Cloudflare DNS-Server zum Blocken von Malware/Adult-Content

Sicherheit (Pexels, allgemeine Nutzung)[English]Was hat man für Möglichkeiten, um Malware oder Inhalte von Erwachsenen von einzelnen Geräten oder einem Netzwerk fernzuhalten? Manche setzen dazu eigene Software oder Sicherheitslösungen ein. Die Tage habe ich gelernt, dass Cloudflare öffentliche DNS-Server betreibt, die Inhalte mit Malware oder Erwachsenen-Inhalten blockieren sollen.

Der nachfolgende Screenshot zeigt die betreffenden Informationen. Cloudflare filtert dann Webseiten, die auf Blocklisten für Malware und/oder Erwachseneninhalte stehen.

Cloudflare DSN server blocks malware /adult content


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

17 Antworten zu Cloudflare DNS-Server zum Blocken von Malware/Adult-Content

  1. Tom sagt:

    Ja, alles gut und schön, aber es führt dazu, das Dienste, die sich hinter Cloudflare befinden, grottenschlechte Performance erfahren. Da hilft keine moderne IT Soft- oder Hardware, wenn die ihre Regeln einsetzen, kannst alles knicken … da hilft die modernste und performanteste Lösung nicht, es ist nur unterirdisch an Performance … die sollten sich da mal koordinieren …

    • Dennis sagt:

      Ich glaube du verwechselst Cloudflare CDN und Cloudflare DNS. Der DNS Server steht nicht in direktem zusammenhang mit der Performance von Diensten.
      Es kann höchstens sein, dass dann DNS Based Loadbalancing nicht mehr so gut funktioniert, also wo Anbieter wie Akamai dir eine IP ausspucken die geographisch nahe zu deinem Standort ist. Wenn man solche zentralen DNS Dienste nutzt, kanns es eben sein, dass man da nicht die optimalen bekommen und dann z.B. Spieledownloads lahmer sind. ECS kann da helfen, das nutzt aber Cloudflare nicht (google schon).

      Aber das ist denke ich nicht das woraud du dich beziehst.

  2. Mario Kresse sagt:

    Sowas gibt es von Quad9 auch:
    https://www.quad9.net/de/service/threat-blocking/
    Denen würde ich auch eher vertrauen als Cloudflare.

  3. Dennis sagt:

    Das Cloudflare sowas kostenlos anbietet, finde ich gut. Ist aber Vertrauenssache und unflexibel.
    Ansonsten gibt es noch flexible DNS Services wo man selbst konfigurieren kann, was man will wie z.B. https://nextdns.io/de
    In der kostenlosen Version sind allerdings die DNS Anfragen auf 300000/monat limitiert und wer weiß schon wie viele er brauch ;) ?

    Mir selbst reicht Pihole mit entsprechenden Blocklisten. Meine Geräte sind unterwegs immer mit Wireguard verbunden, auf dem Smartphone automatisiert per Tasker.

  4. Thorky sagt:

    dnsforge.de um mal etwas aus Deutschland zu nennen:
    https://dnsforge.de/

    Alles mit dem Zusatz clean.

  5. Fritz sagt:

    Bei solchen Systemen stellt sich mir automatisch die Frage danach, wie kategorisiert wird.
    Bei unseren Sophos kann ich die Filterung sehr granular nach über 10 Hauptkategorien und da jeweils nochmal etlichen Unterkategorien einstellen, bekomme klare Fehlermeldungen (anpaßbar mit einem Link auf die Firmenpolicy) und habe über den Support die Möglichkeit, Fehlkategorisierungen zu melden und prüfen zu lassen.
    Lokal übersteuern kann ich einzelne URLs sowieso.

    LANCOM verwendet wohl ein ähnliches System (kommen viel in Schulen zum Einsatz und haben damit auch die Jugendschutzproblematik).

    Bei solchen Diensten frage ich immer, was ich tun kann, wenn sie mal fehlliegen. Kommen ich dann vom Hotel-WLAN nicht mehr ins Firmen-VPN (da "Hacking Tool"), kann ich dann nicht mehr die LinkedIn-Seite pflegen (da Arbeitssuche) oder kann ich in den USA nicht mal mehr medizinische Seiten aufrufen (da "Nudity").

    Ich habe mir jetzt nicht die Mühe gemacht, beide Dienste mal einzurichten, aber wie sind denn da die Fehlerseiten gestaltet? Kann man Widerspruch einlegen wenn die eigene Seite falsch klassifiziert ist?

  6. Dat Bundesferkel sagt:

    Mehr Optionen sind immer gut und schön. Aber auch hier hat man das (zu Recht) kritisierte Problem des fehlenden Datenschutzes – so wie auch beim CDN.
    Hier ist ein Dritter im Bunde, der fleißig Daten sammelt und auswertet (keine Leistung ist kostenfrei), darum kommt mir Cloudflare nicht in die Tüte, deren ASN sind hier vollständig blockiert.

    Dennoch ist es gut, daß Du die Info gebracht hast – wie man in den Kommentaren sieht, hatte das ja zahlreiche Alternativen zur Folge, die man sich genauer ansehen kann.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.