TL;DR: zodra je onverwachte advertenties ziet, run (windows)
ipconfig /all en controleer welke DNS servers het systeem gebruikt.
Als dit allemaal te ingewikkeld is, kan je ook overwegen een topic aan te maken op
discourse, met een debug token erbij, de devlopers en moderators kunnen je log dan eens bekijken, en mogelijks een oorzaak aangeven. Voor het verzenden van het debug log moeten bepaalde
outgoing ports op je firewall open zijn.
Vragen:
1. Gebruiken jullie windows 10
2. Indien ja, heeft dat device (windows 10) een IPv6 address.
3. Indien ja, zodra je een advertentie ziet, waarvan je zeker bent, dat die geblocked zou moeten zijn, run
cmd en
ipconfig /all en kijk naar de DNS servers
Lees verder als je op de twee eerste vragen ja hebt geantwoord, anders bied ook dit géén oplossing...
Reden voor de vraag.
Ik draai pihole, mijn DHCP server (niet pihole, maar dat doet er niet toe) geeft alleen een IPv4 address (pihole address) als DNS server uit. Mijn windows 10 machine krijgt van pfsense een IPv4 (DHCP) en IPv6 (track interface) GUA address.
Wanneer ik de machine opstart, en ik
ipconfig /all run, toont deze als DNS alleen het IPv4 address van de pihole. Na verloop van tijd (nog steeds niet achterhaald wat de exacte trigger is) toont
ipconfig /all een
IPv4 DNS address (pihole address)
EN een IPv6 DNS address. Blijkt nu dat er in IPv6 een mechanisme zit, dat er voor zorgt dat de client een IPv6 DNS server address krijgt (leert), ook als dat niet geconfigureerd is via DHCP.
Na onderzoek, op mijn eigen omgeving, bleek al snel dat de client (windows 10) het DNS IPv6 address dat de router (pfsense in mijn geval) gebruikt, verkreeg. Door er voor te zorgen dat pfsense het IPv6 address van mijn pihole als IPV6 DNS address ging gebruiken, was het probleem opgelost.
Ik ben mij die vraag beginnen stellen toen, op een keer mijn pihole een keertje down was (full rebuild - new OS), en ik op mijn windows 10 toch geen DNS errors kreeg (gewoon surfen as usual). Alle DNS queries werden gewoon opgelost door de IPv6 resolver die windows 10 geleerd had.
[
Voor 9% gewijzigd door
jpgview op 29-05-2020 23:48
]