Блокировка трекеров и рекламы с помощью Pi-hole

После эксперимента с роутером ASUS и возвращением на mesh wifi NetGear мне захотелось сделать с домашней сетью что-нибудь еще. Конечно, до виртуальных локальных сетей и серверных шкафов домашней сети мне пока далеко, да и не очень хочется этим заниматься пока что, а вот какие-то базовые вещи вполне можно сделать.У ASUS там были кое-какие встроенные настройки для безопасности сети, есть что-то и у NetGear, но за них хотят отдельную подписку. Поэтому очевидной была идея улучшения безопасности сети, и в частности — добавления механизма предотвращения трекинга в интернете устройств, находящихся в локальной сети дома. Один из таких инструментов — это построение “черной дыры” запросов DNS.

Многие, если не все, слышали про расширения для браузеров, которые отрезают рекламу и трекеры за пользователями на отдельно взятом устройстве — телефоне или компьютере. “Черные дыры” по сути, позволяют делать то же самое, но на уровне локальной сети с помощью фильтрации запросов DNS. Все, что нужно для этого сделать — добавить в сеть специальное программное обеспечение, перехватывающее DNS-запросы. Когда пользователь вбивает адрес сайта в строку браузера, на сервер DNS уходит запрос о переводе URL в IP-адрес сайта, к которому надо подключиться. Фильтры, о которых речь пойдет ниже, умеют блокировать часть DNS-запросов по известным спискам, таким образом предотвращая загрузку контента из сети. В списках в данном случае содержатся доменные адреса различных рекламных сетей, трекеров, фишинговых и других вредоносных сайтов. Я попробовал пару таких решений — Pi-hole и AdGuard Home — и делюсь тем, что я об этом узнал, поскольку в твиттере получил много вопросов по этому поводу.
Continue reading

Дополнение про роутеры – ASUS

Как я рассказывал в статье про NetGear, я параллельно заказал комплект mesh-сети с Wifi6 от ASUS — ASUS Zen XT8. В основном потому что в тестах и обзорах обещали примерно такую же скорость, но все это за цену, которая на 200 долларов меньше, чем стоил роутер NetGear. Конечно, мне всегда есть куда потратить бонусные 200 долларов, поэтому я решил попробовать ASUS, и оставить тот комплект роутеров, который мне больше понравится. Спойлер: у меня так и остался NetGear, несмотря на все мое желание сэкономить 200 долларов.

С точки зрения дизайна комплект ASUS выглядит гораздо премиальнее и привлекательней, чем роутеры NetGear. Такая красивая черная коробочка, с золотым тиснением, вообще выглядит как устройство с интернет-ассистентом, а не как какой-то там роутер. Точнее, коробочек в комплекте две, любая из них может выступать роутером или сателлитом для создания mesh сети. У этого комплекта тоже есть третий канал 5ГГц, выделенный для связи между роутером и сателлитом, но при этом их точно также, как и NetGear, можно связать кабелем Ethernet. Базовая настройка роутера тоже совершенно простая, и занимает несколько минут, после чего сеть поднимается и работает. Казалось бы, что еще надо человеку для счастья? 🙂
Continue reading

Борьба с WiFi (или “За WiFi”?) или как я в домашней сети роутеры на роутеры менял

На прошлой неделе, воспользовавшись праздничным затишьем у некоторых коллег, я провел небольшой апгрейд домашней сети. (Звучит достаточно громко для ситуации, когда по сути всего лишь заменил пару беспроводных роутеров). К моему удивлению, мой опыт вызвал большой интерес, и читатели попросили рассказать более детально, что именно я сделал.

Сразу дисклеймер, что я не сетевой эксперт, поэтому то, о чем я напишу ниже, не пригодится для тех, кто готов собирать свою собственную платформу для домашней сети. Все эти “возьми тут эти железки за две копейки, накати на них кастомную прошивку, настрой вот это и вот это, и будет в два раза дешевле” (все это плотно приправлено еще неизвестными мне аббревиатурами) мне не подходит по причине отсутствия технической квалификации и времени с этим глубоко разбираться. Мне больше подходят готовые решения, которые “поставил и работает”, а если не работает — то можно и вернуть сразу. Это дороже, разумеется.

Я давно всерьез не пересматривал устройство домашней сети, и поэтому там за многие годы накопился тот еще зоопарк устройств. В дом входит оптика Verizon Fios (300Мбит, 60 долларов в месяц), и на конце провода есть ONT — Optical Network Terminal, устройство, которое переводит оптический сигнал в Ethernet. К нему был подключен роутер провайдера, который раздавал IP адреса, а также сам являлся точкой беспроводной связи (до 802.11ac). К этому роутеру через Ethernet была подключена одна точка Airport Time Capsule, которая создавала еще одну беспроводную сеть (тоже до 802.11ac), а к ней в режиме расширения сети были подключены более старые Airport Time Capsule и парочка Airport Express (все с 802.11n). Большая ATC служила местом для бэкапов Time Machine, вторая — хранилищем каких-то фильмов и сериалов, плюс свалкой “на всякий случай”. Потеря этих данных меня не пугает, так как я давно в связи с определенными событиями испытываю паранойю, и поэтому у меня есть несколько мест, где хранятся резервные копии важных данных, включая и offsite. (Данные хранятся на зашифрованных дисках, а внутри — зашифрованные образы, так что про паранойю я не шучу). Поэтому основная проблема скорее в синхронизации этих данных, но с этим я кое-как мирюсь и справляюсь.
Continue reading

Свой среди чужих или Мак в виндовой сети

Когда несколько месяцев назад я начал вести переговоры о смене работы, одним из моих условий по переходу был тот факт, чтобы я мог работать на Маке. Нет, на Windows тоже работать можно, особенно если работа ограничивается несколькими приложениями вроде Outlook, IE или FF, Word, PowerPoint. Но примерно за 9 месяцев работы на Windows у меня укрепилось осознание того, что на Маке я могу быть более продуктивным, чем на Windows — как минимум потому, что там привычней, как максимум — потому что система действительно удобней (но это тема для другого разговора).
В ответ на мой запрос мне сказали «Хорошо, что-то придумаем!», и поэтому в первый же день я приперся со своим ноутом и сказал — вот, буду на нем работать. Собственно, о том, что из этого получилось (а что не получилось) — читайте в этой статье.
Continue reading