Netguard (Whitelist Prinzip) lässt URL durch ohne explizite Erlaubnis

Hallo Zusammen,
was Netguard angeht war ich bisher im Blacklist Prinzip unterwegs und das wollte ich jetzt gerne mal ändern und den Whitelist Prinzip (siehe Bericht) verfolgen.

Nun bin ich einige Tage lang APP für APP durchgegangen und habe sie auf das Whitelist Prinzip umgestellt und bin mit dem Ergebnis sehr zufrieden. Mit nur wenigen URLs laufen bei mir meine APPs so wie ich sie brauche. Das hat sogar hier und da richtig Spaß gemacht.

Interessehalber wollte ich jetzt am Ende mir auch mal noch weitere APPs anschauen was da alles an URLs benötigt wird bzw. was alles im Hintergrund „aufgerufen“ wird.
Dazu habe ich mir mal testweise Google Maps installiert. Die APP und anscheinend auch Navigation funktioniert schon mal (für mich zumindest) mit lediglich der explizit erlaubten Adresse: mobilemaps-pa-gz.googleapis.com
Es werden natürlich noch weitere Adressen aufgerufen aber eben durch Netguard geblockt bzw. von mir ja nicht explizit erlaubt.
Nach einer Weile rumgeklicke in der APP ist mir jetzt im Netguard Log aber aufgefallen das die folgende URL „grün“ also anscheinend erlaubt wurde obwohl ich diese nicht explizit erlaubt habe
gz0.googleusercontent.com

Ich habe dann auch sämtliche andere Logs der APPs in Netguard überprüft, ob ich diese URL evtl. irgendwo anders freigegeben habe, das ist aber nicht der Fall… Bin mir dabei aber nicht sicher wie da Netguard genau funktioniert. Ich glaube die „Erlaubnis“ funktionieren pro APPs nach meinem Verständnis.

Ein ähnliches Verhalten ist mir noch bei Google Fotos aufgefallen, dort wurde folgende URL erlaubt obwohl nicht von mir freigegeben
lh3.ggpht.com

Ansonsten funktioniert glaube ich Netguard einwandfrei. Ist das Thema erklärbar oder ist schonmal jemand auch sowas aufgefallen oder habe ich einen Denkfehler?

Vielen Dank schonmal für Euere Antworten :slight_smile:

EDIT: Tut mir Leid für den jetzt, so wie es aussieht, unnötigen Beitrag… vielleicht nutzt er ja aber dem ein oder Anderem dennoch…
Ich habe die Lösung, zumindest was die Google Maps Adresse angeht. Tatsächlich hatte ich noch nicht ganz verstanden wie Netguard genau funktioniert. Wurde mir jetzt aber nach weiteren Recherchen nochmal klarer. Netguard löst die Domainnamen auf und blockt dann anhand der IP Adresse die hinter dem Domainnamen ist. Hinter beiden genannten Maps Adressen steht die gleiche IP, daher wird diese Adresse dann ebenfalls von Netguard durchgelassen. Gleich wird es wohl bei Google Fotos gewesen sein, das kann ich gerade nicht mehr genau nachvollziehen…

1 „Gefällt mir“

Genau so ist es. In deinem Edit beschreibst du ja das „Problem“. NetGuard filtert letztendlich nach IP-Adressen. Insofern kann es vorkommen, dass Adressen zugelassen wurden, die man selbst so nicht freigegeben hat.