Werbeblocker Pi-Hole, AdGuard und Eblocker

Das passt ja dann prima. Mein Raspi Eblocker geht heute für den Test ans Netz…

Moin.
Also noch mal zu den technischen Unterschieden:
PiHole hat einen DNS Cache der die letzten 10000 Anfragen speichert. Gut für Speed.
Dann gibt es in der aktuellen Version eine Neuheut:
One major change in this release is the removal of support for adblock style lists such as Easylist / Easyprivacy, so you may notice a reduction in the number of blocked domains if you have added lists like this in the past. The reason for this change is that these lists were never designed to be parsed into a HOST formatted file, and while it may catch some domains, there are far too many false positives produced by using them in this way. If you have lists in this format, Pi-hole will now ignore them, and attempts to get around the detection will likely end up with a broken gravity list.
Um Listen in das entsprechende Format zu bekommen gibt es hier ein Script bzw. fertig konvertierte Listen. Auch eine Sammelliste mit 2,8 Mio Einträgen.

Getestet habe ich meist mit Bild_de und wetter.com
Bild_de versucht AdBlocker zu erkennen und sperrt dann sein Content. Ein guter AdBlocker wird also nicht erkannt und kann arbeiten. (Java sollte man komplett deinstallieren weil sonst Browser AddOns ausgelesen werden !!!)
wetter_com hat viele hartnäckige Werbeeinblendungen.

PiHole arbeit mit seinen standart Filterlisten ganz gut. Wird nicht von Bild_de erkannt. Kann aber nicht alle Werbung auf wetter_com beseitigen. Auch die große Filterliste mit den 2.8 Mio Einträgen habe ich probiert. Das schafft der PI ganz gut, hätte ich nicht gedacht. Jedoch funktioniert dann z.B. GooglePlay nicht mehr.

Auch von mir ein Zwischenstand.
AdGuard und Eblocker Open Source laufen jeweils auf einem Raspi 3b plus.
Ja, sie laufen parallel!
Als Nr. 1 AdGuard und im Nachgang der Eblocker. Ich bin bei den Vergleichen schon überrascht, was AdGuard noch durch lässt und vom Eblocker dann eliminiert wird.
Trotz Spendenaufruf solltet ihr euch den Eblocker mal ansehen. Die Einstellungen sind um ein vielfaches Umfangreicher. Sogar ein Dashboard ist dabei. Ein genauer Bericht folgt.

Komplett alles blocken kann der PiHole nicht (auf wetter_com). Egal welche Filterlisten.
Meine Referenz die alles blockt ist uBlock als Browser AddIn.

Ich habe eh den Eindruck das nicht unbedingt der verwendete DNS-Blocker entscheident ist, sondern die Filterlisten. Nutzt man zu viele, dann läuft man Gefahr auch nützliche Dinge zu blocken. Nutzt man zu wenig, kommt wieder Werbung durch.
Auch muss man sich mal die Filterlisten anschauen. Oft wird alles Mögliche geblockt. Sprich nicht nur Werbung sondern auch xxx Seiten usw. Finde ich schade, besser getrennt, könnte man anhand der Listen besser entscheiden was man genau blocken will bzw. geziehlt auf das Land (de) einsetzen.

Ich werde weiterhin uBlock als Browser AddIn nutzen. Auf den Handys läuft der AdGuard als AddIn. Zusätzlich aber auch den PiHole, da er trotzdem immer noch was abfängt.

Wer es schafft mit einem DNS Blocker wetter_com völlig werbefrei zu bekommen, der möge mir bitte seine Filterlisten nennen :wink:

So und nun guten Rutsch ins neue Jahr !!!

Mit wetter.com hab ich keine Probleme. Geht sogar mit meinem eingeschalteten Doppelpack.

Meine AdGuard Filterlisten:
https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt
https://adaway.org/hosts.txt
https://hosts-file.net/ad_servers.txt
https://www.malwaredomainlist.com/hostslist/hosts.txt
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://raw.githubusercontent.com/abp-filters/abp-filters-anti-cv/master/german.txt
https://tgc.cloud/downloads/hosts.txt
https://1hos.cf/
https://easylist.to/easylist/easylist.txt
https://easylist.to/easylist/easyprivacy.txt
https://easylist.to/easylist/fanboy-annoyance.txt
https://filters.adtidy.org/extension/chromium/filters/14.txt
https://filters.adtidy.org/extension/chromium/filters/6.txt

Der Eblocker läuft nur mit der werkseitigen Filterliste.

Ok teste ich mal und werde berichten!

Ist die Eblocker Software auch kompatibel mit dem Raspberry Pi 4? Im Download Verzeichnis leider nur bis Raspberry 3+ gelistet. Könnte man die benutzen?!

Mfg

Ich habe keine Ahnung. Beschreib doch mal eine SD Karte mit dem Image und steck sie in den Raspi 4. Kaputt machen kannst du nichts.

Apropos Eblocker. Ich habe ihn auf https Filterung umgestellt und auf den Clients das Zertifikat installiert. Noch ein bisschen Freigaben eingestellt und Feuer frei.
Es ist bei jedem im Netzwerk befindlichen Gerät möglich, individuelle Freigaben zu setzen.
Weiterhin kann Tor benutzt werden oder das Endgerät wird getarnt. Möglichkeiten über Möglichkeiten. Natürlich können auch individuelle Filterlisten eingesetzt werden. Das heißt selbst bei einem Scheitern des Spendenaufrufes, arbeitet der Eblocker mit eigenen Flterlisten weiter. IPV6 ist in Vorbereitung. Auch die in jedem Browser eingeblendete Sidebar, informiert ständig über die Tracker und Datensammler.

AdGuard und der Eblocker teilen sich jetzt die Filterung. Ich werde beide gleichberechtigt am Netz hängen lassen. Es kommt nahezu kein Müll mehr durch und fast alle Werbung wird von Internetseiten entfernt.


Eblocker Icon aufgeklappt:

  1. Dashboard öffnen
  2. Filter für den Jugendschutz
  3. Blockierte Tracker auf dieser Webseite
  4. Ausgefilterte Werbung
  5. Tarnung über Tor Netzwerk
  6. Tarnung des Endgerätes
  7. Eblocker pausieren
  8. Eblocker Nachrichten
  9. Eblocker konfigurieren

sag mal @Undertaker hast du den eblocker und den adguard_home auf unterschiedliche raspis oder hast du es geschaft das beide auf einem laufen? wenn ja bitte ich um eine anleitung :slight_smile:

falls du aber beide getrennt hast, wie lässt du dann beide durchlaufen?
hast du deinem PC den DNS von Raspi A gegeben und dem A dann gesagt er soll Raspi B als DNS benutzten?

AdGuard und der Eblocker laufen jeweils auf einem eigenen Raspi.
Ja, beide laufen permanent und unabhängig voneinander.
Der Eblocker und AdGuard benutzten jeweils ihre eigenen DNS Server. Ich habe lediglich eingestellt, dass der Eine nicht die IP des Anderen überwacht. Sogar die Filterlisten sind nahezu identisch.
Wenn du nur einen betreiben willst, nimm den Eblocker. Die Einstellugsmöglichkeiten sind um ein vielfaches höher und es gibt Tor, Jugendschutz und eine Gerätetarnung dazu.

Verstehe aber nicht wie dein PC/Laptop oder was auch immer auf beide gleichzeitig durchläuft…

Du musst ja den dns eintragen, nimmst du da den von eblocker oder von adguard Home?

und wie läuft es dann durch den zweiten?

Jetzt hab ich dich verstanden.
Ich benutze eine Fritzbox und habe die DNS auf den jeweiligen Blocker umgeleitet.

Der DNS Server hat aber nichts mit dem Abfangen von Werbung oder Trackern zu tun.
Du verweist hier lediglich bei Anfragen auf nicht protokollierende Server und entzieht somit deinem Provider die Möglichkeit deine Surfgewohnheiten zu speichern.

Ich habe es sogar soweit getrieben, daß ich den jeweils anderen Blocker als DNS Server bei AdGuard und Eblocker eingetragen habe.
Im Prinzip ist es völlig egal, welchen der Beiden du als DNS Nr. 1 in deinem Router einträgst. Dein Router wird immer auf Nr. 1 zugreifen und nur Nr. 2 verwenden, wenn Nr 1 nicht erreichbar ist. Du kannst in beide Geräte sogar die gleichen DNS Server eintragen.

1 Like

Danke dir für die ausführliche Erklärung.
Werde ich mir auf alle Fälle Mal auch daheim ansehen und nachmachen :slight_smile:

@Undertaker
Deine DNS Einstellungen auf der Fritzbox funktionieren so nicht !
Primärer und sekundärer DNS Server werden bei der Fritzbox nicht nacheinander durchlaufen.
Die beiden DNS sind für Ausfallsicherheit gedacht. Doch auch da aufpasen: Es wird nicht immer
der primäre genommen wenn vorhanden. Sondern die Anfragen werden auf beide verteilt!
Daher filtert jeder Adblocker bei dir ca. 50% der Anfragen wenn die Fritzbox gleichmäßig verteilt.

Wenn du sie schon hintereinander schalten möchtest, dann bei der ersten Box als DNS Server die IP der zweiten Box eintragen. Bei der zweiten Box als DNS Server die IP der Fritzbox entragen. Die Rechner im Netzt nutzen als DNS Server die IP der ersten Box. Ob das funktionier kann ich aber nicht sagen
Box = Adblocker

Ich nehme nur einen Blocker, desen IP verteile ich per DHCP der Fritzbox im Netz. Der Blocker hat als Gater die Fritzbox eingetragen. Die Fritzbox hat als DNS Server entweder die Defauteinstellungen vom Provider oder 2 händisch eingetragene Alternativen. (wie in deinem Screenshot) Die DHCP Einstellungen findest du unter:
Heimnetz/Netzwerk/Netzwerkeinstellungen/IPv4Adressen/Lokaler DNS Server

Noch mal zum Unterschied der einzelnen Blocker:
PiHole und AdGuard sind reine DNS Blocker.
Sprich sie verweigern bei Zielen die auf der Liste stehen die Namensauflösung.

Eblocker geht noch weiter.
Er nutzt auch DNS Blocking.
Zusätzlich holt er sich via ARP Spoofing den gesamten Netzwerkverkehr und analysiert ihn.
Daher brauchst du auch im Browser sein Zertifikat damit er in den HTTPS Verkehr schauen kann.
Dieses Verfahren erzeugt natürlich viel mehr Last auf dem Rechner. Daher wird auch im Original ein BananaPI und kein Raspberry verwendet. Zusätzlich kann dieses Verfahren auch
zu Problemen führen, da es einem man in the middle Angriff gleich kommt. Privat dürfte nur Onlinebanking betroffen sein (dafür hat Eblocker eine Whitelist), in Firmenumfeld würde ich mir das echt kneifen. Aber dafür gibt es andere Hard/Software.

Also Eblocker ist nicht mit den anderen beiden vergleichbar!!!

Du hast natürlich Recht mit deiner Beschreibung. Ich habe mittlerweile nur noch den Eblocker aus DNS Server in der Fritze eingetragen. AdGuard greift auf den Eblocker als DNS Server zu.
Ich ziehe jetzt nach und nach die Filterlisten komplett auf den Eblocker um.
Der Raspi verträgt die zusätzliche Last gut und es ist kein verzögerter Aufbau der Internet Seiten festzustellen. Ich habe noch einen Banana Eblocker, der gefühlt nicht schneller ist.
Es ist deutlich zu sehen, dass der Eblocker den Großteil des Mülls ausfiltert und AdGuard fast nicht mehr zum Zug kommt.
Es wird darauf hinaus laufen, den AdGuard Raspi für andere Dinge zu verwenden und dem Eblocker die Sache alleine zu überlassen.

@Undertaker
Was mich mal interessieren würde:
Wenn du eine große Datei runter lädst, so 2GB oder größer, erzeugt die dann Last auf dem Eblocker?

Woher hast du diese Information?

Nein, auch beim Download von großen Dateien, ist keinerlei Geschwindigkeitsverlust fest zu stellen.