[keweonDNS][Online Security und Adblock][Ohne Root][Offiziell-Support]

Status
Für weitere Antworten geschlossen.
@cad
Schau mal auf dieser Seite hier rein um keweonDNS oder auch deinen jetzigen Adblock zu testen.
Pages To Test Ad-blocking Performance
1538906962848_adobe.jpg
Wie gesagt, bei mir läuft kein zusätzlicher Adblock, Intra oder DNS Changer oä.
Ich habe auf keiner der dortigen Test Seiten, weder Werbung noch popups.
1538907113277_adobe.jpg
Alle anderen Fragen usw werden wir euch hier gerne morgen zusammen mit dem Entwickler ausführlich beantworten.
 
  • Danke
Reaktionen: AlcatelOT997D und cad
Sunny schrieb:
@cad
Schau mal auf dieser Seite hier rein um keweonDNS oder auch deinen jetzigen Adblock zu testen.
Nicht ganz so einfach. Immerhin werden bei Adguard DNS-Anfragen in ein "schwarzes Loch" umgeleitet, zudem wird alles daran gesetzt, nicht als Blocker erkannt zu werden. Laut Block Ads! (leider oben original noch mit Werbung für pi-hole verlinkt ;)) hätte ich keinen Filter :).
 
  • Danke
Reaktionen: AlcatelOT997D, rudolf und Sunny
OP mit offfiziellem Telegramm Channel aktualisiert :)
Um immer auf dem laufenden zu bleiben, aber auch für gegenseitige Hilfe und Support seid ihr in der neuen offiziellen keweonDNS Telegramm Gruppe natürlich jederzeit herzlich willkommen
cad schrieb:
Nicht ganz so einfach...
Wann ist es das schon mal :1f605:
Wie gesagt, morgen wird es ein bisschen einfacher viele Fragen zu beantworten, wenn der Entwickler hier selber Rede und Antwort stehen kann :)
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: AlcatelOT997D und cad
Ich zitiere mich mal selbst:
cad schrieb:
Laut Block Ads! (leider oben original noch mit Werbung für pi-hole verlinkt ;)) hätte ich keinen Filter :)
Wähle ich in Adguard einen sichern DNS aus, der mit pi-hole arbeitet, habe ich - oh Wunder - laut der Seite einen Werbeblocker aktiv... Bei anderen Anbietern nicht. (Immerhin scheint lokal installiertes uBlock noch akzeptiert zu werden).

So ganz seriös ist das nicht, finde ich. Nur der eigene (DNS-)Werbeblocker ist gut, die anderen existieren nicht?
 
cad schrieb:
die anderen existieren nicht?
Du meinst bezüglich Adguard?
Wie gesagt, ich nutze nur keweonDNS
1538912216082_adobe.jpg
und bekomme....
1538907113277_adobe.jpg
[doublepost=1538912424,1538912316][/doublepost]
cad schrieb:
Nur der eigene (DNS-)Werbeblocker ist gut....
Naja, eventuell sind andere halt doch nicht immer und überall so effizient wie eigentlich gedacht.
 
  • Danke
Reaktionen: AlcatelOT997D und cad
Wer Keweon nur mit Firefox testen will, ohne jegliche änderungen am DNS im System:
DNS over HTTPS mit Firefox
Man kann den "normalen" und die Beta gleichzeitig installieren und so z.B. Keweon direkt mit Blocker Plugins vergleichen, indem man den Beta Firefox auf Keweon umstellt und beim anderen das Plugin installiert.
 
  • Danke
Reaktionen: copy&paste und Sunny
@Sunny Nun, auf der vorher verlinkten Seite Pages To Test Ad-blocking Performance sehe ich keinerlei Werbung, ebenso nicht auf den dort verlinkten Seiten. Dazu kann ich einen network log erstellen und vergleichen, was noch geblockt wird (in meinem Fall durch Adguard und den dort eingestellten DNS). Sieht gut aus, weiter traue ich mich nicht zu bewerten ;)

Da frage ich mich eher, welche Kriterien da getestet werden. Ok, offensichtlich ist nicht nur der eigene Blocker gut ;), vielleicht gibt es eine Liste, bei denen sie den Daumen hoch geben :).

Aber wir werden offtopic. Allgemein wäre es vielleicht nicht schlecht, einen allgemeinen Thread zu DNSCrypt, DNS over https, DNS over TLS zu haben - und zwar ergänzend zu den spezifischen Threads wie diesem und aus Usersicht.
 
  • Danke
Reaktionen: Xanoris, AlcatelOT997D und Sunny
So, hab's mal eingerichtet:

PC mit Windows 10: check (läuft)
Smartphone Nokia 7 plus ohne root in Kombination mit Blokada: check (läuft)

:thumbup:

EDIT: Musste ich auf jedem Gerät separat machen, weil man das im Unitymedia-Router nicht einstellen kann.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Sunny
Guten Morgen an alle und Danke nochmal an Sunny!
 
  • Danke
Reaktionen: Sunny, Carl52 und Xanoris
@MrT69
Gern geschehen :)
Schön das du hier bist, du kannst die ganzen Fragen viel besser beantworten als ich.
 
  • Danke
Reaktionen: MrT69
@Sunny Na du bist ja optimistisch.
[doublepost=1538983911,1538981134][/doublepost]
cad schrieb:
@Sunny Danke für die Vorstellung.

Unklar ist mir, wie ich z.B. beim Samsung S8 im mobilen Datennetz manuell die DNS ändern kann (ohne VPN).

Was aber geht, ist etwa in Adguard (was ich eh verwende) manuell die DNS von keweon einzugeben. (Momentan aber ohne das https-Zertifikat mal getestet, weiß nicht, ob das gehen würde da).

Das geht bei Android seit der Version 5.x nicht mehr, deswegen gibt es ja diese doofen VPN Apps. Mir wäre es auch lieber ich könnte das (wieder) im OS einstellen.
 
  • Danke
Reaktionen: AlcatelOT997D und Xanoris
@MrT69 wo finde ich denn die MSI um das Zertifikat in Windows zu installieren?:)
 
cad schrieb:
@Sunny Nun, auf der vorher verlinkten Seite Pages To Test Ad-blocking Performance sehe ich keinerlei Werbung, ebenso nicht auf den dort verlinkten Seiten. Dazu kann ich einen network log erstellen und vergleichen, was noch geblockt wird (in meinem Fall durch Adguard und den dort eingestellten DNS). Sieht gut aus, weiter traue ich mich nicht zu bewerten ;)

Da frage ich mich eher, welche Kriterien da getestet werden. Ok, offensichtlich ist nicht nur der eigene Blocker gut ;), vielleicht gibt es eine Liste, bei denen sie den Daumen hoch geben :).

Aber wir werden offtopic. Allgemein wäre es vielleicht nicht schlecht, einen allgemeinen Thread zu DNSCrypt, DNS over https, DNS over TLS zu haben - und zwar ergänzend zu den spezifischen Threads wie diesem und aus Usersicht.

DNSCrypt geht mal gar nicht. Das ist etwas was ich niemals unterstützen werden. Nette Idee, aber für mobile Geräte völlig sinnfrei. DNS over HTTPS aus meiner Sicht die Lösung die die meiste Zukunft hat. DNS over TLS, kann man sich streiten, aber aus meiner Sicht ist das auch zum sterben verurteilt.
[doublepost=1538984577,1538984291][/doublepost]@Mario472 Für Windows nimm die REG Datei, das ist am einfachsten. Ich will die MSI Datei gar nicht haben weil es ein Installer ist. Das mit der REG Datei hab ich erst vor kurzem für einen User auf Windows 10 getestet. Läuft.

Wenn du die REG wieder entfernen willst, dann machst du die auf und änderst folgenden Wert:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\9FC92BCEFFA4E77098AB5D936D8AD7D238FBAB65]


nach

Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\9FC92BCEFFA4E77098AB5D936D8AD7D238FBAB65]


Einfach ein MINUS nach der ersten Klammer, dann wieder doppelklicken und schon isses weg.

Hier als ZIP Datei:
http://pki.keweon.center/certs/keweonAdblockCertificate-REG.zip
 
  • Danke
Reaktionen: AlcatelOT997D, Sunny und Xanoris
Muß ich die Einstellungen im Router dann am PC und Händy machen, oder reicht es wenn die Einstellungen im Router gemacht werden.
Ich habe mich nie um so etwas groß gekümmert, das ein zigste was ich nutze ist der AdBlocker ultimate in Firefox und auf dem Händy AdAway.
 
@nik DNSCrypt ist eine Verschlüsselung von DNS Paketen. DNSCrypt packt also ein 70byte Paket in einen 8kb Container. Dadurch das die MTU größe auch bei 1500 liegt braucht man hier im Druchschnitt 7 Übertragungen pro Paket. Das hat zur Folge das Paket nicht vom Router sondern vom HOST reassembliert.
Ergo, DNSCrpyt verlangsamt DNS. Und zwar gewaltig. Denn dazu kommt die Verschlüsselung - die Übertragung - die Entschlüsselung und das zustellen.

Wenn man jetzt noch überlegt das ein durchschittlicher Handy Nutzer ca. 30.000 bis 50.000 DNS requests pro Tag hat, dann wir es erst richtig lustig. Klingt erst mal nicht viel, aber 50.000 mal 8kb pro Tag mal 30 macht zusammen ganz viel sinnlosen Traffic nur für DNS Verschlüsselung pro Monat.

Die GoogleDNS Server machen ca. 920.000 Anfragen pro Sekunde. Wenn du das mal hochrechnest dann trifft dich der Schlag wenn das alles über DNSCrypt übermittelt wird. Und den ganzen "sinnlosen Traffic" nur für sicheres DNS?

DNSCrypt WAR ein ganz netter Ansatz. Aber - mehr leider auch nicht. Allerdings war es lange Zeit die einzige Möglichkeit DNS sicher zu machen.
[doublepost=1538986401,1538986281][/doublepost]@FlyingHorse Wenn du es am Router laufen hast macht das erst richtig Sinn. Dann hast du das im kompletten Netzwerk. Und jetzt guck dann mal YouTube auf der XBox oder Playstation oder deine SmartTV Apps an und achte mal auf "nicht mehr vorhandene Werbung".

Wobei keweon weit mehr ist als "Werbeblocker" ;)
 
  • Danke
Reaktionen: Rosa Elefant, AlcatelOT997D, FlyingHorse und 2 andere
Irgendwie scheint es nicht richtig bei mir zu funktionieren.
Habe in der Fritz Box bei DNS Server DNSv4 und DNS v6 folgendes eingetragen.
v4
Primäre DNS Server
176.9.62.58
Germany / FFM
k1ns-de-001.keweon.center
104.207.131.11
v6
Primäre DNS Server
2a01:4f8:150:8023::62
Germany / FFM
k1ns-de-001.keweon.center
2001:19f0:6c01:61f::11

Zum Test habe die Blocker in Firefox ausgeschaltet.
Aber ich sehe immer noch Werbung auf YT und anderen Seiten.
Auch auf der Block Ads! Seite steht
Only partial blocking detected
We suggest you install a better ad blocker (why?)

Irgendwas habe ich wohl falsch gemacht, weiß aber nicht was.
 
Also das sollte jetzt laufen. Allerdings hab ich selbst auch keine Fritzbox.
Kannst du mal bitte auf der Netzwerk Karte wo die Fritzbox läuft das IPv6 Protokoll deaktivieren?

Ich kenn das Problem daher wenn IPv6 DNS Server sich nicht ändern lassen, dann passiert das wie bei dir.

Deswegen, bitte mal IPv6 auf dem Adapter abschalten und gucken. Irgendwo müssen wir anfangen zu suchen.

Das du IPv6 und v4 ändern kannst aber trotzdem nichts geht, das ist neu. Aber brandneu. Glückwunsch
 
Habe ich gerade probiert, geht aber trotzdem nicht.
 
Status
Für weitere Antworten geschlossen.

Ähnliche Themen

Liverpool
  • Liverpool
Antworten
7
Aufrufe
292
Liverpool
Liverpool
MrT69
Antworten
218
Aufrufe
14.725
MrT69
MrT69
NebulaOne
Antworten
19
Aufrufe
2.677
cska133
cska133
Zurück
Oben Unten