Abdullah AlJaber
Abdullah AlJaber

@AlJaber

16 تغريدة 313 قراءة Aug 05, 2020
بكتب ثريد بسيط عن خدمه لحجب الاعلانات والمواقع الغير مرغوب فيها، وكيف خلال اقل من 24 ساعه من تثبيت الخدمه تم حجب 2468 طلب لنطاقات تستخدم للاعلانات وتسمى الخدمه #PiHole وهي اساسها #DNS. ماراح اتعمق بتفاصيل دقيقه علشان تعم الفائدة. وبحط روابط للي يبي يقرا اكثر .
هذه الفترة صار نقاشات كثير عن ال Domain Name System - DNS (نظام اسماء النطاقات). وانتشرت تغريدات ومعلومات غير صحيحه انه يتم استغلالها لسرقة بيانات وصور وارقام وغيره.
خلونا اولا نوضح وشو ال DNS وكيف كل اجهزتنا تستخدمه؟
تصور معي ال DNS كانه دليل الهاتف أو برنامج جهات الاتصال Contacts، تستخدمه عشان تخزن اسم ورقم كل شخص، بدال ما تحفظ ارقامهم فقط وتضيع بينهم. واذا جيت تتصل، تختار الاسم، والجوال يستخدم الرقم المسجل للاتصال.
ال DNS ببساطه نفس الشي، ولو افترضنا انه جهاز واحد مسجل جميع عناوين المواقع في الانترنت وفكرته تحويل عنوان المواقع مثل Amazon.com الى اي بي ولنفترض 176.32.98.166 بحيث المودم والشبكه تتعامل معه ويوصلك للموقع. بكذا يساعد انك تحفظ عنوان الموقع بدال الاي بي.
خطوات عمل DNS ببساطه:
1. جهازك يطلب عنوان موقع
2. يروح الطلب ل DNS سيرفر علشان يجيب الآي بي
3. جهازك ياخذ الآي بي والآن يعرف يرسله بالشبكة علشان يوصل للسيرفر
4. يجيك رد من السيرفر بالصفحه ويستمر التواصل بينك وبين السيرفر مباشرة
وبكذا التواصل بينك وبين سيرفر ال DNS فقط علشان يعطيك عناوين وارقامها. لا يوجد اي نقل لاي معلومات اخرى مثل صور او بيانات وغيره. سيرفر ال DNS يعرف الاي بي حقك ويعطيك العنوان اللي طلبته فقط. اي كلام ثاني فهذا خاطئ وغير صحيح.
كيف نقدر نحجب الاعلانات؟
هنا يجي دور #PiHole. هي خدمه DNS مفتوحة المصدر، بدات في 2015 يمكن تثبيتها بسهوله. فيها قائمة كبيره وحاليا مسجل فيها اكثر من 84 الف نطاق يستخدم للاعلانات او لنشر ملفات خبيثه. اذا جهازك تواصل مع اي من النطاقات هذي بيسوي لها بلوك وما يعرض الدعاية
طيب وش تحتاج عشان تبنيه؟ بتحتاج نظام لينكس يتثبت عليه الخدمه ويرتبط بالشبكه. وكمثال انا عندي @Raspberry_Pi
واسعارها تختلف حسب الموديل، (روابط الشراء اخر الثريد). وكخيار اخر يكون اي لابتوب او جهاز قديم يتثبت عليه نظام لينكس او حتى Virtual Machine
الآن بعرض لكم بشكل سريع كيف ثبت الرازبيري باي
دخلت على موقعهم وثبت برنامج Raspberry Pi Imager وهو يسهل عملية تحميل النظام وتثبيته على ذاكرة.
رابط التحميل:
raspberrypi.org
بعد ما ينتهي، تشبك الذاكره بالرازبيري باي وتشغلها، بتحتاج شاشة وكيبورد وماوس وسلك يو اس بي
هنا تفاصيل كامله بالخطوات من موقع @Raspberry_Pi
projects.raspberrypi.org
بعد ما جهزنا الرازبيري باي، او اي نظام لينكس، الحين نحتاج نثبت الباي هول. هذا موقعهم وفيه تفاصيل عن الخدمه بشكل عام
pi-hole.net
الخدمه مفتوحة المصدر قائمين فيها عن طريق التبرعات او الدعم في البرمجة
اذا فيه انترنت وامورك تمام بنظام اللينكس، فقط تحط الآمر التالي
curl -sSL install.pi-hole.net | bash
وتختار الخيارات المقترحه (انتر لين النهاية). اهم شي بالاخير تسجل عنوان السيرفر حقك وايضا الباسوورد علشان تدخل عليه يظهر لك اذا انتهى.
الان بعد ما خلصت، تحتاج تعدل باعدادات جوالك علشان يستخدم DNS سيرفر الخاص فيك، هنا بشكل سريع للايفون
وتقدر تدخل على الاحصائيات عن طريق تصفح نفس الآي بي حق النظام، هذي احصائيات لخمس اجهزة مربوطه بخدمة حجب الاعلانات خلال 24 ساعه تقريبا. تم حجب تقريبا 2400 نطاق يستخدم للاعلانات:
شراء الرازبيري باي من امازون او مواقع اخرى نصحونا فيها الاصدقاء مشكورين
-
amazon.sa
-
geeksvalley.com
-
etqan.sa
وتحتاج غطاء له:
amazon.sa
-
وايضا تحتاج كيبورد وماوس وسلك USB اذا ما عندك بالبيت
بعض المصادر المفيده:
DNS Wikipedia
en.wikipedia.org
-
تفعيل SSH:
raspberrypi.org
-
ضروري تستمر بتحديث النظام:
raspberrypi.org
-
شرح مفصل للتثبيت الرازبيري باي مع خدمة حجب الاعلانات:
medium.com
الشرح مثل ما ذكرت مبسط، يوجد طرق كثيره لاستغلالها والتلاعب فيها وسرقة معلومات او نقل بيانات مثل:
DNS Posining:
Man-in-the-middle attacks
Redirecting traffic
وغيرها، ومثل أي هجوم في الأمن فيه طرق تلاعب كثيره ممكن استغلالها لو صار السيرفر بيد هاكرز.

جاري تحميل الاقتراحات...