[心得] 用nextdns DoH 阻擋小米 雲控追蹤(?)

看板MobileComm (行動通訊)作者 (安安)時間2月前 (2024/07/09 22:41), 2月前編輯推噓35(36138)
留言75則, 31人參與, 2月前最新討論串1/1
最近大家都很喜歡說西臺灣拔拔會偷看你的資料 本教學教大家如何用nextdns的DoH來過濾這些"可能的"收集數據的網址 以小米為例 (也可用來阻擋包含微軟谷哥等數據收集的已知網址,就是個自訂義adguard dns, 和adguardhome/pihole等意思相同) 網路上隨便找就可以找到小米雲控,廣告等等可能的網址 本教學以 https://github.com/LoopDns/Fuck-you-MIUI 裡面紀載的為例 如何搜尋呢? 用 廠牌 / telemetry / dns / blacklist 加上 site:github.com 找找看 0. 可選: 關閉miui最佳化 開發者選項->最下面 啟用miui最佳化 關閉他 (有些功能會被關閉 自己選擇) 1. 先註冊nextdns,他在臺灣有租misaka的線路,ping值很不錯 2. 為了快速導入設定,在chrome extension找NX Enhanced (Official) 3. 打開nextdns,到設定->名稱,此時應該會有import a config,下載我幫妳寫好的黑 名單 https://pastebin.com/PBceNnkS (這些網址擋了什麼可能的東西,請到github看comment) 然後把他匯入,或者你要慢慢一行一行從github複製貼到黑名單tab也行 4. 打開手機的設定,搜尋私人dns,選私人dns供應商,填入nextdns中顯示的個人地址 https://i.imgur.com/RvkPL8k.png
https://i.imgur.com/BlMWR76.png
5. 就可以看到有很多dns被攔截囉 相比用adguard掛vpn去攔截dns的查詢,或者直連adguard的國外dns(有點慢) 本篇用android系統內建的DoH來攔截不想要的網址 過一陣子你就會發現紀錄檔裡有很多被攔截的網址,不乏有miui,也有微軟 (如果你用微軟套件比如啟動器),google等等數據收集的網址 可以一網打盡 https://i.imgur.com/HldubvJ.png
https://i.imgur.com/ooruhUv.png
nextdns裡面的安全tab和隱私tab也有很多有趣的開關可以玩玩看 相比於自架adguardhome方便多了,也能自行填路要黑單的root domain -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.239.167.205 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1720536060.A.5AD.html

07/09 23:05, 2月前 , 1F
不要買最簡單 搞的那麼複雜 不累嗎
07/09 23:05, 1F

07/09 23:14, 2月前 , 2F
推,這個其實不只可以用在小米上,基本上現在所有手
07/09 23:14, 2F

07/09 23:14, 2月前 , 3F
機裡都一堆追蹤器
07/09 23:14, 3F

07/09 23:17, 2月前 , 4F
不過這種隱私相關的,有能力的話其實還是自價最好
07/09 23:17, 4F

07/09 23:17, 2月前 , 5F
自架*
07/09 23:17, 5F

07/09 23:33, 2月前 , 6F
不討論就不累
07/09 23:33, 6F

07/09 23:43, 2月前 , 7F
剛才找到這裡有各種品牌的blacklist
07/09 23:43, 7F

07/09 23:43, 2月前 , 8F

07/09 23:44, 2月前 , 9F
dme-ov-file#native
07/09 23:44, 9F

07/09 23:44, 2月前 , 10F
縮網址: https://t.ly/vk8em
07/09 23:44, 10F

07/09 23:45, 2月前 , 11F
有好幾個中國品牌,也有蘋果、微軟、亞馬遜,基本上
07/09 23:45, 11F

07/09 23:45, 2月前 , 12F
現在能連網的設備多少都有追蹤器了
07/09 23:45, 12F

07/10 00:18, 2月前 , 13F
方法這麼清楚明瞭,還真不累
07/10 00:18, 13F

07/10 00:20, 2月前 , 14F
感謝分享,很需要這類資訊
07/10 00:20, 14F

07/10 00:29, 2月前 , 15F
專業給推!!
07/10 00:29, 15F

07/10 00:34, 2月前 , 16F
推技術文
07/10 00:34, 16F

07/10 00:35, 2月前 , 17F
我選擇自架AdGuardHome DoH
07/10 00:35, 17F

07/10 01:05, 2月前 , 18F
最近NextDNS ping值也不太漂亮...
07/10 01:05, 18F

07/10 01:06, 2月前 , 19F
你應該用這兩組當測試目標 ipv4-lightnode-tpe-1.edge.nextdns.io ->這個會變化 154.223.20.232 而且中華的路由很爛 ipv4-zepto-tpe-1.edge.nextdns.io ->這個好像常常是 45.150.242.161 這個就不錯 ※ 編輯: tomsawyer (36.239.167.205 臺灣), 07/10/2024 02:10:57 ※ 編輯: tomsawyer (36.239.167.205 臺灣), 07/10/2024 02:19:41

07/10 07:23, 2月前 , 20F
07/10 07:23, 20F

07/10 07:51, 2月前 , 21F
家裡設備多,免費額度不夠,還是自建adguard home
07/10 07:51, 21F

07/10 07:51, 2月前 , 22F
省事
07/10 07:51, 22F

07/10 07:53, 2月前 , 23F
擋掉系統封包,掉手機有找不回的風險。
07/10 07:53, 23F

07/10 08:34, 2月前 , 24F
深度追蹤保護不是就可以選這幾家設備了嗎?
07/10 08:34, 24F
一起用更好用,有些網址他有漏掉

07/10 08:41, 2月前 , 25F
這蠻實用的,我是家裡的設備都透過NextDNS擋掉所有
07/10 08:41, 25F

07/10 08:41, 2月前 , 26F
往西台灣的連線,其實不用西台灣的服務剩下的大都
07/10 08:41, 26F

07/10 08:41, 2月前 , 27F
是廣告
07/10 08:41, 27F

07/10 09:34, 2月前 , 28F
帳號多開,設備分散使用,免費額度就夠用了…極品
07/10 09:34, 28F

07/10 09:51, 2月前 , 29F
會不會有些是IP對傳不經過DNS的?
07/10 09:51, 29F
很聰明,我曾經有看過,但紀錄搞丟了,我有找到再放上來

07/10 10:07, 2月前 , 30F
如果用了這個,小米監視器還能看到家裡嗎?
07/10 10:07, 30F
可以暫時別用啊,去設定把私人dns停用就行

07/10 10:17, 2月前 , 31F
自己架Adguard Home不就好了?
07/10 10:17, 31F

07/10 10:31, 2月前 , 32F
Adg Home 比較適用內網過濾
07/10 10:31, 32F

07/10 10:32, 2月前 , 33F
對手機較麻煩,要用個VPN或虛擬內網,或者裝在VPS
07/10 10:32, 33F

07/10 11:10, 2月前 , 34F
AdGuard Home還是要搞台機器或想辦法DIY到路由器裡
07/10 11:10, 34F

07/10 11:10, 2月前 , 35F
,我家內網對外是固定IP,只要這個固定IP跟NextDNS
07/10 11:10, 35F

07/10 11:10, 2月前 , 36F
連結,DHCP只要給NextDNS的DNS IP所有內網設備就搞
07/10 11:10, 36F

07/10 11:10, 2月前 , 37F
定了,懶人用法
07/10 11:10, 37F
這樣有可能會被中間的人攔截dns請求,比如isp ※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 13:10:07

07/10 13:21, 2月前 , 38F
AdGuard+Nextdns 一起用 沒毛病啊
07/10 13:21, 38F

07/10 13:21, 2月前 , 39F
adg主要拿來擋HTTPS過濾
07/10 13:21, 39F

07/10 13:22, 2月前 , 40F
就算關了對外連線也是都被手動指定nextdns作為解析
07/10 13:22, 40F

07/10 13:23, 2月前 , 41F
好像有攔截機制是寫在封包裡的並非透過腳本組態控制
07/10 13:23, 41F

07/10 13:23, 2月前 , 42F
還是找台支援DoT/DoH的路由器改用nextdns較好
07/10 13:23, 42F

07/10 13:26, 2月前 , 43F
DoT看起來大量傳輸效率是輸DoH 現在2024應該用DoH3
07/10 13:26, 43F
不確定nextdns的DoH有沒有上http3了 應該說不知道怎麼強制讓android內建的DoH/DoT用DoH3

07/10 13:58, 2月前 , 44F
從NextDNS看現在大概8成以上都是加密的DNS查詢,這
07/10 13:58, 44F

07/10 13:58, 2月前 , 45F
還會被ISP攔截?
07/10 13:58, 45F
你是指定nextdns的原始IP,綁定你的公共IP 所以這讓你可以套用你的設定檔 但問題是你向nextdns的ip查詢時是未加密的,有可能被transparent dns proxy攔截

07/10 14:06, 2月前 , 46F
感謝分享NX Enhanced,都不知這有擴充可以用 讚
07/10 14:06, 46F
※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 14:14:59 ※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 14:18:27

07/10 14:19, 2月前 , 47F
追蹤到有人專門寫腳本擋 但是版上中國機吹還是會跳
07/10 14:19, 47F

07/10 14:19, 2月前 , 48F
針中國機很安全沒監控問題XD
07/10 14:19, 48F

07/10 14:20, 2月前 , 49F
原來如此,那如果被攔截了NextDNS還會有統計資訊?
07/10 14:20, 49F
被吃了nextdns當然不會知道 有沒有被攔截可以用dnsleaktest.com或ipleak.net測試看看,如果出現了不是misaka netw ork的東西就要注意了

07/10 14:28, 2月前 , 50F
借標題問一下 有人知道怎麼filter line today NBA
07/10 14:28, 50F

07/10 14:28, 2月前 , 51F
的廣告卻又不會擋到影片本身嗎
07/10 14:28, 51F
你試試看ad.line-scdn.net ※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 14:30:48 ※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 14:34:23

07/10 14:55, 2月前 , 52F
回樓上 我用AdAway擋廣告 Line today會出錯 需要加
07/10 14:55, 52F

07/10 14:55, 2月前 , 53F
www.google-analytics.com
07/10 14:55, 53F

07/10 14:55, 2月前 , 54F
www.googletagmanager.com
07/10 14:55, 54F

07/10 14:55, 2月前 , 55F
這二個到白名單才OK
07/10 14:55, 55F

07/10 15:37, 2月前 , 56F
homeassistant w adguardhime 更實用方便,
07/10 15:37, 56F

07/10 15:37, 2月前 , 57F

07/10 15:38, 2月前 , 58F
一個樹梅派搞定智能家居
07/10 15:38, 58F

07/10 15:39, 2月前 , 59F
但外出還是nextdns方便
07/10 15:39, 59F

07/10 16:11, 2月前 , 60F
再提問一下 如果是有使用windows的phone link 需要
07/10 16:11, 60F

07/10 16:11, 2月前 , 61F
白名單那個domain
07/10 16:11, 61F
mobile.events.data.microsoft.com settings.data.microsoft.com 這兩個看看

07/10 16:54, 2月前 , 62F
android 11好像已內建 10以下掛Intra之類的APP也行
07/10 16:54, 62F

07/10 16:56, 2月前 , 63F
iOS用Morhill NextDNS統計資訊顯示DNS-over-HTTP/3
07/10 16:56, 63F

07/10 16:57, 2月前 , 64F
iOS iPadOS macOS都有描述檔可用
07/10 16:57, 64F
我手上這台miui14 android13 不能輸入/ 然後我抓包看他是走 :853 應該是DoT 不知道怎麼強制用DoH

07/10 17:48, 2月前 , 65F
估計版上某些網友不喜歡你這篇文章
07/10 17:48, 65F
※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 18:03:53 ※ 編輯: tomsawyer (1.200.107.220 臺灣), 07/10/2024 18:09:29

07/10 18:19, 2月前 , 66F
大概沒編進android image改掛支援DoH的VPN App試試
07/10 18:19, 66F

07/10 18:27, 2月前 , 67F
Win10也是等不到image 只能靠瀏覽器內建的功能支援
07/10 18:27, 67F

07/10 18:58, 2月前 , 68F
安卓內建的DoH只能用CloudFlare或Google的,可改用
07/10 18:58, 68F

07/10 18:58, 2月前 , 69F
上面說的Intra,會較耗電,iOS裝描述檔直接是DoH
07/10 18:58, 69F

07/10 22:07, 2月前 , 70F
我也在想甚麼時候android能用自訂DoH?
07/10 22:07, 70F

07/10 22:32, 2月前 , 71F
adguard用戶NextDNS doh3
07/10 22:32, 71F

07/10 22:32, 2月前 , 72F
h3://dns.nextdns.io
07/10 22:32, 72F

07/11 15:16, 2月前 , 73F
9之後就有了吧?11是一定有
07/11 15:16, 73F

07/12 07:56, 2月前 , 74F
我自己原本是Adguard Home改用nextdns
07/12 07:56, 74F

07/12 07:56, 2月前 , 75F
除了家用 手機在外也可以用
07/12 07:56, 75F
文章代碼(AID): #1cZKlyMj (MobileComm)
文章代碼(AID): #1cZKlyMj (MobileComm)