<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Pfblockerng on zefanjas.de - Open Source &amp; Education</title>
    <link>https://zefanjas.de/tags/pfblockerng/</link>
    <description>Recent content in Pfblockerng on zefanjas.de - Open Source &amp; Education</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>de-DE</language>
    <lastBuildDate>Wed, 21 Oct 2020 14:13:32 +0000</lastBuildDate><atom:link href="https://zefanjas.de/tags/pfblockerng/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>pfBlockerNG – Werbung und unerwünschte Inhalte filtern</title>
      <link>https://zefanjas.de/pfblockerng/</link>
      <pubDate>Wed, 21 Oct 2020 14:13:32 +0000</pubDate>
      
      <guid>https://zefanjas.de/pfblockerng/</guid>
      <description>&lt;p&gt;Besucht man heute eine durchschnittliche Website, so werden unzählige Skripte und Tracker nachgeladen. Dadurch können die Webseitenbetreiber, Google, Facebook, usw. Daten über mich sammeln und meinen Streifzug durch die Weiten des Internets verfolgen. Zum Glück muss man sich diesem Treiben nicht ergeben und es gibt viele sinnvolle Erweiterungen z.B. für den Browser (&lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;, &lt;a href=&#34;https://github.com/gorhill/uMatrix&#34;&gt;uMatrix&lt;/a&gt;, etc.). Diese Lösungen haben den Nachteil, dass ich sie auf jedem Gerät und für jeden Browser einzeln installieren muss. Deshalb möchte ich heute vorstellen, wie man Werbung und unerwünschte Inhalte mit &lt;a href=&#34;https://zefanjas.de/tag/pfsense/&#34;&gt;pfSense&lt;/a&gt; und pfBlockerNG netzwerkweit filtern kann. Das ist z.B. sinnvoll in einem Heim- oder &lt;a href=&#34;https://zefanjas.de/tag/pfsense/&#34;&gt;Schulnetzwerk&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;pfblockerng-installieren&#34;&gt;pfBlockerNG installieren&lt;/h2&gt;
&lt;p&gt;Zuerst loggen wir uns in pfSense ein und öffnen den Package Manager. Dort wählen wir pfBlockerNG-devel unter „Available Packages“ aus:&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter wp-image-3019 size-large&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_129-1024x502.png&#34; alt=&#34;pfBlockerNG installieren&#34; width=&#34;640&#34; height=&#34;314&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_129-1024x502.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_129-300x147.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_129-768x376.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_129-551x270.png 551w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_129.png 1163w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Mit „Install“ können wir das Paket installieren. PfSense lädt nun das pfBlockerNG Paket herunter und fügt es der Firewall hinzu.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter wp-image-3020 size-large&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_130-1024x222.png&#34; alt=&#34;pfblockerng installation fertig&#34; width=&#34;640&#34; height=&#34;139&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_130-1024x222.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_130-300x65.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_130-768x167.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_130-604x131.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_130.png 1174w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;h2 id=&#34;pfblockerng-ersteinrichtung&#34;&gt;pfBlockerNG Ersteinrichtung&lt;/h2&gt;
&lt;p&gt;Als nächsten werden wir pfBlockerNG konfigurieren. Dazu gehen wir zu &lt;em&gt;Firewall  → pfBlockerNG&lt;/em&gt;.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-3021&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_131.png&#34; alt=&#34;pfblockerNG Menü&#34; width=&#34;537&#34; height=&#34;306&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_131.png 537w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_131-300x171.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_131-474x270.png 474w&#34; sizes=&#34;(max-width: 537px) 100vw, 537px&#34; /&gt; 
&lt;p&gt;Es begrüßt und ein Assistent, der uns bei der Einrichtung von pfBlockerNG helfen wird. Mit „Next“ geht es weiter.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3022&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_132-1024x278.png&#34; alt=&#34;pfBlockerNG Assistent Seite 1&#34; width=&#34;640&#34; height=&#34;174&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_132-1024x278.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_132-300x82.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_132-768x209.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_132-604x164.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_132.png 1163w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Auf der nächsten Seite wird erklärt, welche Dinge nun eingerichtet werden:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Es wird ein Standard-Setup für Anfänger mit pfBlockerNG eingerichtet.&lt;/li&gt;
&lt;li&gt;Falls man vorher schon einmal pfBlockerNG installiert hatte, werden alle Einstellungen gelöscht.&lt;/li&gt;
&lt;li&gt;Zwei Komponenten werden installiert:
&lt;ul&gt;
&lt;li&gt;IP: Firewall-Regeln für die WAN-Schnittstelle, um die schlimmsten bekannten Angreifer zu sperren.&lt;/li&gt;
&lt;li&gt;DNSBL: Werbung und andere bekannte bösartige Domains werden geblockt.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Mit „Next“ geht es wieder weiter.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3023&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_133-1024x387.png&#34; alt=&#34;pfBlockernNG Assistent Seite 2&#34; width=&#34;640&#34; height=&#34;242&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_133-1024x387.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_133-300x113.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_133-768x290.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_133-604x228.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_133.png 1162w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Im nächsten Schritt müssen wir die eingehende Schnittstelle (WAN) und ausgehende Schnittstelle (LAN) auswählen. Wenn man mehrere interne Schnittstellen hat, kann man alle diejenigen auswählen für die man pfBlockerNG einrichten will. Möchte man z.B. das Gäste-WLAN filtern, aber nicht das WLAN für die Lehrkräfte, kann man hier die entsprechenden Schnittstellen aus bzw. abwählen.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3024&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_134-1024x297.png&#34; alt=&#34;pfBlockerNG Schnittstellen&#34; width=&#34;640&#34; height=&#34;186&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_134-1024x297.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_134-300x87.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_134-768x223.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_134-604x175.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_134.png 1158w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Als nächstes müssen wir eine sogenannte VIP-Adresse festlegen. Auf dieser läuft der Webserver von pfBlockerNG und sollte unter keinen Umständen eine IP aus einem verwendeten Netzwerk sein! Wenn das LAN-Netz z.B. 192.168.1.1/24 ist, sollte die VIP-Adresse nicht in diesem Bereich liegen. Hier in unserem Beispiel lassen wir die Adresse bei 10.10.10.1. Die Ports muss man i.d.R. nicht ändern.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3025&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_135-1024x392.png&#34; alt=&#34;pfBlockerNG VIP Adresse&#34; width=&#34;640&#34; height=&#34;245&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_135-1024x392.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_135-300x115.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_135-768x294.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_135-604x231.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_135.png 1162w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Das Setup ist nun fertig und wir können den Assistenten mit einem Klick auf „Finish“ beenden.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3026&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_136-1024x260.png&#34; alt=&#34;pfBlockerNG Setup Ende&#34; width=&#34;640&#34; height=&#34;163&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_136-1024x260.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_136-300x76.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_136-768x195.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_136-604x153.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_136.png 1164w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Danach öffnet sich die pfBlockerNG Updateseite und es werden automatisch alle aktivierten Blocklisten heruntergeladen und aktiviert.&lt;/p&gt;
&lt;h2 id=&#34;pfblockerng-einrichten&#34;&gt;pfBlockerNG einrichten&lt;/h2&gt;
&lt;p&gt;Wir haben nun ein fertig eingerichtetes pfBlockerNG Setup, dass unerwünschte Werbung und bösartige Domains und Webseiten blockiert. pfBlockerNG ist aber ein sehr mächtiges &amp;amp; flexibles Werkzeug. Deshalb möchte ich gern ein paar Einstellungen hervorheben.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Wichtig:&lt;/strong&gt; Damit geänderte Einstellungen auch wirksam werden (egal, ob DNSBL oder IP), müssen wir unter &lt;em&gt;Update → Reload → All&lt;/em&gt; &lt;em&gt;→ Run&lt;/em&gt; ausführen, damit die (geänderten) Listen heruntergeladen und aktiviert werden.&lt;br&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3039&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_145-1024x374.png&#34; alt=&#34;pfblockerng update&#34; width=&#34;640&#34; height=&#34;234&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_145-1024x374.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_145-300x110.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_145-768x281.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_145-604x221.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_145.png 1168w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&#34;ip&#34;&gt;IP&lt;/h3&gt;
&lt;p&gt;Im IP Reiter, empfehle ich folgende Einstellungen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Floating Rules → Enable. Wenn man nur eine interne Schnittstelle hat, kann man es auch deaktiviert lassen. Bei vielen Schnittstellen (z.B. in einem Schulnetzwerk), macht es Sinn, diesen Punkt zu aktivieren, damit die Firewallregeln übersichtlicher bleiben.&lt;/li&gt;
&lt;li&gt;Kill States → Enable. Wenn pfBlockerNG die Blocklisten aktualisiert, werden alle aktiven Verbindungen zu IPs in den Listen zurückgesetzt.&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3031&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_139-1024x530.png&#34; alt=&#34;pfblockerNG IP Einstellungen&#34; width=&#34;640&#34; height=&#34;331&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_139-1024x530.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_139-300x155.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_139-768x398.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_139-522x270.png 522w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_139.png 1163w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;geoip-blocking&#34;&gt;GeoIP Blocking&lt;/h3&gt;
&lt;p&gt;Möchte man Zugriffe aus bestimmten Regionen der Erde verbieten, muss man sich zuallererst einen kostenloses Konto bei MaxMind erstellen. Daraufhin erhält man einen Lizenzschlüssel, den man unter &lt;em&gt;IP → MaxMind GeoIP Configuration&lt;/em&gt; eintragen. Danach muss man einmal unter &lt;em&gt;Update → Reload → IP&lt;/em&gt; die GeoIP Datenbanken herunterladen.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3028&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_137-1-1024x312.png&#34; alt=&#34;pfblocker geoip&#34; width=&#34;640&#34; height=&#34;195&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_137-1-1024x312.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_137-1-300x92.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_137-1-768x234.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_137-1-604x184.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_137-1.png 1157w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Nun können wir unter &lt;em&gt;IP → GeoIP&lt;/em&gt; die gewünschten Kontinente oder Top-Spammer auswählen. Dazu klicken wir auf den kleinen Stift rechts und wählen dann in der Liste alle Einträge aus. Unten wählen wir noch „Deny Both“ (List Action).&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-medium wp-image-3030&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_138-206x300.png&#34; alt=&#34;Top Spammer&#34; width=&#34;206&#34; height=&#34;300&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_138-206x300.png 206w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_138-185x270.png 185w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_138.png 594w&#34; sizes=&#34;(max-width: 206px) 100vw, 206px&#34; /&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Hinweis zu „Deny Inbound“ und „Deny Outbound“: „Deny Inbound“ bedeutet, dass die IPs für alle eingehenden Verbindungen geblockt werden. Wenn man z.B. einen Webserver betreibt und man möchte bestimmte Länder blocken, dann kann man das mit „Deny Inbound“ machen. „Deny Outbound“ gilt für alle ausgehenden Verbindungen, d.h. ich kann mich von einem Rechner im Netzwerk nicht zu dieser IP verbinden. Hier muss man aufpassen! Wenn ich z.B. alle IPs Nordamerikas mit „Deny outbound“ sperre, kann ich ab sofort keine Webseiten mehr erreichen, die auf diesem Kontinent gehostet sind!&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&#34;dnsbl--feeds&#34;&gt;DNSBL / Feeds&lt;/h3&gt;
&lt;p&gt;pfBlockerNG blockt neben IPs auch Domains. Es findet also keine Man-in-the-Middle-Attacke statt, um Inhalte zu filtern, sondern es wird einfach in eine lange Liste geschaut, ob eine Domain erlaubt ist oder nicht (funktioniert auch mit HTTPS). Unter &lt;em&gt;Feeds&lt;/em&gt; können wir einstellen, welche Listen aktiv genutzt werden sollen. Es gibt dabei Feeds für IP Blocklisten, als auch für DNSBL, also Blocklisten für DNS / Domains.&lt;/p&gt;
&lt;p&gt;Alle aktivierten Feeds haben einen Haken am Ende der Zeile. Wenn wir nun einen noch nicht aktiven Feed hinzufügen wollen, klicken wir einfach auf das „+“:&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3034&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_140-1024x92.png&#34; alt=&#34;Feed hinzufügen&#34; width=&#34;640&#34; height=&#34;58&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_140-1024x92.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_140-300x27.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_140-768x69.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_140-604x54.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_140.png 1155w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Es öffnet sich eine Seite auf der wir Details zu dem Feed einstellen können. Folgende Felder sind wichtig:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;State: ON&lt;/li&gt;
&lt;li&gt;Action: Unbound&lt;/li&gt;
&lt;li&gt;Update Frequency: Once a day&lt;/li&gt;
&lt;/ul&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3035&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_142-1024x442.png&#34; alt=&#34;Feed Details&#34; width=&#34;640&#34; height=&#34;276&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_142-1024x442.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_142-300x129.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_142-768x331.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_142-604x261.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_142.png 1166w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Manchmal möchte man einen Feed hinzufügen, der nicht in der Liste ist (z.B. einzelne &lt;a href=&#34;https://github.com/StevenBlack/hosts&#34;&gt;Feeds von Steven Black&lt;/a&gt;). Dazu gehen wir zu &lt;em&gt;DNSBL → DNSBL Groups&lt;/em&gt; und klicken unten auf „Add“:&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3036&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_143-1024x394.png&#34; alt=&#34;Feed hinzufügen&#34; width=&#34;640&#34; height=&#34;246&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_143-1024x394.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_143-300x115.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_143-768x295.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_143-604x232.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_143.png 1162w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;p&gt;Auf der nächsten Seite geben wir der DNSBL Gruppe einen Namen und fügen und &lt;em&gt;DNSBL Source Definitions&lt;/em&gt; unseren Feed (oder mehrere) hinzu.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Name: StevenBlack&lt;/li&gt;
&lt;li&gt;State: ON&lt;/li&gt;
&lt;li&gt;Source: &lt;a href=&#34;https://raw.githubusercontent.com/StevenBlack/hosts/master/alternates/gambling/hosts&#34;&gt;https://raw.githubusercontent.com/StevenBlack/hosts/master/alternates/gambling/hosts&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Header / Label: Glückspiel&lt;/li&gt;
&lt;li&gt;Action: Unbound&lt;/li&gt;
&lt;li&gt;Update Frequency: Once a day&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Mit „&lt;em&gt;Save&lt;/em&gt;“ schließen wir den Vorgang ab.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3041&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146-1024x568.png&#34; alt=&#34;Custom Feed&#34; width=&#34;640&#34; height=&#34;355&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146-1024x568.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146-300x166.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146-768x426.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146-487x270.png 487w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146-1038x576.png 1038w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_146.png 1165w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;h3 id=&#34;whitelists&#34;&gt;Whitelists&lt;/h3&gt;
&lt;p&gt;Wenn eine Domain nicht geblockt werden soll, muss man sie unter &lt;em&gt;DNSBL → DNSBL Whitelist&lt;/em&gt; in die Whiteliste aufnehmen. Wenn man einen Punkt („.“) vor den Domainnamen setzt, werden auch alle Subdomains freigeschaltet, sonst nur genau die (Sub)Domain, die man eingetragen hat.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3042&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_147-1024x505.png&#34; alt=&#34;DNSBL whitelist&#34; width=&#34;640&#34; height=&#34;316&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_147-1024x505.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_147-300x148.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_147-768x379.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_147-548x270.png 548w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_147.png 1152w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;h3 id=&#34;safesearch&#34;&gt;SafeSearch&lt;/h3&gt;
&lt;p&gt;Unter &lt;em&gt;DNSBL → DNSBL SafeSearch&lt;/em&gt; kann man SafeSearch für die bekanntesten Suchmaschinen einstellen. Weiterhin können wir auch noch DNS over HTTPS von Firefox blockieren sowie Beschränkungen für Youtube einstellen.&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3043&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_148-1024x315.png&#34; alt=&#34;DNSBL SafeSearch&#34; width=&#34;640&#34; height=&#34;197&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_148-1024x315.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_148-300x92.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_148-768x236.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_148-604x186.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_148.png 1163w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;h2 id=&#34;pfsense-als-dns-server-erzwingen&#34;&gt;pfSense als DNS Server erzwingen&lt;/h2&gt;
&lt;p&gt;Damit auch alle Anfragen in unserem Netzwerk durch pfBlockerNG gefiltert werden, müssen wir verhindern, dass jemand im Netzwerk einen anderen DNS-Server als den DNS-Server von pfSense verwendet. Dazu erstellen wir 2 Regeln für die LAN-Schnittstelle (&lt;a href=&#34;https://docs.netgate.com/pfsense/en/latest/recipes/dns-block-external.html&#34;&gt;mehr Details hier&lt;/a&gt;):&lt;/p&gt;
&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-large wp-image-3044&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_149-1024x69.png&#34; alt=&#34;DNS Regel&#34; width=&#34;640&#34; height=&#34;43&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_149-1024x69.png 1024w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_149-300x20.png 300w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_149-768x52.png 768w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_149-604x41.png 604w, https://zefanjas.de/wp-content/uploads/2020/10/Auswahl_149.png 1162w&#34; sizes=&#34;(max-width: 640px) 100vw, 640px&#34; /&gt; 
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;pfBlockerNG ist ein tolles &lt;a href=&#34;https://zefanjas.de/die-5-besten-open-source-anwendungen-fuer-eine-schule/&#34;&gt;Open Source Projekt&lt;/a&gt;. Es hilft Werbung, unerwünschte Inhalte und ganze Netzbereiche zu &lt;a href=&#34;https://zefanjas.de/pfsense-webfilter-squidguard-fuer-https-verbindungen/&#34;&gt;filtern&lt;/a&gt;. Egal ob IPs oder DNS-Blocklisten – mit pfBlockerNG kann man beides verwalten und so konfigurieren, wie man es für sein Netzwerk haben möchte. Es gibt aber auch Alternativen für pfBlockerNG, z.B. &lt;a href=&#34;https://pi-hole.net/&#34;&gt;pi-hole&lt;/a&gt;, welches sich gut auf einem Raspberry Pi oder in einer VM bzw. Container installieren lässt. Unter Strich bleibt, dass ein werbefreies Netzwerk möglich ist!&lt;/p&gt;
&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Nutzt du pfBlockerNG oder pi-hole in deinem (Schul)Netzwerk?&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>
