Uno degli strumenti più utili nell'ambito OpenWRT è la possibilità di bloccare le query di dominio prima che possano diffondersi su Internet. In questo articolo, configureremo luci-app-adBlock e i pacchetti associati in modo che anche tu possa bloccare migliaia di tracker, server pubblicitari e strumenti di analisi che compromettono la tua sicurezza e privacy.
Se si riscontrano problemi o si necessita di ulteriore assistenza, consultare il Forum OpenWRT o la Documentazione OpenVPN.
1. Accedere al GUI del router OpenWRT.
2. Aggiungere il pacchetto luci-app-adblock tramite il programma di installazione del software. Fare clic qui per imparare a installare i pacchetti software.

Se in questa schermata appare il pulsante Installed (Installato), significa che adblock è stato installato con successo.

3. Riavviare il router in System > Reboot (Sistema > Riavvia).
4. Accedere nuovamente al router e andare a Services > Adblock (Servizi > Blocco annunci).

5. Abilitare Force Local DNS (Enforce Local DNS) e DNS Report, quindi fare clic su Save & Apply (Salva e Applica).

6. Per prima cosa, configuriamo le fonti delle liste di blocco. Utilizzando il menu a tendina, è possibile scegliere le blocklist da utilizzare per filtrare i domini per il blocco. Quelle selezionate ora sono le predefinite.
Si noti che più elenchi si aggiungono, più è probabile che si blocchi qualcosa che si desidera mantenere e che il sito web preferito non venga caricato. Potrebbe essere necessario fare qualche prova per assicurarsi di bloccare ciò che si desidera bloccare.
Per questo tutorial, farò clic su Edit blacklist (Modifica lista nera) e aggiungerò Amazon per verificare che il blocco funzioni e fare clic su Save (Salva). Si noti che selezionando “www.” sto bloccando solo il dominio principale, non tutti i sotto domini, anche se negli elenchi predefiniti ci sono alcuni sotto domini che vengono bloccati.

7. Testiamolo!
Ora che tutto è stato configurato, assicuriamoci che Adblock funzioni. Poiché abbiamo aggiunto www.amazon.com sopra, visitate amazon.com in un browser web. Ecco il risultato:

Aspetta. Non dovrebbe succedere, stiamo usando Adblock. Cos'è questo?
Il problema è che i browser web sono in grado di risolvere il DNS su HTTP (DoH), aggirando completamente Adblock e consentendo ai siti di continuare a caricarsi. Non che il DoH sia una cosa negativa, anzi può essere utile quando lo si usa dal router OpenWRT, ma bisogna prima assicurarsi che riesca a superare Adblock.
Ci sono diversi modi per affrontare questo problema. Il più semplice è — avete indovinato — installare un altro pacchetto.
8. Installazione di luci-app-banIP
banIP ha numerose funzioni, alcune delle quali si sovrappongono un po' ad Adblock, in quanto consente di utilizzare elenchi predefiniti per bloccare determinati domini. Per questo esercizio ci concentreremo sul DNS su HTTP (DoH).

9. Tornare a System > Software (Sistema > Software) e filtrare luci-app-banip. Fare clic su install (Installa) per aggiungere il pacchetto. Aggiornare il browser e andare a Services > banIP (Servizi>banIP).

10. Abilitate il banIP nella parte superiore della pagina e poi DoH (la quarta voce dall'alto della configurazione) sia per IPv4 che per IPv6: questo impedirà al browser di bypassare il DNS del router per risolvere i siti che vogliamo bloccare. Per concludere, fare clic su Save & Apply (Salva e Applica) in fondo alla pagina.
Non dovrebbe essere necessario modificare altre impostazioni, ma si può giocare con alcune delle opzioni di filtraggio del dominio, se lo si desidera. Questo dovrebbe essere quasi sufficiente per far funzionare tutto nel modo desiderato.

11. Riavviare nuovamente il router.
12. Riprovare con Amazon.

Successo! Il caricamento di Amazon è stato bloccato. Si può controllare anche in Services -> Adblock (Servizi -> Blocco annunci).
13. Controllare il rapporto DNS in Adblock per confermare il blocco. Tornare a Services -> Adblock (Servizi -> Blocco annunci) dal menu principale.

Facendo clic sulla scheda Rapporto DNS e facendo clic su Refresh (Rinfrescare), è possibile ottenere un elenco delle ultime richieste DNS. Come si può vedere, amazon.com è stato bloccato.
Ora che Adblock è installato, puoi navigare su Internet con meno spam, tracker e altri elementi indesiderati che violano la privacy rispetto a prima.

