Alla enheter i nätverket frågar routern vilken DNS-server de ska använda. Peka routern mot Blokada Cloud, så blockeras reklam och spårare för allt som är anslutet till den. Det gäller även smarta tv-apparater, spelkonsoler, streamingstickor och smarta hem-enheter, som inte har plats för en app för reklamblockering.
Det här behöver din router
Routern måste ha stöd för krypterad DNS med värdnamn, alltså DNS över TLS (DoT) eller DNS över HTTPS (DoH). Många nyare routrar har det, bland annat modellerna nedan. Dina adresser är:
- DNS över TLS:
<ditt-id>.cloud.blokada.org - DNS över HTTPS:
https://cloud.blokada.org/<ditt-id>
Bara vanliga IP-adresser? Många routrar från internetleverantörer accepterar bara vanliga IP-adresser som DNS. Stöd för det är på väg. Till dess kan du ställa in dina enheter en i taget: Android, iPhone, iPad, Mac och Apple TV och webbläsare. Du kan också köra en liten vidarebefordrare på en Raspberry Pi, som beskrivs i Pi-hole-guiden.
FRITZ!Box
FRITZ!OS 7.20 eller senare.
- Öppna
http://fritz.boxoch gå till Internet → Account Information → DNS Server. - Under Encrypted Name Resolution on the Internet (DNS over TLS) kryssar du i Use encrypted name resolution.
- Kryssa i Enforce certificate verification for encrypted name resolution.
- Avmarkera Allow fallback to unencrypted name resolution.
- Ange bara
<ditt-id>.cloud.blokada.orgunder Resolver names. Ta bort alla andra poster. FRITZ!Box använder alla resolvers i listan, och varje annan resolver släpper igenom reklam. - Klicka på Apply.
ASUS
Nyare ASUS-firmware (3.0.0.4.388 eller senare) och Asuswrt-Merlin.
- Öppna routerns administrationssida och gå till WAN → Internet Connection.
- Under WAN DNS Setting ställer du in DNS Privacy Protocol på DNS-over-TLS (DoT) och DNS-over-TLS Profile på Strict.
- Ta bort alla poster i DNS-over-TLS Server List och lägg sedan till en:
- Address:
193.180.80.10 - TLS Hostname:
<ditt-id>.cloud.blokada.org
- Address:
- Klicka på Apply.
OpenWrt
- Under System → Software uppdaterar du listorna och installerar
luci-app-https-dns-proxy. - Öppna Services → HTTPS DNS Proxy. Ta bort instanserna för andra leverantörer.
- Lägg till en instans med en egen resolver-URL:
https://cloud.blokada.org/<ditt-id> - Save & Apply. Paketet pekar automatiskt dnsmasq mot den.
Andra routrar
Leta efter en inställning som heter DNS over TLS, Private DNS, Encrypted DNS eller DNS over HTTPS. Ange motsvarande adress ovan och ta bort alla andra DNS-servrar, även reservservrar.
Kontrollera att det fungerar
- Starta om en enhet, eller stäng av och slå på dess wifi, så att den får den nya inställningen.
- Surfa en stund och öppna sedan sidan Activity i dashboarden. Nätverkets uppslag visas där.
Vissa enheter går förbi routern: telefoner med privat DNS inställd, webbläsare med säker DNS inställd på en annan leverantör och enheter med egen, hårdkodad DNS. Ställ in dem direkt på enheten, eller stäng av deras egen DNS-inställning.
Bakom routern delar alla enheter en adress, så dashboarden visar ditt nätverk som en enda enhet. Ställ in telefoner och datorer med en egen adress om du vill se dem var för sig. Då behåller de också blockeringen när de lämnar hemmet.
Frågor och kommentarer