ADS

Visualizzazione post con etichetta IP. Mostra tutti i post
Visualizzazione post con etichetta IP. Mostra tutti i post

giovedì 23 aprile 2026

DNS e Filtro Pubblicità e Malware

Che cos'è Control D?

A differenza dei DNS standard (come quelli di Google 8.8.8.8 o Cloudflare 1.1.1.1), Control D è progettato per offrire un controllo granulare. L'IP 76.76.2.1 è l'indirizzo Anycast non filtrato del servizio.

Specifiche Tecniche

  • Provider: Windscribe / Control D.

  • Protocolli supportati: Oltre al DNS tradizionale sulla porta 53, supporta standard moderni e criptati come:

    • DoH (DNS over HTTPS)

    • DoT (DNS over TLS)

    • DoH3 (DNS over HTTP/3)

  • Anycast Network: Utilizzando la tecnologia Anycast, la query viene instradata verso il data center più vicino all'utente, riducendo la latenza.


Sicurezza e Funzionalità

Sebbene l'IP 76.76.2.1 sia il resolver "standard" (che non applica filtri restrittivi di default), l'infrastruttura di Control D permette di:

  1. Bloccare Minacce: Protezione da malware, phishing e domini C2 (Command & Control).

  2. Filtrare Contenuti: Possibilità di bloccare pubblicità, tracker e script di telemetria a livello di rete.

  3. Geo-Routing: Una delle funzioni distintive è la capacità di instradare il traffico per specifici domini attraverso proxy diversi, utile per bypassare restrizioni geografiche senza usare una VPN globale.


Come testarlo

Se vuoi verificare se il tuo sistema sta rispondendo correttamente tramite questo server, puoi usare il comando nslookup o dig dal terminale:

PowerShell
nslookup google.com 76.76.2.1

Se ricevi una risposta valida, il server è raggiungibile e operativo dalla tua attuale posizione di rete.


___________________________________________________________________________________


Ecco la lista degli IP pubblici gratuiti di Control D in base al tipo di blocco:

1. Sicurezza (Malware + Phishing)

Questo profilo blocca domini noti per malware, phishing e botnet, senza filtrare pubblicità o altri contenuti.

  • IPv4 Primario: 76.76.2.0

  • IPv4 Secondario: 76.76.10.0

2. Ad-Blocking (Pubblicità + Tracker)

Blocca i server che erogano pubblicità e i tracker che profilano la navigazione. Include anche la protezione sicurezza del punto precedente.

  • IPv4 Primario: 76.76.2.2

  • IPv4 Secondario: 76.76.10.2

3. Social Media (Blocco totale)

Utile per ambienti di lavoro o studio dove si vuole impedire l'accesso ai principali social network.

  • IPv4 Primario: 76.76.2.4

  • IPv4 Secondario: 76.76.10.4

4. Family Friendly (Contenuti Adulti + Sicurezza)

Blocca siti pornografici e contenuti espliciti, oltre a forzare il "SafeSearch" su motori di ricerca come Google e Bing.

  • IPv4 Primario: 76.76.2.3

  • IPv4 Secondario: 76.76.10.3

_______________________________________________________________________

1. Endpoint (Solo Sicurezza)

Se vuoi proteggere i dispositivi da Malware e Phishing senza bloccare pubblicità o altro:

  • DoH (HTTPS): https://freedns.controld.com/p1

  • DoT (TLS): p1.freedns.controld.com

  • DoH3 / DNS-over-QUIC: quic://p1.freedns.controld.com

2. Filtro Ads & Tracker (Pubblicità)

Se vuoi una navigazione pulita:

  • DoH (HTTPS): https://freedns.controld.com/p2

  • DoT (TLS): p2.freedns.controld.com

  • DoH3 / DNS-over-QUIC: quic://p2.freedns.controld.com

3. Nessun Filtro (Unfiltered)

Se ti serve solo la risoluzione DNS criptata veloce:

  • DoH (HTTPS): https://freedns.controld.com/p0

  • DoT (TLS): p0.freedns.controld.com

  • DoH3 / DNS-over-QUIC: quic://p0.freedns.controld.com

mercoledì 15 giugno 2022

La rete NON VA!!!

Strano problema in uno studio medico: Due pc connessi via cavo ad un router acquisivano indirizzi IP diversi e avevano IP pubblici diversi (uno BT e l'altro TIM)...

La foto inviata dal mio amico medico che mi ha acceso la lampadina:


Il primo cavo è la linea ADSL (Si i medici da noi sono su ADSL!)

Il giallo nero il notebook con IP errato

Il giallo il PC fisso che naviga con IP Statico 

E il grigio chi è? - Ho chiesto - Risposta: "Non lo so... esce dal muro..."

Controllo in connessione remota con "Assistenza Rapida" lanciando IPConfig da CMD e scopro che il gateway punta a 192.168.1.254 e non al classico 192.168.1.1 di questi router, lo inserisco nel browser e mi si presenta il benvenuto nella pagina di un firewall pfSense...  mmmmm...


Stacca il cavo grigio! - Dico - e per magia tutto torna a funzionare. Praticamente avevano due server DHCP sulla medesima rete: Non so come facevano a lavorare. Probabilmente avevano configurato in statico tutti i client, cosa che sul portatile non potevo fare avendo accessi anche su altre reti diverse.

Risolto!