¿Por qué veo "La configuración de su red impide que el contenido se cargue de forma privada" en las aplicaciones de correo después de actualizar Pi-hole?

Después de una actualización reciente de mi servidor Pi-hole , ahora veo la advertencia "La configuración de su red impide que el contenido se cargue de forma privada" arriba de los mensajes de correo electrónico en las aplicaciones de Correo en iOS/iPadOS 15.x y macOS v12 (Monterey) cuando Estoy conectado a la red Wi-Fi de mi casa, lo que me impide usar la función "Proteger actividad de correo" en iOS 15.

Respuestas (1)

Las versiones recientes de Pi-hole hunden automáticamente las solicitudes de agujeros en dos dominios clave de Apple (mask.icloud.com y mask-h2.icloud.com) para evitar que la función Apple Private Relay eluda Pi-hole. Debido a esto, es posible que la función "Proteger la actividad del correo" en iOS 15 no funcione cuando se conecta a una red mediante un servidor Pi-hole.

En iOS, la función "Proteger la actividad del correo" se encuentra en ConfiguraciónCorreoProtección de la privacidad . En macOS, se encuentra en CorreoPreferenciasPrivacidad .

Para resolver esto, agregue la BLOCK_ICLOUD_PR=falseconfiguración al archivo de su servidor Pi-hole pihole-FTL.confsiguiendo los siguientes pasos:

  1. SSH a su servidor Pi-hole
  2. Ejecute el siguiente comando:sudo nano /etc/pihole/pihole-FTL.conf
  3. Agregue la siguiente configuración a este archivo y guárdelo:BLOCK_ICLOUD_PR=false
  4. Reinicie su servidor Pi-hole, o simplemente reinicie el servicio DNS Resolver conpihole restartdns

Documentación de Pi-hole: BLOCK_ICLOUD_PR=true|false (PR #1171)

Esta es una buena, buena sesión de preguntas y respuestas. Muy agradecido
Cabe señalar que esto puede hacer que el tráfico pase por alto el Pi-hole, es decir, en lugar de más privacidad, en realidad puede obtener menos. El seguimiento puede estar oculto a través del relé de privacidad; sin embargo, la telemetría enviada por las aplicaciones puede contener información confidencial y ya no se bloqueará.
@MrD Este es un muy buen punto que me gustaría entender mejor. Entonces, lo que hace el relé de privacidad de Apple es anonimizar u oscurecer la carga de objetos en los correos electrónicos (aunque supongo que eso no ayuda si los píxeles de seguimiento están individualizados), pero no evita que se cargue nada (que es el objetivo de pihole) . ¿Es eso correcto? ¿Puede indicarnos algún recurso relacionado con esto?
@Christoph No estoy seguro de qué recursos podrían ser útiles aquí, pero todas sus conclusiones ya son acertadas. Los píxeles de seguimiento generalmente están individualizados, por lo que el argumento de Apple es algo así como "el remitente no puede saber si se leyó porque todos los píxeles de seguimiento siempre se cargarán", lo que los hace menos confiables como métrica por un lado, pero da resultados incorrectos en sentido ascendente, en por otro lado (como una agencia de cobro piensa que ha leído el correo incluso cuando no lo hizo). Todavía estoy convencido de que pasar por alto lo que quería bloquear no es la solución correcta aquí.
©MrD Gracias por aclarar/confirmar. Pero creo que decir que Apple está pasando por alto "lo que quería que me bloquearan" es un poco engañoso porque no es simplemente pasar por alto su lista de bloqueo de pi-hole. Lo que se omite o no depende del contenido del correo electrónico/sitio web, ¿verdad? En ese caso, tal vez sería más exacto decir que Apple está abriendo lagunas para que los correos electrónicos y los sitios web pasen por alto su pihole. Puede decir que, en última instancia, eso equivale a lo mismo, pero creo que es bueno comprender la diferencia.