Hallo Gemeinde,
wie in Wiki unter Sicherheit und Anonym Surfen beschrieben(ziemlich weit unten) wollte ich versuchen google-analytics in /etc/hosts.
einzutragen, wie im Bsp. Ich habe gespeichert und im Terminal die Seite angepingt... und die Domain ist weiterhin erreichbar. Was mache ich falsch???
MfG
Also, wenn Du nun google-analytics anpingst, sollte dort die IP 127.0.0.2 erscheinen (zumindest diese, falls Du genau den Eintrag aus dem Wiki übernommen hast). Also in etwas so etwas:
64 bytes from google-analytics.com (127.0.0.2): icmp_req=1 ttl=64 time=0.062 ms
Das heißt dann, dass das Ping auf deinen lokalen Rechner landet.
Also wird auch jede Homepage, die einen Verweis auf google-analytics hat, auf deinem lokalen Rechner landen, anstatt sich zu google-analytics zu verbinden.
antivirus schrieb:
... und die Domain ist weiterhin erreichbar. Was mache ich falsch???
Evtl. hat das was mit dem DNS-Cache zu tun.
EDIT:
ping ist evtl. nicht relevant. Was sagt die Ausgabe von:
dig +short google-analytics.com
und von:
nslookup google-analytics.com
Ahhh okey,
also mit den ping ist es so wie du meintest.
Ich dachte wenn der Eintrag drin ist, das ich die Seite nicht mehr anpingen kann.?.
Kann ich das irgendwie testen, ob der Eintag funktioniert ?
Ja, was sagt:
dig +short google-analytics.com
??
ping benutzt den DNS-Cache evtl. auf eine andere Art und Weise, sollte später aber auch blockiert werden.
ping -c 4 google-analytics.com
PING google-analytics.com (193.169.12.12) 56(84) bytes of data.
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
--- google-analytics.com ping statistics ---
0 packets transmitted, 0 received, +4 errors
dig +short google-analytics.com
193.169.12.12
EDIT:
$ cat /etc/rc.local | grep 193.169.12.12
iptables -I OUTPUT 1 -s 0/0 -d 193.169.12.12 -j REJECT --reject-with icmp-host-prohibited
Das gute, der Test hat geklappt, das schlechte, der Ping auch. 
habe das gefühl das ich den eintrag falsch gemacht habe, da stand ja leider auch nichts anderes weiter...
In meiner hosts-Datei steht folgendes:
127.0.0.1 localhost
127.0.1.1 findmichdoch
# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
127.0.0.2 google-analytics.com google-analytics
antivirus schrieb:
..., das schlechte, der Ping auch.
Der Ping sollte auch blockiert werden. Versuch mal etwas später, den Ping.
EDIT:
Wie ist die aktuelle Namensauflösung beim Ping?
Namensauflösung vom Ping: meintest du damit das hier ?
PING google-analytics.com (127.0.0.2) 56(84) bytes of data.
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=1 ttl=64 time=0.035 ms
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=2 ttl=64 time=0.033 ms
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=3 ttl=64 time=0.034 ms
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=4 ttl=64 time=0.034 ms
--- google-analytics.com ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2998ms
rtt min/avg/max/mdev = 0.033/0.034/0.035/0.000 ms
... also funktioniert die Einstellung?
Meine Datei sieht folgendermaßen aus:
127.0.0.1 localhost
127.0.1.1 findmichdoch
# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
127.0.0.2 google-analytics.com google-analytics
antivirus schrieb:
... also funktioniert die Einstellung?
Ja, deine Einstellung funktioniert. Wenn Du Probleme mit einem timeout haben solltest, dann kannst die 127.0.0.2 mit iptables in der OUTPUT chain mit "-j REJECT", blockieren.
Nein, sonst ist alles okey. Aber der Eintrag sollte eigentlich bewirken, das mich die google-analytics nicht mehr erfassen kann, ist das jetzt der Fall, auch wenn ich anpingen kann ???
antivirus schrieb:
..., ist das jetzt der Fall, auch wenn ich anpingen kann ???
Ja, das ist jetzt der Fall, denn Du pingst ja die 127.0.0.2 und nicht die:
# dig +short -x 173.194.35.145
muc03s01-in-f17.1e100.net.
Ahhhh, okey jetzt verstehe ich. Danke. 
Und so sollte es bei Facebook und Co auch funktionieren, richtig ?