liep ik er tegenaan dat de uiteindelijke file corrupt was door bovenstaand teken in de file. De mac Teksteditor weigerde hem helemaal te openen en mijn code editor deed het met een waarschuwing. Die corruptie had ik een paar maand geleden ook al gezien, maar toen toegeschreven aan mijn eigen veranderingen. Ik ben hier vandaag ook een tijdje mee bezig geweest om uit te vinden in welke stap de corruptie erin kwam.

Nu weer werken aan mijn oorspronkelijke idee qua aanpassing.

  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline The Raptor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 20
  • -Ontvangen: 3
  • Berichten: 355
Re: ad-block via de DNS server
« Reactie #103 Gepost op: 21 november 2017, 00:19:31 »
Oke. Dan ga ik van de week op pagina 1 beginnen en hoop ik dat het duidelijk wordt hoe ik dit moet instellen. Ik heb inmiddels een Experiabox V10. De DNS kan ik aanpassen.
  • Mijn Synology: DS1517+
  • HDD's: 1 X 6 TB

Offline mbomhof

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 4
  • Berichten: 18
Re: ad-block via de DNS server
« Reactie #104 Gepost op: 28 november 2017, 16:50:38 »
All,

ik ben vol goede moed begonnen met het installeren van deze ad-blocker op mijn Syno.
Dit lijk op het eerste blik ook goed te gaan.

Echter ook wat gekke dingen nadat ik op 2 client devices de DNS server instel naar mijn NAS.
Skype for business blijft maar vragen om credentials (zie foto).
Op mijn mobile Phone worden in de Facebook app bijvoorbeeld geen reacties meer geladen.

Zijn dit bekende dingen? Of heb ik ergens toch iets niet goed staan?
  • Mijn Synology: DS216+II
  • HDD's: 2 x WD RED 4TB


 

Nas of exchange server

Gestart door AnonymousBoard Mail Station

Reacties: 9
Gelezen: 5371
Laatste bericht 13 december 2010, 21:56:28
door Anonymous
Netwerk scheiden met Vlan of SHCP server (DS1513+)

Gestart door blackgokuBoard The lounge

Reacties: 12
Gelezen: 4296
Laatste bericht 10 april 2016, 21:51:48
door blackgoku
Ip block door telnet terwijl nas niet extern bereikbaar?

Gestart door mchp92Board The lounge

Reacties: 24
Gelezen: 5985
Laatste bericht 10 oktober 2016, 12:05:33
door Briolet
FTP van nas naar server van hoster

Gestart door EdCoBoard FTP, NFS and Samba Server

Reacties: 6
Gelezen: 2355
Laatste bericht 26 augustus 2014, 17:13:33
door EdCo
Unable to agree upon server-to-client encryption algorithm

Gestart door rromeijnBoard FTP, NFS and Samba Server

Reacties: 0
Gelezen: 3541
Laatste bericht 11 december 2014, 13:25:46
door rromeijn