Anwendungen
Portal
Forum
Wiki
Ikhaya
Planet
Mehr
Anmelden

Inhalte blockieren in /etc/hosts.

Hallo Gemeinde,

wie in Wiki unter Sicherheit und Anonym Surfen beschrieben(ziemlich weit unten) wollte ich versuchen google-analytics in /etc/hosts. einzutragen, wie im Bsp. Ich habe gespeichert und im Terminal die Seite angepingt... und die Domain ist weiterhin erreichbar. Was mache ich falsch???

MfG

Also, wenn Du nun google-analytics anpingst, sollte dort die IP 127.0.0.2 erscheinen (zumindest diese, falls Du genau den Eintrag aus dem Wiki übernommen hast). Also in etwas so etwas:

64 bytes from google-analytics.com (127.0.0.2): icmp_req=1 ttl=64 time=0.062 ms

Das heißt dann, dass das Ping auf deinen lokalen Rechner landet.

Also wird auch jede Homepage, die einen Verweis auf google-analytics hat, auf deinem lokalen Rechner landen, anstatt sich zu google-analytics zu verbinden.

antivirus schrieb:

... und die Domain ist weiterhin erreichbar. Was mache ich falsch???

Evtl. hat das was mit dem DNS-Cache zu tun.

EDIT:

ping ist evtl. nicht relevant. Was sagt die Ausgabe von:

dig +short google-analytics.com

und von:

nslookup google-analytics.com

Ahhh okey,

also mit den ping ist es so wie du meintest.

Ich dachte wenn der Eintrag drin ist, das ich die Seite nicht mehr anpingen kann.?.

Kann ich das irgendwie testen, ob der Eintag funktioniert ?

Ja, was sagt:

dig +short google-analytics.com

?? ping benutzt den DNS-Cache evtl. auf eine andere Art und Weise, sollte später aber auch blockiert werden.

ping -c 4 google-analytics.com
PING google-analytics.com (193.169.12.12) 56(84) bytes of data.
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10
From xxx (192.168.138.185) icmp_seq=1 Dest Unreachable, Bad Code: 10

--- google-analytics.com ping statistics ---
0 packets transmitted, 0 received, +4 errors
dig +short google-analytics.com
193.169.12.12

EDIT:

$ cat /etc/rc.local | grep 193.169.12.12
iptables -I OUTPUT 1 -s 0/0 -d 193.169.12.12 -j REJECT --reject-with icmp-host-prohibited

Das gute, der Test hat geklappt, das schlechte, der Ping auch. :(

habe das gefühl das ich den eintrag falsch gemacht habe, da stand ja leider auch nichts anderes weiter...

In meiner hosts-Datei steht folgendes:

127.0.0.1       localhost

127.0.1.1       findmichdoch
# The following lines are desirable for IPv6 capable hosts

::1     localhost ip6-localhost ip6-loopback

fe00::0 ip6-localnet

ff00::0 ip6-mcastprefix

ff02::1 ip6-allnodes

ff02::2 ip6-allrouters
127.0.0.2	google-analytics.com google-analytics

antivirus schrieb:

..., das schlechte, der Ping auch. :(

Der Ping sollte auch blockiert werden. Versuch mal etwas später, den Ping.

EDIT:

Wie ist die aktuelle Namensauflösung beim Ping?

Namensauflösung vom Ping: meintest du damit das hier ?

PING google-analytics.com (127.0.0.2) 56(84) bytes of data.
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=1 ttl=64 time=0.035 ms
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=2 ttl=64 time=0.033 ms
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=3 ttl=64 time=0.034 ms
64 bytes from google-analytics.com (127.0.0.2): icmp_seq=4 ttl=64 time=0.034 ms

--- google-analytics.com ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2998ms
rtt min/avg/max/mdev = 0.033/0.034/0.035/0.000 ms

antivirus schrieb:

PING google-analytics.com (127.0.0.2) 56(84) bytes of data.
...

Das ist doch OK.

... also funktioniert die Einstellung?

Meine Datei sieht folgendermaßen aus:

127.0.0.1       localhost
127.0.1.1	findmichdoch

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

127.0.0.2	google-analytics.com google-analytics

antivirus schrieb:

... also funktioniert die Einstellung?

Ja, deine Einstellung funktioniert. Wenn Du Probleme mit einem timeout haben solltest, dann kannst die 127.0.0.2 mit iptables in der OUTPUT chain mit "-j REJECT", blockieren.

Nein, sonst ist alles okey. Aber der Eintrag sollte eigentlich bewirken, das mich die google-analytics nicht mehr erfassen kann, ist das jetzt der Fall, auch wenn ich anpingen kann ???

antivirus schrieb:

..., ist das jetzt der Fall, auch wenn ich anpingen kann ???

Ja, das ist jetzt der Fall, denn Du pingst ja die 127.0.0.2 und nicht die:

# dig +short -x 173.194.35.145
muc03s01-in-f17.1e100.net.

Ahhhh, okey jetzt verstehe ich. Danke. :)

Und so sollte es bei Facebook und Co auch funktionieren, richtig ?

antivirus schrieb:

Und so sollte es bei Facebook und Co auch funktionieren, richtig ?

Ja, richtig.