• GieltjE
  • Registratie: December 2003
  • Laatst online: 14:51

GieltjE

Niks te zien...

[b]nero355 schreef op donderdag 17 oktober 2019 @ 16:53:
Dit is trouwens ook gelijk de reden dat ik bijvoorbeeld een hekel heb aan Google Chromecasts : Die hebben ook de Google DNS Servers hardcoded in hun firmware zitten! :(
Heb zelf gemerkt dat chromecasts niet willen werken als je niet de google dns in je pi-hole hebt, ook erg frustrerend om achter te komen.

Hell / 0


  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 19:08
GieltjE schreef op donderdag 17 oktober 2019 @ 17:02:
[...]


Heb zelf gemerkt dat chromecasts niet willen werken als je niet de google dns in je pi-hole hebt, ook erg frustrerend om achter te komen.
Gebruik hier de combinatie van unbound en de root dns servers zonder gebruik van google dns in de pihole en de chromecasts werken probleemloos.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
GieltjE schreef op donderdag 17 oktober 2019 @ 17:02:
Heb zelf gemerkt dat chromecasts niet willen werken als je niet de google dns in je pi-hole hebt, ook erg frustrerend om achter te komen.
Dat moet toch echt gewoon werken hoor! :)

Zelfs als je alleen 8.8.4.4 en 8.8.8.8 in je Firewall blokkeert!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
GieltjE schreef op woensdag 16 oktober 2019 @ 10:28:
Kan ook erg aanraden om redis aan unbound te hangen, de minimale config hiervoor is in unbound:
@GieltjE ,@ViNOK16Bit , @nero355 @ninjazx9r98

Het spijtige van dit forum is dat dit onderwerp uit de aandacht verdwijnt, wanneer plots weer een andere discussie de overhand krijgt.
Heb de hele dag dit onderwerp (Redis backend) onderzocht en hier een topic gemaakt, in de hoop toch nog een zinvolle pro / con discussie uit te lokken.

Topic, met alle nodige installatie en configuratie files, plus een web interface om naar de inhoud van de Redis data te kijken.

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

nero355 schreef op donderdag 17 oktober 2019 @ 16:53:
[...]
Dit soort gedrag zie je ook bij sommige routers :
Als je geen 2de/3de/4de DNS Server invult (mag gewoon 4x hetzelfde IP zijn!) dan zetten deze vaak één van de DNS Servers van de WAN kant door aan de LAN kant! :F
Dit is de reden dat ik voor het probleem van @ivootjuh dat we hier bespraken zo graag de Pi-Hole als DHCP server wilde hebben, dan ben je (als het meezit, je weet nooit....) van het doorzetten van een WAN DNS naar LAN af.

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 19:08
jpgview schreef op donderdag 17 oktober 2019 @ 17:51:
[...]

@GieltjE ,@ViNOK16Bit , @nero355 @ninjazx9r98

Het spijtige van dit forum is dat dit onderwerp uit de aandacht verdwijnt, wanneer plots weer een andere discussie de overhand krijgt.
Valt wel mee imho, bij dat waar ik interesse in heb of recent in gereageerd heb lees ik altijd alle nieuwe berichten en dan komen reacties alsnog voorbij zij het wat later of verder in het draadje.
Heb de hele dag dit onderwerp (Redis backend) onderzocht en hier een topic gemaakt, in de hoop toch nog een zinvolle pro / con discussie uit te lokken.

Topic, met alle nodige installatie en configuratie files, plus een web interface om naar de inhoud van de Redis data te kijken.
Bedankt voor je inzet, had al het vermoeden dat de Raspbian versie niet met de benodigde opties gecompileerd was. Zit alleen nog te twijfelen of ik jouw methode ga volgen of het Raspbian source package zelf pak en daarmee een nieuw package maak met afwijkend versienummer wat ik daarna via de package manager kan installeren.
Tevens zal ik even naar het webserver deel moeten kijken op één van piholes. Ik heb er twee draaien, eentje met Hassbian en nginx als webserver. De andere doet, tot nu toe, alleen dienst als pihole en heeft wel lighttpd.

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
ninjazx9r98 schreef op vrijdag 18 oktober 2019 @ 07:17:
Zit alleen nog te twijfelen of ik jouw methode ga volgen of het Raspbian source package zelf pak en daarmee een nieuw package maak met afwijkend versienummer wat ik daarna via de package manager kan installeren.
Voor mij geniet compileren van source de voorkeur. Je kan dan heel snel actie nemen, wanneer er iets wijzigt aan unbound. Zo was 1.9.4 het resultaat van een security audit by unbound. Deze keer heeft de maintainer van het Raspbian package snel gereageerd, in het verleden echter liep de Raspbian versie hopeloos achter op de latest stable release, ze draaiden v1.6.x, unbound zat toen al op 1.9.x.
Bijkomend voordeel van mijn instructies om unbound te compileren: unbound draait met chroot, wat de veiligheid ten goede komt, het is en blijft een van de weinige packages die met de buitenwereld communiceert.

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 14:51

GieltjE

Niks te zien...

Draai zelf om die reden gentoo, moet alleen pi-hole nog in docker draaien omdat er geen directe support voor is en ze volgens github ook geen interesse hebben om het te gaan ondersteunen.

Hell / 0


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
jpgview schreef op vrijdag 18 oktober 2019 @ 09:10:
[...]


Voor mij geniet compileren van source de voorkeur. Je kan dan heel snel actie nemen, wanneer er iets wijzigt aan unbound. Zo was 1.9.4 het resultaat van een security audit by unbound. Deze keer heeft de maintainer van het Raspbian package snel gereageerd, in het verleden echter liep de Raspbian versie hopeloos achter op de latest stable release, ze draaiden v1.6.x, unbound zat toen al op 1.9.x.
Bijkomend voordeel van mijn instructies om unbound te compileren: unbound draait met chroot, wat de veiligheid ten goede komt, het is en blijft een van de weinige packages die met de buitenwereld communiceert.
Laatste update die ik binnen kan halen is 1.9.0. Wil graag naar de nieuwste versie maar geen ervaring met compileren. Is er ergens een tutorial?

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Remco Tr schreef op vrijdag 18 oktober 2019 @ 12:23:
Wil graag naar de nieuwste versie maar geen ervaring met compileren. Is er ergens een tutorial?
op GitHub staat alles wat je nodig hebt.

Als je een paar comments wil lezen, kan je dit oude topic lezen.

Let op, als je de Raspbian versie van unbound al hebt draaien moet je die eerst VOLLEDIG verwijderen, anders zijn er conflicten en werkt het niet. De beste aanpak is om te starten met de laatste versie van het Raspbian OS (september 2019) en van scratch alles opnieuw te instaleren.

  • westlym
  • Registratie: December 2007
  • Laatst online: 04-11 00:18
hoi allemaal,

ik heb pi hole met unbound. Alles werkt goed maar ik merk dat mijn blocking list steeds kleiner wordt. Is dat normaal? En mijn tweede vraag is: wat betreft de onderhoud van pi hole en unbound zodat alles goed blijft werken, moet ik iets hieraan doen of gebeurt alles automatisch?

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 14:51

GieltjE

Niks te zien...

Kleine update op het redis verhaal, 31k unieke domeinen met "dig -f domains.list +noall +answer > /dev/null" getest (domme synchrone test).
Redis gemiddeld: 28 minuten en een klein beetje
Zonder redis gemiddeld: 33,5 minuten

Ook zijn er voor zover ik heb kunnen testen geen problemen met TTL, er word netjes een nieuw record opgehaald.

[ Voor 3% gewijzigd door GieltjE op 18-10-2019 14:10 ]

Hell / 0


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@GieltjE : Dat is leuk als je een hele database gaat vullen, maar wat doet het voor een normale situatie, waarbij je gewoon wat DNS Caching doet voor een netwerkje bestaande uit 10 of 20 Clients :?

Ik heb het idee dat de winst dan erg klein is en je alleen maar alweer een stukje software hebt dat Writes op het microSDXC kaartje van je Pi veroorzaakt ?!

Leuk als je het in een VM draait, maar de meesten doen dat niet :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • GieltjE
  • Registratie: December 2003
  • Laatst online: 14:51

GieltjE

Niks te zien...

nero355 schreef op vrijdag 18 oktober 2019 @ 16:26:
@GieltjE : Dat is leuk als je een hele database gaat vullen, maar wat doet het voor een normale situatie, waarbij je gewoon wat DNS Caching doet voor een netwerkje bestaande uit 10 of 20 Clients :?

Ik heb het idee dat de winst dan erg klein is en je alleen maar alweer een stukje software hebt dat Writes op het microSDXC kaartje van je Pi veroorzaakt ?!

Leuk als je het in een VM draait, maar de meesten doen dat niet :)
Redis kan zonder persistense draaien wat je sd kaart spaart (ongebruikt geheugen is verspild geheugen, zeker als de machine b.v. alleen pi-hole draait), de 31k domeinen kwamen uit onze pi-hole (gentoo direct op een asrock j5005, komt geen virtualisatie aan te pas).
Aangezien wij met 2 volwassenen leven zul je met 10+ clients nog wel meer entries kunnen kunnen maken vermoed ik.

Als je blij bent met hoe hij werkt draai je lekker door zoals het is, als je echt wilt tweaken is dit erg leuk, geen noodzaak om iedereens situatie en wensen gelijk te trekken.

Edit: Met het volgende commando kun je zien hoeveel entries je hebt: sqlite3 /etc/pihole/pihole-FTL.db "SELECT domain FROM queries;"|sort -u|wc -l

[ Voor 11% gewijzigd door GieltjE op 18-10-2019 16:34 ]

Hell / 0


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
jpgview schreef op vrijdag 18 oktober 2019 @ 12:33:
[...]


op GitHub staat alles wat je nodig hebt.

Als je een paar comments wil lezen, kan je dit oude topic lezen.

Let op, als je de Raspbian versie van unbound al hebt draaien moet je die eerst VOLLEDIG verwijderen, anders zijn er conflicten en werkt het niet. De beste aanpak is om te starten met de laatste versie van het Raspbian OS (september 2019) en van scratch alles opnieuw te instaleren.
Opnieuw begonnen met rasbian maar krijg het helaas niet voor elkaar. Alle stappen foutloos doorlopen alleen lukt het unbound niet verbinding te krijgen. Had ook 2 errors waaronder ''can't bind socket: Permission denied for port 53

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 19:08
jpgview schreef op vrijdag 18 oktober 2019 @ 09:10:
[...]


Voor mij geniet compileren van source de voorkeur. Je kan dan heel snel actie nemen, wanneer er iets wijzigt aan unbound. Zo was 1.9.4 het resultaat van een security audit by unbound. Deze keer heeft de maintainer van het Raspbian package snel gereageerd, in het verleden echter liep de Raspbian versie hopeloos achter op de latest stable release, ze draaiden v1.6.x, unbound zat toen al op 1.9.x.
Bijkomend voordeel van mijn instructies om unbound te compileren: unbound draait met chroot, wat de veiligheid ten goede komt, het is en blijft een van de weinige packages die met de buitenwereld communiceert.
Ik had het niet voor niets over deb-src oftewel het source package, dan gebruik je de source maar maakt er een nieuw .deb package van.
Is ook een kwestie van persoonlijke voorkeur en niet van goed of fout. Dat een versie "hopeloos" achter loopt qua nummer zegt niet perse iets over de veiligheid, security patches worden ook uitgevoerd op lagere versies en in dit specifieke geval was 1.6 veilig aangezien het probleem geïntroduceerd is in 1.7
https://security-tracker.debian.org/tracker/CVE-2019-16866

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Remco Tr schreef op vrijdag 18 oktober 2019 @ 17:09:
Opnieuw begonnen met rasbian maar krijg het helaas niet voor elkaar. Alle stappen foutloos doorlopen alleen lukt het unbound niet verbinding te krijgen. Had ook 2 errors waaronder ''can't bind socket: Permission denied for port 53
Dat is logisch : Daar draait je Pi-Hole FTLDNS al op! ;)

Effe bestandje aanpassen naar poort 5354 of zo, want Unbound wordt al op 5353 gezet via de Tutorial op hun website!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
nero355 schreef op vrijdag 18 oktober 2019 @ 18:07:
[...]

Dat is logisch : Daar draait je Pi-Hole FTLDNS al op! ;)

Effe bestandje aanpassen naar poort 5354 of zo, want Unbound wordt al op 5353 gezet via de Tutorial op hun website!
Het is soms zo simpel 8)7

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17:16

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op vrijdag 18 oktober 2019 @ 18:07:
[...]
Dat is logisch : Daar draait je Pi-Hole FTLDNS al op! ;)

Effe bestandje aanpassen naar poort 5354 of zo, want Unbound wordt al op 5353 gezet via de Tutorial op hun website!
Precies de reden, dat ik die zaak als Docker containers draai (met twee verschillende Unbound servers).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 03-11 18:28
Draai naar volle tevredenheid pi-hole + unbound op een NanoPi NEO2 (snelle en goedekope SBC). Als OS gebruik DietPi een light variant van raspbian. Raad je wel aan een SBC met voldoende RAM (16 GB) te nemen omdat de blocklists in het geheugen geladen worden.
ivootjuh schreef op donderdag 17 oktober 2019 @ 12:51:
[...]


Bedankt voor je antwoordt.

Het enige wat ik me dan afvraag (waarschijnlijk echt een domme vraag) Maar de Pi heeft maar een 100Mbit Lan. Als je dan alles via de pi laat lopen, wordt je internet daar dan ook niet traag van? of als je bestanden door wilt voeren binnen in je netwerk?

Net wat ik zeg, ik ben geen enorme TechNerd, dus waarschijnlijk zeg ik iets stoms, maar hoor dan graag hoe het wel werkt zodat ik ook weer wat leer :)

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
nero355 schreef op vrijdag 18 oktober 2019 @ 16:26:
@GieltjE :
Ik heb het idee dat de winst dan erg klein is en je alleen maar alweer een stukje software hebt dat Writes op het microSDXC kaartje van je Pi veroorzaakt ?!
Om de writes te elimineren volgende commando's (op Raspbian):
sudo sed -i '/save 900 1/s/^/#/g' /etc/redis/redis.conf
sudo sed -i '/save 300 10/s/^/#/g' /etc/redis/redis.conf
sudo sed -i '/save 60 10000/s/^/#/g' /etc/redis/redis.conf
sudo service redis stop
sudo rm /var/lib/redis/dump.rdb
sudo service redis start
Natuurlijk is de cached data dan weg als je Redis herstart en / of je system reboot

Het voordeel van het gebruik van Redis is, mijns inziens, het elimineren van DNS requests die je in het verleden hebt gedaan. Zolang een en ander gecached is, zelfs als de TTL verlopen is, gaat er geen nieuwe request naar de buitenwereld.. DNS analyse door gelijk wie dit ook mag doen (ISP, …) toont dan aan dat je een site hebt bezocht, maar nooit hoe dikwijls. Privacy enhancement? Voor discussie vatbaar, maar tot het tegendeel wordt aangetoond ben ik een believer.

Een nadeel, mag ook gezegd worden, is het bezoeken van sites die van een DDNS gebruik maken. Als het IP wijzigt, en dus het DDNS record, zal je de site niet meer kunnen benaderen, tenzij je de cache leegmaakt. Vraag is of je hetzelfde problem niet zou ervaren door de cache van unbound en / of pihole-FTL.
Of dit vandaag de dag nog frequent voorkomt is een andere vraag. Heb zelf een DDNS record aangemaakt voor gebruik met Wireguard, mijn IP is al jaren niet meer gewijzigd (Laatste keer toen ik een nieuwe IPv6 kabel modem kreeg van mijn ISP).

[ Voor 41% gewijzigd door jpgview op 19-10-2019 10:55 ]


  • GieltjE
  • Registratie: December 2003
  • Laatst online: 14:51

GieltjE

Niks te zien...

maarten1970 schreef op zaterdag 19 oktober 2019 @ 04:06:
Draai naar volle tevredenheid pi-hole + unbound op een NanoPi NEO2 (snelle en goedekope SBC). Als OS gebruik DietPi een light variant van raspbian. Raad je wel aan een SBC met voldoende RAM (16 GB) te nemen omdat de blocklists in het geheugen geladen worden.


[...]
16GB? Wat laad je allemaal in? Heb zelf 8 waar ook nextcloud, docker met pi-hole, unbound, redis, apache, php, dsmr reader, postgresql, mariadb, openvpn en nog wat op draait en kom echt niet hoger dan 2 gebruik en nog 5 aan cache daarbovenop. Zelfs op rpi's met 2GB draait het zonder enig probleem.

@jpgview in mijn test gaan er wel degelijk nieuwe requests uit als de TTL verlopen is, anders zou je namelijk links en rechts nogal wat eens wat internet breken.

[ Voor 10% gewijzigd door GieltjE op 19-10-2019 18:49 ]

Hell / 0


  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
GieltjE schreef op zaterdag 19 oktober 2019 @ 18:47:
in mijn test gaan er wel degelijk nieuwe requests uit als de TTL verlopen is, anders zou je namelijk links en rechts nogal wat eens wat internet breken.
Hier ben ik nog niet helemaal uit. Ik begrijp jouw argument (internet breken), door Redis records steeds opnieuw te gebruiken, zul je waarschijnlijk vroeg of laat foute IP resultaten krijgen. Anderzijds kan ik me niet voorstellen dat het IP address van b.v. tweakers.net om de haverklap wijzigt (gebeurt mogelijkerwijs wanneer ze van hosting company wisselen, of een grote backend change doorvoeren, maar anders???) Ook zie ik, m.b.v. de phpRedisAdmin web interface dat alle keys een TTL 'does not expire' hebben, helaas geen referentie wanneer de key is aangemaakt (of gewijzigd). Verder groeit het aantal Redis keys alleen maar, er verdwijnen nooit keys.

Over jouw (terechte) argumentatie (internet breken) had ik ook al nagedacht, en heb volgende recovery methode ingebouwd (toegevoegd).

1. Script, /etc/unbound/clearRedisDB.sh,met content:
#!/bin/bash
redis-cli FLUSHALL
2. Lijntje toegevoegd aan /lib/systemd/system/unbound.service, content:
ExecStartPre=/etc/unbound/clearRedisDB.sh
Het resultaat is, zoals je waarschijnlijk begrijpt, dat, wanneer unbound herstart, de Redis cache wordt leegemaakt. Op die manier kan ik snel ingrijpen (unbound restart) of gebeurd het automatisch bij reboot.

Mijn system, met de laatste wijzigingen (geen DB save), is nog niet lang genoeg up and running om een definitief oordeel te vellen, maar alle argumenten pro/con/… blijven welkom.

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 14:51

GieltjE

Niks te zien...

@jpgview Om alle onduidelijkheden uit mijn vorige post te corrigeren: Er is geen verschil tussen de queries die gedaan worden met of zonder redis. Dit betekend dat zodra de redis cache "verlopen" is (oftewel de TTL verstreken) er gewoon een nieuwe query gedaan word. Dit is *exact* hetzelfde gedrag dat pi-hole vertoont met enkel FTL, je ziet ook netjes in de pi-hole interface "OK (cached)" en zodra de tijd verstreken is een keer "OK (forwarded)" om vervolgens terug te vallen op cached.

Ik hoop dat dit het duidelijk maakt.

Hell / 0


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
Iemand ervaring met HA? (High Availability)

Heb deze handleiding gevolgd: https://www.reddit.com/r/...n_2_pihole_servers_in_ha/

Het sync gedeelte werkt goed het HA deelt werkt niet. Als de master weg valt schakelt hij niet over naar de backup.

Draai op buster en daar is libipset3 niet beschikbaar voor. Heb daarom libipset11 geinstalleerd.

Alle stappen nog keer herlopen, geen idee waar het mis gaat.

  • geenwindows
  • Registratie: November 2015
  • Niet online
Remco Tr schreef op maandag 21 oktober 2019 @ 15:18:
Iemand ervaring met HA? (High Availability)

Heb deze handleiding gevolgd: https://www.reddit.com/r/...n_2_pihole_servers_in_ha/

Het sync gedeelte werkt goed het HA deelt werkt niet. Als de master weg valt schakelt hij niet over naar de backup.

Draai op buster en daar is libipset3 niet beschikbaar voor. Heb daarom libipset11 geinstalleerd.

Alle stappen nog keer herlopen, geen idee waar het mis gaat.
hier draait het al een tijdje zonder problemen, ook die tutorial gevolg,
Ook ik kreeg een foutmelding op Buster (buster ivm laatste versie Unbound ingebakken) qua libipset3. heb daar niks voor in de plaats geïnstalleerd, gewoon geneert zeg maar..
het enige wat soms gebeurt is dat op de master pi-hole keepalive over de zeik gaat en dan 100% cpu power pakt, dns request worden dan afgehandeld door pi2, ff keepalive herstarten en pi1 handelt dns weer af.

wat zijn je config scripts?

edit:
configs zijn exact het zelfde als bij de mijne,
het lijkt erop dat keepalive niet helemaal goed werkend is.
check: "sudo systemctl status keepalived.service" op beide pi's

[ Voor 8% gewijzigd door geenwindows op 21-10-2019 18:50 ]

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@Remco Tr @geenwindows :

Dit is voor zover ik weet de aller eerste Tutorial die voor Pi-Hole i.c.m. KeepAliveD ooit is verschenen : https://discourse.pi-hole...-pihole-ive-done-it/12716

Die misschien eens proberen :?

EDIT :
Remco Tr schreef op dinsdag 22 oktober 2019 @ 11:07:
In tegenstelling wat er in de tutorial staat heb ik voor beide configs (master,backup) de source en peer adressen gelijk gemaakt. Source is de master en peer de backup. Daarmee werkt het nu.
Daar heeft hij inderdaad een foutje gemaakt zo te zien :
- Master Config klopt.
- Slave Config IP's moeten aangepast worden!

:)

[ Voor 48% gewijzigd door nero355 op 22-10-2019 14:43 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
In tegenstelling wat er in de tutorial staat heb ik voor beide configs (master,backup) de source en peer adressen gelijk gemaakt. Source is de master en peer de backup. Daarmee werkt het nu.

  • geenwindows
  • Registratie: November 2015
  • Niet online
nero355 schreef op maandag 21 oktober 2019 @ 23:24:
@Remco Tr @geenwindows :

Dit is voor zover ik weet de aller eerste Tutorial die voor Pi-Hole i.c.m. KeepAliveD ooit is verschenen : https://discourse.pi-hole...-pihole-ive-done-it/12716

Die misschien eens proberen :?

EDIT :

[...]

Daar heeft hij inderdaad een foutje gemaakt zo te zien :
- Master Config klopt.
- Slave Config IP's moeten aangepast worden!

:)
de tutorial op de pi-hole forum is oud en niet helemaal meer actueel. de v2 tut is beter, niet helemaal bedoeld voor "buster" want de maker van de tutorial gaf zelf ook aan dat ie tegen problemen aanliep met Buster...

bij mijn configs zijn de master en slave ip adressen om gedraaid... als ik dat niet deed liep de boel na een tijdje compleet vast.

master:
code:
1
2
3
4
5
6
7
8
9
10
vrrp_instance PIHOLE {
state MASTER
interface eth0
virtual_router_id 55
priority 150
advert_int 1
unicast_src_ip 192.168.1.9
unicast_peer {
192.168.1.10
}

slave:
code:
1
2
3
4
5
6
7
8
9
10
vrrp_instance PIHOLE {
state BACKUP
interface eth0
virtual_router_id 55
priority 145
advert_int 1
unicast_src_ip 192.168.1.10
unicast_peer {
192.168.1.9
}

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
geenwindows schreef op dinsdag 22 oktober 2019 @ 15:16:
[...]


de tutorial op de pi-hole forum is oud en niet helemaal meer actueel. de v2 tut is beter, niet helemaal bedoeld voor "buster" want de maker van de tutorial gaf zelf ook aan dat ie tegen problemen aanliep met Buster...

bij mijn configs zijn de master en slave ip adressen om gedraaid... als ik dat niet deed liep de boel na een tijdje compleet vast.

master:
code:
1
2
3
4
5
6
7
8
9
10
vrrp_instance PIHOLE {
state MASTER
interface eth0
virtual_router_id 55
priority 150
advert_int 1
unicast_src_ip 192.168.1.9
unicast_peer {
192.168.1.10
}

slave:
code:
1
2
3
4
5
6
7
8
9
10
vrrp_instance PIHOLE {
state BACKUP
interface eth0
virtual_router_id 55
priority 145
advert_int 1
unicast_src_ip 192.168.1.10
unicast_peer {
192.168.1.9
}
Welk ip is dan voor je master en slave?

  • geenwindows
  • Registratie: November 2015
  • Niet online
Remco Tr schreef op dinsdag 22 oktober 2019 @ 15:59:
[...]


Welk ip is dan voor je master en slave?
master: 192.168.1.9
slave: 192.168.1.10

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 15:51
geenwindows schreef op dinsdag 22 oktober 2019 @ 17:21:
[...]


master: 192.168.1.9
slave: 192.168.1.10
Zo heb ik het nu ook en het werkt! Thanks

  • Job_04
  • Registratie: Januari 2015
  • Laatst online: 17:19
Ook ik heb sinds gisteren een pihole geinstalleerd, ging me verassend soepel af. Echter werkt op mijn smart tv de npo gemist app en ook de kijk app niet meer. Videos worden niet geladen.

Leek mij zo simpel als video proberen te starten, via pihole kijken wat er geblokkeerd wordt, en met trial-error zaken witelisten totdat de serie laad, en de reclames niet. Echter kom ik hier niet uit. Ik zie ook niet direct na aanklikken van de serie enkele geblokeerde domeinen verschijnen van het ip adres van mijn tv.

Wat doe ik hier fout? Hoe kan ik dit het beste oplossen?

  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 19:26

Sa1

Job_04 schreef op woensdag 23 oktober 2019 @ 11:34:
Ook ik heb sinds gisteren een pihole geinstalleerd, ging me verassend soepel af. Echter werkt op mijn smart tv de npo gemist app en ook de kijk app niet meer. Videos worden niet geladen.

Leek mij zo simpel als video proberen te starten, via pihole kijken wat er geblokkeerd wordt, en met trial-error zaken witelisten totdat de serie laad, en de reclames niet. Echter kom ik hier niet uit. Ik zie ook niet direct na aanklikken van de serie enkele geblokeerde domeinen verschijnen van het ip adres van mijn tv.

Wat doe ik hier fout? Hoe kan ik dit het beste oplossen?
Als het goed is zijn het de volgende:

b.scorecardresearch.com en
tag.aticdn.net.

Vergeet na het toevoegen niet je gravity lijst te updaten.

  • Job_04
  • Registratie: Januari 2015
  • Laatst online: 17:19
@Sa1

Dank voor de hulp :) Moet ik die 2 juist Whitelisten? Ga er vanmiddag mee aan de slag hoop dat ik er zo uitkom :)

Nog even ter interesse voor problemen in de toekomst, hoe pak je dit soort problemen aan? De werkwijze die ik omschreef, of heb je een andere manier om hier achter te komen, behalve dan het op tweakers vragen?

  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 17:56
Job_04 schreef op woensdag 23 oktober 2019 @ 12:13:
@Sa1

Dank voor de hulp :) Moet ik die 2 juist Whitelisten? Ga er vanmiddag mee aan de slag hoop dat ik er zo uitkom :)

Nog even ter interesse voor problemen in de toekomst, hoe pak je dit soort problemen aan? De werkwijze die ik omschreef, of heb je een andere manier om hier achter te komen, behalve dan het op tweakers vragen?
toevoegen aan de whitelist inderdaad,pihole update dan ook gelijk de juiste dingen zodat het wel goed gaat.

Makkelijkst is inderdaad te filteren op IP en controleren wat rood is.
en dan 1 voor 1 toevoegen aan de whitelist; bij geen verandering weer van de whitelist afhalen.

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 04-11 18:17
hp-got schreef op zondag 13 oktober 2019 @ 10:08:
[...]

En dan elk dag zoeken waarom iets niet meer werkt: klik (en kijk vooral even naar de dagelijkse unblock-verzoeken, intussen telt dat lijstje al meer dan 2000 items).

Meer is niet altijd beter, maar dat is al vaker gezegd.
In my defense;
1: Dat topic is nu net iets meer dan 5 maanden oud.
2: Die 2K comments zijn niet eens voor de helft false positive reports
3: Alles wat ook echt false positive is, is zo goed als allemaal binnen een dag gefixed. (Sommige zelfs in dezelfde minuut als de report, andere een dag te laat omdat de reddit filter hun bericht weerhoud van plaatsen).
4: Gereporte false positives welke "too obvious" zijn (welke in mijn ogen nooit geblocked zouden mogen worden, ook niet per ongeluk) komen op de skipifcontains-list. Waardoor hele blocklists niet meer ge-include worden (dit is ook een reden waarom het aantal domeinen op de blocklist drastisch afgenomen is de laatste tijd.)

Maar vooral;

5: Kom maar op met je false positives!

oisd.nl


  • Maarten60
  • Registratie: Oktober 2009
  • Laatst online: 13:54
Ter ondersteuning
Ik gebruik de lijst al een tijdje en het is inderdaad opvallend dat het aantal geblokkeerde domeinen sterk varieert en naar beneden is gegaan. In de dagelijkse praktijk werkt het goed en belangrijker, de familie klaagt niet.
Een enkele keer wordt er iets geblokkeerd maar met het pi-hole dashboard is het redelijk eenvoudig om het probleem te vinden en sjhgvr lost zaken snel op.
Als ik al iets te klagen heb: het is lastig om bier via Paypal te schenken.
Ga zo door!

  • TheovdS
  • Registratie: Oktober 2004
  • Laatst online: 16-01 02:24
Maarten60 schreef op vrijdag 25 oktober 2019 @ 10:44:
Ter ondersteuning
Ik gebruik de lijst al een tijdje en het is inderdaad opvallend dat het aantal geblokkeerde domeinen sterk varieert en naar beneden is gegaan. In de dagelijkse praktijk werkt het goed en belangrijker, de familie klaagt niet.
Een enkele keer wordt er iets geblokkeerd maar met het pinhole dashboard is het redelijk eenvoudig om het probleem te vinden en sjhgvr lost zaken snel op.
Als ik al iets te klagen heb: het is lastig om bier via Paypal te schenken.
Ga zo door!
Ik heb hem hier vandaag ook toegevoegd. Ik gebruikte eerst https://v.firebog.net/hosts/lists.php, maar dat is een hele lijst met losse lijsten. 1 lijst die ook nog goed onderhouden word (zo te zien door een Nederlander), spreekt me wel aan!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

Job_04 schreef op woensdag 23 oktober 2019 @ 11:34:
Ook ik heb sinds gisteren een pihole geinstalleerd, ging me verassend soepel af. Echter werkt op mijn smart tv de npo gemist app en ook de kijk app niet meer. Videos worden niet geladen.

Leek mij zo simpel als video proberen te starten, via pihole kijken wat er geblokkeerd wordt, en met trial-error zaken witelisten totdat de serie laad, en de reclames niet. Echter kom ik hier niet uit. Ik zie ook niet direct na aanklikken van de serie enkele geblokeerde domeinen verschijnen van het ip adres van mijn tv.

Wat doe ik hier fout? Hoe kan ik dit het beste oplossen?
Even zoeken in dit topic, ik had hetzelfde probleem en een tijdje terug zijn de juiste URL's voorbij gekomen.

  • sugarcube
  • Registratie: November 2003
  • Laatst online: 02-11 22:02
masauri schreef op donderdag 16 mei 2019 @ 20:21:
Ik heb een pi-hole draaien en ter referentie naar anderen toe en in de toekomst.
Om in te loggen op de myproximus.be site voor mensen met een proximus abo of dergelijk.
Moet je de volgende sites op de whitelist zetten:
1.glb.proximus.be
admit.belgacom.be
belgacom.be
glb.proximus.be
proximus.be
tags.tiqcdn.com
www1.glb.proximus.be

Om gewoon maar te kunnen inloggen op hun site... zot gewoon.
ik heb net deze post gevonden na 2 weken gezeur en 5-tal telefoontjes van +- half uur met de helpdesk, omdat ik niet meer aan mijn facturen van proximus kon op de my proximus.

De culprit is de tags.tiqcdn.com -> blijkbaar is dit spyware (van tealium.com), staat daarom normaal geblockt door pihole.

Ik laat deze dus liever geblockt indien mogelijk.

Aan de anderen hier met een pihole die wel op my proximus zouden willen maar niet tags.tiqcdn.com willen toelaten, hier is wat ik heb gedaan :
1) 1x tags.tiqcdn.com toelaten (whitelisten op de pihole)
2) naar proximus website gaan en inloggen.
3) URL noteren waar je dan terecht komt -> voor in stap ( 8 )
4) tags.tiqcdn.com uit whitelist halen en in de blacklist zetten.
5) pihole cache leegmaken (inloggen op pihole, dan commando geven 'pihole restartdns')
6) browser cache van laatste uur leegmaken
7) dns cache op je pc leegmaken (windows command : 'ipconfig /flushdns')
8 ) bookmark aanmaken voor url in stap ( 3 )

Daarna kan je op proximus inloggen, maar blijf je hangen hoewel je ingelogd bent. Dan ga je naar de bookmark van stap 3/8, en voila, je bent op proximus, zonder spy ware. Normaal zou je via de bookmark ook ineens goed moeten kunnen inloggen, maar ik ben niet zeker of dit altijd goed werkt.

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 04-11 18:17
sugarcube schreef op vrijdag 25 oktober 2019 @ 15:50:
[...]

De culprit is de tags.tiqcdn.com -> blijkbaar is dit spyware (van tealium.com), staat daarom normaal geblockt door pihole.
Spyware is unwanted software that infiltrates your computing device, stealing your internet usage data and sensitive information. Spyware is classified as a type of malware — malicious software designed to gain access to or damage your computer, often without your knowledge. Spyware gathers your personal information and relays it to advertisers, data firms, or external users.

Bron: https://us.norton.com/int...-before-it-snags-you.html

Dus nee?

oisd.nl


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sugarcube schreef op vrijdag 25 oktober 2019 @ 15:50:
De culprit is de tags.tiqcdn.com -> blijkbaar is dit spyware (van tealium.com), staat daarom normaal geblockt door pihole.
Geen idee wie je dat wijs heeft gemaakt, maar dit is de uitleg die wel klopt :

tags.tiqcdn.com is een hele grote CDN die helaas soms ook wordt gebruikt voor het serveren van ads, trackers, enz.

Hierdoor zal je bijvoorbeeld ook problemen hebben met dingen downloaden op een prima legitieme website zoals die van VMWare onder andere! ;)


Daarom zet ik hem soms ook heel effe op de Whitelist en als ik zeker weet dat ik er geen last meer van zal ondervinden pleur ik hem weer weg :Y)

Een hele late EDIT :
Grim schreef op vrijdag 25 oktober 2019 @ 19:33:
Niemand die gebruik maakt van de functie om even je Pi-Hole 1 minuut uit te schakelen ipv op de whitelist zetten en er weer vanaf halen? 8)7
Meestal ben ik er wat langer mee bezig dan 1 minuut en om nou mijn hele netwerk meteen bloot te leggen daardoor... :?

NEE!!! :P

[ Voor 22% gewijzigd door nero355 op 05-11-2019 22:21 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
Niemand die gebruik maakt van de functie om even je Pi-Hole 1 minuut uit te schakelen ipv op de whitelist zetten en er weer vanaf halen? 8)7

Steam: Grim


  • Job_04
  • Registratie: Januari 2015
  • Laatst online: 17:19
Ik krijg nu de NOS app op mijn smart tv niet werkend. Ik heb onderstaande domeinen gewhitelist, naar wat zoeken in dit topic. Kan iemand mij verder helpen?

sss.snmmd.nl
cts.snmmd.nl
crwdcntrl.net

Heb hiernaast in tail.pihole.log blind alles wat ik voorbij zag komen direct na openen app op de whitelist toegevoegd, maar dit lijkt ook niet te helpen.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:54

The Eagle

I wear my sunglasses at night

Ik snap iets niet. Pihole al een paar jaar draaien. Alles netjes up to date.
Marktplaats: ads komen gewoon door :? Dat was ooit niet. Komt van googleadservices af, staat me bij dat die al jaren gewon geblockt wordt? Dacht eerst dat het aan de ipad lag, maar na wat caching removal op de laptop en de ipad hebben beiden er last van. Brwoser resp Safari, chrome (ipad) en FF (laptop).

Iemand een idee waar dat zit?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • sugarcube
  • Registratie: November 2003
  • Laatst online: 02-11 22:02
Grim schreef op vrijdag 25 oktober 2019 @ 19:33:
Niemand die gebruik maakt van de functie om even je Pi-Hole 1 minuut uit te schakelen ipv op de whitelist zetten en er weer vanaf halen? 8)7
Kijk, dat is nou es een goeie tip ! ik wist niet dat dat kon, weer wat bijgeleerd ;)
Nog zulke tips ?

  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
sugarcube schreef op zondag 27 oktober 2019 @ 20:40:
[...]

Kijk, dat is nou es een goeie tip ! ik wist niet dat dat kon, weer wat bijgeleerd ;)
Nog zulke tips ?
Jazeker. Je kan, door gebruik te maken van de API, zelfs een bookmark maken die je pihole voor x seconden uitschakelt.

https://www.reddit.com/r/...e_using_a_bookmarked_url/

Dan moet je niet meer iedere keer naar de webpagina gaan. Een keertje klikken op de bladwijzer en vooruit met de geit.

Steam: Grim


  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 17:13
Ik heb een beetje een rare situatie waarvan ik niet weet waar ik het nu moet zoeken.

Setup: raspberry pi met daarop docker en in docker de volgende containers draaien
  • portainer (voor beheer docker)
  • domoticz
  • pihole
  • ubiquiti controller
Het probleem wat ik heb is dat ik geen nieuwe docker images meer kan pullen want als ik een ping doe naar docker.io kan het niet resolved worden.

Eerst had ik ook dat mijn ubiquiti controller zich niet aanmeldde bij de cloud controller maar dat heb ik opgelost door in de pi in /etc/network/interfaces een dns config te zetten (naar public google dns)

config:
auto eth0
iface eth0 inet static
address 10.0.0.10
netmask 255.255.255.0
gateway 10.0.0.1
dns-nameservers 8.8.8.8 8.8.4.4


Vervolgens kon de controller de cloud controller resolven, maar het vreemde is dat ik nog steeds geen docker images kan pullen omdat ik dan krijg dat ie docker.io niet kan resolven. Ik zie op de pihole dat er maar 3 clients actief zijn namelijk
  • localhost
  • 10.0.0.10
  • 172.0.0.1
dat is alle drie hetzelfde apparaat, want de pi zit op 10.0.0.10, het 172 adres is het docker ip van het docker bridge netwerk en localhost spreekt ook voor zich. Ook zie ik in de query log dat het adres docker.io adres netjes wordt geforward.

En het vreemde is dat ik het ook ervaar op mijn computer, zelfs als ik daar geforceerd een andere DNS instel (bijv. die van google 8.8.8.8 of cloudflare 1.1.1.1), maar als ik vervolgens check op dnschecker.org is de site wel gewoon beschikbaar: https://dnschecker.org/#A/docker.io

Dus nu begin ik te twijfelen, ligt de oorzaak bij de pihole, bij de ubiquiti gateway, or is docker.io op dit moment niet bereikbaar (kan ook maar lijkt me sterk)

discogs


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

loewie1984 schreef op woensdag 30 oktober 2019 @ 21:31:


En het vreemde is dat ik het ook ervaar op mijn computer, zelfs als ik daar geforceerd een andere DNS instel (bijv. die van google 8.8.8.8 of cloudflare 1.1.1.1), maar als ik vervolgens check op dnschecker.org is de site wel gewoon beschikbaar: https://dnschecker.org/#A/docker.io
Dit is wel heel vreemd. Wat als je eerst ipconfig /flushdns doet?

Welk resultaat levert een nslookup docker.io op je PC op?

  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 17:13
MJV schreef op woensdag 30 oktober 2019 @ 21:50:
[...]

Dit is wel heel vreemd. Wat als je eerst ipconfig /flushdns doet?

Welk resultaat levert een nslookup docker.io op je PC op?
Afbeeldingslocatie: https://tweakers.net/ext/f/WIVht3Mn0JXvJu2LS1VDmETO/full.jpg

vreemd toch?

discogs


  • LastBoyScout
  • Registratie: Augustus 2002
  • Laatst online: 29-10 01:12

LastBoyScout

The Last but not Lost BoyScout

Heb hier hetzelfde; De 3 IP's die nslookup oplevert zitten allemaal op *.compute-1.amazonaws.com en daar hebben ze normaal gesproken ICMP (ping-reply) op uit staan. Niet abnormaal; dus daar hoef je geen conclusies uit te trekken.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:54

The Eagle

I wear my sunglasses at night

The Eagle schreef op zaterdag 26 oktober 2019 @ 18:04:
Ik snap iets niet. Pihole al een paar jaar draaien. Alles netjes up to date.
Marktplaats: ads komen gewoon door :? Dat was ooit niet. Komt van googleadservices af, staat me bij dat die al jaren gewon geblockt wordt? Dacht eerst dat het aan de ipad lag, maar na wat caching removal op de laptop en de ipad hebben beiden er last van. Brwoser resp Safari, chrome (ipad) en FF (laptop).

Iemand een idee waar dat zit?
Weekje later: iemand die hier iets zinnigs over kan zeggen? :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

The Eagle schreef op zaterdag 2 november 2019 @ 11:27:
[...]

Weekje later: iemand die hier iets zinnigs over kan zeggen? :)
Vreemd wel. Hier geen Marktplaats ads die doorkomen, met de volgende blocklists. Op de ondersta na zijn ze standaard.
code:
1
2
3
4
5
6
7
    https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts    
    https://mirror1.malwaredomains.com/files/justdomains    
    http://sysctl.org/cameleon/hosts    
    https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt    
    https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt  
    https://hosts-file.net/ad_servers.txt   
    https://dbl.oisd.nl/

  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 19:26

Sa1

Pfff word toch een beetje simpel van npo start op de Samsung tv’s. Ik blijf maar dingen op de whitelist zetten. Nu heb ik eigenlijk alleen nog google ads over. Iemand een idee hoe npo start werkend te krijgen?

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

Sa1 schreef op zaterdag 2 november 2019 @ 17:19:
Pfff word toch een beetje simpel van npo start op de Samsung tv’s. Ik blijf maar dingen op de whitelist zetten. Nu heb ik eigenlijk alleen nog google ads over. Iemand een idee hoe npo start werkend te krijgen?
Zoek in dit topic even daar zijn de URL's terug te vinden die nodig zijn om NPO start iig op Android + Chromecast aan de praat te krijgen.

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Ai.

Ik doe zo een keer in het half jaar mijn p-hole updaten en kijk er verder niet zo veel naar om.
Het werkt.

Maar nu blijkt er een update geweest te zijn, waarbij ze gestopt zijn met block-list.
Het aantal geblokkerde domeinen is nu de helft van wat het eerst was en veel komt er nu doorheen.
Niet blij mee.

Wat is een goede start om dit te repareren?

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 17:56
Cyberpope schreef op zaterdag 2 november 2019 @ 20:07:
Ai.

Ik doe zo een keer in het half jaar mijn p-hole updaten en kijk er verder niet zo veel naar om.
Het werkt.

Maar nu blijkt er een update geweest te zijn, waarbij ze gestopt zijn met block-list.
Het aantal geblokkerde domeinen is nu de helft van wat het eerst was en veel komt er nu doorheen.
Niet blij mee.

Wat is een goede start om dit te repareren?
https://blocklist.site/app/; veel plezier :+

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:54

The Eagle

I wear my sunglasses at night

MJV schreef op zaterdag 2 november 2019 @ 11:31:
[...]

Vreemd wel. Hier geen Marktplaats ads die doorkomen, met de volgende blocklists. Op de ondersta na zijn ze standaard.
code:
1
2
3
4
5
6
7
    https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts    
    https://mirror1.malwaredomains.com/files/justdomains    
    http://sysctl.org/cameleon/hosts    
    https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt    
    https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt  
    https://hosts-file.net/ad_servers.txt   
    https://dbl.oisd.nl/
Stond er bij mij ook allemaal, met eentje extra. Die dbl.oisd.nl er bij gezet, update hoeronder. Helaas nog steeds ads op MP....zal toch niet in google zelf zitten?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
  [i] Pi-hole blocking is enabled
  [i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range

  [i] Target: raw.githubusercontent.com (hosts)
  [✓] Status: Retrieval successful

  [i] Target: mirror1.malwaredomains.com (justdomains)
  [✓] Status: Retrieval successful

  [i] Target: sysctl.org (hosts)
  [✓] Status: No changes detected

  [i] Target: zeustracker.abuse.ch (blocklist.php?download=domainblocklist)
  [✓] Status: Retrieval successful

  [i] Target: s3.amazonaws.com (simple_tracking.txt)
  [✓] Status: No changes detected

  [i] Target: s3.amazonaws.com (simple_ad.txt)
  [✓] Status: No changes detected

  [i] Target: hosts-file.net (ad_servers.txt)
  [✓] Status: No changes detected

  [i] Target: dbl.oisd.nl ()
  [✓] Status: Retrieval successful

  [✓] Consolidating blocklists
  [✓] Extracting domains from blocklists
  [i] Number of domains being pulled in by gravity: 781073
  [✓] Removing duplicate domains
  [i] Number of unique domains trapped in the Event Horizon: 678070
  [i] Nothing to whitelist!
  [i] Number of regex filters: 0
  [✓] Parsing domains into hosts format
  [✓] Cleaning up stray matter

  [✓] DNS service is running
  [✓] Pi-hole blocking is Enabled

Iemand nog goede ideeen? :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 17:56
@The Eagle Bedoel je de ads op de zoekresultaten / homepage of de (bij mij) 2 regels google adservices als je een specifieke advertentie opent?

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:54

The Eagle

I wear my sunglasses at night

Met name zoekresultaten, bovenaan.
Blok onderaan de advertentie zie ik idd ook merk ik nu, was nog nooit opgevallen, zover kom ik nooit met kijken :+ Maar mag uiteraard ook weg :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Dank. De meeste even toegevoegd, maar het aantal geblokkeerde domeinen stijgt nauwelijks.
Even kijk hoe het zich ontwikkelt.

Ik dacht namelijk al de juiste lijsten te hebben toegevoegd (als ik een gravity update doe krijgen ze ook allemaal een groen vinkje). Strange.

Google ads blijven er doorheen komen. Maar dat kan ook aan chrome liggen.

[ Voor 7% gewijzigd door Cyberpope op 02-11-2019 22:16 ]

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 17:56
@Cyberpope https://dbl.oisd.nl/ is wel echt een hele grote

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Aantal stijgt wel wat, maar dat is geen doel op zich. Maar google ads komen op sommige plekken nog door en sommige sites kan ik nu wel bezoeken terwijl dat eerst niet kon.

Nou ja.. ga het maar een tijdje aanzien.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Oops.. Een update van de windscribe VPN maakte dat een deel van het verkeer via VPN liep. Daar ging hij de fout in. Zat dus nooit in de Pihole denk ik.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:54

The Eagle

I wear my sunglasses at night

Hier ook nog steeds google ads. En geen VPN in gebruik. Zelfs flushdns op de ipad mocht niet baten

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 17:56
The Eagle schreef op zondag 3 november 2019 @ 14:48:
Hier ook nog steeds google ads. En geen VPN in gebruik. Zelfs flushdns op de ipad mocht niet baten
Heb even zitten kijken, en het is een iframe die wordt geladen door/met een specifieke javascript aanroep.
Hij gaat naar https://www.google.nl/afs/ads?xxxxxxxx.
Helaas kan je nog steeds geen sub pagina's blokkeren met pihole, andere optie is een regex eromheen bouwen.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17:16

Freee!!

Trotse papa van Toon en Len!

Deshmir schreef op zondag 3 november 2019 @ 17:09:
[...]
Heb even zitten kijken, en het is een iframe die wordt geladen door/met een specifieke javascript aanroep.
Hij gaat naar https://www.google.nl/afs/ads?xxxxxxxx.
Helaas kan je nog steeds sub pagina's blokkeren met pihole, andere optie is een regex eromheen bouwen.
Volgens mij ontbreekt daar een "geen" tussen "steeds" en "sub".

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:54

The Eagle

I wear my sunglasses at night

Deshmir schreef op zondag 3 november 2019 @ 17:09:
[...]


Heb even zitten kijken, en het is een iframe die wordt geladen door/met een specifieke javascript aanroep.
Hij gaat naar https://www.google.nl/afs/ads?xxxxxxxx.
Helaas kan je nog steeds geen sub pagina's blokkeren met pihole, andere optie is een regex eromheen bouwen.
Ik had ook al even zitten zoeken in de sources van de pagina maar kwam niet heel veel verder dan dat er idd iets van google gehaald werd. Regex is niet mijn ding...hoe zou die er uit moeten zien :?
Zou wel fijn zijn als ik die ellende er uit kon filteren. Pagina op de ipad is pas fatsoenlijk responsive als die ellende geladen is :(

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17:16

Freee!!

Trotse papa van Toon en Len!

The Eagle schreef op zondag 3 november 2019 @ 21:01:
[...]
Ik had ook al even zitten zoeken in de sources van de pagina maar kwam niet heel veel verder dan dat er idd iets van google gehaald werd. Regex is niet mijn ding...hoe zou die er uit moeten zien :?
Zou wel fijn zijn als ik die ellende er uit kon filteren. Pagina op de ipad is pas fatsoenlijk responsive als die ellende geladen is :(
Kijk eens naar https://docs.pi-hole.net/ftldns/regex/overview/

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • TheovdS
  • Registratie: Oktober 2004
  • Laatst online: 16-01 02:24
The Eagle schreef op zaterdag 2 november 2019 @ 21:15:
[...]

Stond er bij mij ook allemaal, met eentje extra. Die dbl.oisd.nl er bij gezet, update hoeronder. Helaas nog steeds ads op MP....zal toch niet in google zelf zitten?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
  [i] Pi-hole blocking is enabled
  [i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range

  [i] Target: raw.githubusercontent.com (hosts)
  [✓] Status: Retrieval successful

  [i] Target: mirror1.malwaredomains.com (justdomains)
  [✓] Status: Retrieval successful

  [i] Target: sysctl.org (hosts)
  [✓] Status: No changes detected

  [i] Target: zeustracker.abuse.ch (blocklist.php?download=domainblocklist)
  [✓] Status: Retrieval successful

  [i] Target: s3.amazonaws.com (simple_tracking.txt)
  [✓] Status: No changes detected

  [i] Target: s3.amazonaws.com (simple_ad.txt)
  [✓] Status: No changes detected

  [i] Target: hosts-file.net (ad_servers.txt)
  [✓] Status: No changes detected

  [i] Target: dbl.oisd.nl ()
  [✓] Status: Retrieval successful

  [✓] Consolidating blocklists
  [✓] Extracting domains from blocklists
  [i] Number of domains being pulled in by gravity: 781073
  [✓] Removing duplicate domains
  [i] Number of unique domains trapped in the Event Horizon: 678070
  [i] Nothing to whitelist!
  [i] Number of regex filters: 0
  [✓] Parsing domains into hosts format
  [✓] Cleaning up stray matter

  [✓] DNS service is running
  [✓] Pi-hole blocking is Enabled

Iemand nog goede ideeen? :)
Volgens mij heb je daar een browser extentie voor:
https://www.google.com/se...laats+zonder+advertenties
Beschikbaar voor diverse browsers.

Die filtert de meeste onzin weg. Je bent dat ook gelijk van al die 'TOP' advertenties af die door-linken naar webwinkels.

  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 19:26

Sa1

MJV schreef op zaterdag 2 november 2019 @ 17:43:
[...]

Zoek in dit topic even daar zijn de URL's terug te vinden die nodig zijn om NPO start iig op Android + Chromecast aan de praat te krijgen.
nouja, dat is het een beetje. Ik heb zelf een aantal van die URL's gegeven. En voorheen werkte dat ook keurig bij mij. Alleen nu niet meer. Elke keer moet ik eerst pihole uitzetten voordat we een aflevering kunnen kijken. De enige URL's die nog geblokkeerd worden vanuit de tv zijn die van google ads. Om die nu op de whitelist te gaan zetten zie ik niet zo zitten.

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
Iemand die hier ervaring mee heeft?

Bij mij - Edgerouter 6P - resulteerde het in geen verbinding meer, ook niet bedraad.

Hier staat - min of meer - dezelfde uitleg, maar ook met hetzelfde resultaat.

[ Voor 85% gewijzigd door Comp User op 06-11-2019 22:35 ]

Vaste locatie, vast netwerk.


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Comp User schreef op woensdag 6 november 2019 @ 22:31:
Iemand die hier ervaring mee heeft?

Bij mij - Edgerouter 6P - resulteerde het in geen verbinding meer, ook niet bedraad.

Hier staat - min of meer - dezelfde uitleg, maar ook met hetzelfde resultaat.
Dat moet gewoon prima werken, zolang jij het goed instelt ;)

In het Ubiquiti Topic is het een paar keer besproken i.c.m. zowel de EdgeRouter als de USG als het goed is!
De USG variant zelfs kort geleden nog... :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Comp User schreef op woensdag 6 november 2019 @ 22:31:
Iemand die hier ervaring mee heeft?

Bij mij - Edgerouter 6P - resulteerde het in geen verbinding meer, ook niet bedraad.

Hier staat - min of meer - dezelfde uitleg, maar ook met hetzelfde resultaat.
Werkt hier met een ER-4

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
nero355 schreef op donderdag 7 november 2019 @ 21:51:
[...]

Dat moet gewoon prima werken, zolang jij het goed instelt ;)

In het Ubiquiti Topic is het een paar keer besproken i.c.m. zowel de EdgeRouter als de USG als het goed is!
De USG variant zelfs kort geleden nog... :)
Ik heb het inmiddels al gevonden, verkeerde volgorde |:( .
Bij mij nu ook (ER-6P).

Thanks.

Vaste locatie, vast netwerk.


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

jpgview schreef op zondag 8 september 2019 @ 10:07:
In pihole v4.3.2 (released 15/09/2019) werd deze setting nog NIET toegevoegd. Je moet ze dus ook in deze release nog steeds manueel toevoegen.
In Pi-hole 4.3.2 verandert wel wat anders, kwam het toevallig bij de link tegen, heb hier gezocht maar kon het blijkbaar niet vinden.
https://www.security.nl/posting/625383#posting625443
Nieuwste Pi-hole-versie ondersteunt geen adblocklijsten meer
dinsdag 24 september 2019, 14:01 door Redactie, 34 reacties
Na meer dan vier maanden is er een nieuwe versie van Pi-hole verschenen, de populaire software om trackers en advertenties netwerkbreed mee te blokkeren. De nieuwste versie van Pi-hole ondersteunt geen adblock-achtige lijsten meer, waardoor er minder domeinen worden tegengehouden bij gebruikers die hiervan gebruik maakten.

Pi-hole is een applicatie die naast de Raspberry Pi op allerlei hardware geïnstalleerd kan worden. Het blokkeert trackers en advertenties voor alle apparaten die hun verkeer of dns via de Pi-hole laten lopen. Zodoende is het ook mogelijk om bijvoorbeeld op smart-tv's en IoT-apparaten die geen trackingbescherming ondersteunen toch trackers en advertenties tegen te houden.

Pi-hole laat gebruikers ook zien welke domeinen er allemaal zijn geblokkeerd. De software ondersteunde voorheen adblock-achtige filterlijsten zoals Easylist en Easyprivacy. In deze filterlijsten staat vermeld welke domeinen of trackers een adblocker moeten blokkeren. De lijsten konden aan Pi-hole worden toegevoegd, maar daar is nu een einde aan gekomen.

Volgens de Pi-hole-ontwikkelaars waren deze lijsten nooit bedoeld om aan een HOST-achtig bestand te worden toegevoegd. Daarnaast zorgde het voor allerlei false positives door de lijsten op deze manier te gebruiken. Pi-hole zal deze lijsten, wanneer ze door gebruikers zijn toegevoegd, voortaan negeren. Dit kan wel voor een vermindering van het aantal geblokkeerde domeinen zorgen. Daarnaast zijn er aan Pi-hole 4.3.2 allerlei andere fixes en aanpassingen doorgevoerd.

  • Pazo
  • Registratie: Mei 2006
  • Nu online

Pazo

Mroaw?

route99 schreef op woensdag 13 november 2019 @ 23:38:
In Pi-hole 4.3.2 verandert wel wat anders, kwam het toevallig bij de link tegen, heb hier gezocht maar kon het blijkbaar niet vinden.
https://www.security.nl/posting/625383#posting625443
De nieuwste versie van Pi-hole ondersteunt geen adblock-achtige lijsten meer, waardoor er minder domeinen worden tegengehouden bij gebruikers die hiervan gebruik maakten.
Whoh... dit is wel heel ernstig! :| Dit is toch de hele opzet / bestaansrecht van Pi-hole? Dat je adlock lijsten kan toevoegen. En dat gooien ze nu overboord? :? Ik kan hier even niet bij. Volgens mij zijn ze nu hun eigen graf aan het graven. Of vat ik dit nu verkeerd op? Voorlopig dus maar even niet upgraden.

EDIT:
Zit nog even verder te lezen in dat topic, maar het lijkt er dus op dat het alleen gaat om lijsten die niet in het juist host-formaat zijn.
Vanaf deze release is er enkel geen ondersteuning meer voor (oa) easylist adblock lijsten omdat deze niet in het correcte HOST format zijn. Artikel klopt derhalve dus niet.
Het enige wat niet meer werkt is lijsten met het Adblock formaat (dat bijvoorbeeld door Adblock Plus of uBlock Origin gebruikt wordt).

Ik heb geupdate naar versie 4.3.2 en er is 0,0 veranderd tegenover vorige versie voor mij (omdat ik die functionaliteit niet gebruikte). Er zijn tal van lijsten te vinden (sommige met over 2 miljoen domeinen om te blokkeren) die gewoon nog altijd werken.
Ik snap het nog niet helemaal. Ik heb zelf iets van 10 extra lijsten zelf toegevoegd. Blijven die nu wel of niet werken?

[ Voor 35% gewijzigd door Pazo op 14-11-2019 11:26 ]

Grote Enphase topicIQ Gateway uitlezenPVOutput
PV 10,7kWp O/W • WP Panasonic KIT-WC07K3E5 7kW • Airco ME MSZ HR50VF 5kW • Gasloos per 11-2023


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Pazo schreef op donderdag 14 november 2019 @ 11:19:
Ik snap het nog niet helemaal. Ik heb zelf iets van 10 extra lijsten zelf toegevoegd. Blijven die nu wel of niet werken?
Ik draai al een tijdje 4.3.2 en ik zie nog steeds de mogelijkheden om extra blacklists toe te voegen. Dus ik zou zeggen, ja. Mits ze in het juiste formaat zijn blijkbaar.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Ik draai de versie v4.3.1 maar was door omstandigheden nog niet aan optimalisatie toe gekomen en dat gebeurt binnenkort ook nog niet.
Zat ff te kijken online wat iets voor mijn zwager zou zijn. Puur een goede DNS gebruiken of iets anders. Hij is geen Linux man en ik heb al support genoeg te doen, alles vrijwillig, dus een RPi met een mooi gat er in wordt het niet... ;)

Tav DNS filtering, kennen jullie dit onderzoek?
https://www.skadligkod.se...ing-malware-and-phishing/
Valt me tegen wat Cloudflare DNS – 1.1.1.1 doet...
Wat vinden jullie?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
route99 schreef op donderdag 14 november 2019 @ 11:42:
Ik draai de versie v4.3.1 maar was door omstandigheden nog niet aan optimalisatie toe gekomen en dat gebeurt binnenkort ook nog niet.
Zat ff te kijken online wat iets voor mijn zwager zou zijn. Puur een goede DNS gebruiken of iets anders. Hij is geen Linux man en ik heb al support genoeg te doen, alles vrijwillig, dus een RPi met een mooi gat er in wordt het niet... ;)
Tja, opzich werkt het gewoon voor iedereen zonder enig probleem op voorwaarde dat men zich bewust is van bepaalde nadelen, zoals niet meer op Google Search ads kunnen clicken als je op zoek bent naar een nieuwe stofzuiger of zo... :)
Tav DNS filtering, kennen jullie dit onderzoek?
https://www.skadligkod.se...ing-malware-and-phishing/
Valt me tegen wat Cloudflare DNS – 1.1.1.1 doet...
Wat vinden jullie?
Ik vind dat de beste meneer best wel raar bezig is : Waarom ga je DNS Servers testen op zulke dingen, terwijl ze daar totaal niet voor bedoeld zijn :?

Voor zulke dingen heb je speciale DNS Servers van Symantec/Cisco/OpenDNS/enz. dus waarom test hij die niet ?!

/WEIRD!!! :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

OpenDNS staat er echt bij.....

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wat nu van Cisco is wat ik effe vergeten was! :)

Maar ehh...

Kijk eens hier : https://www.opendns.com/home-internet-security/

Zie je al die abonnementen ? Dat is wat ik bedoelde! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 02-10 11:14
Cloudflare of Quad9, dat is bij mij de huidige DNS (beide ingesteld & dnssec geactiveerd).

Vaste locatie, vast netwerk.


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

@nero355 Ik had toch wel de vrije versie in gedachten, ben nog niet er aan toe gekomen wat de beperkingen nog zijn, moest eerst mijn pc recoveren.. :(
https://signup.opendns.com/homefree/

De pagina waar jij op kwam heeft 2 vriije services, en dan ok de 2 betaalde services, deze.
* OpenDNS Home VIP
*OpenDNS Umbrella Prosumer

Dus het valt mee... een deel kun je gratis gebruiken.

[ Voor 34% gewijzigd door route99 op 14-11-2019 21:05 ]


  • ViNOK16Bit
  • Registratie: Juli 2011
  • Laatst online: 11:18
Heeft het voordelen om openDNS te gebruiken in tegenstelling tot unbound?

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Naar zulke ervaringen ben ik ook geïnteresseerd in.

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

Het voornaamste verschil zit 'm denk ik in:
- Snelheid: OpenDNS (of elke andere DNS provider for that matter) heeft de meeste domeinen gecached opgeslagen. Unbound haalt ze voor je op, dat duurt soms enkele seconden. N.b. dit geldt alleen voor domeinen die nog niet in de cache van pihole zitten.
- Het zelf runnen van Unbound geeft extra zekerheid op de juiste antwoorden, omdat je niet afhankelijk bent van de grillen van de externe provider (mogelijke onjuiste IP-adres die gerouterneerd worden). Hoe vaak het in de praktijk verschil maakt durf ik niet te zeggen.

Ik heb een tijde Unbound gebruikt, maar vond het irritant dat ik af en toe even moest wachten, dus toen weer teruggegaan naar Cloudflare.

Hier trouwens een aardig volledige uitleg over hoe DNS werkt: https://howdns.works/ep1/

[ Voor 3% gewijzigd door MJV op 15-11-2019 09:00 ]


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17:16

Freee!!

Trotse papa van Toon en Len!

MJV schreef op vrijdag 15 november 2019 @ 08:59:
Het voornaamste verschil zit 'm denk ik in:
- Snelheid: OpenDNS (of elke andere DNS provider for that matter) heeft de meeste domeinen gecached opgeslagen. Unbound haalt ze voor je op, dat duurt soms enkele seconden. N.b. dit geldt alleen voor domeinen die nog niet in de cache van pihole zitten.
Weinig last van.
- Het zelf runnen van Unbound geeft extra zekerheid op de juiste antwoorden, omdat je niet afhankelijk bent van de grillen van de externe provider (mogelijke onjuiste IP-adres die gerouterneerd worden). Hoe vaak het in de praktijk verschil maakt durf ik niet te zeggen.

Ik heb een tijde Unbound gebruikt, maar vond het irritant dat ik af en toe even moest wachten, dus toen weer teruggegaan naar Cloudflare.
Ik heb twee Unbounds draaien op mijn Raspberry Pi (Docker containers van verschillende images) en ik hoef eigenlijk nooit te wachten, zelfs niet als ik die Raspberry Pi opnieuw opstart.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

MJV schreef op vrijdag 15 november 2019 @ 08:59:
Ik heb een tijde Unbound gebruikt, maar vond het irritant dat ik af en toe even moest wachten, dus toen weer teruggegaan naar Cloudflare.
Persoonlijk neem ik een kleine vertraging wel voor lief.

Dat zie ik liever dan dat ik er na een paar dagen achter kom dat ik naar een nagemaakte site van mijn bank ben gestuurd 8)7

Overigens merk ik in de praktijk niets van vertraging door Unbound, het zal hooguit enkele milliseconden zijn en dat zie je vast wel terug in een meting maar niet in mijn persoonlijke beleving.

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

Hmm, ik draaide het op een Raspberry Pi 1B. Kan dat nog verschil maken?

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 17:16

Freee!!

Trotse papa van Toon en Len!

MJV schreef op vrijdag 15 november 2019 @ 09:28:
Hmm, ik draaide het op een Raspberry Pi 1B. Kan dat nog verschil maken?
Ja, ongeveer een halve milliseconde.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

Juist.

Ik heb even getest met die DNS-benchmarktool van GRC en kom tot de volgende resultaten:

Cloudflare inc. DNSSEC
code:
1
2
3
4
5
6
  192.168.  0. 10 |  Min  |  Avg  |  Max  |Std.Dev|Reliab%|
  ----------------+-------+-------+-------+-------+-------+
  + Cached Name   | 0,003 | 0,005 | 0,018 | 0,002 | 100,0 |
  + Uncached Name | 0,018 | 0,053 | 0,275 | 0,067 | 100,0 |
  + DotCom Lookup | 0,022 | 0,037 | 0,053 | 0,013 | 100,0 |
  ---<-------->---+-------+-------+-------+-------+-------+

Unbound op Synology via docker:
code:
1
2
3
4
5
6
  192.168.  0. 10 |  Min  |  Avg  |  Max  |Std.Dev|Reliab%|
  ----------------+-------+-------+-------+-------+-------+
  + Cached Name   | 0,003 | 0,007 | 0,065 | 0,012 | 100,0 |
  + Uncached Name | 0,057 | 0,162 | 0,515 | 0,127 | 100,0 |
  + DotCom Lookup | 0,057 | 0,084 | 0,129 | 0,021 | 100,0 |
  ---<-------->---+-------+-------+-------+-------+-------

Gemiddeld een fractie (paar tienden van een seconde) dus. Dat zou inderdaad niet merkbaar mogen zijn.

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

MJV schreef op vrijdag 15 november 2019 @ 09:39:
Juist.

Ik heb even getest met die DNS-benchmarktool van GRC en kom tot de volgende resultaten:
[...]
Voor de aardigheid dezelfde test gedaan op mijn netwerkje, RPi 3B via UTP rechtstreeks aan FRITZ!Box (maar mijn tabletje waar de GRC test op draaide gebruikt wel Wi-Fi).
De verschillen zijn m.i. niet zo groot dat je daar wakker van gaat liggen ;)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
   10.  0.  0. 10 |  Min  |  Avg  |  Max  |Std.Dev|Reliab%|
  ----------------+-------+-------+-------+-------+-------+
  + Cached Name   | 0,001 | 0,005 | 0,019 | 0,004 | 100,0 |
  + Uncached Name | 0,014 | 0,094 | 0,363 | 0,101 | 100,0 |
  + DotCom Lookup | 0,016 | 0,042 | 0,141 | 0,038 | 100,0 |
  ---<O-OO---->---+-------+-------+-------+-------+-------+
                          NoAds
                Local Network Nameserver


    1.  1.  1.  1 |  Min  |  Avg  |  Max  |Std.Dev|Reliab%|
  ----------------+-------+-------+-------+-------+-------+
  - Cached Name   | 0,010 | 0,012 | 0,019 | 0,002 | 100,0 |
  - Uncached Name | 0,011 | 0,050 | 0,246 | 0,066 | 100,0 |
  - DotCom Lookup | 0,012 | 0,025 | 0,045 | 0,012 | 100,0 |
  ---<-------->---+-------+-------+-------+-------+-------+
                     one.one.one.one
          CLOUDFLARENET - Cloudflare, Inc., US

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

Mijn vergelijking was tussen PiHole met Cloudflare en PiHole via Unbound. Maar dat is verder niet zo belangrijk.

Wat ik wel opvallend vind is dat jouw configuratie van Pihole via Unbound (toch?) wel ong. 35% sneller is dan mijn set-up. Voor Uncached Names dus. Jam het zijn maar milliseconden, maar toch.

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

MJV schreef op vrijdag 15 november 2019 @ 11:25:
Mijn vergelijking was tussen PiHole met Cloudflare en PiHole via Unbound.
Je hebt gelijk, voor de volledigheid hier dan nog Cloudflare / DNSSEC op mijn Pi-hole:
code:
1
2
3
4
5
6
7
8
   10.  0.  0. 10 |  Min  |  Avg  |  Max  |Std.Dev|Reliab%|
  ----------------+-------+-------+-------+-------+-------+
  + Cached Name   | 0,001 | 0,005 | 0,024 | 0,005 | 100,0 |
  + Uncached Name | 0,013 | 0,079 | 0,314 | 0,080 | 100,0 |
  + DotCom Lookup | 0,017 | 0,028 | 0,047 | 0,012 | 100,0 |
  ---<O-OO---->---+-------+-------+-------+-------+-------+
                          NoAds
                Local Network Nameserver

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MJV schreef op vrijdag 15 november 2019 @ 09:28:
Hmm, ik draaide het op een Raspberry Pi 1B. Kan dat nog verschil maken?
Qua verbruik zijn de 2B en 3B optimaal voor dit soort lichte toepassingen als ik deze grafiek destijds goed heb begrepen : Magic in "Raspberry Pi - deel 2" :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 18:59

MJV

nero355 schreef op vrijdag 15 november 2019 @ 16:12:
[...]

Qua verbruik zijn de 2B en 3B optimaal voor dit soort lichte toepassingen als ik deze grafiek destijds goed heb begrepen : Magic in "Raspberry Pi - deel 2" :)
Dat scheelt inderdaad ongeveer 1 watt... Dan is de terugverdientijd wel erg lang als ik een nieuwe -zuinigere- Pi zou aanschaffen ;).

Voor de volledigheid Unbound ook weer op mijn Pi gezet, dan haal ik ongeveer dezelfde responses als @hp-got.

code:
1
2
3
4
5
6
  192.168.  0. 10 |  Min  |  Avg  |  Max  |Std.Dev|Reliab%|
  ----------------+-------+-------+-------+-------+-------+
  + Cached Name   | 0,003 | 0,004 | 0,006 | 0,001 | 100,0 |
  + Uncached Name | 0,018 | 0,078 | 0,407 | 0,093 | 100,0 |
  + DotCom Lookup | 0,021 | 0,035 | 0,141 | 0,023 | 100,0 |
  ---<O-OO---->---+-------+-------+-------+-------+-------+

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MJV schreef op vrijdag 15 november 2019 @ 19:03:
Dat scheelt inderdaad ongeveer 1 watt... Dan is de terugverdientijd wel erg lang als ik een nieuwe -zuinigere- Pi zou aanschaffen ;)
Was ook meer bedoeld als algemene mededeling en niet de bedoeling dat je nu ineens dat ding gaat vervangen of zo ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • BartDG
  • Registratie: November 2002
  • Laatst online: 12-10 15:58
Ik heb gemerkt dat de filmpjes op de website van nieuwsblad.be (Belgische krant) niet doorkomen en dit komt door mijn Pihole (gechecked door Pihole tijdelijk te disablen). Wat vreemd is, is dat ze op mijn desktop niet doorkomen (in geen enkele browser uiteraard), maar op mijn Samsung S8 mobiel wél gewoon doorkomen (terwijl die toch echt op hetzelfde LAN zit, weliswaar uiteraard via wifi).

Nu, ik zou vraag het nieuwsblad kunnen whitelisten, maar ik heb geen idee wat ik moet toevoegen aan de whitelist? Iemand dit dit wel weet?

[ Voor 4% gewijzigd door BartDG op 16-11-2019 10:34 ]

Pagina: 1 ... 18 ... 111 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.