ubuntuusers.de

Blocking netflix.com and disneyplus.com with the hosts file does not work. Why?

Status: Gelöst | Ubuntu-Version: Ubuntu 22.04 (Jammy Jellyfish)
Antworten |

kito314

Anmeldungsdatum:
10. Juli 2023

Beiträge: Zähle...

Hello everybody,

I tried to block Netflix and Disneyplus with the hosts file, which is found in the folder etc. In contrasts to other websites it didn't work. Why is this the case? How can I block these websites?

Greetings

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14314

kito314 schrieb:

I tried to block Netflix and Disneyplus with the hosts file, which is found in the folder etc.

Wie ist die Ausgabe von:

host netflix.com

? Hast Du auch den IPv6-Zugang zu netflix.com damit geblockt? IPv6 wird vor IPv4 probiert (... wegen Happy Eyeballs).

kito314

(Themenstarter)

Anmeldungsdatum:
10. Juli 2023

Beiträge: Zähle...

lubux schrieb:

kito314 schrieb:

Wie ist die Ausgabe von:

host netflix.com

?

Die Ausgabe von host netflix.com ist

netflix.com has address 127.0.0.1
netflix.com mail is handled by 10 aspmx3.googlemail.com.
netflix.com mail is handled by 10 aspmx2.googlemail.com.
netflix.com mail is handled by 5 alt1.aspmx.l.google.com.
netflix.com mail is handled by 5 alt2.aspmx.l.google.com.
netflix.com mail is handled by 1 aspmx.l.google.com.

Hast Du auch den IPv6-Zugang zu netflix.com damit geblockt? IPv6 wird vor IPv4 probiert (... wegen Happy Eyeballs).

Bitte entschuldige, ich verstehe das nicht. Ich bin nicht so technisch versiert. Ich habe in meine hosts-Datei geschrieben:

127.0.0.1	netflix.com
127.0.0.1	disneyplus.com

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14314

kito314 schrieb:

Die Ausgabe von host netflix.com ist

netflix.com has address 127.0.0.1
netflix.com mail is handled by 10 aspmx3.googlemail.com.
netflix.com mail is handled by 10 aspmx2.googlemail.com.
netflix.com mail is handled by 5 alt1.aspmx.l.google.com.
netflix.com mail is handled by 5 alt2.aspmx.l.google.com.
netflix.com mail is handled by 1 aspmx.l.google.com.

OK, dann sollte der Zugang geblockt(/umgeleitet) werden. Wie ist die Ausgabe von:

nc -zv netflix.com 80 443

? ,,, wenn der dns-cache leer ist.
BTW: Diverse Browser (und/oder gleichwertig) können evtl. ihre "eigene" Namensauflösung (DNS) haben und benutzen. Evtl. in der Konfiguration/Einstellungen dieser Browser nachschauen.

kito314

(Themenstarter)

Anmeldungsdatum:
10. Juli 2023

Beiträge: 6

lubux schrieb:

OK, dann sollte der Zugang geblockt(/umgeleitet) werden. Wie ist die Ausgabe von:

nc -zv netflix.com 80 443

? ,,, wenn der dns-cache leer ist.

nc: connect to netflix.com (127.0.0.1) port 80 (tcp) failed: Connection refused
nc: connect to netflix.com (127.0.0.1) port 443 (tcp) failed: Connection refused

shiro Team-Icon

Supporter

Anmeldungsdatum:
20. Juli 2020

Beiträge: 1249

Huch ... Die "hosts" Datei ist doch keine Firewall!

Um MitM zu umgehen, machen viele Programme die Namensauflösung selbst, indem sie z.B. bei 8.8.8.8 nachfragen und dann die IP direkt ansprechen.

Was willst du mit der Änderung in der "hosts" Datei überhaupt erreichen?

kito314

(Themenstarter)

Anmeldungsdatum:
10. Juli 2023

Beiträge: 6

shiro schrieb:

Huch ... Die "hosts" Datei ist doch keine Firewall!

Um MitM zu umgehen, machen viele Programme die Namensauflösung selbst, indem sie z.B. bei 8.8.8.8 nachfragen und dann die IP direkt ansprechen.

Was willst du mit der Änderung in der "hosts" Datei überhaupt erreichen?

Ich will mir eine kleine Hürde zu "Zeitfresser-Webseiten" einbauen. Damit ich produktiver bin.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14314

kito314 schrieb:

Ich will mir eine kleine Hürde zu "Zeitfresser-Webseiten" einbauen. Damit ich produktiver bin.

Das wäre auch mit PiHole (oder gleichwertig) und/oder mit den geeigneten Erweiterungen für den Browser, möglich.

kito314

(Themenstarter)

Anmeldungsdatum:
10. Juli 2023

Beiträge: 6

Eigentlich funktioniert es mit der hosts-Datei ganz gut. Nur eben bei den genannten Webseiten nicht...

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14314

kito314 schrieb:

Eigentlich funktioniert es mit der hosts-Datei ganz gut. Nur eben bei den genannten Webseiten nicht...

Schau mal in der config/Einstellungen vom Browser nach, ob der per default DoH (DNS over HTTPS) oder DoT (DNS over TLS) macht und wenn ja, dann deaktiviere DoH bzw. DoT im Browser.

kito314

(Themenstarter)

Anmeldungsdatum:
10. Juli 2023

Beiträge: 6

lubux schrieb:

kito314 schrieb:

Eigentlich funktioniert es mit der hosts-Datei ganz gut. Nur eben bei den genannten Webseiten nicht...

Schau mal in der config/Einstellungen vom Browser nach, ob der per default DoH (DNS over HTTPS) oder DoT (DNS over TLS) macht und wenn ja, dann deaktiviere DoH bzw. DoT im Browser.

Hab bei Firefox Settings>Privacy & Security>DNS over HTTPS "OFF" ausgewählt. Hat aber nichts gebracht. Gleiches gilt für die Auswahl "Max Protection". Default Einstellung war "Default Protection".

Habe ich den Vorschlag richtig befolgt?

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14314

kito314 schrieb:

Hab bei Firefox Settings>Privacy & Security>DNS over HTTPS "OFF" ausgewählt. \\

Habe ich den Vorschlag richtig befolgt?

Das weiß ich nicht. Evtl. auch mit:

about:config

im FF probieren.

Antworten |