Acties:
  • +1 Henk 'm!
@Riqy, Ik zal ook proberen wat beter op m'n toon te letten.
Tis altijd lastig met al die termen en begrippen en ik heb soms ook niet meteen alles door waardoor misverstanden onstaan.
Voordat ik verder ga, houdt er rekening mee dat ik in bovenstaande postings een paar keer de fout heb gemaakt met de domein naam service.ing.nl ipv services.ing.nl!
Riqy schreef op maandag 26 april 2021 @ 10:48:
forward-zone:
        name: "*.*"
        forward-addr: 1.1.1.1
        forward-addr: 8.8.8.8
Volgens mij wat je met bovenstaande doet is alles wat een FQDN is (een naam is al een FQDN of partial FQDN zodra er ergens een puntje in staat) naar CF of Google forwarden.
Dus heb je niet het gewenste effect dat alleen de ing.nl of services.ing.nl domeinen naar CF of Google gaan maar in plaats daarvan, alle DNS verzoekjes met een FQDN.
Beter zou zijn als je als name voor die forward-zone gebruikt services.ing.nl of mogelijk *ing.nl of mogelijk zelfs twee forward-zone definities, één met ing.nl en de ander met services.ing.nl.
En je hoeft niet persé die definities in het pi-hole.conf bestandje te plaatsen van de Pi-hole guide.
Je kunt ze ook in een nieuw appart bestandje plaatsen in diezelfde folder zoals in mijn voorbeeld:
/etc/unbound/unbound.conf.d/forward-zone.conf

Alle bestanden in die folder daar met de extensie .conf zullen door unbound geladen worden zoals gedefinieerd in onderstaand bestandje:
pi@ph5a:~ $ cat /etc/unbound/unbound.conf
[..]
include: "/etc/unbound/unbound.conf.d/*.conf"

Handig om te weten, je kunt dit zelfde ook verwezenlijken met embedded dnsmasq in pihole-FTL ipv met unbound waardaar je dus een hop minder hebt om die namen te resolven:
pi@ph5a:~ $ man dnsmasq
[..]
       -S,  --local, --server=[/[<domain>]/[domain/]][<ipaddr>[#<port>][@<source-ip>|<in‐
       terface>[#<port>]]
              Specify IP address of upstream servers directly. Setting this flag does not
              suppress reading of /etc/resolv.conf, use --no-resolv to do that. If one or
              more optional domains are given, that server is used only for those domains
              and  they are queried only using the specified server. This is intended for
              private nameservers: if you have a nameserver on your network  which  deals
              with  names  of the form xxx.internal.thekelleys.org.uk at 192.168.1.1 then
              giving  the flag --server=/internal.thekelleys.org.uk/192.168.1.1 will send
              all  queries for internal machines to that nameserver, everything else will
              go to the servers in /etc/resolv.conf.
[..]

Je kunt de dnsmasq man page installeren met onderstaande als je deze op de prompt beschikbaar wilt hebben (is maar 1 of hooguit 2 KB):
code:
1
sudo apt install dnsmasq-base

Of op de web site opzoeken:
https://thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html

Dus als voorbeeld:
pi@ph5a:~ $ sudo nano /etc/dnsmasq.d/forward-zone.conf
server=/ing.nl/services.ing.nl/1.1.1.1
server=/ing.nl/services.ing.nl/8.8.8.8

pi@ph5a:~ $ pihole-FTL --test
dnsmasq: syntax check OK.

pi@ph5a:~ $ sudo service pihole-FTL reload
pi@ph5a:~ $

pi@ph5a:~ $ host ing.nl localhost
Using domain server:
Name: localhost
Address: ::1#53
Aliases:

ing.nl has address 23.208.42.118
ing.nl mail is handled by 10 ing-nl.mail.protection.outlook.com.

pi@ph5a:~ $ grep ing.nl /var/log/pihole.log | tail -20
[..]
Apr 27 02:46:07 dnsmasq[17648]: using nameserver 8.8.8.8#53 for domain services.ing.nl
Apr 27 02:46:07 dnsmasq[17648]: using nameserver 8.8.8.8#53 for domain ing.nl
Apr 27 02:46:07 dnsmasq[17648]: using nameserver 1.1.1.1#53 for domain services.ing.nl
Apr 27 02:46:07 dnsmasq[17648]: using nameserver 1.1.1.1#53 for domain ing.nl
Apr 27 02:46:13 dnsmasq[17648]: query[A] ing.nl from ::1
Apr 27 02:46:13 dnsmasq[17648]: forwarded ing.nl to 8.8.8.8
Apr 27 02:46:13 dnsmasq[17648]: forwarded ing.nl to 1.1.1.1
Apr 27 02:46:13 dnsmasq[17648]: reply ing.nl is 23.208.42.118
Apr 27 02:46:13 dnsmasq[17648]: query[AAAA] ing.nl from ::1
Apr 27 02:46:13 dnsmasq[17648]: forwarded ing.nl to 8.8.8.8
Apr 27 02:46:13 dnsmasq[17648]: forwarded ing.nl to 1.1.1.1
Apr 27 02:46:13 dnsmasq[17648]: reply ing.nl is NODATA-IPv6
Apr 27 02:46:13 dnsmasq[17648]: query[MX] ing.nl from ::1
Apr 27 02:46:13 dnsmasq[17648]: forwarded ing.nl to 8.8.8.8
Apr 27 02:46:14 dnsmasq[17648]: forwarded ing.nl to 1.1.1.1


Maar dit alles is gewoon allemaal "patchen" ipv het werkelijke onderliggende probleem op te lossen dat het recursief niet lukt.
Voordat dit draadje helemaal uit de hand loopt met een muur aan configuraties, logs en pogingen etc, zou je de output voor onderstaande via een PM naar mij toe kunnen zenden svp?
Ik of jij kunnen dan relevante stukjes hier posten indien nodig.
Zonder dat je een forward-zone definitie hebt ge-configureerd (en met de juiste services.ing.nl naam deze keer):
code:
1
sudo service unbound stop

Start hem op met het handje voor extra debug logging naar scherm:
code:
1
sudo /usr/sbin/unbound -ddd -vvv -c /etc/unbound/unbound.conf

In een andere SSH sessie:
code:
1
sudo unbound-control lookup services.ing.nl

code:
1
dig @localhost -p 5335 services.ing.nl

code:
1
dig @localhost -p 5335 tweakers.net

Zodra je klaar bent met analiseren kun je unbound weer stoppen met CTRL-C.
En weer via systemd laten opstaren:
code:
1
sudo service unbound start

[ Voor 1% gewijzigd door deHakkelaar op 29-04-2021 02:33 . Reden: *ing.nl wildcard verwijdert want bereik is te groot ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Webgnome schreef op maandag 26 april 2021 @ 21:39:
Weet iemand of pihole ondersteuning heeft voor symlinks? Ik probeer nu al een tijdje om pihole op een andere plek neer te zetten. Of nou ja om precies te zijn probeer ik om de db files te verplaatsen naar mijn usb ssd. Heb daarvoor een symlink gemaakt van /etc/pihole/gravity.db /mnt/usb/pihole/gravity.db. De symlink heb ik aangemaakt met ln -s /etc/pihole/gravity.db / mnt/usb/pihole/gravity.db (of andersom dat weet ik even niet). Die lijkt er te zijn maar als ik vervolgens een blocklist probeer toe te voegen krijg ik fout dat de database niet geschreven kon worden.

DAt zelfde heb ik met de FTL database gedaan en dat lijkt geen enkel probleem te zijn?

offtopic:
De reden dat ik dit wil doen is omdat de sd card vanmorgen is overleden en wil dus eigenlijk pihole inclusief logs op de ssd zetten.
Nee dat zal zo niet werken.
Stel je moved het werkelijk dbase bestand naar /mnt/usb/pihole/gravity.db ,
en maakt op de lege achtergebleven plek een symlink aan:
code:
1
sudo ln -s /mnt/usb/pihole/gravity.db /etc/pihole/gravity.db

Dan zal je een probleem ondervinden met een gravity update want deze verwijdert de oude dbase, en dus de symlink, voordat de updated dbase ervoor in de plaats wordt gebracht.
Wat je wel kunt doen is alle bestanden en folders in die /etc/pihole folder copieren naar bv de folder /mnt/usb/pihole/etc;
dan die /etc/pihole folder deleten (of moven naar een tijdelijk andere folder naam voor backup);
en een symlink voor de folder aanmaken op de achtergebleven lege plek:
code:
1
sudo ln -s /mnt/usb/pihole/etc /etc/pihole

Als dan Pi-hole met dbases in de weer gaat zal dat altijd zijn in de symlinked folder en niet met een symlinked bestandje:
code:
1
2
3
4
5
pi@ph5a:~ $ sqlite3 /etc/pihole/gravity.db '.stats'
Memory Used:                         13432 (max 13456) bytes
Number of Outstanding Allocations:   192 (max 193)
Number of Pcache Overflow Bytes:     4096 (max 4096) bytes
[..]

Waarchuwing, ik heb dit niet zelf al uitgeprobeerd dus maak van alles een goede backup zodat je dingen kan herstellen!

EDIT: Ow ps. ik zou het ook doen zoals @jpgview al aangaf in de configuratie van pihole-FTL.

[ Voor 2% gewijzigd door deHakkelaar op 27-04-2021 10:16 . Reden: Ships, had ze ook weer verkeerd om met symlinken ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
jpgview schreef op maandag 26 april 2021 @ 22:01:
[...]


Lees de documentatie, bevat enorm veel info, pihole-FTL.db, gravity.db, géén symlinks nodig.
Ah kwestie van RTFM ;)

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!
Naah, eerst pielen zelf tweaken en op je bek gaan,
dan googlen/duckducken
en als aller aller aller laatste de RTFM bijbel raadplegen ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
meh. Ik krijg het nog niet voor elkaar. Ik heb nu een /mnt/usb/pihole. Deze directory heeft de volgende settings:
ls -la /mnt/usb

drwxr-xr-x 3 pi   data  4096 apr 27 08:53 pihole


ls -la
totaal 231732
drwxr-xr-x 3 pi data      4096 apr 27 08:53 .
drwxr-xr-x 6 pi data     12288 apr 26 20:31 ..
-rw-rw-r-- 1 pi data 236843008 apr 26 21:35 gravity.db
drwxr-xr-x 2 pi data      4096 apr 26 20:42 logs
-rw-r--r-- 1 pi data    430080 apr 27 08:53 pihole-FTL.db



In de groep data zitten de volgende users:
sudo groupmems -g data -l
pihole  pi  www-data root


In de /etc/pihole/pihole-FTL.conf staat de volgende regel:

cat pihole-FTL.conf
PRIVACYLEVEL=0
GRAVITYDB=/mnt/usb/pihole/gravity.db



Als ik nu iets probeer toe te voegen aan de whitelist krijg ik alsnog de volgende fout:
While executing INSERT OT IGNORE: attempt to write a readonly database
Added 0 out of 1 domains

:/

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!
Webgnome schreef op dinsdag 27 april 2021 @ 09:01:
meh. Ik krijg het nog niet voor elkaar. Ik heb nu een /mnt/usb/pihole. Deze directory heeft de volgende settings:
ls -la
totaal 231732
drwxr-xr-x 3 pi data      4096 apr 27 08:53 .
drwxr-xr-x 6 pi data     12288 apr 26 20:31 ..
-rw-rw-r-- 1 pi data 236843008 apr 26 21:35 gravity.db
drwxr-xr-x 2 pi data      4096 apr 26 20:42 logs
-rw-r--r-- 1 pi data    430080 apr 27 08:53 pihole-FTL.db
Ownership moet zijn:
pi@ph5a:~ $ stat /etc/pihole/gravity.db
[..]
Access: (0664/-rw-rw-r--)  Uid: (  999/  pihole)   Gid: (  995/  pihole)

Om te veranderen:
code:
1
sudo chown pihole:pihole /mnt/usb/pihole/gravity.db /mnt/usb/pihole/pihole-FTL.db

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Maar de whitelist etc worden toch in de gravitydb opgeslagen?
Ik denk dat ik inderdaad de chmod verkeerd heb gedaan. De users zouden goed moeten staan immers de user pihole zit ook in de data group. Ik ga eens testen moment

[ Voor 58% gewijzigd door Webgnome op 27-04-2021 09:11 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!
Jawel maar ik zie ook pihole-FTL.db in die folder staan.
Die valt toch geloof ik ook te configureren zodat ie op je SSD staat?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Klopt. Die had ik via een symlink opgelost maar kon inderdaad net zo goed via config file

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!
Ow laat maar, kan posting niet deleten.

[ Voor 91% gewijzigd door deHakkelaar op 27-04-2021 09:18 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
deHakkelaar schreef op dinsdag 27 april 2021 @ 09:17:
Ow laat maar, kan posting niet deleten.
lrwxrwxrwx   1 root   root         29 apr 26 21:05 pihole-FTL.db -> /mnt/usb/pihole/pihole-FTL.db


Nou ik heb het voor elkaar maar het is echt ranzig:

Als ik sudo chmod 0677 /mnt/usb -R doe dan werkt het ineens wel allemaal. Als ik er echter 0666 van maak (dus niet executable ) dan werkt het niet meer ?

Resume. De pihole-FTL staat nu via symlink en de gravity.db via een config setting. Misschien toch even gelijk trekken straks ;)

[ Voor 12% gewijzigd door Webgnome op 27-04-2021 09:22 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!
Niet executable betekent ook dat ie niet valt te listen voor anderen.
EDIT: Waarom niet gewoon 644 zoals orgineel?
Misschien moet je ook ownership van de folder veranderen waarin dat bestand staat.

[ Voor 50% gewijzigd door deHakkelaar op 27-04-2021 09:28 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Dan moet ik even uitzoeken welke user die files probeert aan te passen / listen. Want volgens mij staat iedereen in de data groep. ( dus had ik net zo goed die groep niet aan kunnen maken ;) )

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!
Alleen de pihole en www-data users.
De pihole-FTL daemon draait onder de pihole user en de web site onder de www-data user.
Beiden hebben R/W toegang nodig.

EDIT: en als goed is, zit de www-data user al in de pihole groep:
pi@ph5a:~ $ groups www-data
www-data : www-data pihole

[ Voor 28% gewijzigd door deHakkelaar op 27-04-2021 09:28 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Zal straks is kijken. Maar blijf het raar vinden dat ik 777 moet doen op de directory ;)

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!
775 zou voldoende moeten zijn als ownership klopt:

pi@ph5a:~ $ stat /etc/pihole
[..]
Access: (0775/drwxrwxr-x)  Uid: (  999/  pihole)   Gid: (  995/  pihole)

[ Voor 3% gewijzigd door deHakkelaar op 27-04-2021 09:31 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • MrCrashdummy
  • Registratie: November 2011
  • Laatst online: 04-07 18:47
Wat is de beste manier om een Pi-Hole te draaien in combinatie met een Experiabox V12 van KPN? In deze Experiabox is het namelijk niet mogelijk om de DHCP server uit te schakelen.

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10:59

Freee!!

Trotse papa van Toon en Len!

MrCrashdummy schreef op donderdag 29 april 2021 @ 11:44:
Wat is de beste manier om een Pi-Hole te draaien in combinatie met een Experiabox V12 van KPN? In deze Experiabox is het namelijk niet mogelijk om de DHCP server uit te schakelen.
DHCP is een optionele extra van Pi-Hole, voornaamste functie is DNS en zolang je het IP-adres van de Pi-Hole op kunt geven in de Experiabox V12 van KPN, is het genoeg.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • MrCrashdummy
  • Registratie: November 2011
  • Laatst online: 04-07 18:47
Freee!! schreef op donderdag 29 april 2021 @ 11:52:
[...]

DHCP is een optionele extra van Pi-Hole, voornaamste functie is DNS en zolang je het IP-adres van de Pi-Hole op kunt geven in de Experiabox V12 van KPN, is het genoeg.
En wat is het voornaamste wat je mist dan? Het enige wat ik zo snel zie is dat ik nu geen client names meer zie maar alleen maar IP-adressen, wat wel jammer is.

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Het voordeel is als je de pihole dhcp laat doen dat je ieder systeem de pihole kan mee geven automatisch. Dan hoef je dat niet in je router op te lossen. En je kan natuurlijk je interne 'domeinnamen' gebruiken maar verder?

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • beerns
  • Registratie: Maart 2001
  • Laatst online: 11-09 13:21

beerns

it is I, Leclerc

MrCrashdummy schreef op donderdag 29 april 2021 @ 11:44:
Wat is de beste manier om een Pi-Hole te draaien in combinatie met een Experiabox V12 van KPN? In deze Experiabox is het namelijk niet mogelijk om de DHCP server uit te schakelen.
Ik denk, maar dat is mijn bescheiden mening, dat je met een Experiabox (dus dns 195.121.1.34/66) geen volledige controle hebt. Alle apparaten (bijv een Chromecast, met een hardcoded DNS server) die regelmatig en onregelmatig ' naar huis' bellen , mis je met je Experiabox (die gaan er omheen). Maar belangrijker, ik twijfel of je überhaupt je DNS instellingen via DHCP (uit de experiabox) kunt aanpassen.
Dan zul je dat per device handmatig moeten gaan doen. Lijkt me niet echt tof. Kan het wel, dan werkt het nog niet optimaal zoals ik hierboven al scherts.

Ik zou dus, in jouw geval, de Experiabox vervangen door mn eigen router zodat je wel je eigen instellingen mee kunt geven. En dan ook Unbound installeren. Je eigen DNS server.

Erik heeft bij ons in het dorp best wel een slechte naam. Ik geloof Hans ofzo, of Rob.....


Acties:
  • +1 Henk 'm!

  • MrCrashdummy
  • Registratie: November 2011
  • Laatst online: 04-07 18:47
beerns schreef op donderdag 29 april 2021 @ 13:55:
[...]


Ik denk, maar dat is mijn bescheiden mening, dat je met een Experiabox (dus dns 195.121.1.34/66) geen volledige controle hebt. Alle apparaten (bijv een Chromecast, met een hardcoded DNS server) die regelmatig en onregelmatig ' naar huis' bellen , mis je met je Experiabox (die gaan er omheen). Maar belangrijker, ik twijfel of je überhaupt je DNS instellingen via DHCP (uit de experiabox) kunt aanpassen.
Dan zul je dat per device handmatig moeten gaan doen. Lijkt me niet echt tof. Kan het wel, dan werkt het nog niet optimaal zoals ik hierboven al scherts.

Ik zou dus, in jouw geval, de Experiabox vervangen door mn eigen router zodat je wel je eigen instellingen mee kunt geven. En dan ook Unbound installeren. Je eigen DNS server.
Een soort workaround die ik wel heb zien rondzweven op het internet is om de DHCP server van de Eperiabox zo te zetten dat hij maar 1 IPadres in z'n pool heeft, en dan daarna de DHCP server van Pi-Hole op alle andere IPadressen te zetten. Klinkt alleen ook niet echt ideaal.

Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
hoi hoi!

Ik installeerde net pi-hole en op aanraden van een vriend deze blacklist dbl.oisd.nl
Ik voegde dit in bij men blacklist maar op men dashboard zie ik niet speciaal meer geblockte sites. Kan dat?

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10:59

Freee!!

Trotse papa van Toon en Len!

zierbeek schreef op donderdag 29 april 2021 @ 14:20:
hoi hoi!

Ik installeerde net pi-hole en op aanraden van een vriend deze blacklist dbl.oisd.nl
Ik voegde dit in bij men blacklist maar op men dashboard zie ik niet speciaal meer geblockte sites. Kan dat?
Die moet je ook niet op je blacklist zetten, maar in de adlists (onder groupmanagement).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
Thanks! Kan ik hem forcen om te downloaden?

Nevermind, Tools>update gravity

[ Voor 28% gewijzigd door zierbeek op 29-04-2021 14:30 ]


Acties:
  • +1 Henk 'm!

  • beerns
  • Registratie: Maart 2001
  • Laatst online: 11-09 13:21

beerns

it is I, Leclerc

set even een ssh sessie op naar je Pihole,
Geef dan pihole -g als commando.
Dit gebeurt normaliter ook eens per week (geheel automagisch :-) ), maar ik begrijp dat je dit voor deze keer wilt forceren.

Erik heeft bij ons in het dorp best wel een slechte naam. Ik geloof Hans ofzo, of Rob.....


Acties:
  • +1 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 13-09 11:34

Hann1BaL

Do you stay for dinner?Clarice

beerns schreef op donderdag 29 april 2021 @ 14:33:
set even een ssh sessie op naar je Pihole,
Geef dan pihole -g als commando.
Dit gebeurt normaliter ook eens per week (geheel automagisch :-) ), maar ik begrijp dat je dit voor deze keer wilt forceren.
Of ga naar de webinterface:
Tools
Update Gravity

Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 12:55
Ik weet het nog niet helemaal zeker en ga het vanmiddag even testen, maar ik denk dat ik nog een voordeel van pi-hole heb gevonden.

Bij de LIDL was het in april sparen voor producten in de LIDL plus app. Daar zat ook 1 euro korting tussen op je boodschappen.
Ik heb nu al 5x afgerekend met die 1 euro korting, terwijl dit maar 1x hoort te kunnen.
Ik heb de app verwijderd en opnieuw geïnstalleerd, ik blijf de korting krijgen.

Wat ik nog niet heb gedaan is de app verwijderen en zonder pi-hole starten. Dat ga ik vanmiddag eens doen en kijken wat er dan gebeurt

who put a "stop payment" on my reality check


Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
DaRk PoIsOn schreef op donderdag 6 mei 2021 @ 09:04:
Ik weet het nog niet helemaal zeker en ga het vanmiddag even testen, maar ik denk dat ik nog een voordeel van pi-hole heb gevonden.

Bij de LIDL was het in april sparen voor producten in de LIDL plus app. Daar zat ook 1 euro korting tussen op je boodschappen.
Ik heb nu al 5x afgerekend met die 1 euro korting, terwijl dit maar 1x hoort te kunnen.
Ik heb de app verwijderd en opnieuw geïnstalleerd, ik blijf de korting krijgen.

Wat ik nog niet heb gedaan is de app verwijderen en zonder pi-hole starten. Dat ga ik vanmiddag eens doen en kijken wat er dan gebeurt
Ik snap niet goed wat het blokkeren van een url (pi-hole) te maken heeft met korting krijgen in de lidl app?

Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Hulliee schreef op donderdag 6 mei 2021 @ 12:45:
[...]


Ik snap niet goed wat het blokkeren van een url (pi-hole) te maken heeft met korting krijgen in de lidl app?
Wel als er een check gedaan moet worden via een bepaalde URL en deze kan niet bereikt worden omdat je deze blokkeert in je Pi-Hole. Wel een slechte app dan, maar dat terzijde.

Acties:
  • 0 Henk 'm!

  • JeroenE
  • Registratie: Januari 2001
  • Niet online
Je moet je telefoon ook scannen bij de kassa (dat is ook altijd dezelfde QR code). Je zou verwachten dat de check dan ook op het backend plaats vind. Dus het lijkt dan eerder een bug dat je via de app dezelfde kortingsbon meerdere keren kan activeren op het backend.

Acties:
  • +2 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

ed1703 schreef op donderdag 6 mei 2021 @ 13:27:
[...]

Wel als er een check gedaan moet worden via een bepaalde URL en deze kan niet bereikt worden omdat je deze blokkeert in je Pi-Hole. Wel een slechte app dan, maar dat terzijde.
Waarom denk je dat steeds meer winkels willen dat je gebruik maakt van hun app? Hint: het is niet het beetje korting dat je krijgt.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • ArieR
  • Registratie: Maart 2003
  • Laatst online: 10:04
DaRk PoIsOn schreef op donderdag 6 mei 2021 @ 09:04:
Ik weet het nog niet helemaal zeker en ga het vanmiddag even testen, maar ik denk dat ik nog een voordeel van pi-hole heb gevonden.

Bij de LIDL was het in april sparen voor producten in de LIDL plus app. Daar zat ook 1 euro korting tussen op je boodschappen.
Ik heb nu al 5x afgerekend met die 1 euro korting, terwijl dit maar 1x hoort te kunnen.
Ik heb de app verwijderd en opnieuw geïnstalleerd, ik blijf de korting krijgen.

Wat ik nog niet heb gedaan is de app verwijderen en zonder pi-hole starten. Dat ga ik vanmiddag eens doen en kijken wat er dan gebeurt
Zojuist even mijn Lidl app gekeken. Had hier twee coupons (waaronder de €1 korting) ook geactiveerd. Toen ik vrijdag wilde afrekenen werden deze coupons niet verrekend op de bon en heb ik het contant terug gekregen. Deze coupons staan nog steeds op geactiveerd, dus ik vermoed dat ik ze vanavond gewoon weer kan gebruiken.

De jongen achter de kassa gaf aan dat er die dag problemen waren met het systeem en daardoor de coupons niet altijd werkte. Mogelijk zijn ze daarom ook niet 'afgeboekt'. Denk niet dat het aan je Pi-hole ligt.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Videopac schreef op donderdag 6 mei 2021 @ 14:41:
Waarom denk je dat steeds meer winkels willen dat je gebruik maakt van hun app?

Hint: het is niet het beetje korting dat je krijgt.
Daar zouden inderdaad wat meer mensen eens bij stil moeten staan! d:)b _O_

Steeds maar dat pushen van apps voor allerlei dingen, waarbij men soms zelfs browser gebruik blokkeert als het vanaf een telefoon/tablet/TV vandaan komt zoals bij F1 TV Pro :F

ZUM KOTZEN!!! :r

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 12:55
ArieR schreef op donderdag 6 mei 2021 @ 14:55:
[...]

Zojuist even mijn Lidl app gekeken. Had hier twee coupons (waaronder de €1 korting) ook geactiveerd. Toen ik vrijdag wilde afrekenen werden deze coupons niet verrekend op de bon en heb ik het contant terug gekregen. Deze coupons staan nog steeds op geactiveerd, dus ik vermoed dat ik ze vanavond gewoon weer kan gebruiken.

De jongen achter de kassa gaf aan dat er die dag problemen waren met het systeem en daardoor de coupons niet altijd werkte. Mogelijk zijn ze daarom ook niet 'afgeboekt'. Denk niet dat het aan je Pi-hole ligt.
Ah crap, dan is dat het.
Ik kan hem wel achter elkaar blijven activeren en deactiveren!

Nou ja, ik heb nog 2 dagen te gaan met de korting.
Was wel leuk geweest als het wel een pi-hole dingetje was geweest...

who put a "stop payment" on my reality check


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
nero355 schreef op donderdag 6 mei 2021 @ 14:56:
[...]

Daar zouden inderdaad wat meer mensen eens bij stil moeten staan! d:)b _O_

Steeds maar dat pushen van apps voor allerlei dingen, waarbij men soms zelfs browser gebruik blokkeert als het vanaf een telefoon/tablet/TV vandaan komt zoals bij F1 TV Pro :F

ZUM KOTZEN!!! :r
En als apps van supermarkten dan nog wat zouden toevoegen.. Maar meestal is het een schilletje om een relcame folder

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Videopac schreef op donderdag 6 mei 2021 @ 14:41:
[...]

Waarom denk je dat steeds meer winkels willen dat je gebruik maakt van hun app? Hint: het is niet het beetje korting dat je krijgt.
Daarom gebruik ik die crappy apps niet. En nee ook geen bonuskaart van die appie. Net zo onsmakelijk als die anonieme OV-chipkaart wat eigenlijk een standaard ov-chipkaart lite is.

Acties:
  • +1 Henk 'm!

  • Sudoku
  • Registratie: Januari 2021
  • Laatst online: 27-06-2021

Sudoku

sudo ku: command not found

Ik zie flinke hoeveelheden ipv4only.arpa request langskomen in de Pi-hole statistieken, regelmatig meerdere per minuut, met tussenpozen van 1 à 2 minuten.

Het antwoord van Pi-hole op een ipv4only.arpa AAAA request is NODATA, de enkele keer dat er een A request gedaan wordt antwoordt Pi-Hole met IP.

De requests zijn afkomstig van Apple apparaten (Apple TV en iPhone).

edit 1
Bij nader onderzoek zie ik dat Windows machines onmiddellijk na het opstarten ook deze queries doen, 2 x type AAAA en 1 x type A. Daarna zijn ze stil, weten ze kennelijk wat ze moeten weten.

Ik zie ook dat de Apple TV de frequente queries doet als hij slaapt. Zodra ik hem gebruik om bijvoorbeeld NPO te streamen neemt de frequentie van de ipv4only.arpa queries sterk af tot iets van 1 x per uur.
/edit 1


edit 2
Ik heb de Apple TV stil gekregen door een reset te doen.
Nu doet hij nog 1 query per uur
/edit 2



Voor zover ik het begrijp zijn die request bedoeld voor een DNS64/NAT64 situatie om een NAT64 prefix te vinden op een IPv6 netwerk.

Omdat ik een dual-stack configuratie heb zouden die requests overbodig moeten zijn.
Dat wordt o.a. in dit document uitgelegd: https://tools.ietf.org/id...ipv4only-dot-arpa-08.html

Unbound is geconfigureerd volgens de aanwijzingen in de Pi-hole documentatie: https://docs.pi-hole.net/guides/unbound/

Ik heb als test Unbound tijdelijk geconfigureerd met de volgende toevoegingen:
code:
1
module-config:  "dns64  validator  iterator"

En in de server sectie
code:
1
dns64-prefix: 64:ff9b::/96


Met die testinstellingen zijn de Apple dingen blijkbaar tevreden, Pi-hole beantwoordt een AAAA request dan met IP en de stortvloed aan ipv4only.arpa requests droogt op.

Ik vraag me nu een paar dingen af:
- Ben ik de enige die deze hoge aantallen requests ziet?
- Zo ja, heb ik iets fout ingesteld in mijn netwerk? Hoe kom ik daar achter?
- Zo nee, waar komt dit verschijnsel vandaan?

Voor de volledigheid mijn configuratie:
Dual-stack (via Freedom internet)
FRITZ!Box 7590, FRITZ!OS 7.27 (met 7.25 speelde dit ook al)
Raspberry 3B, Raspberry OS, Pi-hole, Unbound
FRITZ!Box doet DHCP en verwijst naar Pi-hole als DNS voor het LAN voor zowel IPv4 als voor IPv6.

[ Voor 12% gewijzigd door Sudoku op 12-05-2021 13:20 ]


Acties:
  • +1 Henk 'm!

  • jswinkels
  • Registratie: Oktober 1999
  • Laatst online: 12:38
Eerlijk gezegd volg ik dit draadje niet echt, maar kwam ik hier terecht vanwege mijn zoektocht naar een antwoord op de vraag waarom mijn Philips Hue zoveel requests op mij Pi-Hole laat zien: alleen gisteren waren het er al ruim 329.000!! Ik heb mijn pi-hole al een hele tijd draaien en kijk af en toe in de logs naar opvallende zaken. Ik weet zeker dat dit in het verleden niet zo was.

Het opvallende is dat de requests verwijzen naar het domain 'iot-connectivity'. Kan het zijn dat dit gewoon intern netwerkverkeer is? Ik kom ook niet veel verder met Google.

Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
jswinkels schreef op dinsdag 11 mei 2021 @ 09:35:
Eerlijk gezegd volg ik dit draadje niet echt, maar kwam ik hier terecht vanwege mijn zoektocht naar een antwoord op de vraag waarom mijn Philips Hue zoveel requests op mij Pi-Hole laat zien: alleen gisteren waren het er al ruim 329.000!! Ik heb mijn pi-hole al een hele tijd draaien en kijk af en toe in de logs naar opvallende zaken. Ik weet zeker dat dit in het verleden niet zo was.

Het opvallende is dat de requests verwijzen naar het domain 'iot-connectivity'. Kan het zijn dat dit gewoon intern netwerkverkeer is? Ik kom ook niet veel verder met Google.
329.000 is wel erg veel. Bij mij de Hue ook de 'kampioen' met 14.000 per dag. Dit is sinds 1 vd laatste updates zo.

test.huedatastore.com
diagnostics.meethue.com

Het domein iot-connectivity heb ik dus niet.

Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Hulliee schreef op dinsdag 11 mei 2021 @ 12:23:
[...]


329.000 is wel erg veel. Bij mij de Hue ook de 'kampioen' met 14.000 per dag. Dit is sinds 1 vd laatste updates zo.

test.huedatastore.com
diagnostics.meethue.com

Het domein iot-connectivity heb ik dus niet.
Tja..

code:
1
2
3
test.huedatastore.com.  60     IN      A       54.170.5.48
test.huedatastore.com.  60     IN      A       34.254.30.118
test.huedatastore.com.  60     IN      A       52.213.196.152


Ik geef zelf min-cache mee.

code:
1
min-cache-ttl=900


code:
1
2
3
test.huedatastore.com.  898     IN      A       52.213.196.152
test.huedatastore.com.  898     IN      A       54.170.5.48
test.huedatastore.com.  898     IN      A       34.254.30.118

:)
Dat zaken dan niet helemaal conform pihole's gedachte werkt boeit mij niet zo, eerlijk gezegd.

[ Voor 5% gewijzigd door ed1703 op 11-05-2021 15:05 ]


Acties:
  • +1 Henk 'm!

  • jswinkels
  • Registratie: Oktober 1999
  • Laatst online: 12:38
Afbeeldingslocatie: https://tweakers.net/i/rfuLLAzxLjJZ1lWPOBDayxQ0dyk=/800x/filters:strip_exif()/f/image/kcjtIeFAZbhY6eJCLfrcyCO5.png?f=fotoalbum_large

Ik heb even teruggekeken en het is een constante stroom van requests sinds 2 mei. Daarvoor kwam het niet voor. Volgens mij heb ik vorige week wel de Pihole ge-update, weet niet of het daar iets mee te maken heeft

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
ed1703 schreef op dinsdag 11 mei 2021 @ 15:04:
[...]

Ik geef zelf min-cache mee.

code:
1
min-cache-ttl=900
Wat zijn de gevolgen van deze op 900 sec zetten? Minder netwerkverkeer? Gaat je Hue dan minder bevragen?

Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Hulliee schreef op dinsdag 11 mei 2021 @ 19:45:
[...]


Wat zijn de gevolgen van deze op 900 sec zetten? Minder netwerkverkeer? Gaat je Hue dan minder bevragen?
In theorie werkt dat zo ja. Clients moeten dat kwartiertje respecteren. Maar chinees spul, google en noem maar op zijn goed in deze standaarden niet volgen en trekken hun eigen plan. Dus geen garanties.

Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Ik heb de default local-ttl=2 laten staan.
Nieuwe my.conf aangemaakt met min-cache-ttl=900 er in. De Hue Bridge opnieuw gestart.

En warempel, de Hue houd z'n stil! :) Met de default local-ttl=2 werkt het tijdelijk disablen van pi-hole ook nog prima.

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Hulliee schreef op dinsdag 11 mei 2021 @ 20:27:
Ik heb de default local-ttl=2 laten staan.
Nieuwe my.conf aangemaakt met min-cache-ttl=900 er in. De Hue Bridge opnieuw gestart.

En warempel, de Hue houd z'n stil! :) Met de default local-ttl=2 werkt het tijdelijk disablen van pi-hole ook nog prima.
Dan zul je waarschijnlijk elk kwartier even een burpje zien omdat de TTL is verstreken. Maar buiten dat. Het doel van die TTL binnen pihole is er natuurlijk om te zorgen dat wanneer je een whitelist of een blacklist aanpassing doet dit ook direct bij alle clients ( of nou ja binnen 2 seconden) bekend is.

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Nou het ging even goed, maar helaas. Het lijkt of Hue wraak neemt want nu wordt test.huedatastore.com 25x per minuut opgevraagd...

Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Webgnome schreef op dinsdag 11 mei 2021 @ 21:08:
[...]


Dan zul je waarschijnlijk elk kwartier even een burpje zien omdat de TTL is verstreken. Maar buiten dat. Het doel van die TTL binnen pihole is er natuurlijk om te zorgen dat wanneer je een whitelist of een blacklist aanpassing doet dit ook direct bij alle clients ( of nou ja binnen 2 seconden) bekend is.
Uiteraard, daarom als je veel met pihole doet op dat vlak kun je daar beter vanaf blijven. Overigens heeft het ook geen zin, want bij elke update wordt het weer teruggezet naar 2 vziw.
Wat wel steeds meer een issue is, zijn die walgelijk lage TTL's van die slimme oplossingen.
Ik vraag mij ook af of providers (free dns of niet is niet zo relevant) daar wel zo blij mee zijn.
Hulliee schreef op dinsdag 11 mei 2021 @ 21:10:
Nou het ging even goed, maar helaas. Het lijkt of Hue wraak neemt want nu wordt test.huedatastore.com 25x per minuut opgevraagd...
Vaag, ik heb een dubbele pihole (ha), maar ik zit keurig op zo'n 20-30k per 24 uur en hier ook hue.

[ Voor 16% gewijzigd door ed1703 op 11-05-2021 21:15 ]


Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
ed1703 schreef op dinsdag 11 mei 2021 @ 21:13:
[...]

Vaag, ik heb een dubbele pihole (ha), maar ik zit keurig op zo'n 20-30k per 24 uur en hier ook hue.
Hmm ok ik laat hem even 24 uur draaien, dan kan ik wat beter middelen. Ik zat op 14k per 24 uur

Acties:
  • +2 Henk 'm!

  • jswinkels
  • Registratie: Oktober 1999
  • Laatst online: 12:38
Ik heb de stekker uit de Hue Bridge getrokken. Nu heb ik nog maar 42 requests in het afgelopen uur, ipv 14k per uur.

Ik zal morgen nog eens posten of het aantal oploopt of niet. Ik begrijp eigenlijk nog niet hoe het komt, maar de conclusie is dat er ergens in de Hue Bridge iets mis gaat.

Acties:
  • +1 Henk 'm!

  • Dj-sannieboy
  • Registratie: Augustus 2004
  • Niet online

Dj-sannieboy

Nee.... beter!

Hier staat de Hue Bridge ook bovenaan de lijst van Top Clients (Blocked Only).

Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
jswinkels schreef op woensdag 12 mei 2021 @ 10:45:
Ik heb de stekker uit de Hue Bridge getrokken. Nu heb ik nog maar 42 requests in het afgelopen uur, ipv 14k per uur.

Ik zal morgen nog eens posten of het aantal oploopt of niet. Ik begrijp eigenlijk nog niet hoe het komt, maar de conclusie is dat er ergens in de Hue Bridge iets mis gaat.
Wat bedoel je precies? Als je de stekker eruit haalt, dan doet de bridge niets meer. Logisch dat je dan geen requests meer hebt.

Mijn aanpassingen in pi-hole hebben niets uitgehaald: nog steeds 15k requests per etmaal. :X

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jswinkels schreef op dinsdag 11 mei 2021 @ 09:35:
Het opvallende is dat de requests verwijzen naar het domain 'iot-connectivity'.

Kan het zijn dat dit gewoon intern netwerkverkeer is?
Lijkt me een manier om constant verkeer te peilen tussen de Hue controller en zijn Clients :?

Zo heeft de Ubiquiti UniFi netwerkapparatuur ook de domeinnaam unifi voor verkeer tussen de UniFi Controller en de routers/switches/accesspoints :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Vraag(jes) voor gebruikers van pihole + unbound + IPv6,

Ik heb al een hele tijd temporary IPv6 addressen geenabled op mijn pi (raspberry pi 3B met laatste raspbian OS)
Het resultaat is dat elke 2 uur de pi een nieuw IPv6 temporary address aanmaakt, unbound gebruikt dan dat address om queries te doen naar de respectievelijke (recursive) DNS servers. Op die manier word het voor een administartor moeilijker (niet onmogelijk) om een gebruiker te identificeren.

Voorbeeld:
Wanneer ik tweakers bezoek, zoekt unbound het address van ns.tweakers.net, om daar het IP van de site te pakken te krijgen. Door de logs van hun DNS server te doorzoeken, kan de administrator achterhalen hoeveel en wanneer er requests van mijn IP afkomstig zijn. Door nu temporary IPv6 adressen te gebruiken (unbound heeft de setting prefer-ip6: yes) komen de requests van steeds wisselende IPv6 addressen, waardoor het moeilijker word om een specifieke gebruiker aan het IP te koppelen. Nu is mijn IPv6 address 2a02:xxxx:yyyy:zzzz:aae2:aa02:2736:5827 maar binnen twee uur (ten laatste) is mijn IPv6 address 2a02:xxxx:yyyy:zzzz:cdae:bb86:5436:97a3. Dit maakt een en ander moeilijker maar niet onmogelijk, omdat 2a02:xxxx:yyyy:zzzz nooit wijzigt.
Verschillende experts hebben er al op gewezen dat, omdat 2a02:xxxx:yyyy:zzzz nooit wijzigt, het eenvoudig
is om de gebruiker te identificeren, t.t.z alle gebruikers achter de firewall hebben immers dezelfde prefix. Je privacy verbeterd dus eigelijk niet.
Gelukkig passen alle administators dit niet toe, als ik b.v. op netflix aanmeld vanaf mijn windows 10 pc (gebruikt ook temporary IPv6 addressen), krijg ik steeds de melding dat mijn account gebruikt word vanop een nieuw device. Er zijn zo verschillende diensten, waar ik gebruik van maak, die een dergelijke melding geven, en dus duidelijk niet filteren op de prefix.

Nu word het pas echt leuk, ik las deze reddit post, en met de info uit de post en de unbound documentatie, volgende lijnen toegevoegd:
outgoing-interface: 2a02:xxxx:yyyy:zzzz::/64
outgoing-interface: 192.168.2.57
verklaring: lijn met een IPv6 netblock en het fixed IPv4 address van de pi. Let op ik gebruik xxxx:yyyy:zzzz om mijn IPv6 niet op staat te gooien maar die waarde is dus altijd dezelfde, gebruik ip -6 a om de correcte waarde op te zoeken.

Het resultaat, na een unbound restart: Voor elke outgoing IPv6 query word een ander IPv6 address gebruikt, dus niet meer om de 2 uur, maar elke query. Opnieuw, voor administartors die de prefix gebruiken om rapportjes te maken en de user aan het IP te koppelen maakt het niet uit, er zijn er gelukkig heel veel die het (nog) niet doen.

Dit werkt uiteraard alleen voor unbound outgoing DNS queries. Het systeem zelf (b.v. sudo apt-get update) gebruikt nog steeds het temporary IP address dat elke twee uur wijzigt.

Nu de vraagjes:
- iemand die hier ook al mee geexperimenteerd heeft, graag je bevindingen
- meer algemeen, IPv6 gerelateerd, wat is jullie resultaat op de volgende IPv6 test sites, hier, hier en hier. Alleen op de laatste haal ik 10/10 de andere geven allemaal een of meerdere waarschuwingen. Zijn die test sites betrouwbaar? Mijn firewall is een pfsense, volgens de docs is het niet nodig rules voor ICMP v6 te maken, omdat ze build in zijn (bekijken met pfctl -s rules | grep icmp).

Relevant voor dit forum? Hoewel pihole zichzelf als ad blocker adverteerd, zijn er toch heel veel gebruikers die pihole gebruiken om hun online identiteit, veiligheid en privacy (b.v. trackers en malware) te verhogen e.g. relevant...

Acties:
  • +2 Henk 'm!

  • jswinkels
  • Registratie: Oktober 1999
  • Laatst online: 12:38
Hulliee schreef op woensdag 12 mei 2021 @ 19:52:
[...]


Wat bedoel je precies? Als je de stekker eruit haalt, dan doet de bridge niets meer. Logisch dat je dan geen requests meer hebt.

Mijn aanpassingen in pi-hole hebben niets uitgehaald: nog steeds 15k requests per etmaal. :X
Ik heb de stekker er na een minuut ook weer in gedaan :-)

Ik heb even gecheckt en had tussen gisteren 15 uur en vandaag 15 uur 1000 request gehad van de Hue. Nu gaan ze naar de volgende adressen:
AAAA (IPv6) diagnostics.meethue.com
A (IPv4) mqtt.2030.ltsapis.goog
A (IPv4) test.huedatastore.com
A (IPv4) dcp.dc1.philips.com
AAAA (IPv6) dcp.dc1.philips.com

Voor de harde reset gingen de requests voornamelijk naar iot-connectivity.
nero355 schreef op woensdag 12 mei 2021 @ 21:18:
[...]

Lijkt me een manier om constant verkeer te peilen tussen de Hue controller en zijn Clients :?

Zo heeft de Ubiquiti UniFi netwerkapparatuur ook de domeinnaam unifi voor verkeer tussen de UniFi Controller en de routers/switches/accesspoints :)
Dit lijkt me dus niet het geval. Ook anderen herkennen dat domein niet, ik kan het nog altijd niet plaatsen, maar lijkt toch gewoon een probleem in de hue.

[ Voor 25% gewijzigd door jswinkels op 13-05-2021 19:56 ]


Acties:
  • +1 Henk 'm!
@Riqy , we hadden iets vergelijkbaars met unbound waar alleen een bepaald domain fout ging net als dat jij hebt:

https://discourse.pi-hole...le-unbound-servfail/46964
That's an old Parental Filtering service.
Aha so the NS records got high jacked.
Ff checken ofdat bij jou ook niet iets upstream DNS verkeer filtert?

EDIT:
pi@ph5b:~ $ sudo unbound-control lookup nl.
The following name servers are used for lookup of nl.
;rrset 15990 3 0 2 0
nl.     15990   IN      NS      ns1.dns.nl.
nl.     15990   IN      NS      ns2.dns.nl.
nl.     15990   IN      NS      ns3.dns.nl.
;rrset 15990 1 1 11 5
nl.     15990   IN      DS      34112 8 2 3C5B5F9B3557455C50751A9BE9EBE9238C88E19F5F07F930976917B51B95CD22
nl.     15990   IN      RRSIG   DS 8 1 86400 20210526050000 20210513040000 14631 . BFqiP3E6jJmfzjybE/Bt3WtBebk1IWXXEWNfBVXNxbUzY0hOSpykZRM91YVFH7bII4E8LYkNQ3XltmaQdyrYtZcBQaK6LBemAFv0Vy+WfwxC7ah1CbuzFmj7ySfzwyZyEmaAgz2VfV2sWnHyfVQFPv1XCl8L6L1IplICuVT8U86pZCtFwVTtGd+369t3thCWPAvMSG4NKL7exVzfyfkCTWNXbAHamHtss31beMEzc+NhHsXXkTJ+lFQj+QnwM1z7CEDNNfrBYuZIhE/WA5aUbLt4pY5li77DFQ7oGx7PgVMJixo6dN6jKPk6MsbuxhNmKHGID94ijXOqdOip4iNlxQ== ;{id = 14631}
;rrset 15990 1 0 1 0
ns3.dns.nl.     15990   IN      A       194.0.25.24
;rrset 15990 1 0 1 0
ns3.dns.nl.     15990   IN      AAAA    2001:678:20::24
;rrset 15990 1 0 1 0
ns2.dns.nl.     15990   IN      A       194.146.106.42
;rrset 15990 1 0 1 0
ns2.dns.nl.     15990   IN      AAAA    2001:67c:1010:10::53
;rrset 15990 1 0 1 0
ns1.dns.nl.     15990   IN      A       194.0.28.53
;rrset 15990 1 0 1 0
ns1.dns.nl.     15990   IN      AAAA    2001:678:2c:0:194:0:28:53
[..]

pi@ph5b:~ $ dig @194.0.25.24 ns ing.nl.
[..]
;; AUTHORITY SECTION:
ing.nl.                 3600    IN      NS      ns1-34.akam.net.
ing.nl.                 3600    IN      NS      usw1.akam.net.
ing.nl.                 3600    IN      NS      ns1-229.akam.net.
ing.nl.                 3600    IN      NS      usw2.akam.net.
ing.nl.                 3600    IN      NS      usc4.akam.net.
ing.nl.                 3600    IN      NS      eur2.akam.net.
ing.nl.                 3600    IN      NS      eur6.akam.net.
ing.nl.                 3600    IN      NS      use9.akam.net.

pi@ph5b:~ $ dig @ns1-34.akam.net. a services.ing.nl.
[..]
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33821
[..]
;; ANSWER SECTION:
services.ing.nl.        300     IN      A       145.221.183.241
services.ing.nl.        300     IN      A       145.221.215.241
[..]
;; SERVER: 193.108.91.34#53(193.108.91.34)

EDIT2: Klein beetje aangepast om de recursieve aard duidelijker te maken.

[ Voor 95% gewijzigd door deHakkelaar op 14-05-2021 07:11 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Riqy
  • Registratie: Juni 2004
  • Laatst online: 09-09 11:01
Ik heb uiteindelijk mijn unbound ertussenuit gehaald, nu lijkt mij pihole ook veel meer advertenties te blokkeren (te zien aan de percentages)

My iRacing
Understeer is when you hit the wall with the front of the car. Oversteer is when you hit the wall with the back of the car.
Horsepower is how fast you hit the wall. Torque is how far you take the wall with you.


Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
Hi all, ik heb pihole nu een week of 3 draaien met block percentages rond de 20%. Lijkt me goed! :)

Ik heb nu enkele local dns records ingevoegd voor de mijn server, router en ap.
dat werkt blijkbaar enkel voor mijn server. De router en ap reageren niet. De Query komt niet aan in de bihole

[ Voor 29% gewijzigd door zierbeek op 14-05-2021 10:07 ]


Acties:
  • 0 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 12-09 23:06

Eraser127

Nijkerk

Ik heb sinds gisteren een Pi1 met Pihole draaien en zit op 28% block, met de oisd full lijst.

De afgelopen week lopen prutsen met Docker (hoeft natuurlijk niet per se om parallel te draaien, maar wilde het eens proberen).Ik kreeg alleen na installatie van Docker en Pihole container de externe verbinding (Pihole admin pagina) niet aan de praat. Uiteindelijk maar gekozen voor alleen PiOS met Pihole (ook vanwege de nog minimale ondersteuning) en m'n Pi3 met Kodi ga ik wel weer gebruiken om wat met Unifi en Home Assistant te doen. Misschien ga ik dan nog wel weer een met Docker prutsen.

Wel leuk om te zien hoeveel er geblocked word bij het internet verkeer.

[ Voor 4% gewijzigd door Eraser127 op 14-05-2021 14:57 ]

My Discogs


Acties:
  • +3 Henk 'm!

  • mr.DJ95
  • Registratie: Februari 2010
  • Laatst online: 11-09 18:23
Eraser127 schreef op vrijdag 14 mei 2021 @ 14:56:
Ik heb sinds gisteren een Pi1 met Pihole draaien en zit op 28% block, met de oisd full lijst.

De afgelopen week lopen prutsen met Docker (hoeft natuurlijk niet per se om parallel te draaien, maar wilde het eens proberen).Ik kreeg alleen na installatie van Docker en Pihole container de externe verbinding (Pihole admin pagina) niet aan de praat. Uiteindelijk maar gekozen voor alleen PiOS met Pihole (ook vanwege de nog minimale ondersteuning) en m'n Pi3 met Kodi ga ik wel weer gebruiken om wat met Unifi en Home Assistant te doen. Misschien ga ik dan nog wel weer een met Docker prutsen.

Wel leuk om te zien hoeveel er geblocked word bij het internet verkeer.
Omdat Pihole dezelfde poorten wilt gebruiken als de meeste diensten met een webinterface etc moet je port 80 en 443 omzeilen. Je kan dit doen met een port redirect in docker of je geeft je pihole netjes een eigen IP met MACVLAN.

Wellicht heb je hier iets aan voor dockercompose.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
 pihole1:
        container_name: pihole1
        image: pihole/pihole:latest
        depends_on:
          - unbound1
        networks:
            dockervlan:
                ipv4_address: 192.168.1.10
        environment:
          TZ: 'Europe/Amsterdam'
          WEBPASSWORD: "supergeheim"
          REV_SERVER: 'true'
          REV_SERVER_TARGET: '192.168.1.1'
          REV_SERVER_CIDR: 192.168.1.0/24
          DNS1: 192.168.1.11
          DNS2: 192.168.1.22
          DNSSEC: "true" # Enable DNSSEC
          DNS_BOGUS_PRIV: "true"
          ServerIP: "192.168.1.10"
          IPv6: "false"
          DNSMASQ_LISTENING: "all"
        volumes:
          - 'pihole1/:/etc/pihole/'
          - 'pihole1_etc-dnsmasq.d/:/etc/dnsmasq.d/'
        cap_add:
          - NET_ADMIN
        restart: unless-stopped
        
        volumes:
           pihole1:

        networks:
          dockervlan:
            driver: null
            driver_opts:
              parent: eno1
            ipam:
              config:
              - subnet: "192.168.1.0/24"
                ip_range: 192.168.1.1/24
                gateway: "192.168.1.1"
          dockervlan:
            driver: macvlan
            driver_opts:
            parent: eno1
            ipam:
              config:
                  - subnet: "192.168.1.0/24"
                    ip_range: 192.168.1.1/24
                    gateway: "192.168.1.1"

Acties:
  • +2 Henk 'm!
Riqy schreef op vrijdag 14 mei 2021 @ 08:37:
Ik heb uiteindelijk mijn unbound ertussenuit gehaald, nu lijkt mij pihole ook veel meer advertenties te blokkeren (te zien aan de percentages)
Zou je toch willen kijken ofdat onderstaande queries juist worden beantwoord op de Pi-hole host?
Je kunt ons nu niet laten zitten met die cliffhanger ;)
code:
1
dig @194.0.25.24 ns ing.nl.

code:
1
dig @ns1-34.akam.net. a services.ing.nl.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Riqy
  • Registratie: Juni 2004
  • Laatst online: 09-09 11:01
Heb unbound al verwijderd van die cm, dus wordt wat lastig denk ik, zal straks wel even kijken

My iRacing
Understeer is when you hit the wall with the front of the car. Oversteer is when you hit the wall with the back of the car.
Horsepower is how fast you hit the wall. Torque is how far you take the wall with you.


Acties:
  • +2 Henk 'm!

  • Riqy
  • Registratie: Juni 2004
  • Laatst online: 09-09 11:01
@deHakkelaar

root@pihole:~# dig @194.0.25.24 ns ing.nl.

; <<>> DiG 9.11.5-P4-5.1+deb10u5-Debian <<>> @194.0.25.24 ns ing.nl.
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48685
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 8, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1400
;; QUESTION SECTION:
;ing.nl.                                IN      NS

;; AUTHORITY SECTION:
ing.nl.                 3600    IN      NS      eur6.akam.net.
ing.nl.                 3600    IN      NS      ns1-229.akam.net.
ing.nl.                 3600    IN      NS      usw2.akam.net.
ing.nl.                 3600    IN      NS      ns1-34.akam.net.
ing.nl.                 3600    IN      NS      usw1.akam.net.
ing.nl.                 3600    IN      NS      usc4.akam.net.
ing.nl.                 3600    IN      NS      use9.akam.net.
ing.nl.                 3600    IN      NS      eur2.akam.net.

;; Query time: 3 msec
;; SERVER: 194.0.25.24#53(194.0.25.24)
;; WHEN: Sat May 15 01:17:01 CEST 2021
;; MSG SIZE  rcvd: 200

root@pihole:~# dig @ns1-34.akam.net. a services.ing.nl.

; <<>> DiG 9.11.5-P4-5.1+deb10u5-Debian <<>> @ns1-34.akam.net. a services.ing.nl.
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55930
;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;services.ing.nl.               IN      A

;; ANSWER SECTION:
services.ing.nl.        300     IN      A       145.221.215.241
services.ing.nl.        300     IN      A       145.221.183.241

;; Query time: 19 msec
;; SERVER: 193.108.91.34#53(193.108.91.34)
;; WHEN: Sat May 15 01:18:39 CEST 2021
;; MSG SIZE  rcvd: 76

My iRacing
Understeer is when you hit the wall with the front of the car. Oversteer is when you hit the wall with the back of the car.
Horsepower is how fast you hit the wall. Torque is how far you take the wall with you.


Acties:
  • +1 Henk 'm!
@Riqy, bedankt voor toch even checken!
Zo te zien krijg je de juiste NS records terug en heb jij niet wat in dat Pi-hole Discourse draadje werdt besproken.
Bovenstaande sluit natuurlijk niet uit dat één van die andere name servers (de 8 NS records) mogelijk een foutief antwoord geeft.
Daarvoor zou je de laatste dig ook op die 7 andere name servers los moeten laten.
Maar die kans acht ik klein dat het probleem daar zit.
Enige optie over is de unbound debug logs inspecteren zoals ik had aangegeven.
Maarja, geen unbound meer dus the "suspence" blijft helaas ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Novarion
  • Registratie: Juli 2012
  • Laatst online: 11-09 15:57
Sinds gister weer eens de Pihole gereset en opnieuw geïnstalleerd.
Draai het op een Raspberry Pi Zero W, aangesloten via de usb-poort van de router.

Nu heb ik (als alles goed is gegaan) Pi-Hole draaien i.c.m. log2ram en Unbound.
Log2ram en Unbound heb ik voorheen niet gebruikt, dus dat is nieuw.
Op de router heb ik als DNS het IP-adres van de Pi ingesteld en in Pi-Hole het DNS adres van Unbound.

Nu ben ik geen programmeur en netwerkspecialist, ik kan enkel mijn weg vinden in het uitvoeren van guides en de ssh commando's uitvoeren. Nu wil ik graag weten of alles naar behoren werkt, hoe kan ik dit controleren?

Edit: Ik heb nu de standaardlijst met 80.000 domeinen op de blocklist, volstaat dit? Of zijn er nog aanbevolen lijsten om toe te voegen? Is het toevoegen van een whitelist dan ook aan te raden?

Ik had voordat ik Unbound installeerde eerst Cloudflared gebruikt, dit heb ik eraf gehaald om Unbound te installeren, volgens mij kon dat niet samen, daar begon de verwarring en het gebrek aan kennis. Zo ook de twijfel of ik het goed heb gedaan en niet de boel heb gesloopt, via het Pi-Hole adminpanel lijkt alles wel netjes te werken.

[ Voor 30% gewijzigd door Novarion op 19-05-2021 16:07 ]


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 12:52

Church of Noise

Drive it like you stole it

Als je de laatste stappen volgt uit de guide op pi-hole.net, zou je moeten zien of het werkt voor Unbound bvb.

Daarnaast kan je een aantal sites op je blocklist eens proberen te bereiken via je browser en dan kijken of je er aan komt? (en de Pi-Hole logs kijken)

Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
Novarion schreef op woensdag 19 mei 2021 @ 15:53:
Sinds gister weer eens de Pihole gereset en opnieuw geïnstalleerd.
Draai het op een Raspberry Pi Zero W, aangesloten via de usb-poort van de router.

Nu heb ik (als alles goed is gegaan) Pi-Hole draaien i.c.m. log2ram en Unbound.
Log2ram en Unbound heb ik voorheen niet gebruikt, dus dat is nieuw.
Op de router heb ik als DNS het IP-adres van de Pi ingesteld en in Pi-Hole het DNS adres van Unbound.

Nu ben ik geen programmeur en netwerkspecialist, ik kan enkel mijn weg vinden in het uitvoeren van guides en de ssh commando's uitvoeren. Nu wil ik graag weten of alles naar behoren werkt, hoe kan ik dit controleren?

Edit: Ik heb nu de standaardlijst met 80.000 domeinen op de blocklist, volstaat dit? Of zijn er nog aanbevolen lijsten om toe te voegen? Is het toevoegen van een whitelist dan ook aan te raden?

Ik had voordat ik Unbound installeerde eerst Cloudflared gebruikt, dit heb ik eraf gehaald om Unbound te installeren, volgens mij kon dat niet samen, daar begon de verwarring en het gebrek aan kennis. Zo ook de twijfel of ik het goed heb gedaan en niet de boel heb gesloopt, via het Pi-Hole adminpanel lijkt alles wel netjes te werken.
deze als bloklijst gebruiken, is van een medetweaker
https://dbl.oisd.nl
en hier kun je kiezen welke
https://firebog.net/ :)

Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 12:52

Church of Noise

Drive it like you stole it

Novarion schreef op woensdag 19 mei 2021 @ 15:53:
Edit: Ik heb nu de standaardlijst met 80.000 domeinen op de blocklist, volstaat dit? Of zijn er nog aanbevolen lijsten om toe te voegen? Is het toevoegen van een whitelist dan ook aan te raden?
Kijk eerst eens of je nog zaken tegenkomt qua ads die er door komen, en check de logs af en toe eens.

Pas dan zou ik aanraden om eventueel gericht lijsten toe te voegen voor specifieke doeleinden.

ik heb het al meer dan eens gezegd, maar oisd is een combinatie van andere lijsten, waar een aantal zaken dan uitgehaald werden (o.a. op verzoek van gebruikers). Niet erg transparant voor de gemiddelde eindgebruiker. Ik heb dat betoog al een aantal keer gemaakt in dit topic, en ga het niet opnieuw houden.

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Church of Noise schreef op woensdag 19 mei 2021 @ 19:35:
[...]

Kijk eerst eens of je nog zaken tegenkomt qua ads die er door komen, en check de logs af en toe eens.

Pas dan zou ik aanraden om eventueel gericht lijsten toe te voegen voor specifieke doeleinden.

ik heb het al meer dan eens gezegd, maar oisd is een combinatie van andere lijsten, waar een aantal zaken dan uitgehaald werden (o.a. op verzoek van gebruikers). Niet erg transparant voor de gemiddelde eindgebruiker. Ik heb dat betoog al een aantal keer gemaakt in dit topic, en ga het niet opnieuw houden.
precies dit. Harstikke leuk die joekel van een lijst maar vervolgens zit je alsnog het halve internet te whitelisten omdat dienst x y en z het niet meer doen. 8)7

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
Webgnome schreef op woensdag 19 mei 2021 @ 19:48:
[...]


precies dit. Harstikke leuk die joekel van een lijst maar vervolgens zit je alsnog het halve internet te whitelisten omdat dienst x y en z het niet meer doen. 8)7
absoluut niet met je eens, ik heb bar weinig ge-whitelist uit die lijst, maar ja, het is ook maar net waar je komt natuurlijk, smaken verschillen nou eenmaal :)

Acties:
  • 0 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Novarion schreef op woensdag 19 mei 2021 @ 15:53:
Nu wil ik graag weten of alles naar behoren werkt, hoe kan ik dit controleren?
Doe wat de developers / moderators aanbevelen, om fouten op te sporen. Run:

code:
1
echo "n" | pihole -d


en kijk in /var/log/pihole_debug.log of daar problemen gemeld worden..

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op woensdag 19 mei 2021 @ 19:48:
precies dit. Harstikke leuk die joekel van een lijst maar vervolgens zit je alsnog het halve internet te whitelisten omdat dienst x y en z het niet meer doen. 8)7
Ik moet wel zeggen dat ik het idee heb dat het afgelopen jaar of zo steeds meer domeinen zijn verdwenen en ik die heb moeten Blacklisten! :/

Vandaag nog een of andere Amazon gerelateerde URL toegevoegd, omdat ik ineens een banner bovenaan een website zag en zo zijn er wel meer...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Ik schrik toch altijd wel even als ik weer inlog. Heb net weer wat lijsten toegevoegd. Vooral trackers enzo heb ik een enorme hekel aan. Overigens gebruik ik ook crypto-lists zodat een iot device niet ineens een miner gaat worden, of naja, moeilijker. Wel wat exchanges moeten whitelisten (en hun CDN's), maar dat valt goed te doen.
De WAF is tot dusver goed (Google Images laadt niet lekker door, en natuurlijk zie je de eerste hits op Google die advertenties zijn, maar die slaat ze al over, top).

Al met al zeer blij mee, hier ook veel Hue, Nvidia, Smart-tv's, etc dat allemaal een ping / phone-home naar huis doet. Best wel creepy :).
Zie hier:
Afbeeldingslocatie: https://tweakers.net/i/kU7pl-gTQzs8_WDbTug8PQSQ664=/800x/filters:strip_exif()/f/image/6C078ncTiLHCZGa1sq2a9S78.png?f=fotoalbum_large

Ik gebruik het overigens in combinatie met unbound, en alle forwards gaan naar de pihole (alle DNS forwards worden daarnaartoe gebracht en anders /dev/null). Ook leuk met Google apparaten, eerste 9 keer "geen internet", 10e keer nadat ze Google DNS niet kunnen bereiken (gebruiken voor zichzelf) dan toch maar via de Pihole haha.

[ Voor 14% gewijzigd door Kecin op 20-05-2021 00:39 ]

I am not a number, I am a free man! Geld over? Check m'n V&A


Acties:
  • 0 Henk 'm!

  • Asprine
  • Registratie: September 2001
  • Laatst online: 10:56
Hi, heb hier pihole draaien in een docker container op mijn nas. Nu probeer ik ervoor te zorgen dat mijn NAS ook zelf gebruik maakt van de DNS server die pihole serveert. Maar dan zou hij dus naar zichzelf moeten verwijzen.
Welk IP adres vul ik voor DNS op mijn NAS interface? 127.0.0.1? Thanks.

Acties:
  • +4 Henk 'm!

  • mr.DJ95
  • Registratie: Februari 2010
  • Laatst online: 11-09 18:23
Asprine schreef op vrijdag 21 mei 2021 @ 09:58:
Hi, heb hier pihole draaien in een docker container op mijn nas. Nu probeer ik ervoor te zorgen dat mijn NAS ook zelf gebruik maakt van de DNS server die pihole serveert. Maar dan zou hij dus naar zichzelf moeten verwijzen.
Welk IP adres vul ik voor DNS op mijn NAS interface? 127.0.0.1? Thanks.
Ligt aan je netwerk configuratie..

Ik theorie zou je het IP van je Nas kunnen gebruiken inderdaad.

Ikzelf ben groot fan van MACVLAN, alle containers krijgen bij mij een uniek IP adres in een bepaalde reeks. Zo krijg je geen port conflicten en kan je bijvoorbeeld dezelfde DNS settings gebruiken voor alle devices die naar moeten kijken.

Hieronder mijn compose voor Pihole die netjes een eigen IP krijg in het 192.168.1.0/24 subnet:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
version: "3"
services:
  pihole1:
    container_name: pihole1
    image: pihole/pihole:latest
    hostname: pihole1
    depends_on:
      - unbound1
    networks:
        dockervlan:
          ipv4_address: 192.168.1.10
    environment:
      TZ: 'Europe/Amsterdam'
      WEBPASSWORD: "moeilijk"
      REV_SERVER: 'true'
      REV_SERVER_TARGET: '192.168.1.1'
      REV_SERVER_CIDR: 192.168.1.0/24
      DNS1: 192.168.1.11
      DNS2: 192.168.1.22
      DNSSEC: "true" # Enable DNSSEC
      DNS_BOGUS_PRIV: "true"
      ServerIP: "192.168.1.10"
      IPv6: "false"
      DNSMASQ_LISTENING: "all"
    volumes:
      - 'pihole1/:/etc/pihole/'
      - 'pihole1_etc-dnsmasq.d/:/etc/dnsmasq.d/'
    cap_add:
      - NET_ADMIN
    restart: unless-stopped


########################################################################################################  
########################################################################################################  
                                  #VOLUME AND NETWORKS SETUP BELOW.
                                  #DO NOT DELETE
########################################################################################################  
########################################################################################################  

volumes:
    pihole1:
    pihole1_etc-dnsmasq.d:

########################################################################################################  
########################################################################################################  
    #CREATES NEW MACVLAN NETWORK Within DOCKER WITH NAME DOCKAERVLAN ON VLAN0/SUBNET 192.168.1.0/24
########################################################################################################  
########################################################################################################  

networks:
  dockervlan:
    driver: null
    driver_opts:
      parent: eno1
    ipam:
      config:
        - subnet: "192.168.1.0/24"
          ip_range: 192.168.1.1/24
          gateway: "192.168.1.1"
  dockervlan:
    driver: macvlan
    driver_opts:
      parent: eno1
    ipam:
      config:
        - subnet: "192.168.1.0/24"
          ip_range: 192.168.1.1/24
          gateway: "192.168.1.1"


@iAR wellicht handig voor in de OP? Of om te pinnen.

[ Voor 90% gewijzigd door mr.DJ95 op 21-05-2021 22:16 ]


Acties:
  • +1 Henk 'm!

  • Asprine
  • Registratie: September 2001
  • Laatst online: 10:56
mr.DJ95 schreef op vrijdag 21 mei 2021 @ 12:29:
[...]
Hieronder mijn compose voor Pihole
Thanks, voor je code. 127.0.0.1, did the trick. Maar dit ziet er uit als een oplossing met meer toekomst perspectief.

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Weet iemand of en hoe het mogelijk is om via ziggo (modem) zaken als google mini te forceren om via pihole te gaan? Want volgens mij zoverik nu kan zien gaat dat niet eigenlijk. Ik zou nog eventueel kunnen kijken in mijn ubiquity unifiy app access point maar. Iemand een idee of dat kan?

Op dit moment verzorgt mijn primaire pihole ook dhcp diensten.

[ Voor 10% gewijzigd door Webgnome op 22-05-2021 10:04 ]

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Webgnome schreef op zaterdag 22 mei 2021 @ 10:04:
Weet iemand of en hoe het mogelijk is om via ziggo (modem) zaken als google mini te forceren om via pihole te gaan? Want volgens mij zoverik nu kan zien gaat dat niet eigenlijk. Ik zou nog eventueel kunnen kijken in mijn ubiquity unifiy app access point maar. Iemand een idee of dat kan?

Op dit moment verzorgt mijn primaire pihole ook dhcp diensten.
Bied je Ziggo modem/router de mogelijkheid firewall regels toe te voegen die bepaald verkeer redirecten naar een opgegeven IP-adres?

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Webgnome schreef op zaterdag 22 mei 2021 @ 10:04:
Weet iemand of en hoe het mogelijk is om via ziggo (modem) zaken als google mini te forceren om via pihole te gaan? Want volgens mij zoverik nu kan zien gaat dat niet eigenlijk. Ik zou nog eventueel kunnen kijken in mijn ubiquity unifiy app access point maar. Iemand een idee of dat kan?

Op dit moment verzorgt mijn primaire pihole ook dhcp diensten.
Mij is dat gelukt met DNAT rules op mijn router aan te maken. Alle Google devices lopen via pi-hole hier.
Of ziggo DNAT rules ondersteunt, weet ik niet.

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Zoals ik het nu kan zien ondersteund de ziggo router geen dnat.. :(

Modem info:

code:
1
2
3
4
5
6
7
Standard specification compliant    :   DOCSIS 3.0
Hardware version    :   5.01
Software version    :   CH7465LG-NCIP-6.15.28-4p9-NOSH
Cable MAC address   :   ...
Cable modem serial number   :   DEAP....
System up time  :   26day(s)2h:19m:42s
Network access  :   Allowed

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Webgnome schreef op zaterdag 22 mei 2021 @ 10:25:
Zoals ik het nu kan zien ondersteund de ziggo router geen dnat.. :(

Modem info:

code:
1
2
3
4
5
6
7
Standard specification compliant    :   DOCSIS 3.0
Hardware version    :   5.01
Software version    :   CH7465LG-NCIP-6.15.28-4p9-NOSH
Cable MAC address   :   ...
Cable modem serial number   :   DEAP....
System up time  :   26day(s)2h:19m:42s
Network access  :   Allowed
Tijd om dat ding in bridge te zetten en een eigen router te gebruiken? :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Webgnome schreef op zaterdag 22 mei 2021 @ 10:25:
Zoals ik het nu kan zien ondersteund de ziggo router geen dnat.. :(

Modem info:

code:
1
2
3
4
5
6
7
Standard specification compliant    :   DOCSIS 3.0
Hardware version    :   5.01
Software version    :   CH7465LG-NCIP-6.15.28-4p9-NOSH
Cable MAC address   :   ...
Cable modem serial number   :   DEAP....
System up time  :   26day(s)2h:19m:42s
Network access  :   Allowed
er zijn heel weinig ISP (consumenten-) apparatuur welke de mogelijkheid hebben om dnat regels toe te passen.
de unifi AP hebben deze optie niet, dns geforceerd doorsturen dient te worden gedaan door de firewall/gateway...

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
Ik dacht al dat het zoiets zou zijn. Heb nog een raspberry pi over. Zou ik daar iets mee kunnen ?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Webgnome schreef op zaterdag 22 mei 2021 @ 11:34:
Ik dacht al dat het zoiets zou zijn. Heb nog een raspberry pi over. Zou ik daar iets mee kunnen ?
Als je al het verkeer via een RPi laat lopen, dan zou je de firewall daarvan kunnen gebruiken, maar dan hoop ik wel dat je verbinding niet te snel is :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:45
@Raven 250 down, 50 up. Lijkt mij dus niet een optie. Het was ook meer een gedachtenspinsel. Dan laten we maar even zo voor wat het is. Heb er op zich geen last van dat alleen die devices naar buiten connecten op een 'normale' manier.

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op zaterdag 22 mei 2021 @ 11:34:
Ik dacht al dat het zoiets zou zijn. Heb nog een raspberry pi over. Zou ik daar iets mee kunnen ?
Welk model :?
Webgnome schreef op zaterdag 22 mei 2021 @ 14:29:
@Raven 250 down, 50 up. Lijkt mij dus niet een optie. Het was ook meer een gedachtenspinsel. Dan laten we maar even zo voor wat het is. Heb er op zich geen last van dat alleen die devices naar buiten connecten op een 'normale' manier.
Niet zo snel opgeven! :P

Wat je zou kunnen doen i.c.m. een beetje Raspberry Pi (Lees : 3B/3B+/4B) is zoiets :
- Koop wat cheapass switches : pricewatch: TP-Link TL-SG105E-Gigabit (5-poorts)
- Maak twee VLAN's aan :
10 - Regulier netwerk.
20 - Chromecast troep.
- Sluit de juiste devices op het juiste netwerk aan.
- Richt de Pi in als een NAT Router die VLAN 20 naar VLAN 10 NAT en alles afvangt en zo...
- Met Avahi een IGMP Proxy draaien die Multicast meuk afvangt uit VLAN 10 en naar VLAN 20 doorstuurt.

En gaaaan met die banaan! :9 :Y) :+

Als je heel veel switches hebt die zitten te niksen en een zooi kabels dan kan je ook alles gewoon van elkaar scheiden, maar dan moet je Raspberry Pi wel een USB NIC erbij krijgen...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

@nero355 "moet je Raspberry Pi wel een USB NIC erbij krijgen"
Niet perse toch? RPi voorzien van 2 virtuele interfaces, een voor VLAN10 en een voor VLAN20, de fysieke interface géén IP geven. Dan de poort op de switch waar de RPi aan hangt instellen op beide VLAN's (tagged).

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@Raven Dat is alleen als je zonder VLAN's werkt hé! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op zaterdag 22 mei 2021 @ 19:47:
@Raven Dat is alleen als je zonder VLAN's werkt hé! ;)
Ah ja :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +5 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Nog maar eens een regex die je beter toevoegd

code:
1
(\.|^)logentries\.com$


lees (reddit) hier en hier

wanneer je pihole -q logentries uitvoerd, zal je merken dat er reeds een massa entries tevoorschijn komen, er zullen er in de toekomst waarschijnlijk nog wel bijkomen, het lijkt me dus beter het hele domain gelijk te killen met de regex...

Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Bij mij liep de boel dusdanig vast na de laatste FTL update dat ik alles opnieuw moest installeren. Op zich niet een ramp want dan is alles weer maagdelijk nieuw maar je vraagt je toch af waarom???

Groetjes André,


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
andregroeneveld schreef op dinsdag 25 mei 2021 @ 04:19:
Bij mij liep de boel dusdanig vast na de laatste FTL update dat ik alles opnieuw moest installeren. Op zich niet een ramp want dan is alles weer maagdelijk nieuw maar je vraagt je toch af waarom???
Iets dergelijks ook wel eens gehad, dan ga ik hem van scratch af aan opnieuw installeren en draait ie weer als een zonnetje binnen de kortste tijd, veel handiger dan zoeken wat de oorzaak is maar zou het eigenlijk wel willen weten, maar mijn kennis rijkt niet ver genoeg :P

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
andregroeneveld schreef op dinsdag 25 mei 2021 @ 04:19:
Bij mij liep de boel dusdanig vast na de laatste FTL update dat ik alles opnieuw moest installeren. Op zich niet een ramp want dan is alles weer maagdelijk nieuw maar je vraagt je toch af waarom???
dss58 schreef op dinsdag 25 mei 2021 @ 10:25:
Iets dergelijks ook wel eens gehad, dan ga ik hem van scratch af aan opnieuw installeren en draait ie weer als een zonnetje binnen de kortste tijd, veel handiger dan zoeken wat de oorzaak is maar zou het eigenlijk wel willen weten, maar mijn kennis rijkt niet ver genoeg :P
Zonder exacte errors/voorbeelden van hoe het mis is gegaan kunnen wij ook weinig hé! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
nero355 schreef op dinsdag 25 mei 2021 @ 17:13:
[...]


[...]

Zonder exacte errors/voorbeelden van hoe het mis is gegaan kunnen wij ook weinig hé! :)
precies, ik heb nog een dikke kluif te verhapstukken :P

Acties:
  • +1 Henk 'm!
andregroeneveld schreef op dinsdag 25 mei 2021 @ 04:19:
Bij mij liep de boel dusdanig vast na de laatste FTL update dat ik alles opnieuw moest installeren. Op zich niet een ramp want dan is alles weer maagdelijk nieuw maar je vraagt je toch af waarom???
Heb je deze inmiddels al verholpen?
andregroeneveld in "Raspberry Pi - deel 2"
Anders is het niet zo gek dat je nog steeds problemen ondervindt :D

EDIT: sorry, quote de verkeerde ;)

[ Voor 34% gewijzigd door deHakkelaar op 25-05-2021 19:46 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
@ed1703 Sinds de update vanmiddag van mijn HueBridge naar versie 1945091050, is het spammen met "test.huedatastore.com" van de pi-hole log gestopt. Hopelijk blijft dat ie zo ;)

Acties:
  • +1 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
deHakkelaar schreef op dinsdag 25 mei 2021 @ 19:43:
[...]

Heb je deze inmiddels al verholpen?
andregroeneveld in "Raspberry Pi - deel 2"
Anders is het niet zo gek dat je nog steeds problemen ondervindt :D

EDIT: sorry, quote de verkeerde ;)
Ja,ja, ik heb een telefoon USB voeding genomen. Een die 5 ampère is.

Probleem heb ik denk ik ook gevonden van wat er gebeurd is na die FTL update. Ik had voordat ik die FTL update deed eerst het OS moeten updaten. Het schijnt zelfs aangegeven te zijn maar door mij genegeerd.

Groetjes André,


Acties:
  • 0 Henk 'm!

  • cautje
  • Registratie: Februari 2003
  • Laatst online: 12-09 14:17
Goedemiddag,
Ik wordt er een beetje gek van, het lukt me niet youtube compleet te blokkeren voor.
Niet totaal voor alle gebruikers en al helemaal niet voor een group van apparaten.

ik heb youtube.com en googlevideo.com geblokkeerd bij domain onder Domain management.
All en de groep users kunnen beiden nog gewoon youtube gebruiken.

Iemand een idee hoe dit aan te pakken?

Bedankt!

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
cautje schreef op vrijdag 28 mei 2021 @ 17:09:
Goedemiddag,
Ik wordt er een beetje gek van, het lukt me niet youtube compleet te blokkeren voor.
Niet totaal voor alle gebruikers en al helemaal niet voor een group van apparaten.

ik heb youtube.com en googlevideo.com geblokkeerd bij domain onder Domain management.
All en de groep users kunnen beiden nog gewoon youtube gebruiken.

Iemand een idee hoe dit aan te pakken?

Bedankt!
Dat kan niet via pi-hole, want domeinen die jij nu noemt, hebben ook de video’s zelf. Het enige dat zou kunnen werken is een adblokker op je browser installeren.

Acties:
  • 0 Henk 'm!

  • cautje
  • Registratie: Februari 2003
  • Laatst online: 12-09 14:17
ok, dat is jammer.
Ik zou graag een week op alle apparaten in huis youtube blokkeren.
op de switch, chromebook en TV.
Zou wellicht vie een andere truc kunnen?
youtube redirecten?
Pagina: 1 ... 55 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.