|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
En meestal is het een extra DNS server in het lijstje.nero355 schreef op zaterdag 3 april 2021 @ 14:54:
[...]
Wel vaker langs zien komen en volgens mij lag het elke keer NIET aan Pi-Hole maar aan iets of iemand anders!![]()
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Maar dat is juist het vreemde, ik woon alleen en er zit ook niemand anders op mijn netwerk oid. Het is echt van de ene op de andere dag veranderd, maar heb geen idee wat precies. Heb hem nu weer precies zo geinstalleerd als toen hij werkte, maar nog steds blokkeerd hij alleen wifi apparaten, en niks via kabel.nero355 schreef op zaterdag 3 april 2021 @ 14:54:
[...]
Wel vaker langs zien komen en volgens mij lag het elke keer NIET aan Pi-Hole maar aan iets of iemand anders!![]()
En sorry maar als ik zo'n antwoord krijg heb ik het gevoel dat je me niet serieus neemt met dat er niks aan de config veranderd is. Normaal zoek ik mijn problemen zelf op, maar zelfs dit kan ik niet vinden online, dus dit is mijn laatste poging om het toch gefixt te krijgen.
Welk lijstje? Want ik heb alleen 127.0.0.1#5335 als upstream dns in pihole staan van Unbound. Zoals ik al zei, gisteren heeft het gewoon allemaal gewerkt.Freee!! schreef op zaterdag 3 april 2021 @ 14:57:
[...]
En meestal is het een extra DNS server in het lijstje.
[ Voor 36% gewijzigd door Ikkuh84 op 03-04-2021 15:05 ]
Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |
Dit is waarschijnlijk helemaal geen verandering in de config van je Pi-Hole, je bekabelde apparatuur krijgt op één of andere manier een extra/andere DNS server voorgeschoteld dan je Pi-Hole. Kijk daar eens naar.Ikkuh84 schreef op zaterdag 3 april 2021 @ 14:59:
[...]
Maar dat is juist het vreemde, ik woon alleen en er zit ook niemand anders op mijn netwerk oid. Het is echt van de ene op de andere dag veranderd, maar heb geen idee wat precies. Heb hem nu weer precies zo geinstalleerd als toen hij werkte, maar nog steds blokkeerd hij alleen wifi apparaten, en niks via kabel.
En sorry maar als ik zo'n antwoord krijg heb ik het gevoel dat je me niet serieus neemt met dat er niks aan de config veranderd is. Normaal zoek ik mijn problemen zelf op, maar zelfs dit kan ik niet vinden online, dus dit is mijn laatste poging om het toch gefixt te krijgen.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Dit is wat ik krijg als ik ipconfig /all doe:Freee!! schreef op zaterdag 3 april 2021 @ 15:05:
[...]
Dit is waarschijnlijk helemaal geen verandering in de config van je Pi-Hole, je bekabelde apparatuur krijgt op één of andere manier een extra/andere DNS server voorgeschoteld dan je Pi-Hole. Kijk daar eens naar.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
| Ethernet adapter Ethernet: Connection-specific DNS Suffix . : kpn Description . . . . . . . . . . . : Realtek PCIe FE Family Controller Physical Address. . . . . . . . . : D0-BF-9C-90-86-4C DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes IPv6 Address. . . . . . . . . . . : 2a02:a443:e0c6:1:3d49:59bf:93f6:9ff8(Preferred) Temporary IPv6 Address. . . . . . : 2a02:a443:e0c6:1:95e4:73d3:8253:71eb(Preferred) Link-local IPv6 Address . . . . . : fe80::3d49:59bf:93f6:9ff8%14(Preferred) IPv4 Address. . . . . . . . . . . : 192.168.2.5(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Lease Obtained. . . . . . . . . . : zaterdag 3 april 2021 13:54:52 Lease Expires . . . . . . . . . . : zondag 4 april 2021 13:54:55 Default Gateway . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14 192.168.2.254 DHCP Server . . . . . . . . . . . : 192.168.2.254 DHCPv6 IAID . . . . . . . . . . . : 282115996 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-BF-99-CB-D0-BF-9C-90-86-4C DNS Servers . . . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14 192.168.2.23 fe80::229a:7dff:fe7f:7587%14 NetBIOS over Tcpip. . . . . . . . : Enabled |
192.168.2.23 is mijn pihole
Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |
En wat zit er op fe80::229a:7dff:fe7f:7587Ikkuh84 schreef op zaterdag 3 april 2021 @ 15:10:
[...]
Dit is wat ik krijg als ik ipconfig /all doe:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 Ethernet adapter Ethernet: Connection-specific DNS Suffix . : kpn Description . . . . . . . . . . . : Realtek PCIe FE Family Controller Physical Address. . . . . . . . . : D0-BF-9C-90-86-4C DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes IPv6 Address. . . . . . . . . . . : 2a02:a443:e0c6:1:3d49:59bf:93f6:9ff8(Preferred) Temporary IPv6 Address. . . . . . : 2a02:a443:e0c6:1:95e4:73d3:8253:71eb(Preferred) Link-local IPv6 Address . . . . . : fe80::3d49:59bf:93f6:9ff8%14(Preferred) IPv4 Address. . . . . . . . . . . : 192.168.2.5(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Lease Obtained. . . . . . . . . . : zaterdag 3 april 2021 13:54:52 Lease Expires . . . . . . . . . . : zondag 4 april 2021 13:54:55 Default Gateway . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14 192.168.2.254 DHCP Server . . . . . . . . . . . : 192.168.2.254 DHCPv6 IAID . . . . . . . . . . . : 282115996 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-BF-99-CB-D0-BF-9C-90-86-4C DNS Servers . . . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14 192.168.2.23 fe80::229a:7dff:fe7f:7587%14 NetBIOS over Tcpip. . . . . . . . : Enabled
192.168.2.23 is mijn pihole
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Dat is een hele goeie vraag, want ik kom die alleen tegen in mijn modem (KPN Experia box) bij het kopje Link Local Gateway IPv6 Address. Ook de primary DNS staat gewoon gelinkt naar 192.168.2.23
Hoe zou ik erachter komen welk adres dat is? Of uberhaupt welk apparaat (terwijl ik sowieso niks nieuws aangesloten heb)
Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |
Ik weet niet wat of waar dat is, maar daar zit dus een IPv6 DNS server, waarmee verschillende zaken langs je Pi-Hole gaan.Ikkuh84 schreef op zaterdag 3 april 2021 @ 15:25:
[...]
Dat is een hele goeie vraag, want ik kom die alleen tegen in mijn modem (KPN Experia box) bij het kopje Link Local Gateway IPv6 Address. Ook de primary DNS staat gewoon gelinkt naar 192.168.2.23
Hoe zou ik erachter komen welk adres dat is? Of uberhaupt welk apparaat (terwijl ik sowieso niks nieuws aangesloten heb)
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Zet op je bekabelde systeem eens IPV6 uit? Waarschijnlijk is het dan opgelost.Ikkuh84 schreef op zaterdag 3 april 2021 @ 15:25:
[...]
Dat is een hele goeie vraag, want ik kom die alleen tegen in mijn modem (KPN Experia box) bij het kopje Link Local Gateway IPv6 Address. Ook de primary DNS staat gewoon gelinkt naar 192.168.2.23
Hoe zou ik erachter komen welk adres dat is? Of uberhaupt welk apparaat (terwijl ik sowieso niks nieuws aangesloten heb)
Inderdaad, nu werkt het weer. Maar deze stond normaal ook gewoon aan, en het werkte allemaal perfect. Snap gewoon niet waarom nu niet. Nouja, het werkt gelukkig nu.Lizard schreef op zaterdag 3 april 2021 @ 15:31:
[...]
Zet op je bekabelde systeem eens IPV6 uit? Waarschijnlijk is het dan opgelost.
Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |
Dat betekent dus dat er iets in je netwerk veranderd is wat je niet in de gaten hebt/had en nu zit je ermee!Ikkuh84 schreef op zaterdag 3 april 2021 @ 14:59:
Maar dat is juist het vreemde, ik woon alleen en er zit ook niemand anders op mijn netwerk oid. Het is echt van de ene op de andere dag veranderd, maar heb geen idee wat precies. Heb hem nu weer precies zo geinstalleerd als toen hij werkte, maar nog steds blokkeerd hij alleen wifi apparaten, en niks via kabel.
Als je dit topic een beetje doorbladert/searched dan zal je voorbeelden tegenkomen die precies op jouw probleem lijken!En sorry maar als ik zo'n antwoord krijg heb ik het gevoel dat je me niet serieus neemt met dat er niks aan de config veranderd is. Normaal zoek ik mijn problemen zelf op, maar zelfs dit kan ik niet vinden online, dus dit is mijn laatste poging om het toch gefixt te krijgen.
In dit geval is dat blijkbaar een update van het modem geweest dat KPN uitdeelt en heb je tegenwoordig ook een IPv6 blok erbij gekregen i.t.t. de oude situatie en als je meteen de output erbij had gepost dan konden wij je ook beter helpen!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Je hebt gelijk dat ik gelijk meer info had moeten geven, was even gefrustreerd omdat ik (naar mijn weten) niks had veranderd. Dat nu blijkt dat Kpn en update had doorgevoerd was mij niet bekend, en had ook idd alleen laatste 2 pagina's van dit topic gelezen.nero355 schreef op zaterdag 3 april 2021 @ 16:05:
[...]
Dat betekent dus dat er iets in je netwerk veranderd is wat je niet in de gaten hebt/had en nu zit je ermee!
[...]
Als je dit topic een beetje doorbladert/searched dan zal je voorbeelden tegenkomen die precies op jouw probleem lijken!
In dit geval is dat blijkbaar een update van het modem geweest dat KPN uitdeelt en heb je tegenwoordig ook een IPv6 blok erbij gekregen i.t.t. de oude situatie en als je meteen de output erbij had gepost dan konden wij je ook beter helpen!
Blij dat het nu iig weer werkt.
Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |
Voorlopige conclusie:
- ik gebruik unbound, maar dat is niet de oorzaak, testen met knot-resolver geven gelijkaardige resultaten.
- het valt mij op dat CNAME domain entries een hoog aantal retries veroorzaken.
- ben niet helemaal zeker dat een retry, zoals gemeld in het query log, en geregistreerd word in de database, ook effectief een retry is, ik vind namelijk helemaal geen log entries die dit bevestigen (zowel pihole log als unbound log).
Erg weinig reactie op discourse opnieuw inderdaad, vind dat verwonderlijk...
Vertel dan eens hoe we dat zouden moeten nabootsen en dan zal ik heeeel misschien effe wat VM's aanslingeren om het eens voor je te testen, maar ik kan niks beloven op het moment, want met allerlei andere dingen bezig!jpgview schreef op zondag 4 april 2021 @ 10:35:
Is er iemand die ook deelneemt aan de FTL test v5.8, en ook slechte retry resultaten heeft. Ben ondertussen al drie dagen aan het testen, maar er is tot op heden zeer weinig reactie van andere testers en/of developpers.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Als je het topic leest, vind je alle info die ik op dit moment heb, met uizondering van de scripts die ik gebruik, omdat we géén scripts mogen plaatsen op discourse (ik liep laatst een ban van het forum op, voor het plaatsen van een select statement, het hele topic werd zonder meer verwijderd).nero355 schreef op zondag 4 april 2021 @ 15:32:
[...]
Vertel dan eens hoe we dat zouden moeten nabootsen
DL6ER (de FTL developer) heeft net aangegeven dat er ergens iets mis is, lees hier, als ik het goed begrijp zit het probleem niet in unbound maar in dnsmasq (test met upstream 8.8.8.8).
Wordt ongetwijfeld vervolgd...
De vraag bij uitstek is en blijft of jullie ook allemaal zoveel retries hebben. Basically gaat het om queries, count(*), status 12 (retried) met een timestamp om middernacht (om alleen de resultaten van vandaag weer te geven).
Om de lijst van affected domains te krijgen, gebruik DISTINCT domain.
Je moet het bij voorkeur op discourse melden, de developers lezen niet mee op dit forum. Op reddit hebben ze het topic al weg gehaald, wegens zero reacties.
edit
DL6ER heeft zijn post aangepast, de referentie naar het pihole log en de upstream resover change lijken nu verdwenen. Je kan de originele tekst nog steeds lezen door op de edit count te klikken.
Wie extreem geintereseerd is, kan de discussie over dit probleem hier volgen, "Query retried out of nothing"
Er is nu dus ook een update van de dnsmasq v2.85 branche beschikbaar, als je al tester bent, updaten dus...
/edit
[ Voor 15% gewijzigd door jpgview op 04-04-2021 20:26 ]
Ik heb hem geupdate naar de laatste versie. mocht je willen dat ik iets voor je test hoor ik het graag (en met name hoe ik het kan testen, want zo handig ben ik er nog niet mee.)jpgview schreef op zondag 4 april 2021 @ 18:16:
[...]
Als je het topic leest, vind je alle info die ik op dit moment heb, met uizondering van de scripts die ik gebruik, omdat we géén scripts mogen plaatsen op discourse (ik liep laatst een ban van het forum op, voor het plaatsen van een select statement, het hele topic werd zonder meer verwijderd).
DL6ER (de FTL developer) heeft net aangegeven dat er ergens iets mis is, lees hier, als ik het goed begrijp zit het probleem niet in unbound maar in dnsmasq (test met upstream 8.8.8.8).
Wordt ongetwijfeld vervolgd...
De vraag bij uitstek is en blijft of jullie ook allemaal zoveel retries hebben. Basically gaat het om queries, count(*), status 12 (retried) met een timestamp om middernacht (om alleen de resultaten van vandaag weer te geven).
Om de lijst van affected domains te krijgen, gebruik DISTINCT domain.
Je moet het bij voorkeur op discourse melden, de developers lezen niet mee op dit forum. Op reddit hebben ze het topic al weg gehaald, wegens zero reacties.
edit
DL6ER heeft zijn post aangepast, de referentie naar het pihole log en de upstream resover change lijken nu verdwenen. Je kan de originele tekst nog steeds lezen door op de edit count te klikken.
Wie extreem geintereseerd is, kan de discussie over dit probleem hier volgen, "Query retried out of nothing"
Er is nu dus ook een update van de dnsmasq v2.85 branche beschikbaar, als je al tester bent, updaten dus...
/edit
Ik wil in ieder geval pihole en unbound gaan draaien en liefst ook nog pivpn/wireguard en misschien ook de unifi network controller.
Wat ik begrijp van mijn eerder pogingen en uit dit topic is dat dit het beste kan met macvlan, zodat elke container een eigen ip-adres heeft.
De containers en andere apparaten in mijn netwerk moeten de pihole kunnen bereiken. De unbound container hoeft in princiepe alleen door pihole te worden aangesproken.
Nou heb ik nog een paar vragen:
1 Hoe kan ik zorgen dat containers en netwerk apparaten wel bij pihole kunnen maar niet bij elkaar kunnen rondneuzen.
2. pivn/wireguard moet wel de pihole kunnen bereiken voor adblocking maar hoeft verder nergens toegang toe.
3. klopt deze docker-compose.yml voor pihole en unbound een beetje
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
| version: "3" services: pihole: container_name: pihole image: pihole/pihole:latest restart: unless-stopped mac_address: d0:ca:ab:cd:ef:01 networks: pi_net: ports: - "53:53/tcp" - "53:53/udp" - "80:80/tcp" - "443:443/tcp" environment: TZ: 'europe/amsterdam' volumes: - './pihole/:/etc/pihole/' - './dnsmasq.d/:/etc/dnsmasq.d/' unbound: container_name: unbound image: mvance/unbound:latest restart: unless-stopped mac_address: d0:ca:ab:cd:ef:02 networks: pi_net: ports: - "53:53/tcp" - "53:53/udp" volumes: - './unbound/:/etc/unbound/' networks: pi_net: driver: macvlan driver_opts: parent: eth0 ipam: config: - subnet: "192.168.1.0/24" gateway: "192.168.1.254" ip_range: "192.168.1.100/30" |
- Waarom gooi je voor unbound poort 53 open? Dat is toch poort 5335?
- Waarom zet je die poort ook naar buiten open als alleen pihole daarbij mag/moet kunnen? Dan heb je die ports mapping helemaal niet nodig. Immers, zover ik docker snap, als de twee maar in hetzelfde netwerk zitten dan kunnen ze elkaar 'zien'.
Je zou je vraag hier neer kunnen zetten
[ Voor 15% gewijzigd door Webgnome op 06-04-2021 09:23 ]
Dat hangt een beetje van de Unbound af, ik heb twee verschillende draaien (*2 op verschillende RPi's) en de ene gebruikt poort 5335, de andere 53.Webgnome schreef op maandag 5 april 2021 @ 22:23:
Geen antwoord op je vragen maar wel een paar vraagjes
- Waarom gooi je voor unbound poort 53 open? Dat is toch poort 5335?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Omdat met macvlan de unbound container toch een ander ip krijgt. volgens mij maakt poort het ook niet heel veel uit. Mocht dat toch zo zijn kan ik altijd nog veranderen.Webgnome schreef op maandag 5 april 2021 @ 22:23:
Geen antwoord op je vragen maar wel een paar vraagjes
- Waarom gooi je voor unbound poort 53 open? Dat is toch poort 5335?
- Waarom zet je die poort ook naar buiten open als alleen pihole daarbij mag/moet kunnen? Dan heb je die ports mapping helemaal niet nodig. Immers, zover ik docker snap, als de twee maar in hetzelfde netwerk zitten dan kunnen ze elkaar 'zien'.
Je zou je vraag hier neer kunnen zetten
Ik ging er vanuit dat dit sowieso nodig was om te laten werken maar ik kan het mis hebben.
Poort 5335 was eerst 5353 geloof ik, maar kreeg toen een conflict met bepaalde types Multicast verkeer dus hebben ze dat naar 5335 verschoven in de Pi-Hole Unbound TutorialToet3r schreef op dinsdag 6 april 2021 @ 10:59:
Omdat met macvlan de unbound container toch een ander ip krijgt. volgens mij maakt poort het ook niet heel veel uit. Mocht dat toch zo zijn kan ik altijd nog veranderen.
En de enige reden dat het een hoge 5000 poort is komt inderdaad doordat het in de tutorial allemaal op dezelfde machine draait dus als je Unbound aan een apart IP koppelt dan kan je gewoon DNS poort 53 gebruiken!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Groetjes André,
Zeld heb ik een SSD schijf uit een oude laptop via een Sata naar USB kabel met extra voeding voor de disk aan mijn RPI3+ hangen als schijf. Dit werkt een stuk stabieler.
Kingston A400 2.5″ SATA SSD is een goede en betaalbare SDD die je voor dit doel kunt gebruiken zelfs zonder extra power.
Een goed artikel waar je hier wat meer over kunt vinden: https://jamesachambers.co...-pi-cheap-ssd-upgrade-30/
Hoe heb je die backup gemaakt?andregroeneveld schreef op donderdag 8 april 2021 @ 05:59:
[...]
De back-up die ik ooit maakte die is belachelijk groot en ondanks mijn sd kaartje groot genoeg is werkt het niet na de back-up terugzetten. Ik begin maar opnieuw met instaleren.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Nope.andregroeneveld schreef op donderdag 8 april 2021 @ 05:59:
Komt het vaker voor dat je elk jaar aan de bak moet omdat er iets hapert of heb ik gewoon pech?
De mijne, een Raspberry Pi 1B, draait al bijna 5 jaar dedicated Pi-hole zonder glitch.
There are only 10 types of people in the world: those who understand binary, and those who don't
Waarom denk je dat ?peterstr schreef op donderdag 8 april 2021 @ 07:22:
Die SD kaartjes vind ik dus het grote nadeel van een raspberry. Houd het wel lekker goedkoop allemaal maar die dingen zijn eigenlijk niet bedoeld om als disk te gebruiken in een "Computer".
Dit was misschien in de begin jaren van SD kaartjes een gegeven.
Tegenwoordig niet meer voor een beetje kwaliteits kaartje.
En mijn 5 jaar oude SD kaartje doet het nog prima.
Zelfs enterprise servers kunnen uitgerust zijn met een SD slotje voor booten:
https://support.hpe.com/h...3546en_us&docLocale=en_US
Een extra externe SSD jaagt het stroom verbruik omhoog voor een altijd aan apparaat.
En voor de SSD snelheid hoef je het niet te doen want je zult hem toch op je 480 mbit (max) USB poortje aansluiten.
Ik weet ook niet wat je bedoelt met "Dit werkt een stuk stabieler" ?
There are only 10 types of people in the world: those who understand binary, and those who don't
Hieraan gerelateerd: reboot jij als er een kernel update binnenkomt - en is dat nodig?deHakkelaar schreef op donderdag 8 april 2021 @ 11:51:
[...]
Nope.
De mijne, een Raspberry Pi 1B, draait al bijna 5 jaar dedicated Pi-hole zonder glitch.
Ik las ergens dat je bij een aantal updates, zoals die van de kernel, dat moet.
Idealiter beperk je het aantal reboots lijkt me...
Ik probeer het apparaat wel op de moment dat ik inlog up to date te houden. Al is het risico natuurlijk niet heel groot aangezien dat apparaat , als het goed is, niet via internet bereikbaar is.
Dat is de enige reden waarvoor ik een Linux server reboot ... een kernel update.Church of Noise schreef op donderdag 8 april 2021 @ 13:08:
Hieraan gerelateerd: reboot jij als er een kernel update binnenkomt - en is dat nodig?
Ik las ergens dat je bij een aantal updates, zoals die van de kernel, dat moet.
Idealiter beperk je het aantal reboots lijkt me...
Al de andere processen vallen gewoon te herstarten na een update.
En ja je kan een nieuwe kernel niet activeren zonder herstart ... geloof ik
Die kernel wordt zo vroeg in het boot proces geladen, nog voordat init start (systemd met PID 1), dat je er niet omheen kan om niet te rebooten.
There are only 10 types of people in the world: those who understand binary, and those who don't
In welke beschrijving zie je dat? Ik heb tot nu toe altijd een kloon van de SD gemaakt met usbit en die zet ik zonder problemen terug.andregroeneveld schreef op donderdag 8 april 2021 @ 13:51:
Ik zie dat in de nieuwe beschrijving je niet meer zo kan clonen en dat je daar bepaalde voorbereidingen voor moet doen.
Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility
Wou zelf al een cron jobje verzinnen maar vond onderstaande:Webgnome schreef op donderdag 8 april 2021 @ 13:10:
Maar goed dat kan ook een paar weken later zijn aangezien ik er verder geen notificiatie voor heb ingesteld oid (kan dat eigenlijk?).
https://www.unixmen.com/h...-updates-on-debianubuntu/
pi@ph5b:~ $ apt show apticron Package: apticron Version: 1.2.1 Priority: optional Section: admin Maintainer: Tiago Bortoletto Vaz <tiago@debian.org> Installed-Size: 55.3 kB Pre-Depends: dpkg (>= 1.15.7.2) Depends: bsd-mailx | mailx, apt (>= 1.1~exp9), ucf (>= 0.28), cron | cron-daemon, bzip2 Recommends: apt-listchanges, iproute2, gpg Tag: admin::package-management, implemented-in::shell, network::server, role::program, suite::debian, use::monitor, works-with::mail Download-Size: 18.8 kB APT-Sources: http://raspbian.raspberrypi.org/raspbian buster/main armhf Packages Description: Simple tool to mail about pending package updates - cron version Apticron is a simple script which sends daily emails about pending package updates such as security updates, properly handling packages on hold both by dselect and aptitude.
pi@ph5b:~ $ apt depends apticron apticron PreDepends: dpkg (>= 1.15.7.2) |Depends: bsd-mailx Depends: <mailx> bsd-mailx mailutils Depends: apt (>= 1.1~exp9) Depends: ucf (>= 0.28) |Depends: cron bcron Depends: <cron-daemon> bcron systemd-cron cron Depends: bzip2 Recommends: apt-listchanges Recommends: iproute2 Recommends: gpg
There are only 10 types of people in the world: those who understand binary, and those who don't
http://users.telenet.be/MySQLplaylist/pi-hole.pdfJanPedaal schreef op donderdag 8 april 2021 @ 15:14:
[...]
In welke beschrijving zie je dat? Ik heb tot nu toe altijd een kloon van de SD gemaakt met usbit en die zet ik zonder problemen terug.
kan usbit ook werken voor sd?
[ Voor 5% gewijzigd door andregroeneveld op 08-04-2021 15:22 ]
Groetjes André,
Wat in de PDF staat geldt ook voor usbit. SD kaartjes zijn niet allemaal even groot, ook al is de geadverteerde opslagcapaciteit wel hetzelfde. Als je dus een SD kaart kloont, en je wil de kloon terugzetten op een kaartje dat net een paar MB kleiner is, gaat dat niet. Met usbit kan je dit wel "overrulen", waarbij het gedeelte dat niet past gewoon wordt weggelaten. Als in dat deel daadwerkelijk data staat kan dat leiden tot een corrupt systeem. Maar vaak is dat deel gevuld met lege ruimte en gaat het goed.andregroeneveld schreef op donderdag 8 april 2021 @ 15:21:
[...]
http://users.telenet.be/MySQLplaylist/pi-hole.pdf
kan usbit ook werken voor sd?
Omdat ik het voornamelijk gebruik als backup voordat ik ga updaten of klooien met een RPi, zet ik de image meestal terug naar dezelfde kaart en is het sowieso geen probleem.
USB image tool werkt voor USB sticks en voor SD kaarten.
Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility
JanPedaal schreef op donderdag 8 april 2021 @ 15:14:
[...]
In welke beschrijving zie je dat? Ik heb tot nu toe altijd een kloon van de SD gemaakt met usbit en die zet ik zonder problemen terug.
Als je de hele SD kaart wilt backuppen, hieronder handige tips om die backups te "schrinken" en moeiteloos weer terug zetten op een SD met grotere of gelijke afmeting/capaciteit:JanPedaal schreef op donderdag 8 april 2021 @ 15:32:
[...]
Wat in de PDF staat geldt ook voor usbit. SD kaartjes zijn niet allemaal even groot, ook al is de geadverteerde opslagcapaciteit wel hetzelfde. Als je dus een SD kaart kloont, en je wil de kloon terugzetten op een kaartje dat net een paar MB kleiner is, gaat dat niet. Met usbit kan je dit wel "overrulen", waarbij het gedeelte dat niet past gewoon wordt weggelaten. Als in dat deel daadwerkelijk data staat kan dat leiden tot een corrupt systeem. Maar vaak is dat deel gevuld met lege ruimte en gaat het goed.
Omdat ik het voornamelijk gebruik als backup voordat ik ga updaten of klooien met een RPi, zet ik de image meestal terug naar dezelfde kaart en is het sowieso geen probleem.
USB image tool werkt voor USB sticks en voor SD kaarten.
https://discourse.pi-hole...for-use-as-backup/41117/3
Werkt zelfs als je wilt migreren naar een kleinere kaart zolang de data niet de capacitiet overschreidt.
[ Voor 40% gewijzigd door deHakkelaar op 08-04-2021 15:36 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Het nadeel van deze methode is dat je wel eerst de volledige image over je netwerk stuurt, en dat je die daarna pas klein maakt. En ben al een tijd bezig om dit werkend te krijgen, maar de images die pishrink "gekrompen" heeft willen bij mij niet meer booten.deHakkelaar schreef op donderdag 8 april 2021 @ 15:34:
[...]
[...]
Als je de hele SD kaart wilt backuppen, hieronder handige tips om die backups te "schrinken" en moeiteloos weer terug zetten op een SD met grotere of gelijke afmeting/capaciteit:
https://discourse.pi-hole...for-use-as-backup/41117/3
Werkt zelfs als je wilt migreren naar een kleinere kaart zolang de data niet de capacitiet overschreidt.
Als workaround wil ik nu proberen om eerst een image te schrijven naar een USB stick, en dan te pishrinken naar de NFS share. Dan heb ik de netwerkbelasting behoorlijk teruggedrongen. Maar het niet-booten is wel een probleem dat ik nog moet oplossen.
Ik ben erg gecharmeerd van de copy-functie die in Xbian-config zit (Xbian is een Kodi-distro). Die kan live naar NFS backuppen waarbij alleen de gebruikte ruimte wordt gekloond. Is me nog niet gelukt om dit in een standalone script te reproduceren. Tips zijn welkom
Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility
Heb niet zolang geleden nog Pishrink gebruikt voor een arcade Pi.JanPedaal schreef op donderdag 8 april 2021 @ 15:44:
[...]
Het nadeel van deze methode is dat je wel eerst de volledige image over je netwerk stuurt, en dat je die daarna pas klein maakt. En ben al een tijd bezig om dit werkend te krijgen, maar de images die pishrink "gekrompen" heeft willen bij mij niet meer booten.
Als workaround wil ik nu proberen om eerst een image te schrijven naar een USB stick, en dan te pishrinken naar de NFS share. Dan heb ik de netwerkbelasting behoorlijk teruggedrongen. Maar het niet-booten is wel een probleem dat ik nog moet oplossen.
Ik ben erg gecharmeerd van de copy-functie die in Xbian-config zit (Xbian is een Kodi-distro). Die kan live naar NFS backuppen waarbij alleen de gebruikte ruimte wordt gekloond. Is me nog niet gelukt om dit in een standalone script te reproduceren. Tips zijn welkom
Had snellere SD kaart voor de arcade dus moest overzetten vd kleinere trage oude kaart.
Geen problemen ondervonden.
There are only 10 types of people in the world: those who understand binary, and those who don't
Misschien doe ik iets verkeerd. Op wat voor systeem shrink je de image?deHakkelaar schreef op donderdag 8 april 2021 @ 15:52:
[...]
Heb niet zolang geleden nog Pishrink gebruikt voor een arcade Pi.
Had snellere SD kaart voor de arcade dus moest overzetten vd kleinere trage oude kaart.
Geen problemen ondervonden.
Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility
IS dit probleem bekend bij jullie ? Moet ik iets whitelisten?
Kijk eens in de logs van je Pi-Hole.alki schreef op donderdag 8 april 2021 @ 15:54:
Laatste 2 weken wat problemen met super traag laden van sites op mn telefoon, alsof ie op een dns timeout wacht en dan via de alternatieve dns gaat.Apps hebben hier ook last van bv die van de Rabobank en mn weerapp.
IS dit probleem bekend bij jullie ? Moet ik iets whitelisten?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Een Debian laptop met SD card reader.JanPedaal schreef op donderdag 8 april 2021 @ 15:53:
[...]
Misschien doe ik iets verkeerd. Op wat voor systeem shrink je de image?
Maar je zou ook gewoon een Pi kunnen nemen met een USB card reader verbonden.
There are only 10 types of people in the world: those who understand binary, and those who don't
Iemand enig idee waar dat te vinden is?
Ik wil dit op een ander soort systeem zetten.
Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"
Je doet je nickname eer aan!prutser001 schreef op donderdag 8 april 2021 @ 16:22:
Ik zag een tijdje terug iets over een combinatie image of installer voor pihole+dnsmasq+en nog wat.
Iemand enig idee waar dat te vinden is?
Ik wil dit op een ander soort systeem zetten.
Pi-Hole heeft FTLDNS wat onderhuids voor een groot gedeelte DNSmasq is
- Waar ben je mee bezig ?
- Wat wil je precies opzetten ?
- Waarop ?!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
prutser001 schreef op donderdag 8 april 2021 @ 16:22:
Ik zag een tijdje terug iets over een combinatie image of installer voor pihole+dnsmasq+en nog wat.
Iemand enig idee waar dat te vinden is?
Ik wil dit op een ander soort systeem zetten.
Prutser
pi@ph5b:~ $ dig +short @localhost chaos txt version.bind "dnsmasq-pi-hole-2.84"
Als je op zoek bent naar een SD image met alles erop en aan, geen idee.
Maar laat weten als je het vindt svp ?
There are only 10 types of people in the world: those who understand binary, and those who don't
Wil dit niet op een RPI zetten maar op een ander bord IMB-150D. Vroeg me af of dit zomaar kon of dat ik dan b.v. uit moet gaan van een pi hole x86 image ofzo.
Het idee is dan op mijn edgerouter de DNS van de 'pi hole' op te geven.
En ja gooide wat namen door elkaar, en we zijn toch allemaal prutsers.
[ Voor 23% gewijzigd door prutser001 op 08-04-2021 16:45 ]
Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"
Deze : https://www.asrockind.com/en-gb/IMB-150Dprutser001 schreef op donderdag 8 april 2021 @ 16:42:
Dit dus https://www.itchy.nl/rasp...-openvpn-pihole-dnscrypt/
Wil dit niet op een RPI zetten maar op een ander bord IMB-150D.
Je hebt een Debian Linux based x86-64 image nodig inderdaad!Vroeg me af of dit zomaar kon of dat ik dan b.v. uit moet gaan van een pi hole x86 image ofzo.
Dat moet prima lukken met de instructies die daar worden gegeven!Het idee is dan op mijn edgerouter de DNS van de 'pi hole' op te geven.
NO.En ja gooide wat namen door elkaar, en we zijn toch allemaal prutsers.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dat is geen image of installer maar een HowTo.prutser001 schreef op donderdag 8 april 2021 @ 16:42:
Dit dus https://www.itchy.nl/rasp...-openvpn-pihole-dnscrypt/
Wil dit niet op een RPI zetten maar op een ander bord IMB-150D. Vroeg me af of dit zomaar kon of dat ik dan b.v. uit moet gaan van een pi hole x86 image ofzo.
Het idee is dan op mijn edgerouter de DNS van de 'pi hole' op te geven.
En ja gooide wat namen door elkaar, en we zijn toch allemaal prutsers.
Zolang je een Debian gebasseerde distro op die IMB-150D kan installeren,
en die IMB-150D een supported architecture heeft,
zou het meeste van die HowTo ook gewoon toe te passen zijn.
https://docs.pi-hole.net/main/prerequisites/
https://docs.pi-hole.net/ftldns/compatibility/
Mede prutser
EDIT: Heb bovenstaande aangepast naar "meeste" want ...
zag bv dat raspi-config wordt gebruikt voor wachtwoord aanpassen etc.
Daar zal je wat anders voor moeten vinden zoals passwd etc.
[ Voor 11% gewijzigd door deHakkelaar op 08-04-2021 16:59 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Yup dat bordje, zijn ideaal voor dit soort toepassingen, heb er ook 2 draaien als NAS. En moet snel zat zijn voor mijn gebruik. Om een idee te geven diegene die als NAS draaien halen gewoon de volle Gbit snelheid.nero355 schreef op donderdag 8 april 2021 @ 16:50:
[...]
Deze : https://www.asrockind.com/en-gb/IMB-150D
[...]
Je hebt een Debian Linux based x86-64 image nodig inderdaad!
[...]
Dat moet prima lukken met de instructies die daar worden gegeven!
[...]
NO.![]()
Boot van mSata en met een 4p sata pci-e kaartje 4 HDD's en 1 op de onboard sata. Goed voor 20TB.
Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"
Klinkt als JBOD en geen RAID:prutser001 schreef op donderdag 8 april 2021 @ 16:59:
Boot van mSata en met een 4p sata pci-e kaartje 4 HDD's en 1 op de onboard sata. Goed voor 20TB.
:fill(white):strip_exif()/f/image/3waJdWw9rCzTSZyHDhNfF0d2.png?f=user_large)
There are only 10 types of people in the world: those who understand binary, and those who don't
Sinds een paar dagen zit mijn oude G1820 die zeer vergelijkbaar is met die J1900 generatie ook ZFS RAIDZ2 en Samba te serveren en pompt inderdaad de 1 Gbps makkelijk vol!prutser001 schreef op donderdag 8 april 2021 @ 16:59:
Yup dat bordje, zijn ideaal voor dit soort toepassingen, heb er ook 2 draaien als NAS. En moet snel zat zijn voor mijn gebruik. Om een idee te geven diegene die als NAS draaien halen gewoon de volle Gbit snelheid.
Boot van mSata en met een 4p sata pci-e kaartje 4 HDD's en 1 op de onboard sata. Goed voor 20TB.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik krijg dat niet voor elkaar zelfs met twee mirrored 140GB EVO SSD drives voor L2 read/write cache.nero355 schreef op donderdag 8 april 2021 @ 17:13:
[...]
Sinds een paar dagen zit mijn oude G1820 die zeer vergelijkbaar is met die J1900 generatie ook ZFS RAIDZ2 en Samba te serveren en pompt inderdaad de 1 Gbps makkelijk vol!
Onderstaand is wat ik uit de cache drives kan pompen:
root@nas:~# dd status=progress if=/dev/mapper/cachedev_0 of=/dev/null 913101824 bytes (913 MB) copied, 13.046289 s, 70.0 MB/s
Maar ja die NAS is al beetje op leeftijd
EDIT: ow ik moest hem wat langer laten lopen dan komt ie ietsjes hoger uit maar nog geen gbit:
root@nas:~# dd status=progress if=/dev/mapper/cachedev_0 of=/dev/null 2666988544 bytes (2.7 GB) copied, 32.157673 s, 82.9 MB/s
[ Voor 16% gewijzigd door deHakkelaar op 08-04-2021 18:16 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Dat is redelijk structureel in dit topic met al die Linux nerds.Freee!! schreef op donderdag 8 april 2021 @ 17:53:
Dat we het hier af en toe over RPi's hebben is één ding, maar het gaat nu wel heel erg off-topic.
* Freee!! voelt zich af en toe best wel een buitenbeentje hier als AS/400-gurued1703 schreef op donderdag 8 april 2021 @ 17:59:
[...]
Dat is redelijk structureel in dit topic met al die Linux nerds.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Lees hier en volgende, het lijkt erop dat de oorzaak windows is, die DNS requests herhaalt.
Volgens wat ik lees, geeft windows de voorkeur aan IPv6 (default), maar toch zijn de meeste queries afkomstig van het IPv4 address.
Wat ik al geprobeerd heb: network adapter priorities, maar dit heeft geen invloed op het probleem.
Ik weet dat dit meer een windows probleem, dan wel een pihole probleem is, maar de impact op pihole is wel merkbaar (overbodige queries).
Alle hulp is welkom, disable IPv6 is géén optie!
Gewoon zoveel mogelijk Windows 10 vermijden lijkt me een prima optie!jpgview schreef op vrijdag 9 april 2021 @ 00:06:
Is er iemand die windows 10 met IPv4 & IPv6 gebruikt en ook een hoge status 14 count heeft?
Lees hier en volgende, het lijkt erop dat de oorzaak windows is, die DNS requests herhaalt.
Volgens wat ik lees, geeft windows de voorkeur aan IPv6 (default), maar toch zijn de meeste queries afkomstig van het IPv4 address.
Ik weet dat dit meer een windows probleem, dan wel een pihole probleem is, maar de impact op pihole is wel merkbaar (overbodige queries).
Alle hulp is welkom, disable IPv6 is géén optie!
Ik ben echt helemaal klaar met dat OS en zie het hooguit als een noodzakelijk kwaad voor een beperkt aantal dingen :
- Gamen

- Adobe producten gebruiken, maar dat kan ook op een Mac apparaat inclusief betere Color Management!
- Eventueel Office gedoe als je dat voor je werk nodig hebt...
Voor de rest heb ik het echt totaal niet nodig!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik test het dit weekend, eens ik weer toegang heb tot de Pi-Hole (en de laatste versie heb draaien)!jpgview schreef op vrijdag 9 april 2021 @ 00:06:
Is er iemand die windows 10 met IPv4 & IPv6 gebruikt en ook een hoge status 14 count heeft?
Lees hier en volgende, het lijkt erop dat de oorzaak windows is, die DNS requests herhaalt.
Volgens wat ik lees, geeft windows de voorkeur aan IPv6 (default), maar toch zijn de meeste queries afkomstig van het IPv4 address.
Wat ik al geprobeerd heb: network adapter priorities, maar dit heeft geen invloed op het probleem.
Ik weet dat dit meer een windows probleem, dan wel een pihole probleem is, maar de impact op pihole is wel merkbaar (overbodige queries).
Alle hulp is welkom, disable IPv6 is géén optie!
Afgaande op wat je op Discourse schreef, lijk ik de zaken te herkennen die je aanhaalt: Windows die zowel IPv4 en IPv6 gebruikt. Laat me weten als er een specifieke check/test/script is die/dat ik kan doen om te helpen!
Scriptje om alle status 14 domains (alleen vandaag) te pakken te krijgen
Je krijgt dan een lijst van domains die een status 14 hebben in de database. Je kan dan bekijken wat er gebeurd is, door het pihole log te bekijken, resultaten voor het specifieke domain met (domain uit jouw lijst gebruiken):#!/bin/bash
year=$(date +%Y)
month=$(date +%m)
day=$(date +%d)
timestamp=$(date "+%s" -d "${month}/${day}/${year} 00:00:00")
sqlite3 /etc/pihole/pihole-FTL.db ".timeout = 20000" \
"SELECT DISTINCT domain FROM "queries" \
WHERE timestamp > \"${timestamp}\" \
AND status= 14;"
in mijn discourse post zie je een voorbeeld van waar we naar op zoek zijn.cat /var/log/pihole/pihole.log | grep stackabuse.com
Ondertussen ben ik uiteraard zelf op zoek naar een mogelijk oplossing. De adapter metrics aanpassen haalt niets uit (zie mijn vorige post). Nu bekijk ik de mogelijkheid om de network provider order te wijzigen, maar daar loop ik opnieuw vast (foutmelding failed to get network providers)
geen idee of de eerdere melding van @rens-br voor mij bedoeld was, maar nogmaals, dit beinvloed wel degelijk de goede werking van pihole (pihole draait op een raspberry pi 3 met latest Raspberry Pi OS, maar er zijn natuurlijk mogelijks ook windows, andoid, ... clients, die DNS requests doen), al is het voor de user vrijwel onzichtbaar...
[ Voor 4% gewijzigd door jpgview op 09-04-2021 09:59 ]
Wat is jullie advies voor het meer blokkeren dan de 'standaard'. In de topic start kan ik iets dergelijks niet vinden. En ruim 200 pagina's doorbladeren is ook best veel. Sowieso gaan sommige reacties me te diep (en ook off-topic).
Naast de standaard gebruik ik deze https://dbl.oisd.nl/ doet wat het moet doen. Maar dit kon je ook zelf vinden hoor in dit topic.meesje schreef op vrijdag 9 april 2021 @ 11:42:
Ik maak sinds een paar weken weer naar volle tevredenheid gebruik van Pi-Hole. Echter wel helemaal 'standaard'. Ik kan me van vroeger herinneren dat er een populaire lijst was welke nog meer blokkeerde.
Wat is jullie advies voor het meer blokkeren dan de 'standaard'. In de topic start kan ik iets dergelijks niet vinden. En ruim 200 pagina's doorbladeren is ook best veel. Sowieso gaan sommige reacties me te diep (en ook off-topic).
In the end, we will remember not the words of our enemies, but the silence of our friends.
Thanks! Met welke zoekopdracht (als leek) had ik dit kunnen vinden?Pierre schreef op vrijdag 9 april 2021 @ 11:56:
[...]
Naast de standaard gebruik ik deze https://dbl.oisd.nl/ doet wat het moet doen. Maar dit kon je ook zelf vinden hoor in dit topic.
Ik ga even mezelf opnieuw quoten want dit punt komt nogal vaak terug:meesje schreef op vrijdag 9 april 2021 @ 11:42:
Ik maak sinds een paar weken weer naar volle tevredenheid gebruik van Pi-Hole. Echter wel helemaal 'standaard'. Ik kan me van vroeger herinneren dat er een populaire lijst was welke nog meer blokkeerde.
Wat is jullie advies voor het meer blokkeren dan de 'standaard'. In de topic start kan ik iets dergelijks niet vinden. En ruim 200 pagina's doorbladeren is ook best veel. Sowieso gaan sommige reacties me te diep (en ook off-topic).
Ik ben dus geen voorstander van de oisd.nl lijst.Church of Noise schreef op dinsdag 1 december 2020 @ 11:31:
Er is een zeer handige script die berekent in welke mate lists effectief zijn: https://github.com/yubiuser/pihole_adlist_tool
Aanradertje om eens te draaien, en te zien welke lists nu echt bijdragen.
Zoals je wel kan vermoeden, ben ik geen fan van de "OMG 500 million domains on blocklist" approach. Less is more. Daarnaast ben ik een grote voorstander van transparantie, en ik huiver dan ook van blocklists die bestaande blocklists verzamelen en er nadien een en ander uithalen. Vandaar dat ik zelf de basis-blocklists kies en enkel waar ik dat wil, whitelist.
Dat zou ik ook eenieder aanraden: begin met de basis en kijk dan, bvb in je query log, of er zaken zijn die moeten geblokt worden. Na wat zoeken vind je dan misschien lists die daarop focussen.
Ik zocht op blocklist, hopelijk heb je er iets aanmeesje schreef op vrijdag 9 april 2021 @ 12:50:
[...]
Thanks! Met welke zoekopdracht (als leek) had ik dit kunnen vinden?
In the end, we will remember not the words of our enemies, but the silence of our friends.
Op die term zou ik dus niet gekomen zijn. Dit wordt bv ook niet in de topic start genoemd.Pierre schreef op vrijdag 9 april 2021 @ 16:43:
[...]
Ik zocht op blocklist, hopelijk heb je er iets aan
Door die commando`s die ik zelf nooit had kunnen vinden is duidelijk waarom de pi-hole af en toe geen netwerk verbinding had en ook niet benaderbaar. Het laatste wat je gestuurd hebt snap ik niet helemaal maar hij geeft aan: throttled=0x50005deHakkelaar schreef op vrijdag 9 april 2021 @ 11:01:
[...]
Denk nog net kantje boord on-topic omdat het om een Pi gaat
Je zult moeten uitvinden ofdat die Pi CPU/GPU van jou ook zonder fan niet te heet wordt en er geen klok snelheid "throttling" optreed.
Zodra de on-board system management merkt dat de temperatuur naar boven de +/- 70 °C gaat, dan zal system management de CPU/GPU klok freqeuntie omlaag brengen net zolang totdat de temperatuur stabiliseerd op die 70 graden grens.
Je Pi gaat dus niet stuk maar alles draait gewoon aanzienlijk trager.
"Soft temperature limit" throttling kun je uitlezen met onderstaande:
pi@ph5b:~ $ vcgencmd get_throttled int throttled=0x0
Linkje met tabel:
https://www.raspberrypi.o.../applications/vcgencmd.md
Verder draait hij nu weer probleemloos
Groetjes André,
0x50005 hexadecimaal = 5*16^4 + 0*16^3 + 0*16^2 + 0*16^1 + 5*16^0 = 327685 decimaalandregroeneveld schreef op zaterdag 10 april 2021 @ 09:20:
[...]
Door die commando`s die ik zelf nooit had kunnen vinden is duidelijk waarom de pi-hole af en toe geen netwerk verbinding had en ook niet benaderbaar. Het laatste wat je gestuurd hebt snap ik niet helemaal maar hij geeft aan: throttled=0x50005
Verder draait hij nu weer probleemloos
327685 decimaal = 0101 0000 0000 0000 0101 binair
Dus dat zijn van rechts naar links de bitjes 0, 2, 17 & 19 die hoog staan (een 1).
Volgens de eerder geplaatste linkje met tabel betekent dat sinds laatse power up, de huidige status is:
0 = Under-voltage detected
2 = Currently throttled
17 = Arm frequency capping has occurred
19 = Soft temperature limit has occurred
Eindelijk is m'n voetnoot toepasselijk
Je zult de Pi even van de spanning af moeten halen (of mogelijk is reboot al voldoende) om die status weer ff te resetten en te kijken ofdat deze weer wijzigt na een poosje uptime.
Ps. Ik ping ook ff een mod met verzoekje om deze posts in het juiste draadje te slingeren.
EDIT: zie foutje in bovenstaand, moet zijn bitjes 16 & 18 ipv 17 & 19.
There are only 10 types of people in the world: those who understand binary, and those who don't
Groetjes André,
Gaat allemaal om het grond getal.andregroeneveld schreef op zaterdag 10 april 2021 @ 12:05:
and those who don't, dat ben ik hahahahaha
Voor decimaal is het grond getal 10, hexadecimaal is dat 16 en binair is dat 2.
Dus:
327685 decimaal = 3*10^5 + 2*10^4 + 7*10^3 + 6*10^2 + 8*10^1 + 5*10^0
There are only 10 types of people in the world: those who understand binary, and those who don't
Betekend;
From this we can see that bits 18 and 16 are set, indicating that the Pi has previously been throttled due to under-voltage, but is not currently throttled for any reason.
Maar het rebooten geeft wel even een probleem en daarna niet meer, zie onderstaande:
[Sat Apr 10 12:06:28 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:32 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:34 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:38 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:59 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:07:03 2021] Voltage normalised (0x00000000)
[ Voor 53% gewijzigd door andregroeneveld op 10-04-2021 12:14 ]
Groetjes André,
Als ik m'n calculator erbij pak en 0x5000 hexadecimaal omzet naar binair kom ik uit op:andregroeneveld schreef op zaterdag 10 april 2021 @ 12:12:
throttled=0x50000
Betekend;
From this we can see that bits 18 and 16 are set, indicating that the Pi has previously been throttled due to under-voltage, but is not currently throttled for any reason.
0101 0000 0000 0000 0000
Juist dus
EDIT:
Dan heb je nog steeds voedings problemen en loop je risico dat de bende in de rats draait ofdat je data op de SD kaart vernaggelt..andregroeneveld schreef op zaterdag 10 april 2021 @ 12:12:
Maar het rebooten geeft wel even een probleem en daarna niet meer, zie onderstaande:
[Sat Apr 10 12:06:28 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:32 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:34 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:38 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:59 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:07:03 2021] Voltage normalised (0x00000000)
[ Voor 89% gewijzigd door deHakkelaar op 10-04-2021 12:34 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Maar zonder fan krijg ik bij elke reboot 1 x deze melding en daarna niet meer.
[Sat Apr 10 12:26:05 2021] Under-voltage detected! (0x00050005)
[ Voor 57% gewijzigd door andregroeneveld op 10-04-2021 12:27 ]
Groetjes André,
Ik zou het risico niet lopen en op zoek gaan naar een andere voeding.andregroeneveld schreef op zaterdag 10 april 2021 @ 12:23:
Ik ga een nieuwe fan monteren. Ik heb nog een reserve.
Maar zonder fan krijg ik bij elke reboot 1 x deze melding en daarna niet meer.
[Sat Apr 10 12:26:05 2021] Under-voltage detected! (0x00050005)
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik vond in een blocklist een entry voor het domain 'use-application-dns.net'
Dit is het canary domain van firefox, om na te gaan of de browser DoH (DNS over HTTPS) mag gebruiken.
Ongeveer een jaar geleden is er aan /etc/dnsmasq.d/01-pihole.conf een setting toegevoegd, om er voor te zorgen dat de reply NXDOMAIN is, wat firefox interpreteerd als 'DON'T USE DoH'.
Wanneer echter dit domain in een blocklist voorkomt, is het antwoord 0.0.0.0, waardoor firefox wel DoH kan gebruiken.
Lees het hele verhaal hier, alleen de eenvoudigste oplossing (mijn voorgestelde oplossingen te complex, dus rejected), lees vanaf hier.
TLDR: maak een exact whitelist entry voor het domain 'use-application-dns.net', dit neutrlizeerd eventuele blocklist entries en laat pihole-FTL (=dnsmasq) toe NXDOMAIN te antwoorden (setting in config file).
Welke oet zet nou een kanarie domein op de lijst specifiek voor Firefox.jpgview schreef op zaterdag 10 april 2021 @ 22:15:
FIREFOX users, opgelet!
Ik vond in een blocklist een entry voor het domain 'use-application-dns.net'
[..]
Geeft wel aan dat die lijst beheerder(s) de ballen verstand hebben.
Heb je mogelijk al een issue aangemaakt op github ?
There are only 10 types of people in the world: those who understand binary, and those who don't
new issue, see heredeHakkelaar schreef op zondag 11 april 2021 @ 09:38:
[...]
Heb je mogelijk al een issue aangemaakt op github ?
Opmerking van een developer:
Required action for all firefox users:Side note: The maintainers of the list in question are the same people that tried to sell Pi-hole devices and then rebranded when their scammy behavior came to light. I think they also allow companies to "sponsor" their lists?
editStill implies the users must add the whitelist entry to neutralize blocklist entries for the domain use-application-dns.net, this to ensure firefox will NOT use DoH.
DL6ER (developer) vindt dit probleem ernstig genoeg om de code te wijzigen, lees hier, code hier.
Dit zal dus mogelijks (pending approvals) in een volgende pihole core release worden opgenomen.
Het kan nog wel even duren voor er een nieuwe core release komt, tot die tijd blijft de whitelist entry de beste oplossing!
/edit
edit2
net een github notification ontvangen dat het domain uit de lijst is verwijderd. Toch nog steeds voorstander van de whitelist entry (andere lijsten, en, de wekelijkse gravity run is net voorbij)
/edit2
[ Voor 39% gewijzigd door jpgview op 11-04-2021 10:52 ]
3 verschillende voedingen geprobeerd, zelfs een 5 Amp. Allemaal laten ze 1 melding zien na het opstarten met dit commando: dmesg -T | grep -i voltagedeHakkelaar schreef op zaterdag 10 april 2021 @ 12:36:
[...]
Ik zou het risico niet lopen en op zoek gaan naar een andere voeding.
Doe ik dit commando: sudo zgrep -i voltage /var/log/syslog* dan zie ik wanneer de laatste keer is geweest en niet die van net na het opstarten.
Groetjes André,
Welke voeding gebruik je, telefoon laders of originele raspberry voedingen? De laatste zijn meestal zonder losse kabel. Deze voedingen bevatten geen signaal kabels maar alleen stroom kabels waardoor er minder verlies optreed.andregroeneveld schreef op zondag 11 april 2021 @ 11:38:
[...]
3 verschillende voedingen geprobeerd, zelfs een 5 Amp. Allemaal laten ze 1 melding zien na het opstarten met dit commando: dmesg -T | grep -i voltage
Doe ik dit commando: sudo zgrep -i voltage /var/log/syslog* dan zie ik wanneer de laatste keer is geweest en niet die van net na het opstarten.
Voor een heel uitgebreid technisch verhaal over de voedingen en undervoltage...
Beiden gebruik ik.sweetdude schreef op zondag 11 april 2021 @ 12:30:
[...]
Welke voeding gebruik je, telefoon laders of originele raspberry voedingen? De laatste zijn meestal zonder losse kabel. Deze voedingen bevatten geen signaal kabels maar alleen stroom kabels waardoor er minder verlies optreed.
Voor een heel uitgebreid technisch verhaal over de voedingen en undervoltage...
Groetjes André,
Zodat dit weer een beetje on-topic blijft, je hebt een hardware probleem.
Of de voedingen, of de kabeltjes ertussen.
Of je Pi is DOA/DFS of gewoon stuk gegaan door gebruik.
Maar dit is zeer zeker geen Pi-hole probleem of gerelateerd.
Als je nog vragen hebt hierover, gaarne in het juiste Raspberry Pi draadje waar een mod al eerdere postings van ons naartoe heeft verplaatst:
Raspberry Pi - deel 2
There are only 10 types of people in the world: those who understand binary, and those who don't
Kleine aanvulling :jpgview schreef op zaterdag 10 april 2021 @ 22:15:
FIREFOX users, opgelet!
Ik vond in een blocklist een entry voor het domain 'use-application-dns.net'
Dit is het canary domain van firefox, om na te gaan of de browser DoH (DNS over HTTPS) mag gebruiken.
Ongeveer een jaar geleden is er aan /etc/dnsmasq.d/01-pihole.conf een setting toegevoegd, om er voor te zorgen dat de reply NXDOMAIN is, wat firefox interpreteerd als 'DON'T USE DoH'.
Wanneer echter dit domain in een blocklist voorkomt, is het antwoord 0.0.0.0, waardoor firefox wel DoH kan gebruiken.
Lees het hele verhaal hier, alleen de eenvoudigste oplossing (mijn voorgestelde oplossingen te complex, dus rejected), lees vanaf hier.
TLDR: maak een exact whitelist entry voor het domain 'use-application-dns.net', dit neutrlizeerd eventuele blocklist entries en laat pihole-FTL (=dnsmasq) toe NXDOMAIN te antwoorden (setting in config file).
In principe maakt dit geen drol uit voor een daadwerkelijke Firefox browser gebruiker, want in de opties kan je DoH gewoon permanent uitschakelen!
Deze optie zit onderaan bij de Proxy settings
Het is dus meer voor eventuele Guest WiFi netwerken en stoute applicaties die hopelijk weer wel van het canary domain record gebruik maken!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Eerst heb ik maar eens npostart.nl ge-white-list. Dat hielp bij beide tv's niet. Ik heb deze whitelist instelling wel laten staan.
In de huiskamer starten de video's niet, er bleef een geel cirkeltje ronddraaien in het midden van het scherm. Na direct te hebben gekeken in de query heb ik tag.aticdn.net ge-white-list. Daarna deed NPOstart het weer prima.
In de slaapkamer werkte NPOstart nog steeds niet. Er kwam voortdurend een melding dat er geen internetverbinding was waarna de app vanzelf opnieuw opstartte. Weer gekeken in de query en trof hits aan op cdn.samsungcloudsolution.com. Toen dit domain was opgenomen in de whitelist werkte ook de tv op de slaapkamer weer.
Ook TuneIn werkt niet na installatie van PI-Hole. Hier voor is tunein.com in de whitelist opgenomen.
Ook HayDay werkt niet in combo met PI-Hole. Hiervoor heb ik hayday.com in de whitelist opgenomen.
Al met al wel wat uitzoekwerk. Ook heb ik regelmatig dat doorlinken op Tweakers niet werkt vanwege blokkades. Wel veel minder reclame dat is goed merkbaar.
pi@ph5b:~ $ sqlite3 /etc/pihole/gravity.db 'SELECT address FROM adlist' https://blocklist.cyberthreatcoalition.org/vetted/domain.txt https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
Hij staat namelijk niet op de StevenBlack lijst die komt met een standaard Pi-hole installatie:
pi@ph5b:~ $ pihole -q npostart.nl [i] No results found for npostart.nl within the block lists
Als je het IP van die TV's achterhaald, kun je met onderstaande, als je <IP_VAN_TV> hieronder vervangt met werkelijke IP, live zien welk domeinen die TV's aanroepen en ofdat ze geblokkeerd worden:
1
| tail -F /var/log/pihole.log | grep -A3 <IP_VAN_TV> |
There are only 10 types of people in the world: those who understand binary, and those who don't
Een van de redenen is de wekelijkse gravity update, door cron gestart, ergens (voor iedereen verschillend) op zondagochtend. Er worden, zonder dat je erover nadenkt, extra domains aan gravity toegevoegd.
Om hier een oplossing voor te bieden heb ik het volgende bedacht:
Het is vrij eenvoudig om de nieuw toegevoegde domains die, geblocked zullen worden te pakken te krijgen.
Gravity werkt als volgt:
- verwerk de blocklist en stokeer de domains in de gravity table van een nieuwe (temporary) database.
- als alle blocklisten gelezen zijn, en de overige tables uit de actieve database zijn gedupliceerd, swap dan de temporary database met de actieve database -> nieuwe gravity list actief.
Het probleem is nu dat de oude database verwijderd wordt, er is geen history.
Om dit probleem op te lossen, heb ik een cron job aangemaakt, die de actieve database copieert naar een backup database (opgelet, voldoende disk space required, geen probleem met een 32Gb SD). dit doe je 10 minuten voor de gravity run start (voor iedereen verschillend, zie /etc/cron.d/pihole)
sqlite3 copy commando om dit te verwezelijken:
Nu hebben we dus een duplicaat van de database, net voor de nieuwe gravity database zal worden opgebouwd en geactiveerd.sudo cp /etc/pihole/gravity.db /etc/pihole/gravityold.db
Het vervolg is eigenlijk simpel. Wat willen we weten (op zondag, wanneer iets niet meer werkt)? Zijn er nieuwe domains aan de database toegevoegd, die reeds een block hebben veroorzaakt?
Daarvoor dit bash script (aangepast, zie edit):
Als er uit deze query iets uitkomt, zijn er wel degelijk nieuwe domains geblocked (die voor zondag niet geblocked werden) -> mogelijke oorzaak van plotseling niet werkende web sites of apps.#!/bin/bash
sqlite3 "/etc/pihole/pihole-FTL.db" << EOSQL
ATTACH '/etc/pihole/gravity.db' AS new;
ATTACH '/etc/pihole/gravityold.db' AS old;
SELECT DISTINCT queries.domain, '(' || adlist.address || ')' FROM queries
JOIN gravity ON new.gravity.domain = queries.domain
JOIN adlist ON adlist.id = new.gravity.adlist_id
WHERE queries.domain NOT IN (SELECT domain FROM old.gravity)
AND queries.domain IN (SELECT domain FROM new.gravity)
AND queries.status IN (1,9)
AND timestamp > (SELECT value FROM new.info WHERE property = 'updated');
EOSQL
) | column -t -s "|"
Ik heb een feature request aangemaakt, om te vragen dat de oude database niet gewist zou worden, maar beschikbaar zou bliven tot de volgende gravity run (of manuele pihole -g)
Als je dit een goed idee vind, en al een discourse account hebt (nieuwe users mogen niet voten), vote dan voor de feature. Mij maakt het niet zoveel uit, de oplossing werkt als addon (extra cron job en scriptje).
edit
Na opmerkingen over de voorgestelde feature request heeft de developer (DL6ER) een aantal voorstellen gedaan om een en ander meer leesbaar en sneller te maken. De code in dit topic is aangepast om de voorgestelde verbeteringen te gebruiken.
/edit
[ Voor 18% gewijzigd door jpgview op 15-04-2021 10:07 . Reden: code update ]
Inderdaad, ik draai met de standaard blacklist die automatisch wordt bijgewerkt. Ik heb pi-hole nog maar kort draaien.Church of Noise schreef op maandag 12 april 2021 @ 11:28:
@CeesBak Is dat met de standard blocklist of heb je er meer?
deHakkelaar schreef op maandag 12 april 2021 @ 18:41:
@CeesBak, ik vermoed, net als @CoN, dat je een block/adlist hebt toegevoegd met dat npostart.nl domein op de lijst:
pi@ph5b:~ $ sqlite3 /etc/pihole/gravity.db 'SELECT address FROM adlist' https://blocklist.cyberthreatcoalition.org/vetted/domain.txt https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
Hij staat namelijk niet op de StevenBlack lijst die komt met een standaard Pi-hole installatie:
pi@ph5b:~ $ pihole -q npostart.nl [i] No results found for npostart.nl within the block lists
Als je het IP van die TV's achterhaald, kun je met onderstaande, als je <IP_VAN_TV> hieronder vervangt met werkelijke IP, live zien welk domeinen die TV's aanroepen en ofdat ze geblokkeerd worden:
code:
1 tail -F /var/log/pihole.log | grep -A3 <IP_VAN_TV>
https://pi-hole.net/2021/...-3-released/#page-content
https://github.com/pi-hol...ories/GHSA-3597-244c-wrpj
Als ik het juist lees, is dit toch al gefixt sinds core v5.3?Lizard schreef op donderdag 15 april 2021 @ 09:50:
Er zijn meerdere privilege escalations gevonden in pi-hole, ik verwacht dat er nog een fix komt...
https://github.com/pi-hol...ories/GHSA-3597-244c-wrpj
1
2
3
4
| Affected versions <=5.2.4 Patched versions 5.3 |
Volg. mij is t officiele standpunt dat de server herstart wordt tijdens de update en dat dit hierdoor niet kan (zou het process interrupten).
Persoonlijk werk ik dan ook gelijk de root hints file van Unbound bij (ja; met het handje, dat vind ik prettig) en het OS zelf.
Soort van algehele update vh systeem doe ik op dat moment.
Erik heeft bij ons in het dorp best wel een slechte naam. Ik geloof Hans ofzo, of Rob.....
De code is aangepast, zoals aanbevolen door DL6ER (developer).
Gisteren avond laat een nieuwe install van pihole gedaan, gelukkig laat genoeg om onmiddellijk pihole v5.3.1 (hotfix) binnen te halen.
Onmiddelijk een copy gemaakt van de database, zoals aangegeven in het originele topic.
Deze ochtend las ik dit en dit, minimale insentive om ook eens 'pihole -g' te runnen.
Daarna mijn, door DL6ER geoptimalizeerde, queries op de databases los gelaten, Ik vond de resultaten opmerkelijk. 'pihole -g', nauwelijks 8 uur na de vorige run:
Nieuwe domains (count) in de database (diff previous run / last run)
```
#!/bin/bash
(
sqlite3 "/etc/pihole/gravity.db" << EOSQL
ATTACH '/etc/pihole/gravityold.db' AS db2;
SELECT count(DISTINCT domain) FROM gravity WHERE domain NOT IN (SELECT domain FROM db2.gravity);
EOSQL
)
```
Verwijderde domains (count) in de database (diff previous run / last run)
```
#!/bin/bash
(
sqlite3 "/etc/pihole/gravity.db" << EOSQL
ATTACH '/etc/pihole/gravityold.db' AS db2;
SELECT count(DISTINCT domain) FROM db2.gravity WHERE domain NOT IN (SELECT domain FROM gravity);
EOSQL
)
```
Mijn resultaat, nogmaals, slechts 8 uur verschil tussen de twee gravity runs:
nieuwe domains: 11561
verwijderde domains: 8122
Natuurlijk zullen de getallen sterk verschillen voor iedere user,, wegens andere lijsten en aantal domains in blocklist (hoeveel lijsten), de size (diff count) vind ik echter opmerkelijk...
off topic
maar wel privacy related, op tweakers, (dit artikel), vond ik deze extension, lijkt vrijwel noodzakelijk in de privacy strijd tegen de grote jongens
/off topic
Inmiddels is Core 5.3.1 ook al uitgebracht. In 5.3.0 zat een bug die ervoor zorgde dat je als upstream DNS server 127.0.0.1:5335 niet meer kon invoeren.TheCeet schreef op woensdag 14 april 2021 @ 20:38:
Pi-hole FTL v5.8, Web v5.5 and Core v5.3 released
https://pi-hole.net/2021/...-3-released/#page-content
/post
My bad, daar heb ik overheen gelezen, kon het ook niet zo snel terug lezen in de changelog, vandaar mijn (verkeerde) aanname.Church of Noise schreef op donderdag 15 april 2021 @ 09:54:
[...]
Als ik het juist lees, is dit toch al gefixt sinds core v5.3?
code:
1 2 3 4 Affected versions <=5.2.4 Patched versions 5.3
Verwijderd
Uiteraard staat Pi-hole en Adguard op de lijst (nog geen ervaring) maar ik wil ook alternatieven onderzoeken.
Ik zoek in principe niet eens een AD-blocking DNS server maar vooral eenvoudig host management en statistieken met de mogelijkheid om deze met features uit te breiden waar nodig.
Ik zit nu ook te kijken naar CoreDNS en NextDNS maar mogelijk hebben mensen hier ook deze zoektocht gemaakt?
Enorm boeiend? Daar ging mijn vraag niet over. Het is gewoon iets wat ik me afvroeg. Zie ik wellicht een optie over het hoofd in webinterface? Indien iets dergelijks beschikbaar zou zijn, zou dat mijn voorkeur hebben. Dat kan dus kennelijk niet.beerns schreef op donderdag 15 april 2021 @ 10:39:
Zo doe ik het altijd ja. Vind je het enorm boeiend of dat wel of niet kan? FF snel een ssh sessie opzetten en pihole -up doen is toch te overzien?
Volg. mij is t officiele standpunt dat de server herstart wordt tijdens de update en dat dit hierdoor niet kan (zou het process interrupten).
Persoonlijk werk ik dan ook gelijk de root hints file van Unbound bij (ja; met het handje, dat vind ik prettig) en het OS zelf.
Soort van algehele update vh systeem doe ik op dat moment.
Mijn Pihole geeft aan: Core 5.2.4 en geen update beschikbaar. Is 5.3.0/1 een bèta? Of komt hij niet voor iedereen tegelijk beschikbaar?Sand0rf schreef op donderdag 15 april 2021 @ 11:01:
[...]
Inmiddels is Core 5.3.1 ook al uitgebracht. In 5.3.0 zat een bug die ervoor zorgde dat je als upstream DNS server 127.0.0.1:5335 niet meer kon invoeren.
Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility
pihole -up command moet voldoende zijn om de update binnen te halen.JanPedaal schreef op donderdag 15 april 2021 @ 13:10:
[...]
Mijn Pihole geeft aan: Core 5.2.4 en geen update beschikbaar. Is 5.3.0/1 een bèta? Of komt hij niet voor iedereen tegelijk beschikbaar?
5.3.0 werd uitgebracht gisteren maar er zaten kleine bugs in die zéér snel gefixed werden waardoor het atm 5.3.1 is.
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.