C't 1-2/2023

Page 1

LEZERS-AWARDS 2022: STEM OP DE BESTE PRODUCTEN www.ct.nl Bleu Jour Kubb Mini Mini-mini-pc  Apparaten zuinig configureren  Energieverbruik monitoren  Test energiemeters met apps ENERGIE BESPAREN MET SLIMME TECHNIEK AMD Ryzen 7000-cpu’s Linksys Hydra Pro 6 router Mini-ITX behuizingen AM5-moederborden voor Ryzen 7000 HP Chromebook X360 Nieuwe PCIe 4.0 M.2-ssd’s EN VERDER • Klimaatbalans van de tech-reuzen • Van Windows Home naar Pro • Intel Meteor Lake-processors • FritzOS 7.50 met WireGuard-VPN • Domein- en IP-informatie met wtfis • Netwerk-tools ping en traceroute LAPTOP-KOOPADVIES • Van kleine zakelijke modellen tot krachtige gaming-laptops • Goed display • Snel USB • Lange accuduur • Sterke processor ZO BEVEILIG JE WINDOWS • Optimale instellingen • Smart App Control • Malware stoppen met Restric’tor 2023 1-2 BP €8,50

Energie besparen met slimme techniek

Het leven wordt duurder, vooral de sterk gestegen energieprijzen drukken flink op het huishoudbudget. Het devies is dus besparen. Maar welke energiebesparingen lonen echt en welke zorgen vooral voor ergernis en ongemak? Zo maak je een goede inschatting.

32

Zo beveilig je Windows

Aanvallen op pc-systemen zijn een ernstige bedreiging. Goed georganiseerde bendes cyberafpersers maken jaar na jaar miljarden buit. Vooral Windows-computers liggen in de vuurlinie – niet in het minst omdat ze voor inbrekers vaak open staan als een schuurdeur.

50

Laptop-koopadvies

Als je een nieuwe laptop wilt kopen, is dat niet makkelijk. Elk jaar verschijnen er nieuwe generaties processors en dus nieuwe laptops. En de markt wordt al twee jaar verstoord door een explosieve vraag en leveringsproblemen. We bieden je wat houvast zodat je een laptop koopt die aan jouw eisen voldoet.

72
4 www.ct.nl

Snelle, kleine en bijzondere nieuwe PCIe-ssd’s

Achtergrond

Praktijk

Fritzbox-VPN: waarom WireGuard cool is en hoe je het configureert

Advertenties en trackers blokkeren met pfBlocker-NG

Netwerkanalyse: ping en traceroute goed gebruiken en interpreteren

Thema’s Zo beveilig je Windows 32 Nieuwe cybercrime-tools en -technieken 38 De veiligheid van Windows makkelijk verbeteren 42 Het nieuwe Smart App Control 46 Restric’tor tegen malware Laptop-koopadvies 50 Wat je moet weten bij het kopen van een laptop Energie besparen met slimme techniek 72 Energie besparen zonder afzien: zo lukt het 76 Besparen bij IT, elektronica en (smart)home 82 Zes stekkers voor energiemonitoring Nieuws 6 Algemeen 8 Hardware 10 Internet 12 Mobiel 16 Aankondiging: lezers-awards 2022 28 Lifestyle 30 Surftips Software 23 Appsmith: Low-Code programmeren 29 Apps 31 Games: Scorn A Plague Tale: Requiem Hardware 14 Sandisk Pro-Blade Transport + SSD MAG 2 TB 14 Bleu Jour Mini Kubb mini-pc 20 Devolo Repeater 5400 en 3000 20 Linksys Hydra Pro 6 router 21 HP Chromebook X360 21 Teufel Zola gamingheadset 22 Trust Trezo toetsenbord- en muisset 22 Eizo FlexScan EV2781 24 D-Link Eagle Pro AI AX3200 meshwifisysteem 24 Lenovo Yoga Slim 7i Pro X14 laptop 26 Tapo C420S2 set ip-camera's 68 Core i9-13900K en i5-13600K met nog meer kernen Zakelijk uitgelicht 14 Sandisk Pro-Blade Transport + SSD MAG 2 TB 14 Bleu Jour Mini Kubb mini-pc 22 Eizo FlexScan EV2781 118 Informatie achterhalen over domeinen en ip-adressen Inhoud Abonnement afsluiten? Kijk voor actuele aanbiedingen op op www.ct.nl/abo 88 Vier behuizingen voor minimoederborden 102
108
114
120
128
Ryzen 7000: vier AM5-desktopprocessors
AM5-moederborden voor Ryzen 7000-cpu’s
Lezerspanel-test: Asus Zenbook Pro 14 Duo OLED & Vivobook Pro 16X OLED
Lezerspanel-test: Fritz!box 5530 Fiber, 6690 Cable en 7590 AX
62
100
De CO₂-voetafdruk van de techreuzen Amazon, Apple, Google, Meta en Microsoft
Intels plannen voor Meteor Lake en daarna
94
118
122
130
134
140
Vaste rubrieken 3 Voorwoord 4 Inhoud 145 Colofon 146 Volgend nummer 1-2/2023 uitgave 1-2/2023 5
Windows Home vervangen door Pro
Informatie achterhalen over domeinen en ip-adressen
Tips en trucs
Illustratie Andreas Martini HOE WINDOWS WORDT AANGEVALLEN
technieken en tools van cybercrime hackers ALLES OVER DIT ONDERWERP  Windows onder vuur 32  Betere beveiligingsinstellingen 38  Het nieuwe Smart App Control 42  Restric'tor tegen malware 46 32www.ct.nl
Nieuwe

Aanvallen op pc-systemen zijn een ernstige bedreiging. Goed georganiseerde bendes cyberafpersers maken jaar na jaar miljarden buit. Vooral Windowscomputers liggen in de vuurlinie – niet in het minst omdat ze voor inbrekers vaak zo wijd open staan als een schuurdeur.

Van alle besturingssystemen is Windows het populairste doelwit voor criminelen. Dat komt voornamelijk door twee dingen: enerzijds is het nog steeds het meest verspreide desktopbesturingssysteem – werkende aanvallen op Windows openen een enorm reservoir aan gegevensschatten voor aanvallers. Aan de andere kant maakt Windows het aanvallers nog steeds misdadig makkelijk om hun doel te bereiken. We zullen die beschuldiging eens nader bekijken wanneer we de concreet gebruikte technieken benoemen.

Maar laten we eerst eens kijken naar de aanvallers en hun doelen. In de overgrote meerderheid van alle IT-beveiligingsincidenten gaat het om georganiseerde criminelen, oftewel een soort cybermaffia die jaarlijks voor miljarden aan schade veroorzaakt door fraude en afpersing. Vooral afpersing is een melkkoe voor de cybercriminaliteit gebleken. Met overzichtelijke inspanningen kunnen criminelen grote hoeveelheden geld buitmaken – zelfs zonder veel knowhow en met een verwaarloosbaar risico.

Daardoor heeft zich de afgelopen jaren een heel cybercrime-ecosysteem met allerlei diensten ontwikkeld rond ransomware. Aanbieders van Ransomware-as-a-Service (RaaS) leveren zelfs onervaren would-be criminelen complete pakketten bestaande uit tutorials met instructies, eenvoudig te gebruiken softwarekits en een infrastructuur voor onderhandelingen en het overdragen van geld.

De slachtoffers van die activiteit zijn voornamelijk bedrijven, organisaties en overheden. Hun afhankelijkheid van functionerende IT is hun achilleshiel geworden. Maar ook particuliere gebruikers blijven het doelwit van criminelen. Enerzijds is in tijden van thuiswerken bijna elke privé-pc een potentiële toegangspoort tot de IT-omgeving van de werkgever. Van een privé-pc gestolen toegangsgegevens kunnen makkelijk ondergronds verspreid worden. Anderzijds zijn particuliere gebruikers vaak bereid aanzienlijke bedragen te betalen, bijvoorbeeld voor toegang tot hun versleutelde fotoarchief met foto’s van de geboorte, de eerste schooldag en de bruiloft van hun kinderen – vele kleintjes maken een grote geldt ook voor cybercriminaliteit.

TYPISCH VERLOOP

Het normale verloop van computerinbraken kan in drie fasen worden verdeeld: ‒ de eigenlijke inbraak (Initial Access), ‒ de verspreiding in het netwerk (Lateral Movement), ‒ de chantage (Impact).

In die fasen worden niet alleen verschillende trucs en

tools gebruikt, het is ook heel gebruikelijk dat er verschillende actoren achter zitten. Zo is er een aparte markt waar zogenaamde Initial Access Brokers (IAB) toegang tot systemen verkopen. De criminelen die gespecialiseerd zijn in inbraak, oogsten de geïnfecteerde computers van hun slachtoffers systematisch en stelen alle toegangsgegevens die ze te pakken kunnen krijgen.

Ze installeren ook een backdoor-programma –een remote-access-trojan (RAT) – die hen in de toekomst volledige controle over het systeem geeft. Die taak wordt vaak overgenomen door een zogeheten Cobalt Strike Beacon. Cobalt Strike is commerciële software die door beveiligingstesters wordt gebruikt bij gesimuleerde aanvallen. Maar echte aanvallers maken er ook graag gebruik van. Bij de link op de laatste pagina staat een website met een beschrijving van Cobalt Strike-aanvallen en mogelijke verdedigingsmaatregelen.

De cybercriminelen verkopen de gestolen wachtwoorden en de toegang tot de RAT op speciale ondergrondse fora en platforms. Er zijn trouwens dienstverleners die particulieren en bedrijven aanbieden om die IAB-marktplaatsen te monitoren en hen te verwittigen als hun gegevens daar opduiken. Maar dat is meestal het geld niet waard. Dat komt doordat de gevestigde IAB-specialisten zakelijke relaties hebben met RaaS-aanbieders, aan wie zij vooraf toegang tot hun waren aanbieden. Veel van de vastgelegde gegevens komen dus nooit terecht op de fora die zichtbaar zijn voor dergelijke dienstverleners.

OFFICE ALS TOEGANGSPOORT

Een van de belangrijkste toegangspoorten voor Initial Access zijn nog steeds geprepareerde Officebestanden die kwaadaardige macro’s bevatten. Als je bij het openen van het document de gele beveiligingswaarschuwingsbalk wegklikt (Inhoud inschakelen), worden op de achtergrond opdrachtreeksen uitgevoerd die bijvoorbeeld een bestand van internet downloaden en starten. Dat kan de bovengenoemde remote-access-trojan zijn, die de aanvallers op elk moment toegang tot het systeem geeft.

Op geen enkel ander systeem is het zo makkelijk om via een e-mail met malware besmet te raken als bij Windows. Linux, macOS en smartphone-besturingssystemen hebben ook hun veiligheidsproblemen, maar via e-mail geleverde malware hoort daar niet bij. Bij Windows zijn één of twee onzorgvuldige klikken vaak al genoeg voor malware om actief te worden, en het onheil heeft je te pakken. Met bedrieglijk echte e-mails en een overtuigend verhaal lukt het keer op keer om vooral on-

Achtergrond/Windows-security
uitgave1-2/202333
EVENWICHTIGE BALANS Energie besparen zonder afzien: zo lukt het ALLES OVER DIT ONDERWERP  Energie besparen zonder afzien 72  Stroombesparen in huis 76  Test slimme energiemeters 82 72www.ct.nl
Illustratie Andreas Martini

Het leven wordt duurder, vooral de sterk gestegen energieprijzen drukken flink op het huishoudbudget. Het devies is dus besparen. Maar welke energiebesparingen lonen echt en welke zorgen vooral voor ergernis en ongemak? Zo maak je een goede inschatting.

Energie is altijd al een kostbaar goed geweest –maar pas de explosief stijgende prijzen van de afgelopen maanden hebben dit echt onder de aandacht gebracht. De politici roepen op tot besparen, maar dat helpt weinig omdat ze geen antwoord geven op de vraag waar het loont om zuinig te zijn. Minder elektriciteit verbruiken is natuurlijk een goed plan. Besparing is minstens zo nuttig en financieel rendabel bij verwarming op gas of olie.

Natuurlijk is het zinvol om de kamertemperatuur met een paar graden te verlagen als je je woning eerder verwarmde tot 23 graden of zelfs meer. Maar als je al genoegen nam met temperaturen tussen 19 en 21 graden, heb je het besparingspotentieel op het gebied van verwarming al grotendeels uitgeput. Hier en daar kan het nog zinvol zijn overige instellingen van cv-ketel of andere verwarmingssystemen aan te passen. Zo moedigt de campagne ‘zet ’m op 60’ aan om de aanvoertemperatuur van je cv-ketel op 60 graden te zetten. Je kunt ook de nachttemperatuur in de thermostaat verlagen. Hoe effectief dergelijke aanpassingen zijn, hangt sterk af van de isolatie van het gebouw en de constructie van het verwarmingssysteem.

Zo kan het te veel verlagen van de nachttemperatuur oncomfortabel en soms zelfs contraproductief zijn: als de woning nachts volledig afkoelt, kost het onnodig veel energie om hem de volgende ochtend weer op temperatuur te krijgen. Bovendien bestaat het risico van vochtschade als de muren bijvoorbeeld ’s nachts zo koud worden dat er vocht op condenseert.

Vochtigheidssensoren zijn een goed hulpmiddel om het juiste evenwicht te vinden. Slimme apparaten met app- of smarthome-ondersteuning registreren de temperatuur en luchtvochtigheid in meerdere kamers. Het verloop over 24 uur toont dan de effecten van een nachtelijke verlaging. De optimale luchtvochtigheid in woonkamers ligt tussen 40 en maximaal 60 procent. In de slaapkamer mag de luchtvochtigheid niet al te ver boven de 40 procent zijn als je gaat slapen, aangezien lucht van je adem en nachtelijke transpiratie de luchtvochtigheid voortdurend doen stijgen.

GOED VENTILEREN

Vooral in goed geïsoleerde woningen zonder centraal ventilatiesysteem is het belangrijk om voor frisse lucht te zorgen. Regelmatige luchtverversing door gericht doorluchten zorgt voor een aangenaam binnenklimaat, gezonde lucht en voorkomt schimmelgroei. Idealiter laat je je appartement of een verdieping goed doortochten door twee ramen in tegenoverliggende kamers enkele minuten tegen elkaar open te zetten.

Als dat niet kan, is de beste methode schokventilatie per kamer. Met andere woorden, sluit de deur

en open het raam volledig gedurende ten minste vijf minuten. In ruimtes die veel gebruikt worden, zou dat drie tot vier keer per dag moeten gebeuren. Om verspilling van verwarmingsenergie te voorkomen, moet je de radiatoren uitzetten tijdens tochten of ventileren. Als je daar graag techniek voor gebruikt, kun je dit overlaten aan een intelligente radiatorthermostaat met een raamsensor – die schakelt dan na het luchten automatisch de verwarming weer in.

Ramen langere tijd wat open laten is altijd een slecht idee. Als de verwarming werkt, blaas je dure energie naar buiten. Zelfs met een intelligente thermostaat koelt de ruimte dan volledig af.

In de meeste woningen is de cv of ander verwarmingssysteem niet alleen verantwoordelijk voor een comfortabele temperatuur, maar ook voor het verwarmen van water. Dat betekent dat er ook hier besparingsmogelijkheden zijn, maar dat vergt een serieuze gedragsverandering van de bewoners. Als je niet bereid bent om het bad te vervangen door te douchen, kun je hier nauwelijks iets besparen. Je kunt natuurlijk ook besparen door het hete water niet te laten lopen tijdens het inzepen, maar dat heeft alleen effect als ierdereen in huis dat doet.

Wasmachines en vaatwassers bieden eventueel extra mogelijkheden om energie te besparen. Deze verwarmen het water meestal elektrisch, en dat kan duurder uitpakken dan wanneer een cv-ketel hierbij meehelpt. In het laatste artikel van dit thema bekijken we de besparingsmogelijkheden – maar ook de risico’s – van het aansluiten van vaatwassers en wasmachines op de warmwatervoorziening.

Ontwikkeling energieprijzen

De gemiddelde prijs van gas en elektriciteit voor consumenten was lange tijd vrij constant. Na de Russische inval in de Oekraïne gingen beide explosief stijgen. Momenteel schommelt de prijs, maar zal naar verwachting hoog blijven. De ontwikkelingen in Nederland (hieronder) zijn vergelijkbaar met die in België. Gasprijzen in Nederland zijn echter sterker gestegen dan elders, onder meer doordat voor energieproductie relatief veel gas wordt gebruikt.

Jan. ’22 Jan. ’21 Jan. ’20 Jan. ’19 Jan. ’18 Jan. ’17 Jan. ’16 Jan. ’15 Jan. ’14 Jan. ’13 Jan. ’12 Jan. ’11 Jan. ’10 Jan. ’09 Jan. ’08 Jan. ’07 Jan. ’06

Achtergrond/Energiebesparen:inleiding
[Preis
Bron CBS
0 10 20 30 40 50 Aug. ’22
in ct/kWh]
uitgave1-2/202373

RECLAMEVRIJHEID

Advertenties en trackers blokkeren met pfBlocker-NG

Via internet krijg je veel reclame binnen, maar ook zonder zichtbare reclame worden je internetactiviteiten gevolgd door trackers. Wanneer je daar niet van gediend bent, kunnen plug-ins binnen de browser helpen dat tegen te gaan. Voor alle andere toepassingen en apparaten is een andere aanpak nodig. In de vorige c’t beschreven we de dedicated toepassingen Pi-Hole, AdGuard Home en eBlocker, hier gaan we in op de mogelijkheden van het firewall-pakket pfSense om hetzelfde te doen.

In c’t 12/2022 [1] hebben we verschillende pakketten beschreven die DNS-verzoeken naar advertentie- en trackerdomeinen afvangen op basis van een DNS Block List (DNSBL). Daarmee is het mogelijk om op netwerkniveau te filteren – wat ook wel DNS-filtering genoemd wordt.

DNS-filtering is geen volledige vervanging voor browserplug-ins. Browserplug-ins kunnen de inhoud van een website inspecteren en delen daarvan blokkeren. Een DNS-filter richt zich zoals de naam aangee op DNS-verkeer en kan alleen advertenties blokkeren wanneer die van een ander domein geladen worden.

WAT IS PFBLOCKER-NG

pfSense is een populaire firewall- en routerdistributie op basis van FreeBSD die veel mogelijkheden biedt. Het wordt gebruikt door bedrijven, maar ook door thuisgebruikers die de opties in consumentenrouters ontgroeid zijn. De so ware voor eigen installatie is geschikt voor x86-64 hardware en is voor thuisgebruik kosteloos te gebruiken. In c’t 5/2019 is op pagina 100 [2] beschreven hoe je pfSense op een barebone installeert. Wifi-ondersteuning is in pfSense beperkt tot 802.11n (Wi-Fi 4). De meeste gebruikers van pfSense laten wifi daarom verzorgen door één

of meerdere wifi-accesspoints en gebruiken pfSense enkel als firewall/router.

pfBlocker-NG is een add-on-pakket voor pfSense dat uitgebreide DNS- en IP-filtermogelijkheden aan pfSense toevoegt. Kort samengevat doet pfBlockerNG het volgende: het pakket download op gezette tijden verschillende DNS- en IP-filter lijsten van internet. Het combineert die lijsten en stelt vervolgens firewallregels in die de IP-adressen op die lijsten blokkeren en configureert unbound – de gebruikte DNS-resolver – zodanig dat de domeinen op die lijsten naar een lokaal IP-adres verwijzen.

De integratie van pfBlocker-NG is prettig. Zo blij onder meer de functionaliteit van pfSense om hosts in het netwerk een DNS-entry te geven bruikbaar, zoals nas.localdomain voor je NAS. Ook is geen extra hardware nodig en management gebeurt via de bekende pfSense-webinterface.

INSTALLEREN

Het installeren van pfBlocker-NG is eenvoudig. Vanuit de Package Manager in pfSense kun je pakket pfBlockerNG-devel installeren. Het pakket pfBlockerNG (zonder -devel) mist functionaliteit waaronder de set-upwizard. Bij updates van pfSense en/of pfBblockerNG-devel is het verstandig om vóór het installeren bij de forums te kijken of andere gebruikers eventuele problemen gemeld hebben. Na het installeren staat pfBlockerNG onder Firewall in het menu van pfSense.

Daar start een praktische wizard die je helpt om pfBlockerNG te configureren. De wizard loopt de netwerkinstellingen door, zoals op welke netwerk interfaces gefilterd moet worden, en helpt je de IP- en DNS-filterregels te configureren. Als je IPv6 gebruikt, is het belangrijk IPv6 DNSBL aan te vinken bij stap 3 in de wizard, want die staat standaard uit.

De werking kun je na het installeren makkelijk testen. Surf bijvoorbeeld naar nu.nl. Kijk daarna in de rapportage van pfBlockerNG, te vinden onder ‘Fire-

Na het installeren staat pfBlockerNG onder Firewall in het menu van pfSense.

Als je IPv6 gebruikt, moet je IPv6 DNSBL aan vinken bij de wizard, want die staat standaard uit.

130www.ct.nl

Meteen na het installeren wordt het resultaat van geblokkeerde advertenties al zichtbaar.

wall / pfBlockerNG / Reports / DNSBL Block Stats’. Dat ziet er dan uit als op de afbeelding op deze pagina.

Een ping naar een van die domeinen laat zien dat een DNS-lookup naar het door pfBlockerNG toegekende IP-adres teruggegeven is door de lokale DNS server. Het kan zijn dat je voor de test de DNS-cache van je clientsysteem moet verversen.

Het is leerzaam af en toe naar de bovengenoemde rapportage van pfBlockerNG te kijken. Dat gee inzicht in de hoeveelheid trackers op internet en in het gedrag van de apparaten in je netwerk.

FEEDS-SELECTIE AANPASSEN

Om te bepalen welke domeinen geblokkeerd moeten worden, gebruikt pfBlockerNG lijsten met domeinen – zogeheten feeds. Als je niet tevreden bent met de standaardselectie, kun je de lijst van gebruikte feeds aanpassen onder Feeds. Verschillende feeds hebben verschillende auteurs en doelen.

Steve Black biedt bijvoorbeeld een lijst aan gericht op advertenties en malware – zie de link op de laatste pagina van dit artikel. Die lijst wordt bijvoorbeeld door Pi-hole ook gebruikt. Hij hee ook lijsten met onder meer socialemedia-domeinen of gokdomeinen die je kunt gebruiken als je vindt dat dergelijke content ongewenst is binnen je netwerk. Een firewall zoals Untange (zie de link op de laatste pagina) is meer gericht op het filteren van specifieke categorieën webcontent.

Het is niet verstandig alle lijsten tegelijkertijd aan te zetten. De kans is groot dat daarmee ook domeinen geblokkeerd worden die je wel moet kunnen bereiken.

In de rapportage kun je zien welke filterlijsten het meeste e ect hebben. De rapportage vind je in pfBlockerNG onder ‘Reports / DNSBL Block Stats’. Let er wel op dat een filterlijst na het toevoegen niet meteen gedownload wordt, maar pas bij de eerstvolgende geplande update. Een update gebeurt standaard eens per uur, maar kun je handmatig starten onder Update.

SAFESEARCH / RESTRICTED MODE

Verschillende zoekmachines bieden de mogelijkheid om erotische en andere aanstootgevende inhoud uit de zoekresultaten te weren. Google noemt dat SafeSearch, YouTube noemt dat Restricted Mode. Google, Yandex, DuckDuckGo, Bing, Pixbay en You-

Met SafeSearch kun je aanstootgevende content weren.

Tube bieden de mogelijkheid die filters op netwerkniveau af te dwingen door het domein naar een ander IP-adres te laten wijzen.

In pfBlockerNG is dat middels een paar klikken te configureren onder ‘DNSBL / DNSBL SafeSearch’. Voor YouTube is er nog de keuze tussen Moderate en Strict. YouTube gee enkel aan dat Moderate minder streng is dan Strict, maar verder geen duidelijke omschrijving van wat wel en niet door het filter komt. Schakel je SafeSearch bij pfBlockerNG in, dan geldt dat voor alle hosts op het netwerk. Voor YouTube kan dat onpraktisch zijn. Trailers van films, games en videoclips worden regelmatig als ongepast bestempeld. Zelfs de live-uitzending van de nachtmis van een lokale kerk werd door YouTube als ongepast aangemerkt en was dus niet te zien – vermoedelijk omdat het een live-uitzending betrof. Een dag later mocht die mis van YouTube wel teruggekeken worden.

Unbound biedt middels ‘tags en views’ (zie de link) wel de mogelijkheid om het IP-adres dat wordt teruggeven voor een domein afhankelijk te maken van het IP-adres van een client. Daarmee kun je Restricted Mode enkel op geselecteerde LAN-IP’s afdwingen. Bij pfSense kun je extra opties geven aan Unbound bij ‘Services / DNS Resolver / General Settings / Custom options’.

EIGENWIJZE BROWSERS EN APPARATEN

DNS-over-HTTPS (DoH) en DNS-over-TLS (DoT) zijn gangbare technieken om het DNS-verkeer te versleutelen. Diverse browsers gebruiken standaard een door de browsermaker gekozen DNS-server. pfBlockerNG bevat een optie om die te blokkeren bij ‘DNSBL / DNSBL SafeSearch’.

De DNS-server die een browser zelf gebruikt kun je overrulen.

Praktijk/AdblockingmetpfSense
uitgave1-2/2023131

Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.