/e/OS whitelist für AdBlocker

Hallo,

Ich benutze RethinkDNS als AdBlocker. Und der ist ziemlich empfindlich, der giebt schon detaillierte Einträge.

So hat er auch von Anfang an z.B. die microg Dienste gesperrt, mtalk.google.com oder auch die Murena Cloud.

Nun kommen mir ab und an auch andere Domains unter wie z.B. supl.google.com oder 255.255.255.255. UDP
Wo ich nicht weiß ob ich diese erlauben kann oder sogar muss(sollte) weil sie zum Betriebssystem gehören.

Aber auch allgemein, gibt es sowas wie eine Whitelist für /e/OS?

MFG
MasterShredder

1 Like

Ich kann nicht mit einer vollständigen whitelist aufwarten, kann aber folgende Domains beitragen, die ich bisher whitelisten musste weil sie von den Listen, die ich derzeit in personalDNSfilter ausgewählt habe, schon mal falsch positiv geblockt wurden, Szenarios bisher (soweit ich mich erinnere): OTA-Update und “APP Lounge”

webfront.ecloud.global
exodus.ecloud.global
ota.ecloud.global
eu.gtoken.ecloud.global

(ich finde das generell eine gute Idee!, vielleicht kriegen wir die whitelist ja kollaborativ vervollständigt…)

Sorry was ist mit dem Post los??? Ich kann nichts Posten "An error occurred: Sorry you cannot post a link to that host.

Ah jetzt weiß ich warum. Musste das .com bei supl.google entfernen bzw. ein Leerzeichen einfügen.

Hi @obacht,

ja so eine whitelist wäre schon hilfreich.

ich habe noch bei APP Lounge:

“api.cleanapk .org”

freigeben müssen dass sie funktionierte.

zu “supl.google .com” habe ich das hier gefunden https://www.kuketz-blog.de/android-bei-jeder-standortermittlung-erfaehrt-google-eure-position-inkl-imsi-nummer/

Da muss man selber wissen was für eine Lösung für sich die richtige ist.

Und bei “microG” musste ich noch “nominatim.openstreetmap .org” freigeben. Also ich weiß jetzt nicht ob dies von Anfang an dort dabei war aber dies ist wohl für die Aktualisierung der Offlinekarten von Openstreetmap nötig.

Ich habe jetzt noch zwei wo ich nicht weiß was es sein soll und auch nichts finde.

Einmal von unbekannter Quelle
255.255.255.255. UDP

Habe nur dass es wohl eine Broadcast Adresse ist. Nur Sinn und Verwendung ist mir unbekannt.

Und dann habe ich noch Quelle GPS
repodownload.mediatek .com

Womit ich garnichts anfangen kann.

MFG

Shredder

Hast Du mal ausprobiert, was nicht mehr funktioniert wenn Du blockierst?

Zu der 255er kann ich gar nichts sagen, bei der mediatek-domain vermute ich, dass dort einfach files gehostet werden, die “jemand” benötigt, das ließe sich durch testweises Blockieren vielleicht verifizieren.
Es gibt hier aber sicherlich Leute, die sich da besser auskennen, vielleicht liest ja noch jemand mit (?)

Ich frage aus reiner Neugier:
Hast Du in RethinkDNS das ganz große Besteck ausgepackt hinsichtlich Aggressivität der Block-Listen und Firewall und verfolgst einen reinen whitelist-Ansatz oder betreibst einfach Analyse? Meine Erfahrung ist bisher, dass Falschpositive eher Ausnahmen sind, wenn man eine moderate Blockier-Listen-Auswahl einsetzt (was allerdings schwer zu durchschauen sein kann).
Ich gebe /e/OS zugegeben einen gewissen Vertrauensvorschuss und nehme an, dass im Rahmen der Möglichkeiten soweit alles getan wurde. Nach längerer Blokada-Phase und kurzem RethinkDNS-Intermezzo experimentiere ich derzeit mit personalDNSfilter und erst bei letzterem habe ich explizit für /e/OS whitelisten müssen. Das muss man aber sicherlich auf die ausgewählten blocklists beziehen und weniger auf die Apps selber. Dabei ein tatsächlich vergleichbares Test-Szenario aufzusetzen, war mir bisher zu aufwendig weil die Listen-Auswahl in den Aps sich unübersichtlich unterscheidet und ich gerne einfach mit nur der verfügbaren Auswahl arbeiten mag, ohne custom-Listen etc. Erst in jüngster Zeit habe ich für das Werbe- und Tracker-Blocken auch das Trackers Blocker-Modul in Advanced Privacy aktiv (nur dieses Modul). Das hat die Blockrate der Apps, welche die VPN-Schnittstelle nutzen, (logischerweise) nochmal stark reduziert.

Hast Du mal ausprobiert, was nicht mehr funktioniert wenn Du blockierst?

Nagut, die sind blockiert habe Augenscheinlich keine Probleme aber wer weiß(gerade auch weil Quelle GPS).

Hast Du in RethinkDNS das ganz große Besteck ausgepackt hinsichtlich Aggressivität der Block-Listen und Firewall und verfolgst einen reinen whitelist-Ansatz oder betreibst einfach Analyse?

Was heißt das große Besteck. Die APP ist schon komplex und ehrlich gesagt habe ich auch noch weit nicht alles raus. Aber ja habe DNS + Firewall aktiviert und whiteliste.

Meine Erfahrung ist bisher, dass Falschpositive eher Ausnahmen sind, wenn man eine moderate Blockier-Listen-Auswahl einsetzt (was allerdings schwer zu durchschauen sein kann).

Ja manchmal sieht man den Wald vor lauter Bäumen nicht.

die Listen-Auswahl in den Aps sich unübersichtlich unterscheidet und ich gerne einfach mit nur der verfügbaren Auswahl arbeiten mag, ohne custom-Listen etc.

Man sollte schon aus Prinzip nicht auf die Apps und ihre Listen gehen. Und eine gewisse Auswahl an listen sollte man meiner Meinung nach auch immer haben.

Lieber nach einer guten App gesucht nach ihrer funktionen, und dann gute Listen reingepackt!
Müssen ja nicht custom sein.

1 Like

So die 255.255.255.255. habe ich geklärt.
Limited Broadcast
Als Ziel wird die IP-Adresse 255.255.255.255 angegeben. Dieses Ziel liegt immer im eigenen lokalen Netz und wird direkt in einen Ethernet-Broadcast umgesetzt. Ein limited broadcast wird von einem Router nicht weitergeleitet.

Nun fehlt noch GPS.
Also ich bekomme in Rethink GPS auch unter Apps als “APP” mit Filter: System Dienstleistungen angezeigt. Aber leider nicht auf meinem OS selbst.

Weiß niemand worum es dich handeln könnte?

Also, worum es sich genau handelt, weiß ich noch nicht, aber da ich jetzt davon ausgehe, dass es eine Systemkomponente(System Dienstleistung) ist, werde ich es frei geben.

Grüße
mastershredder

Im neuen Kuketz eOS-Review unter Kapitel 5. Tabelle mit Datenverbindungen sind Whitelist-Kandidaten identifiziert.

This topic was automatically closed after 180 days. New replies are no longer allowed.