Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Изменения в работе блокировки рекламы между Unifi OS 4.2 и 4.1, UniFi Network
 
Привет! Обновился до Unifi OS 4.2.12. Ad Block теперь возвращает AAAA-записи, кроме A-записей, для заблокированных хостов. Например:  
www.googletagmanager.com имеет адрес 0.0.0.0  
www.googletagmanager.com имеет IPv6-адрес 100::1  
В Unifi OS 4.1.22 возвращался IPv6-адрес ::.  
Из-за этого изменения браузер начал медленно работать или вообще зависать. У кого-нибудь еще такая проблема?
 
Пришел сюда с UDR7 на последней прошивке EA и столкнулся с этой проблемой. Пока отключил блокировку рекламы, так как использую IPV6. Надеюсь, они восстановят старое поведение, которое было до прошивки 4.2. Интересно, какая была логика в том, чтобы вернуть 100:1 вместо ::?
 
Та же проблема здесь (UXG Fiber с версией 4.3.1, самой последней на данный момент). Временно решил проблему, блокируя подключения к 100::1 с помощью политики брандмауэра на шлюзе.
 
Да, у меня такая же проблема.
 
Это исправлено в UnifiOS 4.4.0:

C:\>nslookup www.googletagmanager.com  
Server: unifi.hodgson.io  
Address: 192.168.1.1  
Name: www.googletagmanager.com  
Addresses: ::       0.0.0.0
 
Тоже с этим столкнулся. Создание правила в фаерволе на отклонение 100::/64 помогло мне. 100::/64 зарезервирован для black holing, но, на мой взгляд, для этого случая лучше использовать неопределённый адрес "::". Браузеры всё равно будут пытаться отправлять трафик на 100::1, пока не истечёт время ожидания соединения, а у хостов маршрута к "::" нет.
 
Обновление до последней версии EA Network 9.4.11 не решило эту проблему для меня.
 
Я придумал ещё один вариант блокировки рекламы в Unify и делюсь им, вдруг кто-то захочет попробовать или дать обратную связь.  

Минусы встроенного решения Unify, которые я заметил:  
- Нет возможности выбирать списки пользователем.  
- Некоторые сайты ломаются, включая поиски Google Shopping (да, можно вручную добавить в белый список googleadservices, doubleclickt и так далее).  
- Если я создаю контент-фильтр и выключаю встроенную блокировку рекламы, а потом вручную вставляю свой любимый список блокировки в блок-лист, то Unify не даёт отключить фильтрацию полностью. Приходится выбирать базовую фильтрацию (фильтр для взрослых и вредоносного контента), а я этого не хочу.  

Мой любимый список — Hagezi Multi Normal. Он создан для того, чтобы блокировать как можно больше рекламы, отслеживания, телеметрии и всего ненужного, при этом не ломая сайты.  
В этом списке около 140 тысяч записей.  
Все списки можно найти у Hagezi на GitHub (ссылки здесь вставлять нельзя).  

Если попробуете Hagezi Multi Normal, обязательно используйте «Wildcard Domains». Можно брать любые ссылки из GH, GL, CB — они все одинаковые. Записи будут выглядеть примерно так:  
0-02.net  
0001.best  
umami.000315.xyz  

Версия Hagezi Multi Pro примерно на 200 тысяч записей и, похоже, достигает лимита в одном правиле фаервола. Но при желании можно создать два отдельных правила.  

Что нужно сделать:  
- Создайте правило фаервола, я использую новые правила на основе зон.  
- В «Action» выберите «Reject». Если оставить «Block», некоторые сайты будут грузиться очень медленно, как писали в других комментариях этой темы.  
- В «Destination Zone» выберите «Domain».  
- Вставьте все около 140 тысяч записей в список «Domain» через «Add Multiple».  
- Обязательно исключайте комментарии с #, копируйте только адреса.  

К сожалению, этот список нужно будет вручную очищать и обновлять примерно раз в месяц. Hagezi обновляет списки ежедневно.
 
Правило файервола, как описано, срабатывает, о чём можно увидеть в Insights-Flows. Но такие сайты, как www.xda-developers.com, всё равно загружаются просто ужасно долго. Пока что я ещё отключил IPv6. Кто-то ещё испытывает такие же проблемы, используя последние версии EA ОС (UCG Fiber) и сети?
 
Я думаю, именно с этой проблемой столкнулись, и я проверил, отключив функцию блокировки рекламы на UDR7. Похоже, стало работать немного шустрее, но реклама, конечно, досаждает без блокировки.
Страницы: 1
Читают тему (гостей: 1)