[keweonDNS][Online Security und Adblock][Ohne Root][Offiziell-Support]

  • 2.196 Antworten
  • Letztes Antwortdatum
Status
Für weitere Antworten geschlossen.
@cptechnik :D
 
@orgshooter
Also nur vorab als Info, ich bin gerade dabei die Infrastruktur aufzubauen bzw. umzuziehen. Ich hoffe (!) dass das in einer Woche erledigt ist.
ABER - es ist schon ein gewaltiger Unterschied zu vorher bzw. zu Hetzner.

Tut mir leid dass sich das so lange gezogen hat. Nur als Randinformation, wir haben die GmbH am 18.08 gegründet. Bis heute (!) habe ich immer noch keine SteuerID Nummer. Dass das etwas dauert, das war mir klar, aber dass sich das so lange zieht, damit hätte ich nie im Leben gerechnet.
 
  • Danke
  • Freude
Reaktionen: s30507090, cptechnik und Wattsolls
MrT69 schrieb:
gewaltiger Unterschied
Das kann positiv oder negativ sein... 😯🤨
Beiträge automatisch zusammengeführt:

... Der kann nix unbemerkt schreiben...😜🙊🤣😝
 

Anhänge

  • Screenshot_20221104-121822-184.png
    Screenshot_20221104-121822-184.png
    309,8 KB · Aufrufe: 105
Zuletzt bearbeitet:
So! Exklusiv und nur für euch: keweonDNS ist Online und jetzt etwas performanter:

DoH: https://dns.keweon.center/nebulo
DoH: https://dns.keweon.center/dns-query
DoT: dns.keweon.center
DNS IPv4: 84.16.252.137 & 84.16.252.147
DNS IPv6: 2a00:c98:4002:1:8::5 & 2a00:c98:4002:2:c::80

Derzeit gibt es noch ein paar kleine Einschränkungen, denn Google hat bei deren Adblocker nachgerüstet. Auf einigen deutschen Webseite laufen in manchen Portalen die Videos noch nicht, da bin ich dran, das wird aber noch 1 bis 2 Wochen dauern, denn ich musste da etwas komplett Neues bauen. Und gebt den Servern auch ein paar Minuten, bis die mit dem ganzen Traffic mitspielen. Aber das sollte sich in 5 bis 10 Minuten eingependelt haben.

Um euch mal zu zeigen, was an Daten gesammelt werden, wenn Ihr auf einer Webseite seid, hier mal ein kleines Beispiel:

https://pastebin.com/raw/VgkzFvnz

Diese Daten werden (würden) an Outbrain übermittelt werden, wenn man sich auf einer Gamer-Seite ein Video ansieht. Insgesamt sind da ca. 200 URLs im Hintergrund, die Daten sammeln und übermitteln und selbst dann ist der Werbeblocker noch aktiv. Google macht im Bereich "Adblock" ziemlich viel - aber die lernen das auch nicht, dass das bei mir völlig sinnlos ist.
Da reden wir von einem einzigen Link und ich bin mir sicher, aufgrund dessen, dass die Webseite „den Schutz der Privatsphäre sehr, sehr Ultra XXL ernst nimmt“, steht da lediglich in dem oben genannten Link drin, dass das Video nur zur Hälfte angesehen wurde. Genau.
Inzwischen ist es mehr als offensichtlich, Aussagen wie „We value your privacy“ oder „Wir nehmen den Datenschutz sehr ernst“ sind lediglich die politisch korrekte Form von „Wir schei**en auf dich und deine (Datenschutz)Rechte“. Aber – was weiß ich auch schon von „political correctness“.

Seitdem Google (also Alphabet) vor kurzem eine Security Firma gekauft hat, glauben die anscheinend, sie haben jetzt die Weltherrschaft und halten sich deshalb anscheinend für die Allergrößten.

Bestes Beispiel ist die Einschränkung, dass Chrome keine Selbst-Signierten RootCA Zertifikate mehr nutzen lässt.
Damit blockieren die auch alle anderen Security Hersteller, aber – mit dem Streben nach der Weltherrschaft kann man offensichtlich bedenkenlos Dinge ignorieren. Und wir wissen alle, beim Thema ignorieren habe ich das Copyright darauf.
Google verteilt selbst Malware, Spyware und teilweise Ransomware durch Werbung, sammelt und verkauft Daten an jeden, der auch nur ein paar Euro bezahlt und jetzt wollen die einem vorschreiben, welche Art von Security jeder selbst im Browser bzw. am Rechner nutzen darf oder soll?

Zum anderen, kaum haben die diesen Security-Laden gekauft, schon erhalte ich Spam-Mails von dieser großartigen Security Firma, weil die ja so toll und super sind. Das allein zeugt schon von vielem, aber für einen Aufbau von Vertrauen fehlt da jede Grundlage auf diese Art und Weise. Und ich und Google? Ja genau. Weil ich mich bei so einem "Newsletter" anmelden würde.

Für meine Business-Kunden habe ich einen Patch bzw. Workaround, der auch per Gruppenrichtlinie verteilt werden kann, damit Chrome alle anderen Zertifikate (wieder) akzeptiert. Hier bitte ich um Verständnis, dass ich das nicht öffentlich machen kann, denn es sollte klar sein, Google würde das schnell beheben, wenn die wissen, wie das gemacht wird. Leider fehlt mir gerade jede Zeit mich mit denen zu streiten, vor allem, ich bin mit dem Umzug der Infrastruktur noch nicht durch. Es sind die KI Systeme, die so lange brauchen und zum anderen – ich hätte nie im Leben gedacht, dass ich da soviel im Detail rein entwickelt habe. Allerdings, ich mache das seit 20 Jahren und vieles kam erst wieder durch den Umzug heraus. Deswegen, das Spiel machen wir dann, wenn der Umzug 100 % durchgestanden ist.

Tja, und weil gerne darüber gesprochen wird – meine RootCA erfüllt 2 Zwecke.

Zum einen, es wird sauber gefiltert und zum anderen, es dient als Kontrolle für die KI, die im Hintergrund arbeitet. Um die KI im vollen Umfang laufen lassen zu können, fehlt es schlichtweg noch an mehr finanziellen Mitteln, aber die Roadmap hat viele Überraschungen parat.

Durch meinen Perfektionismus ist eh alles zu langsam, was länger als 20ms dauert – aber ich sehe das inzwischen sehr gelassen. Und somit ist auch das Allerwichtigste geregelt, ich muss kein einziges Bit von einem Nutzer sammeln und erfassen!

Soweit mal die Basics erklärt.

Da ich schon länger bemerkt habe, dass auch die großen Firmen bei mir geklaut haben, die hätten wenigstens Danke sagen können, erlaube ich mir, dass dann erst etwas detaillierter zu erklären, ohne dass die das dann einfach wieder kopieren können.

Fakt ist jedenfalls, um CISCO und TALOS als Beispiel zu nennen, die suchen im Bereich AI und Data Research immer noch Mitarbeiter, obwohl die da schon wohl an die 500 haben. Wer also in dem Bereich arbeiten will, ich kann euch nur empfehlen, bewerbt euch bei denen, wenn Ihr euch für die Branche interessiert, denn damit bestünde langfristig die Möglichkeit, dass so eine Chancengleichheit gegen meine KI hergestellt wird. Ich brauche jedenfalls in dem Bereich niemanden, aber – das haben mir APPLE, CISCO und MICROSOFT vor Jahren bereits erklärt, dass das, was ich mache, nicht funktionieren kann. Tja, irgendwas mache ich anscheinend falsch, weil das leider doch funktioniert.

Das „alte keweonRoot Zertifikat“ läuft noch in Chrome, während das neue leider nicht mehr läuft, weshalb ich erstmal das Zertifikat noch nicht ausgetauscht habe.
Es bleibt auch dabei, wie ich es immer versprochen habe, das Zertifikat ist und bleibt eine „KANN-Option“. Allerdings, da die Adblocker Detection immer schlauer werden, ohne das Zertifikat treten inzwischen mehr und mehr Fehler auf.

Apropos Fehler … ist euch schon mal aufgefallen das alle Security KI’s, egal von welchen Unternehmen auch immer, fast fehlerfrei laufen? Also, die laufen tadellos und – was ist bei mir? Der hat Fehler drin. Auch hier scheine ich – wie immer und mal wieder – alles falsch zu machen, wobei es trotzdem funktioniert. Und wie sieht die Realität aus?

Cybercrime To Cost The World $10.5 Trillion Annually By 2025

Stellt sich die Frage, wer macht hier jetzt was falsch. Vor allem, immer mehr "KI's" am Markt und der Schaden steigt stetig? Aber – lassen wir das mal so stehen ...

Ich habe inzwischen auch ein Reporting Plugin (geht übrigens auch in Chrome *gg*) entwickelt, mit dem es möglich ist, fehlerhafte Seiten zu reporten, um die innerhalb von wenigen Sekunden/Minuten freizuschalten bzw. zu blockieren.
Auch das ist derzeit leider nur für Business-Kunden verfügbar, aber wir arbeiten daran, dass das für die Öffentlichkeit zur Verfügung gestellt werden kann. Es muss da leider noch etwas entwickelt werden, aber – wie gesagt, es ist in Planung!

Wenn Ihr Fehler habt oder findet – bitte nehmt, bis es eine bessere Lösung gibt, die Mail-Adressen:

blacklist@keweon.de (für Blocklist Anfragen) und whitelist@keweon.de (für Allowlist Anfragen).
URL in eine Textdatei, BITTE NICHT IN DEN MAIL BODY, und diese Datei an die entsprechenden Adressen schicken.

Bitte auch dran denken, es dauert noch ca. 2 bis 3 Wochen bis die neuen Server so weit laufen, dass die ganzen Fehler weg sind. Dennoch, ich freue mich über jede einzelne Information von euch, wenn irgendwo etwas falsch geblockt wurde.

Hinweis am Rande:
Es ist generell verboten, die Public Instanz in gewerblichen Umgebungen zu nutzen. Eigentlich war das klar, aber es gab Unternehmen, die das völlig ignorieren. Deswegen der Hinweis, die Verwendung von keweonDNS Public in Unternehmen zu nutzen, ist lizenzrechtlich ausdrücklich untersagt und stellt eine Lizenzverletzung dar. keweonDNS Public ist ausschließlich für die private Nutzung zulässig!
 
Zuletzt bearbeitet:
  • Danke
  • Freude
Reaktionen: FlipSid, ALPHA-S, Wechselbad und 10 andere
Moin,
es geht los 🙂

MrT69 schrieb:
DoT: dns.keweon.center
funktioniert in der FritzBox aktuell nicht.
1670707739085.png
Wenn ich den Haken unten weg lasse werden nur die Provider DNS Server im Online-Monitor angezeigt, DNS der FritzBox ist aber tot.

Setze ich den Haken unten, dann werden auch die KeWeOn DNS Server im Online-Monitor der FritzBox angezeigt, auch als verschlüsselt.
Die DNS Auflösung und der aktive DNS bleibt aber der Provider DNS.
1670708552985.png
Mit anderem DoT DNS funktioniert es in der FritzBox problemlos.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: MrT69
@maik005
Oh… sorry. Ja, da geht derzeit nur normales DNS. DoT und DoH gehen am Handy, denn ich hab noch ein Problem auf der Public Instanz.

Das hab ich ganz vergessen zu erwähnen, wird aber die nächsten Tage umgestellt.
 
Zuletzt bearbeitet:
Erstmal schön das die laaaaaaange Wartezeit vorbei ist. :thumbsup: ;)
 
  • Danke
Reaktionen: maik005 und MrT69
MrT69 schrieb:
DoT und DoH gehen am Handy
leider auch nicht.
Habe es mit DoT über die Android Private DNS Funktion sowie über die Nebulo App probiert.
Auch mit DoH über die Nebulo App funktioniert es nicht.

DoH am PC in Chrome hingegen funktioniert.
 
  • Danke
Reaktionen: MrT69
@Wattsolls
Der totale Irrsinn.

@maik005
Hmmm… hätte nicht sein sollen mit Nebulo. Aber danke. Wie gesagt, gib mir noch ein bisschen dann ist das Thema eh durch.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Wattsolls
MrT69 schrieb:
Wie gesagt, gib mir noch ein bisschen dann ist das Thema eh durch.
alles klar.
Wollte nur die Rückmeldung geben.
Dann warte ich auf Nachricht von dir sobald es dann funktionieren sollte und probiere es dann erneut.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Wattsolls
@MrT69 danke das es jetzt (öffentlich) weitergeht.
Ich habe 84.16.252.137 & 84.16.252.147 bei mir nun eingestellt und melde mich, wenn etwas nicht funktioniert.

PersonalDNSFilter hat auf jeden Fall die Keweon-Server als schnellste gewählt, bevor ich die anderen (Übergangs-)Server aus der Auswahlliste entfernt habe 😉


P.S. und DANKE das du diese Neuigkeiten hier in diesem Forum vor deinem Thread bei den XDA-Developers bekannt gegeben hast :smile:
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Wattsolls
@orgshooter
Bitte mal den Link zu xda.
 
@MrT69 mit den eingestellten DNS-Servern ist aktuell kein Zugriff auf meinen freigegeben OneDrive-Ordner im Browser möglich!
Screenshot_20221212_103205.jpg

Edit:
So sieht es mit anderem DNS-Server aus:
Screenshot_20221212_114114.jpg
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: MrT69 und Fulano
Ich hab noch Fehler drin, weiß ich aber Onedrive sollte gehen. 😳
Ich bin auch noch am DoH/DoT drin.

Das mit OneDrive krieg ich aber nachher noch hin. Danke mal!!
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: orgshooter
@MrT69 Samsungs Galaxy Store kann ebenfalls noch nicht erreicht werden.
 
  • Danke
Reaktionen: MrT69
@orgshooter Teste es bitte.
 
@MrT69 Galaxy Store klappt jetzt. OneDrive noch nicht.
 
  • Danke
Reaktionen: MrT69
Habe ich das jetzt richtig verstanden?
DNS.keweon.center sollte am Handy wieder funktionieren? Bei mir klappt das nämlich nicht. Bei mir kommt direkt die Meldung "Verbindung nicht möglich." 🤔
 
@Sitara Aci La Rose ich habe kein Privates DNS eingestellt, sondern nutze die IP-Adressen in separater App.
 
Status
Für weitere Antworten geschlossen.

Ähnliche Themen

5
Antworten
14
Aufrufe
2.172
holms
holms
onemaster
Antworten
10
Aufrufe
442
holms
holms
Liverpool
  • Liverpool
Antworten
18
Aufrufe
2.203
bibo007
B
Zurück
Oben Unten