Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
geenwindows schreef op donderdag 7 oktober 2021 @ 10:09:
[...]


als je het bestand zelf opend zie je dit boven aan staan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
#    __ __ ____ ____                 
#   /  (  / ___(    \
#  (  O )(\___ \) D (
#   \__(__(____(____/
#
#  Title: oisd basic     
#  Syntax: dbl       
#  Entries: 91968  
#  TimeUpdated: 2021-10-07T00:11:52+02:00     
#  Maintainer: sjhgvr
#  Expires: 1 day (update frequency)
#  Homepage: https://oisd.nl


en daarbij staat op de website bij de FAQ dit:
code:
1
2
3
4
5
6
7
8
9
How often is the list updated?
The quick answer is; At least once every 24 hours.

It really depends on if there are changes in the source lists, and when false positives get removed from the oisd list.
A good guess from me would be:

oisd full: at least once every 24 hours
oisd basic: updated daily, but don't be surprised if there are some days it's not
oisd extra: updated only when a domain get's removed from oisd full that's listed in the default lists from either Pi-hole or Adguard (Those will get added to extra)
Dank je, ik wist niet dat dit in de lijst vermeld werd. Weer wat geleerd.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!
Wachten... schreef op woensdag 6 oktober 2021 @ 20:40:
Ik ben een nieuwe Pihole installatie aan het doen, en dit keer met DietPi.

Nu heb ik de image geïnstalleerd via Etcher, maar hij maakt dan 2 partites van mijn SD card. (een partitie met data erop, en de andere is leeg)

Klopt dit, want ik krijg later ook een melding tijdens de installatie van Dietpi
[ INFO ] Disable SD card hot plug detection │
│ │
│ An issue was detected on RPi, where the default regular SD card polling │
│ leads to significant CPU load, when no SD card is actually attached: │
│ - https://github.com/MichaIng/DietPi/issues/4602
│ │
│ The regular polling is required to allow SD card hot plug detection, so that │
│ you can instantly mount them, when plugged to a running Pi. │
│ │
│ As long as an SD card is present or used as system drive, it does not imply │
│ notable CPU load, but also hot plug detection is not needed then. We hence │
│ recommend to have this feature disabled on all RPi systems. │
│ │
│ Do you want to have SD card hot plug detection disabled now?


Een melding die ik in geen enkele andere installatie (tutorial) voorbij zie komen.
Ik vraag me af of het dus wel allemaal goed gaat.
Als je dit met Windows probeert, Windows herkent/ondersteund EXT4 geformateerde partities niet OOTB:
pi@ph5a:~ $ lsblk -p
NAME             MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT
/dev/mmcblk0     179:0    0  7.5G  0 disk
├─/dev/mmcblk0p1 179:1    0  256M  0 part /boot
└─/dev/mmcblk0p2 179:2    0  7.3G  0 part /

pi@ph5a:~ $ sudo parted -l /dev/mmcblk0
Model: SD 00000 (sd/mmc)
Disk /dev/mmcblk0: 8069MB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:

Number  Start   End     Size    Type     File system  Flags
 1      4194kB  273MB   268MB   primary  fat32        lba
 2      273MB   8069MB  7796MB  primary  ext4

Geen zorgen dus.

[ Voor 4% gewijzigd door deHakkelaar op 07-10-2021 12:07 . Reden: lsblk toegevoegd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
deHakkelaar schreef op donderdag 7 oktober 2021 @ 11:27:
[...]

Als je dit met Windows probeert, Windows herkent/ondersteund EXT4 geformateerde partities niet OOTB:
pi@ph5a:~ $ lsblk -p
NAME             MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT
/dev/mmcblk0     179:0    0  7.5G  0 disk
├─/dev/mmcblk0p1 179:1    0  256M  0 part /boot
└─/dev/mmcblk0p2 179:2    0  7.3G  0 part /

pi@ph5a:~ $ sudo parted -l /dev/mmcblk0
Model: SD 00000 (sd/mmc)
Disk /dev/mmcblk0: 8069MB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:

Number  Start   End     Size    Type     File system  Flags
 1      4194kB  273MB   268MB   primary  fat32        lba
 2      273MB   8069MB  7796MB  primary  ext4

Geen zorgen dus.
Dank je, goed om te weten.


Ik had nog wel twee vraagjes die ik een tijd geleden voor lief genomen heb, maar wat ik nu wel opgelost wil hebben.

Vraag 1 (DNS record met DHCP apparaten)
Ik heb in de Query log heel veel IP adressen staan, maar het is soms lastig om te achterhalen welk apparaat erachter zit (veel krijgen hun IP vanuit DHCP.).

Nu weet ik dat je via Local DNS >> DNS records apparaten een "naam" kunt geven, echter geldt dit volgens mij enkel voor apparaten die een vaste IP hebben toch? Hoe kan ik de apparaten die iedere keer een ander IP adres krijgen een naam geven binnen Pihole?


Ik heb vanuit de Unifi Dream Machine alle apparaten die DHCP hebben gewoon een vast IP adres gegeven. Dit werkt redelijk makkelijk in de Unifi Dream Machine. Ik weet niet of dit DE beste manier is. Anders hoor ik het graag hoe anderen dit oplossen.


Vraag 2 (reverse proxy en DNS record)
Daarnaast is het zo dat ik Home Assistant in een VM draai op mijn Syno. Mijn syno bereik ik op 192.068.0.10 en de Home Assistant VM staat ingesteld op 192.168.0.20. via een reverse proxy benader ik de Syno en de Home Assistant via die IP adressen. Echter als ik de volgende DNS records toevoeg binnen PiHole;
syno.mijnserver.nl >> 192.168.0.10
hassio.mijnserver.nl >> 192.168.0.20

Dan kom ik in mijn eigen netwerk niet meer in Home Assistant. Zodra ik de Hassio.mijnserver.nl ook verwijs naar 192.168.0.10, dan kom ik er wel in. Het is alleen vervelend, want hierdoor komt alles binnen mijn Pihole binnen alsof het van de Synology af komt. Kan ik dit op een manier goed krijgen. Dit heb ik overigens ook voor 2 docker applicaties die ik nu allemaal via 192.168.0.10 heb ingesteld.

[ Voor 5% gewijzigd door Wachten... op 07-10-2021 20:02 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +4 Henk 'm!
@Wachten... , DNS records aanmaken voor clients die via DHCP een IP adres toegewezen krijgen is niet nodig.
Dat is alleen nodig voor clients die met een statisch IP zijn geconfigureerd (is wat anders als een statische DHCP reservering).

Tijdens de DHCP transactie, oa als een client verbindt met het netwerk, zendt deze al z'n eigen hostnaam naar de DHCP server.
Mijn laptop client bijvoorbeeld is als volgt geconfigureerd:
dehakkelaar@laptop:~$ cat /etc/dhcp/dhclient.conf
[..]
send host-name = gethostname();

Aangezien de meeste smart routers ook als caching DNS forwarder functioneren, zullen deze dan automatisch A, AAAA en PTR DNS records aanmaken voor deze clients (EDIT: zolang de DHCP lease actief blijft):
C:\>nslookup avr
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Name:    avr.home.dehakkelaar.nl
Address:  10.0.0.9

C:\>nslookup 10.0.0.9
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Name:    avr.home.dehakkelaar.nl
Address:  10.0.0.9

Maar dat betekent dat alleen de host welke als DHCP server funtioneert van deze namen afweet.
Als Pi-hole ook DHCP doet voor je netwerk, hoef je hiervoor niks te doen.
Maar mocht je router DHCP doen, dan zul je de Conditional forwarding setting moeten configureren en aktiveren zodat namen ipv IP's worden weergegevn in de Pi-hole web GUI.
Uit de Fritzbox documentatie:
https://docs.pi-hole.net/...ce-conditional-forwarding

Testen ofdat je router DNS records aanmaakt voor DHCP clients kun je als volgt doen (EDIT: de DHCP lease moet wel aktief zijn):
code:
1
nslookup <DHCP_CLIENT_HOSTNAAM> <DHCP_SERVER_IP_ADRES>

Of een reverse lookup:
code:
1
nslookup <DHCP_CLIENT_IP> <DHCP_SERVER_IP_ADRES>


Wbt je tweede vraag, dit lijkt op een configuratie probleem van je reverse proxy (ik neem aan een web proxy) en is hier een beetje off-topic.
Tips voor diagnose, nslookup is je vriend (bij voorkeur op een client draaien, Windows, Mac of Linux).
Voor de zekerheid, veranker het domein met een puntje op het einde eg syno.mijnserver.nl. :
code:
1
nslookup <DOMEIN> <DNS_SERVER_IP>

En check/tail de proxy logs als je bv onderstaande HTTP curl op Pi-hole doet (EDIT: of welk andere host met curl):
code:
1
curl -sSLIk http://<DOMEIN> --resolve <DOMEIN>:80:<PROXY_IP>

Of voor HTTPS:
code:
1
curl -sSLIk https://<DOMEIN> --resolve <DOMEIN>:443:<PROXY_IP>

Voorbeeldje:
pi@ph5b:~ $ curl -sSLIk https://nas.home.dehakkelaar.nl --resolve nas.home.dehakkelaar.nl:443:10.0.0.3
HTTP/2 403
server: nginx
date: Fri, 08 Oct 2021 15:06:39 GMT
content-type: text/html
content-length: 3322
etag: "6051e1d4-cfa"

Nog een tip, er is heel veel gedocumenteerd:
https://docs.pi-hole.net/

En er zijn een boel FAQ's voor meer lees plezier:
https://discourse.pi-hole.net/c/faqs/13

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
Heeft iemand enig idee waarom Microsoft teams en bedrijfsportal zoveel requests vragen van apps?

Ik zag een gigantisch verschil tussen 2 telefoons in het aantal opgevraagde requests. De telefoons zijn nagenoeg hetzelfde. Het enige verschil is dat op 1 telefoon Microsoft teams en bedrijfsportal geïnstalleerd staan (maar niet ingelogd, enkel geïnstalleerd)

Op telefoon 1 heb ik sinds 00:00 maar 500 opgevraagde requestst. Op de andere telefoon met de 2 Microsoft apps zijn dat bijna 7500 requestst.

Dit zijn allemaal requestst naar mobile.pipe.aria.microsoft.com

Ze worden dan wel allemaal geblokt, maar het is toch niet normaal dat apps zo gigantisch veel opvragen op de achtergrond, zonder dat je überhaupt ingelogd bent?

[ Voor 84% gewijzigd door Wachten... op 12-10-2021 10:11 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +3 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Wachten... schreef op dinsdag 12 oktober 2021 @ 09:44:
Heeft iemand enig idee waarom Microsoft teams en bedrijfsportal zoveel requests vragen van apps?

Ik zag een gigantisch verschil tussen 2 telefoons in het aantal opgevraagde requests. De telefoons zijn nagenoeg hetzelfde. Het enige verschil is dat op 1 telefoon Microsoft teams en bedrijfsportal geïnstalleerd staan (maar niet ingelogd, enkel geïnstalleerd)

Op telefoon 1 heb ik sinds 00:00 maar 500 opgevraagde requestst. Op de andere telefoon met de 2 Microsoft apps zijn dat bijna 7500 requestst.

Dit zijn allemaal requestst naar mobile.pipe.aria.microsoft.com

Ze worden dan wel allemaal geblokt, maar het is toch niet normaal dat apps zo gigantisch veel opvragen op de achtergrond, zonder dat je überhaupt ingelogd bent?
Ik denk dat juist omdat het geblokkeerd is, de applicatie constant een retry gaat doen.

Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
Hulliee schreef op dinsdag 12 oktober 2021 @ 12:21:
[...]


Ik denk dat juist omdat het geblokkeerd is, de applicatie constant een retry gaat doen.
Klinkt plausibel, echter als ik dit blog artikel lees, dan heeft hij ook al die requests zonder dat ze geblokt zijn.

Ik kan dit overigens zelf nog wel gaan testen natuurlijk door ze te whitelisten en zien wat dat doet.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
Wachten... schreef op dinsdag 12 oktober 2021 @ 14:38:
[...]
Ik kan dit overigens zelf nog wel gaan testen natuurlijk door ze te whitelisten en zien wat dat doet.
Je kan eventueel ook testen met deze blacklist regex methode, mogelijks reageert de applicatie anders, wanneer het een ander antwoord dan 0.0.0.0 (default blocking methode) krijgt

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op dinsdag 12 oktober 2021 @ 09:44:
Heeft iemand enig idee waarom Microsoft teams en bedrijfsportal zoveel requests vragen van apps?

Ik zag een gigantisch verschil tussen 2 telefoons in het aantal opgevraagde requests. De telefoons zijn nagenoeg hetzelfde. Het enige verschil is dat op 1 telefoon Microsoft teams en bedrijfsportal geïnstalleerd staan (maar niet ingelogd, enkel geïnstalleerd)

Op telefoon 1 heb ik sinds 00:00 maar 500 opgevraagde requestst. Op de andere telefoon met de 2 Microsoft apps zijn dat bijna 7500 requestst.

Dit zijn allemaal requestst naar mobile.pipe.aria.microsoft.com

Ze worden dan wel allemaal geblokt,
Zie :

code:
1
https://gathering.tweakers.net/forum/list_messages/1844277?data%5Bfilter_keywords%5D=mobile.pipe.aria.microsoft.com

:)

Bepaalde dingen kan je beter Whitelisten als je ook daadwerkelijk van Office programma's gebruikmaakt en dan vooral via Office365 en dus van de Microsoft Servers afhankelijk bent! ;)
maar het is toch niet normaal dat apps zo gigantisch veel opvragen op de achtergrond, zonder dat je überhaupt ingelogd bent?
Welkom op het hedendaagse internet en alle rare keuzes die men maakt voor hun apps en applicaties qua telemetry en dergelijke... :| :/

Wat ook erg irritant is :
- Apps op een Android of iOS telefoon worden niet daadwerkelijk afgesloten als je ze afsluit en blijven op de achtergrond draaien en dus ook netwerkverkeer genereren! :F
Dit geldt dus ook voor Android TV/Apple TV en de tablet varianten en zo...
- Omdat zowat alles tegenwoordig via CDN's en dergelijken gaat wordt er gebruik gemaakt van hele korte TTL's voor DNS Records en dat genereert ook weer extra verkeer, want stel je voor dat je 1 seconde lang niet hebt gecheckt of je een bericht hebt ontvangen van iemand! 8)7 _O- :')

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +4 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
remember this? met uitzondering van @deHakkelaar (thanks), geen reacties. geen probleem, het heeft effe geduurd, maar ik heb het aan de praat gekregen.

Ondertussen heeft ook het pi-hole team niet stil gezeten, ze waren / zijn zich zeer bewust dat dit geen "mooie" release was (CNAME blocking werkt niet en een paar andere pobleempjes...). Ze hebben een nieuwe test facility opgezet, die dergelijke problemen in de toekomst moet voorkomen, zie hier, zij gebruiken powerdns, ik nsd, maar het resultaat is dat het test scenario (hopelijke alle) blocking methods test.

Ik gaf ook aan dat, om CNAME blocking terug te activeren, je een custom branch (pihole checkout ftl fix/cname) dient te gebruiken. Ondertussen is dit opgenomen (merged) in dev, dus (pihole checkout ftl development) zal CNAME blocking ook opnieuw correct werken (en een aantal andere probleempjes oplossen).

draai je de dev branch? nieuwe pi-hole release? eerst pihole checkout ftl master, dan pas pihole -up!!!

Acties:
  • 0 Henk 'm!

  • Teletekst
  • Registratie: Oktober 2009
  • Niet online
Ik ben me net pas aan het verdiepen in pi hole, dus qua kennis is mijn niveau niet geweldig, dus zouden jullie met me mee kunnen denken?
Ik heb nog een wat oudere Raspberry Pi liggen en ik heb een synology nas (920+) draaien.
Ik begrijp dat ik pi-hole kan laten draaien op beide.
Voorkeur lijkt mij de Synology omdat deze toch al staat te draaien.
Klopt dit of zie ik iets over het hoofd?

Wat ik me verder afvraag: is het nodig om pi-hole te hebben draaien of zou ik in mijn router ook een en ander kunnen ondervangen? (Asus RT-AX92U). Ik zie hier namelijk wel een DNS filter optie in staan. Ik kan hier verder naar op zoek gaan over hoe ik dit moet doen, maar ik ben op een rij aan het zetten wat voor mij de beste oplossing gaat zijn.

Acties:
  • +4 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

Teletekst schreef op zondag 17 oktober 2021 @ 12:09:
Ik ben me net pas aan het verdiepen in pi hole, dus qua kennis is mijn niveau niet geweldig, dus zouden jullie met me mee kunnen denken?
Ik heb nog een wat oudere Raspberry Pi liggen en ik heb een synology nas (920+) draaien.
Ik begrijp dat ik pi-hole kan laten draaien op beide.
Voorkeur lijkt mij de Synology omdat deze toch al staat te draaien.
Klopt dit of zie ik iets over het hoofd?

Wat ik me verder afvraag: is het nodig om pi-hole te hebben draaien of zou ik in mijn router ook een en ander kunnen ondervangen? (Asus RT-AX92U). Ik zie hier namelijk wel een DNS filter optie in staan. Ik kan hier verder naar op zoek gaan over hoe ik dit moet doen, maar ik ben op een rij aan het zetten wat voor mij de beste oplossing gaat zijn.
Je kan Pi-Hole inderdaad op de RPI en de Synology NAS (daar dan in Docker) draaien.
Waarom niet beide? dan heb je een redundante setup, moest er ooit eens een uit gaan.
Op de RPI kan je ook meer zelf tweaken, zoals bvb Unbound draaien en tweaken. Dus mijn eerste keuze zou 'beide' zijn, met de RPI als primaire DNS met Unbound.

(op je vraag over je router kan ik geen antwoord bieden)

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:11

Freee!!

Trotse papa van Toon en Len!

Church of Noise schreef op zondag 17 oktober 2021 @ 12:46:
[...]
Je kan Pi-Hole inderdaad op de RPI en de Synology NAS (daar dan in Docker) draaien.
Waarom niet beide? dan heb je een redundante setup, moest er ooit eens een uit gaan.
Op de RPI kan je ook meer zelf tweaken, zoals bvb Unbound draaien en tweaken. Dus mijn eerste keuze zou 'beide' zijn, met de RPI als primaire DNS met Unbound.

(op je vraag over je router kan ik geen antwoord bieden)
En ook op de RPi kan het in Docker, heeft voor- en nadelen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Teletekst
  • Registratie: Oktober 2009
  • Niet online
@Church of Noise Ik vind mezelf niet echt super technisch meer, dus 1 van de twee vind ik op dit moment al fijn om voor elkaar te krijgen. Ik neig naar de Synology omdat ik hier al tijd in aan het steken ben om meer kennis op te doen van alle mogelijkheden.

Acties:
  • +3 Henk 'm!

Anoniem: 211516

Teletekst schreef op zondag 17 oktober 2021 @ 17:54:
@Church of Noise Ik vind mezelf niet echt super technisch meer, dus 1 van de twee vind ik op dit moment al fijn om voor elkaar te krijgen. Ik neig naar de Synology omdat ik hier al tijd in aan het steken ben om meer kennis op te doen van alle mogelijkheden.
Heb deze week nas geüpgraded en was echt hel op te zetten met weinig tot geen kennis van Docker, uiteindelijk is het me gelukt macvlan op te zetten met toegang op hele ip range voor meerdere containers, en static ip en mac adress te asignen op elke container.

Acties:
  • +6 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

Ik vind zelf een RPI opzetten ook makkelijkst, ben helemaal niet thuis in Docker en zo.
RPI:Allemaal netjes stap voor stap.

Hoop dat het helpt

Acties:
  • +3 Henk 'm!
Teletekst schreef op zondag 17 oktober 2021 @ 12:09:
[..]
(Asus RT-AX92U). Ik zie hier namelijk wel een DNS filter optie in staan.
[..]
Ik was er met @Chris12 al achtergekomen dat dit een packet filter (53 UDP/TCP) op de firewall van de router is:
nslookup pi.hole 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

Name:    pi.hole
Addresses:  fe80::xxx:xxxx:xxxx:xxxx
          192.168.1.50

* 192.168.1.50=Pi-hole & 8.8.8.8=Google DNS

Tov. mijn router zonder DNSfilter:
C:\>nslookup pi.hole 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

*** dns.google can't find pi.hole: Non-existent domain


deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Gedocumenteerd hier:
https://github.com/RMerl/asuswrt-merlin.ng/wiki/DNS-Filter

Maar nadeel is dat als DNS queries dit pad bewandelen, in de Pi-hole web GUI, deze queries afkomstig lijken te zijn van het router IP ipv de individuele client IP's.
Deze setting is dus alleen wenselijk voor apparaten die zich misdragen door niet de DNS server(s) te honoreren die via DHCP worden geadverteerd en andere DNS server(s) proberen aan te roepen.
Als je deze DNS filter setting gebruikt, pas dan goed op dat je niet een DNS loop creëert en een uitzondering rule aanmaakt voor Pi-hole!

[ Voor 11% gewijzigd door deHakkelaar op 17-10-2021 23:53 . Reden: "vs" toegevoegd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Teletekst
  • Registratie: Oktober 2009
  • Niet online
@Anoniem: 211516 Gisteren heb ik een aantal youtube tutorials bekeken en ik denk dat dit voor mij nu nog een stap te hoog is inderdaad. Daarnaast moet ik rekening houden met de rest van het gezin qua downtime als ik er een zooitje van maak. Dus ik denk dat ik het op de Rpi ga proberen. Dank voor je reactie.

@Church of Noise Dank voor de tips. Ik ga ermee aan de slag.

@deHakkelaar Thanks, ik ga het doorlezen. In het verleden mezelf regelmatig buitengesloten van mijn eigen router door een instelling precies tegenovergesteld op te vatten als wat er bedoeld werd haha. Voor nu denk ik dat de Rpi voor mij de veiligste route is zonder het hele internet plat te gooien hier.

Ik laat binnenkort weten of het gelukt is. Bedankt voor het meedenken.

Acties:
  • +2 Henk 'm!

Anoniem: 211516

Teletekst schreef op maandag 18 oktober 2021 @ 10:55:
@Anoniem: 211516 Gisteren heb ik een aantal youtube tutorials bekeken en ik denk dat dit voor mij nu nog een stap te hoog is inderdaad. Daarnaast moet ik rekening houden met de rest van het gezin qua downtime als ik er een zooitje van maak. Dus ik denk dat ik het op de Rpi ga proberen. Dank voor je reactie.

@Church of Noise Dank voor de tips. Ik ga ermee aan de slag.

@deHakkelaar Thanks, ik ga het doorlezen. In het verleden mezelf regelmatig buitengesloten van mijn eigen router door een instelling precies tegenovergesteld op te vatten als wat er bedoeld werd haha. Voor nu denk ik dat de Rpi voor mij de veiligste route is zonder het hele internet plat te gooien hier.

Ik laat binnenkort weten of het gelukt is. Bedankt voor het meedenken.
Mij lukte het niet omdat ik pihole op aparte ip wou draaien vanaf mijn nas, dan moet je macvlan adapter maken, maar als je static ip asigned kun je maar 1 container draaien, dus heb ik macvlan met hele range gemaakt.
Maar dan pakt de docker container random ip, maar als je run command maakt voor pihole container met mac id en vaste ip heb je als nog static ip.
random ip is niet zo handig voor dns server moet je hem telkens aanpassen in de router.

Enige wat je hoeft te doen is ssh shell in je nas.
en dan ifconfig om te zien welke adapter je instelt als parent in mijn geval ovs_bond0
En dan
sudo docker network create -d macvlan -o parent=ovs_bond0 --subnet=10.0.10.0/24 --gateway=10.0.10.1 Macvlan

Om te zien wat voor lijst je hebt kwa adapters
sudo docker network list
en dan sudo docker network rm om bv iets te verwijderen bv de Macvlan die je gemaakt hebt en niet werkt bv

om pihole container te maken met vast ip heb ik dit commando gebruikt
sudo docker run -ti --network Macvlan --ip 10.0.10.2 --mac-address 00:00:00:00:00:11 pihole/pihole

De rest heb ik gewoon via de interface ingesteld van de nas.

Ik gebruik PuTTY voor ssh

Toen ik voor het eerst pihole woude draaien werkte het niet omdat poort 53 al in gebruik was door de nas.
Poort 53 wordt gebruikt bv als je dns server draaidt op de nas of dhcp server die draai ik altijd op de nas.

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

Klein vraagje voor unbound gebruikers: ik merkte dat een van de cloud servers die we persoonlijk gebruiken, niet bereikt kon worden. Even 'dig' in de console en inderdaad, SERVFAIL (zag het zelfde in de Pi-Hole query log). Dig met Quad9 als DNS gaf wél een resultaat, dus het lag niet aan de server zelf.

Toen dacht ik dat het aan mijn Unbound config zou kunnen liggen, meer bepaald de adressen voor de authoritative servers. En inderdaad, toen ik er een toevoegde (zie hieronder) werkte het wel. Beetje vreemd vind ik, heeft iemand inzicht hierin?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
auth-zone:
  # local copy of the DNS root zone (hyperlocal)

  # map and root server locations: https://root-servers.org
  # IPv4/IPv6 addresses: https://www.iana.org/domains/root/servers and
  # https://de.wikipedia.org/wiki/Root-Nameserver
  # Performance / Uptime / Quality:
  # https://www.dnsperf.com/#!dns-root-servers,Europe

  # Use servers that provide zone transfer of the root zone (AXFR), see
  # https://root-servers.org/faq.html and
  # https://www.dns.icann.org/services/axfr/
  name: "."
  master: 192.5.5.241          # f.root-servers.net
  master: 2001:500:2f::f       # f.root-servers.net
  master: 192.0.32.132         # lax.xfr.dns.icann.org
  master: 192.0.47.132         # iad.xfr.dns.icann.org
  master: 2620:0:2d0:202::132  # lax.xfr.dns.icann.org
  master: 2620:0:2830:202::132 # iad.xfr.dns.icann.org
  master: 199.7.83.42          # ICANN
  master: 2001:500:9f::42      # ICANN


  # Additional download via URL:
  url: "https://www.internic.net/domain/root.zone"
  fallback-enabled: yes
  for-downstream: no
  for-upstream: yes
  zonefile: "root.zone"


De twee op lijn 20 en 21 heb ik dus toegevoegd, en die losten het probleem op...

Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
Church of Noise schreef op maandag 18 oktober 2021 @ 11:45:

master: 192.0.32.132 # lax.xfr.dns.icann.org
master: 192.0.47.132 # iad.xfr.dns.icann.org
master: 2620:0:2d0:202::132 # lax.xfr.dns.icann.org
master: 2620:0:2830:202::132 # iad.xfr.dns.icann.org
master: 199.7.83.42 # ICANN
master: 2001:500:9f::42 # ICANN
de IP addressen die je hebt toegevoegd staan voor niet meer of minder dan l.root-servers.net., die je trouwens ook hoort terug te vinden in root.hints.

Sinds jaar en dag heb ik in unbound entries staan voor alle rootservers, die in root.hints worden opgelijst, e.g.
#a.root-servers.net.
master: 198.41.0.4
master: 2001:503:ba3e::2:30
#b.root-servers.net.
master: 199.9.14.201
master: 2001:500:200::b
#c.root-servers.net.
master: 192.33.4.12
master: 2001:500:2::c
#d.root-servers.net.
master: 199.7.91.13
master: 2001:500:2d::d
#e.root-servers.net.
master: 192.203.230.10
master: 2001:500:a8::e
#f.root-servers.net.
master: 192.5.5.241
master: 2001:500:2f::f
#g.root-servers.net.
master: 192.112.36.4
master: 2001:500:12::d0d
#h.root-servers.net.
master: 198.97.190.53
master: 2001:500:1::53
#i.root-servers.net.
master: 192.36.148.17
master: 2001:7fe::53
#j.root-servers.net.
master: 192.58.128.30
master: 2001:503:c27::2:30
#k.root-servers.net.
master: 193.0.14.129
master: 2001:7fd::1
#l.root-servers.net.
master: 199.7.83.42
master: 2001:500:9f::42
#m.root-servers.net.
master: 202.12.27.33
master: 2001:dc3::35
Als je het helemaal perfect wil doen kan je hier kijken waar de root servers zich bevinden, en dan uitzoeken welke IP's zich het dichts bij jouw locatie bevinden, waarbij je er toch voor zorgt dat je alle root servers (a -> m) oplijst.

Ik update de root.hints file wekelijks (sudo wget https://www.internic.net/domain/named.root -O /etc/unbound/root.hints). Unbound moet natuurlijk deze root.hints gebruiken (root-hints: "/root.hints" - dit is de chroot syntax / bestandslocatie), en test of de IP's in mijn unbound config nog steeds vermeld zijn in de root.hints file.

Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

@jpgview Dankje! Heb ze toegevoegd in m'n unbound.conf .
Ik blijf het wel vreemd vinden dat het plots fout ging, zeker ook omdat op de pagina van ICANN staat:
We currently don’t allow zone-transfers from L.ROOT-SERVERS.NET. instead, the same zones that exists on l.root-servers.net and other parts of our infrastructure can be transferred from servers below using AXFR DNS method.

DNS Engineering AXFR Servers:

lax.xfr.dns.icann.org

iad.xfr.dns.icann.org
en de IP adressen van die twee servers staan dus ook in m'n unbound.conf ...

Heb jij een idee? (recent Unbound niet meer gerecompiled of geherconfigureerd btw...)

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Church of Noise schreef op maandag 18 oktober 2021 @ 11:45:
Klein vraagje voor unbound gebruikers: ik merkte dat een van de cloud servers die we persoonlijk gebruiken, niet bereikt kon worden. Even 'dig' in de console en inderdaad, SERVFAIL (zag het zelfde in de Pi-Hole query log).
Mogen we weten wat je probeerde te resolven of is dat geheim ?? :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
Church of Noise schreef op maandag 18 oktober 2021 @ 11:45:
Klein vraagje voor unbound gebruikers: ik merkte dat een van de cloud servers die we persoonlijk gebruiken, niet bereikt kon worden. Even 'dig' in de console en inderdaad, SERVFAIL (zag het zelfde in de Pi-Hole query log). Dig met Quad9 als DNS gaf wél een resultaat, dus het lag niet aan de server zelf.

Toen dacht ik dat het aan mijn Unbound config zou kunnen liggen, meer bepaald de adressen voor de authoritative servers. En inderdaad, toen ik er een toevoegde (zie hieronder) werkte het wel. Beetje vreemd vind ik, heeft iemand inzicht hierin?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
auth-zone:
  # local copy of the DNS root zone (hyperlocal)

  # map and root server locations: https://root-servers.org
  # IPv4/IPv6 addresses: https://www.iana.org/domains/root/servers and
  # https://de.wikipedia.org/wiki/Root-Nameserver
  # Performance / Uptime / Quality:
  # https://www.dnsperf.com/#!dns-root-servers,Europe

  # Use servers that provide zone transfer of the root zone (AXFR), see
  # https://root-servers.org/faq.html and
  # https://www.dns.icann.org/services/axfr/
  name: "."
  master: 192.5.5.241          # f.root-servers.net
  master: 2001:500:2f::f       # f.root-servers.net
  master: 192.0.32.132         # lax.xfr.dns.icann.org
  master: 192.0.47.132         # iad.xfr.dns.icann.org
  master: 2620:0:2d0:202::132  # lax.xfr.dns.icann.org
  master: 2620:0:2830:202::132 # iad.xfr.dns.icann.org
  master: 199.7.83.42          # ICANN
  master: 2001:500:9f::42      # ICANN


  # Additional download via URL:
  url: "https://www.internic.net/domain/root.zone"
  fallback-enabled: yes
  for-downstream: no
  for-upstream: yes
  zonefile: "root.zone"


De twee op lijn 20 en 21 heb ik dus toegevoegd, en die losten het probleem op...
jpgview schreef op maandag 18 oktober 2021 @ 14:21:
[...]


de IP addressen die je hebt toegevoegd staan voor niet meer of minder dan l.root-servers.net., die je trouwens ook hoort terug te vinden in root.hints.

Sinds jaar en dag heb ik in unbound entries staan voor alle rootservers, die in root.hints worden opgelijst, e.g.

[...]


Als je het helemaal perfect wil doen kan je hier kijken waar de root servers zich bevinden, en dan uitzoeken welke IP's zich het dichts bij jouw locatie bevinden, waarbij je er toch voor zorgt dat je alle root servers (a -> m) oplijst.

Ik update de root.hints file wekelijks (sudo wget https://www.internic.net/domain/named.root -O /etc/unbound/root.hints). Unbound moet natuurlijk deze root.hints gebruiken (root-hints: "/root.hints" - dit is de chroot syntax / bestandslocatie), en test of de IP's in mijn unbound config nog steeds vermeld zijn in de root.hints file.
Ik heb geen idee volgens welke gids/howto julie unbound hebben opgezet maar:

1) Ik heb helemaal geen auth-zone sectie in mijn unbound config files op lokatie /etc/unbound/unbound.conf.d/.
Deze is ook helemaal niet nodig omdat voor normaal gebruik je niet "authoritative" hoeft te zijn voor bepaalde zones en ook geen zone transfers/copietjes doet:
pi@ph5b:~ $ man unbound.conf
[..]
   Authority Zone Options
       Authority  zones  are  configured with auth-zone:, and each one must have a
       name:.  There can be multiple ones, by listing multiple auth-zone  clauses,
       each  with a different name, pertaining to that part of the namespace.  The
       authority zone with the name closest to the name looked up  is  used.   Au‐
       thority  zones  are processed after local-zones and before cache (for-down‐
       stream: yes), and when used in this manner make unbound respond like an au‐
       thority  server.   Authority zones are also processed after cache, just be‐
       fore going to the network to fetch information for recursion (for-upstream:
       yes),  and  when  used  in this manner provide a local copy of an authority
       server that speeds up lookups of that data.

       Authority zones can be read from zonefile.  And can  be  kept  updated  via
       AXFR  and IXFR.  After update the zonefile is rewritten.  The update mecha‐
       nism uses the SOA timer values and performs SOA UDP queries to detect  zone
       changes.

       If  the  update  fetch fails, the timers in the SOA record are used to time
       another fetch attempt.  Until the SOA expiry timer is  reached.   Then  the
       zone is expired.  When a zone is expired, queries are SERVFAIL, and any new
       serial number is accepted from the master (even if older), and if  fallback
       is  enabled,  the  fallback activates to fetch from the upstream instead of
       the SERVFAIL.

2) Ik heb ook de root.hints niet staan op lokatie /etc/unbound/root.hints:
pi@ph5b:~ $ sudo stat /etc/unbound/root.hints
stat: cannot stat '/etc/unbound/root.hints': No such file or directory

Mijn root.hints staat op onderstaande lokatie:
pi@ph5b:~ $ dpkg -S root.hints
dns-root-data: /usr/share/dns/root.hints
dns-root-data: /usr/share/dns/root.hints.sig

Bovenstaande dns-root-data package wordt automatisch meegeinstalleerd met de unbound package:
pi@ph5b:~ $ apt depends unbound
unbound
  Depends: adduser
  Depends: dns-root-data
[..]

En unbound weet deze root.hints op die lokatie ook te vinden:
pi@ph5b:~ $ cat /etc/unbound/unbound.conf.d/pi-hole.conf
[..]
    # Use this only when you downloaded the list of primary root servers!
    # If you use the default dns-root-data package, unbound will find it automatically
    #root-hints: "/var/lib/unbound/root.hints"

De root.hints worden dus ook geupdate zodra ik apt upgrade draai.
Ik heb dus alles gewoon volgens de officiele Pi-hole guide geinstalleerd:
https://docs.pi-hole.net/guides/dns/unbound/

@jpgview , geen idee ofdat je die root.hints geautomatiseerd via bv cron downed maar houdt je er rekening mee dat als die download mislukt om welke reden dan ook, dat dan mogelijk je hele unbound op z'n gat ligt?
De unbound daemon laadt deze root.hints alleen éénmalig in cache alstie opstart dus eigenlijk zou je ook unbound moeten schoppen na elke update.

EDIT: Ow en die root.hints veranderen nooit ... of bijna nooit ;)

EDIT2: @Church of Noise , ik moest ff zoeken maar heb in het verleden wat dieper gegraven:
https://discourse.pi-hole...pihole-with-unbound/47211

[ Voor 3% gewijzigd door deHakkelaar op 18-10-2021 22:20 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 30-06 17:16
Teletekst schreef op zondag 17 oktober 2021 @ 17:54:
@Church of Noise Ik vind mezelf niet echt super technisch meer, dus 1 van de twee vind ik op dit moment al fijn om voor elkaar te krijgen. Ik neig naar de Synology omdat ik hier al tijd in aan het steken ben om meer kennis op te doen van alle mogelijkheden.
Hier staat een duidelijke en eenvoudige handleiding hoe eea op je Synology kan installeren in een docker. Dus dan kan je niks “kapot” maken en lekker experimenteren. Portainer is ook handig om te installeren als je dockers blijft gebruiken.

To Cow or not to Cow, that is the Chicken


Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
deHakkelaar schreef op maandag 18 oktober 2021 @ 21:36:
[...]
2) Ik heb ook de root.hints niet staan op lokatie /etc/unbound/root.hints:
pi@ph5b:~ $ sudo stat /etc/unbound/root.hints
stat: cannot stat '/etc/unbound/root.hints': No such file or directory

Mijn root.hints staat op onderstaande lokatie:
pi@ph5b:~ $ dpkg -S root.hints
dns-root-data: /usr/share/dns/root.hints
dns-root-data: /usr/share/dns/root.hints.sig

Bovenstaande dns-root-data package wordt automatisch meegeinstalleerd met de unbound package:
pi@ph5b:~ $ apt depends unbound
unbound
  Depends: adduser
  Depends: dns-root-data
[..]

En unbound weet deze root.hints op die lokatie ook te vinden.
De root.hints worden dus ook geupdate zodra ik apt upgrade draai.
Ik heb dus alles gewoon volgens de officiele Pi-hole guide geinstalleerd:
https://docs.pi-hole.net/guides/dns/unbound/

@jpgview , geen idee ofdat je die root.hints geautomatiseerd via bv cron downed maar houdt je er rekening mee dat als die download mislukt om welke reden dan ook, dat dan mogelijk je hele unbound op z'n gat ligt?
De unbound daemon laadt deze root.hints alleen éénmalig alstie opstart dus eigenlijk zou je ook unbound moeten schoppen na elke update.
Mja, ik moet wel zeggen dat die root.hints in het verleden nogal achterliep tov de versie die je los kunt downloaden. Verder staat duidelijk in de handleiding dat bij gebruik van apt package je niets hoeft aan te passen

Acties:
  • +4 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
deHakkelaar schreef op maandag 18 oktober 2021 @ 21:36:
[Ik heb geen idee volgens welke gids/howto julie unbound hebben opgezet maar:

1) Ik heb helemaal geen auth-zone sectie in mijn unbound config files
voor het eerst hier besproken
deHakkelaar schreef op maandag 18 oktober 2021 @ 21:36:

2) Ik heb ook de root.hints niet staan op lokatie /etc/unbound/root.hints
Die moet je er zelf plaatsen, en dat is absoluut noodzakelijk als je unbound draait met chroot. Wanneer unbound met chroot draait (security, als het kan, voor daemons, die met het internet praten), gaat de daemon er vanuit dat /etc/unbound = /, e.g. het bestand /etc/unbound/root.hints moet je in de config files als /root.hints opgeven. Unbound kan in chroot dus verder niets lezen, het bestand /var/lib/unbound/root.hints bestaat voor unbound met chroot gewoon niet.

Je hebt er dus ook helemaal niets aan dat apt upgrade de default root.hints update, unbound (met chroot) kan er niet bij...
deHakkelaar schreef op maandag 18 oktober 2021 @ 21:36:

geen idee ofdat je die root.hints geautomatiseerd via bv cron downed maar houdt je er rekening mee dat als die download mislukt om welke reden dan ook, dat dan mogelijk je hele unbound op z'n gat ligt?
De unbound daemon laadt deze root.hints alleen éénmalig in cache alstie opstart dus eigenlijk zou je ook unbound moeten schoppen na elke update.
unbound-control sudo /usr/sbin/unbound-control reload volstaat, alleen nodig als er een file mismatch is (oude versie / nieuwe versie).
deHakkelaar schreef op maandag 18 oktober 2021 @ 21:36:

Ow en die root.hints veranderen nooit ... of bijna nooit
Er zijn redelijk wat posts te vinden waarin gemeld wordt, dat root.hints in sommige distro's niet up to date is (twee jaar oud).
- Een update kosts niets (download included in mijn abo).
- controle van de unbound entries gebeurd in hetzelfde script
- auth zone download gebeurd in hetzelfde script (sudo /usr/sbin/unbound-control auth_zone_transfer ".")

Maar, naar goede gewoonte, iedereen doet wat hij / zij wil...

edit
als je unbound wil leren kennen moet je deze aanbevelingen maar eens proberen toe te passen. Om alles te begrijpen wat ze zeggen, ben je een paar weken zoet, onderweg leer je ook nog andere dingen die je unbound config ten goede komen. De complexiteit is de belangrijkste reden waaom ik er in mijn pi-hole manual met geen woord over spreek.
Zelf draai ik pihole + unbound (compiled) + redis, nog leuker ...
/edit

[ Voor 9% gewijzigd door jpgview op 18-10-2021 22:41 ]


Acties:
  • +1 Henk 'm!
ed1703 schreef op maandag 18 oktober 2021 @ 21:45:
[...]

Mja, ik moet wel zeggen dat die root.hints in het verleden nogal achterliep tov de versie die je los kunt downloaden. Verder staat duidelijk in de handleiding dat bij gebruik van apt package je niets hoeft aan te passen
Zelf als ze een klein beetje achterliepen, daar merk je helemaal nada niks van want er zijn tig andere root server IP's in die root.hints file die wel werken (EDIT: en nooit veranderen of bijna nooit).

[ Voor 3% gewijzigd door deHakkelaar op 18-10-2021 22:52 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
jpgview schreef op maandag 18 oktober 2021 @ 22:25:
[...]


voor het eerst hier besproken


[...]


Die moet je er zelf plaatsen, en dat is absoluut noodzakelijk als je unbound draait met chroot. Wanneer unbound met chroot draait (security, als het kan, voor daemons, die met het internet praten), gaat de daemon er vanuit dat /etc/unbound = /, e.g. het bestand /etc/unbound/root.hints moet je in de config files als /root.hints opgeven. Unbound kan in chroot dus verder niets lezen, het bestand /var/lib/unbound/root.hints bestaat voor unbound met chroot gewoon niet.

Je hebt er dus ook helemaal niets aan dat apt upgrade de default root.hints update, unbound (met chroot) kan er niet bij...


[...]


unbound-control sudo /usr/sbin/unbound-control reload volstaat, alleen nodig als er een file mismatch is (oude versie / nieuwe versie).


[...]


Er zijn redelijk wat posts te vinden waarin gemeld wordt, dat root.hints in sommige distro's niet up to date is (twee jaar oud).
- Een update kosts niets (download included in mijn abo).
- controle van de unbound entries gebeurd in hetzelfde script
- auth zone download gebeurd in hetzelfde script (sudo /usr/sbin/unbound-control auth_zone_transfer ".")

Maar, naar goede gewoonte, iedereen doet wat hij / zij wil...

edit
als je unbound wil leren kennen moet je deze aanbevelingen maar eens proberen toe te passen. Om alles te begrijpen wat ze zeggen, ben je een paar weken zoet, onderweg leer je ook nog andere dingen die je unbound config ten goede komen. De complexiteit is de belangrijkste reden waaom ik er in mijn pi-hole manual met geen woord over spreek.
Zelf draai ik pihole + unbound (compiled) + redis, nog leuker ...
/edit
Ok, dan had je wel kunnen melden dat je een helemaal afwijkende setup draait als die van de officiele Pi-hole guide en is dit hier een beetje off-topic.

EDIT: Ow, mijn unbound uit de package draait ook een chroot.
Maar de root.hints worden al gelezen, als de root user, voordat unbound verder opstart chrooted.
code:
1
    ./configure --build=arm-linux-gnueabihf --prefix=/usr --includedir=\${prefix}/include --mandir=\${prefix}/share/man --infodir=\${prefix}/share/info --sysconfdir=/etc --localstatedir=/var --disable-option-checking --disable-silent-rules --libdir=\${prefix}/lib/arm-linux-gnueabihf --libexecdir=\${prefix}/lib/arm-linux-gnueabihf --disable-maintainer-mode --disable-dependency-tracking --disable-rpath --with-pidfile=/run/unbound.pid --with-rootkey-file=/var/lib/unbound/root.key --with-libevent --with-pythonmodule --enable-subnet --enable-dnstap --enable-systemd --with-chroot-dir= --with-dnstap-socket-path=/run/dnstap.sock --libdir=/usr/lib --disable-flto

https://buildd.debian.org...-1&stamp=1612913834&raw=0

[ Voor 33% gewijzigd door deHakkelaar op 18-10-2021 23:07 . Reden: +source ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
deHakkelaar schreef op maandag 18 oktober 2021 @ 22:47:
Ok, dan had je wel kunnen melden dat je een helemaal afwijkende setup draait als die van de officiele Pi-hole guide en is dit hier een beetje off-topic.
Ik draai een helemaal afwijkende setup, omdat dit een echt minimale config is. ik gebruik unbound voor DNSSEC, redis en, zoals hier gemeld, recent ook in samenwerking met nsd (voor het FTL test script), dit alles niet echt haalbaar met de, door het pi-hole team voorgestelde configuratie.
deHakkelaar schreef op maandag 18 oktober 2021 @ 21:36:
houdt je er rekening mee dat als die download mislukt om welke reden dan ook, dat dan mogelijk je hele unbound op z'n gat ligt?
root.hints heeft een MD5 checksum file, die deze situatie voorkomt (mijn paranoia zorgt ervoor dat ik dit altijd doe (cheksums) waar mogelijk).

[ Voor 11% gewijzigd door jpgview op 19-10-2021 01:34 ]


Acties:
  • +1 Henk 'm!
@jpgview , dat is mooi en aardig maar gaat velen gewoon boven de pet.
Als je dan ook nog in problemen geraakt, is het vaak nog moeilijker een oplossing te vinden voor je afwijkende setup.
Altijd leuk en leerzaam te pielen met dit soort zaken maar het loopt meestal snel uit de hand ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
deHakkelaar schreef op dinsdag 19 oktober 2021 @ 00:15:
@jpgview , dat is mooi en aardig maar gaat velen gewoon boven de pet.
Als je dan ook nog in problemen geraakt, is het vaak nog moeilijker een oplossing te vinden voor je afwijkende setup.
Altijd leuk en leerzaam te pielen met dit soort zaken maar het loopt meestal snel uit de hand ;)
Dit is -Tweakers- 😂

Overigens haal ik ook de root.hints naar binnen 1x per maand, maar ik check wel of er inhoud in het bestand zit. Met een signal hup zorg ik dat de config opnieuw wordt ingelezen. Downtime is verwaarloosbaar.

[ Voor 20% gewijzigd door ed1703 op 19-10-2021 07:19 ]


Acties:
  • +1 Henk 'm!
@ed1703 , jawel maar dit draadje gaat over Pi-hole en niet over unbound tweaken of redis of nsd.
Dat het af en toe een beetje afdwaald naar unbound is omdat er een officiele guide voor is.
Voor normaal gebruik, zou ik niemand aanraden iets extras te doen buiten wat in die guide omschreven staat.

En wbt het updaten vd root.hints, sinds 2013 zijn er 6 IPv6 addressen toegevoegd en zijn er 3 IPv6 plus 2 IPv4 adressen veranderd:
pi@ph5b:~ $ diff -i bind.root.hints.2013 /usr/share/dns/root.hints
[..]
10a11,15
> ;
> ;       last update:     March 13, 2019
> ;       related version of root zone:     2019031302
> ;
> ; FORMERLY NS.INTERNIC.NET
12,17c17
< ;       last update:    Jan 3, 2013
< ;       related version of root zone:   2013010300
< ;
< ; formerly NS.INTERNIC.NET
< ;
< .                        3600000  IN  NS    A.ROOT-SERVERS.NET.
---
> .                        3600000      NS    A.ROOT-SERVERS.NET.
[..]
24,26c24,27
< B.ROOT-SERVERS.NET.      3600000      A     192.228.79.201
< ;
< ; FORMERLY C.PSI.NET
---
> B.ROOT-SERVERS.NET.      3600000      A     199.9.14.201
> B.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:200::b
> ;
> ; FORMERLY C.PSI.NET
30,31c31,33
< ;
< ; FORMERLY TERP.UMD.EDU
---
> C.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:2::c
> ;
> ; FORMERLY TERP.UMD.EDU
36c38
< ;
---
> ;
41c43,44
< ;
---
> E.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:a8::e
> ;
47c50
< ;
---
> ;
52c55,56
< ;
---
> G.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:12::d0d
> ;
56,58c60,62
< H.ROOT-SERVERS.NET.      3600000      A     128.63.2.53
< H.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:1::803F:235
< ;
---
> H.ROOT-SERVERS.NET.      3600000      A     198.97.190.53
> H.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:1::53
> ;
[..]
81,82c85,86
< L.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:3::42
< ;
---
> L.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:9f::42
> ;
[..]

Huidige totaal aan IPv4 IP's:
pi@ph5b:~ $ grep -c ' A ' /usr/share/dns/root.hints
13

En IPv6:
pi@ph5b:~ $ grep -c ' AAAA ' /usr/share/dns/root.hints
13

Totaal dus 26 mocht je zowel IPv4 als IPv6 support hebben upstream.

[ Voor 0% gewijzigd door deHakkelaar op 21-10-2021 00:34 . Reden: vergeten dat grep ook kan tellen ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

@deHakkelaar Ik compile Unbound zelf, omdat de package die in m'n distro zit typisch erg achterloopt (op kritische issues na, dus echt super belangrijk is het niet an sich).

De auth zone is er in mijn geval om sneller te gaan en de auth. servers minder te moeten benaderen (hyperlocal aanpak). Daarnaast vermijd het ook probs als er DDOS aanvallen zouden zijn en is het in principe nog veiliger gezien DNS queries niet buiten je netwerk gaan.
Authority zones are also processed after cache, just before going to the network to fetch information for recursion (for-upstream: yes), and when used in this manner provide a local copy of an authority server that speeds up lookups of that data.
Daarom is nu een beetje mijn vraag welke adressen ik daar moet hebben, en waarom het fout ging toen de adressen van l.root-servers.net er niet bij stonden... Want die zouden net via AXFR moeten gecovered zijn.
Zie ook slide 10 van deze pdf: https://indico.uknof.org....ocal-Localroot-UKNOF.pdf:
DNS root servers which support AXFR .
•b.root-servers.net
•c.root-servers.net
•d.root-servers.net
•f.root-servers.net
•g.root-servers.net
•k.root-servers.net
•lax.xfr.dns.icann.org & iad.xfr.dns.icann.org (L-root server)
Ik heb inderdaad een cron-job om de root-hints up to date te houden.

Dank voor het graafwerk ook!

[ Voor 6% gewijzigd door Church of Noise op 19-10-2021 15:31 ]


Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
deHakkelaar schreef op dinsdag 19 oktober 2021 @ 10:16:
@ed1703 , jawel maar dit draadje gaat over Pi-hole en niet over unbound tweaken of redis of nsd.
Dat het af en toe een beetje afdwaald naar unbound is omdat er een officiele guide voor is.
Voor normaal gebruik, zou ik niemand aanraden iets extras te doen buiten wat in die guide omschreven staat.
En dat snap ik ook wel, maar zolang dat allemaal nog connecties heeft met Pi-Hole en dat je ziet hoe het ook op andere manieren kan vind ik daar persoonlijk niets mis mee. Ik bedoelde ook met *Dit is Tweakers* dat je mbt een handleiding best buiten de lijntjes mag kleuren. Dat dit niet iets is wat je iemand gaat aanraden die nieuw dit topic binnenkomt lijkt mij ook geen verdere discussie waard ;)
En een topic als deze is om van elkaar te leren.
En wbt het updaten vd root.hints, sinds 2013 zijn er 6 IPv6 addressen toegevoegd en zijn er 3 IPv6 plus 2 IPv4 adressen veranderd:
Sommigen waaronder ik willen dus gewoon graag alles netjes zo snel mogelijk up-to-date houden en niet afhankelijk zijn van een deb maintainer. Daar vallen overigens meer packages onder dan unbound, maar dat is ook weer een andere discussie.

[ Voor 9% gewijzigd door ed1703 op 19-10-2021 12:47 ]


Acties:
  • +1 Henk 'm!
ed1703 schreef op dinsdag 19 oktober 2021 @ 12:45:
[...]
En dat snap ik ook wel, maar zolang dat allemaal nog connecties heeft met Pi-Hole ....
[..]
Bijna alles heeft wel een connectie met Pi-hole.
Als ik de bus moet pakken kijk ik op m'n polshorloge voor de tijd, welke ik thuis gelijk zet met m'n PC klok, welke via Internet synct met NTP servers, welke weer afhankelijk is van de DNS records die Pi-hole mij geeft.

Ik heb er totaal geen moeite mee als je hier je setup adverteert, maar meldt dat dan duidelijk aub?
En als je denkt dat de conversatie erg veel gaat afdwalen, maak dan een eigen draadje aan.
Anders ga ik ervan uit, fout om aannames te doen, dat je unbound hebt opgezet volgens de officiele guide.

Ow en ik had natuurlijk ook een diffje moeten doen tussen die van de dns-root-data package en die van de laatste Internic:
pi@ph5b:~ $ diff -i internic.root.hints.2021 /usr/share/dns/root.hints
11,13c11,13
< ;
< ;       last update:     October 14, 2021
< ;       related version of root zone:     2021101401
---
> ;
> ;       last update:     March 13, 2019
> ;       related version of root zone:     2019031302

Ruim twee jaar is deze dus onveranderd gebleven (EDIT: en zal dat denk ik ook zo heel lang blijven omdat alles nu ook een IPv6 adres heeft en de root servers netjes gedistribueert zijn over de gehele aardkloot).

[ Voor 5% gewijzigd door deHakkelaar op 19-10-2021 23:31 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
@Church of Noise , als je de unbound debug logs aktiveert, valt daar meestal wat vanaf te leiden.
Zo kwam ik er met dat Pi-hole draadje, wat ik eerder poste, achter dat onderstaande een probleem aangeeft als er geen reply is zoals verbindings problemen upstream met een bepaalde authoritative server:
code:
1
grep -B3 module_event_noreply unbound.log

Wat betreft die afwijkende unbound configuratie, misschien dat @jpgview je daar verder mee kan helpen?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Teletekst
  • Registratie: Oktober 2009
  • Niet online
Update van mijn poging om pihole te installeren.
Met behulp van youtube tutorials en google heb ik pihole nu draaien op een Rpi.
Ik heb het nu alleen voor mijn eigen PC ingesteld staan om hiermee te testen.
De comments onder die tutorials van iedereen die binnen een half uur klaar waren gingen voor mij helaas niet op, maar het is te doen.

Acties:
  • +3 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
nero355 schreef op maandag 1 maart 2021 @ 19:17:
[...]

Waarom plaats je die hele "Handleiding" niet gewoon ergens online zonder het hele PDF en Telenet geneuzel elke keer :?

- Tweakers Blog achtig iets.
- Github achtig iets.
- Gewoon ergens een cheapass website opzetten.
- enz. :)
je verzoek is (noodgedwongen) uitgevoerd, omdat telenet stop met de webruimte, zie hier.

Alles staat nu op GitHub, de handleiding is nu ook eenvoudig te consulteren via deze link.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op woensdag 20 oktober 2021 @ 22:48:
je verzoek is (noodgedwongen) uitgevoerd, omdat telenet stop met de webruimte, zie hier.
Wat een bedrijf :
Volgens het bedrijf zijn er intussen betere oplossingen. "We wijzen klanten door naar de tal van gratis alternatieven die bestaan voor het delen van info, afhankelijk van waar klanten de webruimte voor gebruiken, zoals Google Drive, Onedrive, Facebook-groepen en Whatsapp-groepen. Voor echte websites zijn er ook gratis alternatieven zoals Wix en Weebly", zegt woordvoerster Isabelle Geeraerts.
-O- :F

Maar gelukkig draait het blijkbaar weer eens puur om geld :
Zakelijke klanten maakten volgens Telenet nog amper gebruik van het verouderde systeem. Diegenen die het wel deden, krijgen een betalend alternatief aangeboden met meer mogelijkheden.
:X _O- :+
Alles staat nu op GitHub, de handleiding is nu ook eenvoudig te consulteren via deze link.
Ondanks dat ik het een flinke vooruitgang vind leef ik wel met je mee hoor! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • JanPedaal
  • Registratie: November 2003
  • Niet online

JanPedaal

Coureur extraordinaire

makooy schreef op maandag 30 maart 2020 @ 23:50:
[...]
Hielp bij mij niet.
Na wat pijn en moeite PiHole opnieuw geinstalleerd.

Na updaten naar v5.0 zie ik nu in de admin portal "Lost connection to API".
Moet "sudo systemctl restart pihole-FTL" uitvoeren om het weer werkend te krijgen voor een 30sec, dan knalt hij er weer uit.
ninjazx9r98 schreef op dinsdag 31 maart 2020 @ 08:11:
[...]
Bij mij werkt het nog steeds na een volledige reboot maar voor wat het waard is, je bent zo te zien niet de enige.
https://discourse.pi-hole...after-update-v4-3-1/29920
Het is even wachten tot er een reactie komt van een ontwikkelaar en/of een oplossing.

Is nu aangevuld door iemand die twee RPI's heeft, bij de ene was het opgelost met één reboot (een RPI 4, daar heb ik er twee van draaien die het beide goed doen na één reboot) en een RPI 3B die twee reboots nodig had.
Wat oudere berichten, maar dit probleem heeft bij mij de kop opgestoken. DNS resolven werkt niet terwijl de RPi gewoon connected is. De interface geeft onderstaande melding en inloggen kan niet.
Een reboot fixt het probleem maar ik zou graag de onderliggende oorzaak weten en oplossen. Heb dit nu tweemaal in een week gehad en de WAF staat onder druk... Iemand een idee?

Afbeeldingslocatie: https://tweakers.net/i/KJnoFDxdcdskXXB7vgOkQR-SBrA=/x800/filters:strip_icc():strip_exif()/f/image/Tq4ZQBpreJ0j8viO0bFfnGkQ.jpg?f=fotoalbum_large

Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:40
Ik zou dan in de logs gaan zoeken van pi hole / unbound / etc om te kijken wat er precies mis gaat? Ik had laatst namelijk een vergelijkbaar probleem (al draai ik al een iets oudere versie van pihole) en daar kwam het omdat de USB hd die ik gebruik om mijn logs op te schrijven was uitgevallen. En dan doet ie het niet. Bleek uiteindelijk na een reboot opgelost te zijn

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
JanPedaal schreef op donderdag 21 oktober 2021 @ 11:56:

Een reboot fixt het probleem maar ik zou graag de onderliggende oorzaak weten en oplossen. Heb dit nu tweemaal in een week gehad en de WAF staat onder druk... Iemand een idee?
pihole-FTL heeft tal van debug switches, die default uit staan, je kan ze, door een entry toe te voegen aan /etc/pihole/pihole-FTL.conf, activeren, de settings hier.

het is mij ook niet altijd duidelijk welke setting ik moet aanzetten om een specifiek probleem in de logs te doen verschijnen, vallen en opstaan.

Wanneer je systeem crashed, kijk je in /var/log/pihole-FTL.log, of daar een aanwijzing te vinden is (niet eerst terug opstarten, eerst het log bekijken). Wanneer je dat niet lukt (aantal keer proberen) maak je best een new topic aan op het forum, een developer zal je dan wel zeggen wat hij van je verwacht (welke settings), om de oorzaak te vinden.

Opgelet, afhankelijk van welke setting je activeerd, groeit het log exponentieel, zorg voor voldoende disk space...

edit
- vergeet niet de setting te verwijderen na de debug sessie.
- je kan ook overwegen de development versie te gebruiken, misschien is het probleem ondertussen al opgelost, maar nog niet gereleased. (pihole checkout ftl development, terug naar official release doe je met pihole checkout ftl master).
/edit

[ Voor 18% gewijzigd door jpgview op 21-10-2021 12:50 . Reden: edit ]


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
JanPedaal schreef op donderdag 21 oktober 2021 @ 11:56:
DNS resolven werkt niet terwijl de RPi gewoon connected is. De interface geeft onderstaande melding en inloggen kan niet.
Een reboot fixt het probleem maar ik zou graag de onderliggende oorzaak weten en oplossen. Heb dit nu tweemaal in een week gehad en de WAF staat onder druk... Iemand een idee?

[Afbeelding]
Blader eens deze Search door en kijk wat er wel of niet bij jou van toepassing is : https://discourse.pi-hole...t%20connection%20to%20api :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
Naar aanleiding van dit artikel op tweakers ben ik samen met @dss58 aan het uitzoeken of dit nuttig kan zijn voor pi-hole. Zonder veel aandacht te besteden aan de config (bare minimum) hebben we een en ander aan de praat gekregen, welliswaar op een test machine, nog niet op pihole zelf. Om DNS requests te forwarden naar de testmachine heb ik tijdelijk de dnsmasq configuratie optie all-servers en het IP address van de test machine (waar SPIN op draait) toegevoegd, alle DNS requests worden op die manier naar de testmachine geforward, maar uiteraard is de source dus steed pi-hole.

Resultaat is op zijn minst interessant (of grappig) te noemen, onthou dat de bedoeling is het DNS gedrag van IOT dingen te evalueren, filters in het programma zorgen ervoor dat je een single node kan bekijken.

een voorbeeldje van de output (eerste resultaat, het ding kan mogelijks nog veel meer):

Afbeeldingslocatie: https://tweakers.net/i/LiVCCxAduKtJq7zTC8aK3aNi1mY=/800x/filters:gifsicle():strip_exif()/f/image/w0ckjPiVv9TseqmSYjr37Sqi.gif?f=fotoalbum_large

edit
use case: zoals velen onder ons heb ik een firewall rule, die alle DNS requests, die pi-hole proberen te omzeilen, toch weer omleid naar pi-hole. Ik weet dat dit gebeurd, maar heb er géén idee van hoe vaak dit gebeurd. Door nu de redirect (op de firewall) te verleggen naar de test machine (waar SPIN en dnsmasq op draaien) en dnsmasq vervolgens de request te laten doorsturen naar pi-hole, zie ik welke devices dit doen. Voorbeeld, gif aangepast, is een nvidea shield, die zodra eenmaal opgestart, een andere DNS server wil gebruiken om een heleboel netflix domains te resolven.
/edit

[ Voor 23% gewijzigd door jpgview op 23-10-2021 15:23 . Reden: use case ]


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 19:01
Pi-hole FTL v5.11, Web v5.8 and Core v5.6 released
https://pi-hole.net/2021/...8-and-core-v5-6-released/

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 19:30
jpgview schreef op vrijdag 22 oktober 2021 @ 14:32:
Naar aanleiding van dit artikel op tweakers ben ik samen met @dss58 aan het uitzoeken of dit nuttig kan zijn voor pi-hole. Zonder veel aandacht te besteden aan de config (bare minimum) hebben we een en ander aan de praat gekregen, welliswaar op een test machine, nog niet op pihole zelf. Om DNS requests te forwarden naar de testmachine heb ik tijdelijk de dnsmasq configuratie optie all-servers en het IP address van de test machine (waar SPIN op draait) toegevoegd, alle DNS requests worden op die manier naar de testmachine geforward, maar uiteraard is de source dus steed pi-hole.

Resultaat is op zijn minst interessant (of grappig) te noemen, onthou dat de bedoeling is het DNS gedrag van IOT dingen te evalueren, filters in het programma zorgen ervoor dat je een single node kan bekijken.

een voorbeeldje van de output (eerste resultaat, het ding kan mogelijks nog veel meer):

[Afbeelding]

edit
use case: zoals velen onder ons heb ik een firewall rule, die alle DNS requests, die pi-hole proberen te omzeilen, toch weer omleid naar pi-hole. Ik weet dat dit gebeurd, maar heb er géén idee van hoe vaak dit gebeurd. Door nu de redirect (op de firewall) te verleggen naar de test machine (waar SPIN en dnsmasq op draaien) en dnsmasq vervolgens de request te laten doorsturen naar pi-hole, zie ik welke devices dit doen. Voorbeeld, gif aangepast, is een nvidea shield, die zodra eenmaal opgestart, een andere DNS server wil gebruiken om een heleboel netflix domains te resolven.
/edit
Zo'n soort grafische rapportage zou een mooie toevoeging zijn voor de simpelere gebruiker waar de huidige logs nogal eens overweldigend kunnen zijn.

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 18:16
Fijn!

Zouden jullie onderstaande eens willen fixen?? Dank!

Afbeeldingslocatie: https://tweakers.net/i/Xz5PZ0OXoYQpRtTdyCEMxpzElzI=/800x/filters:strip_exif()/f/image/2JVYzoYSJBEmOEn9l0GvOq5a.png?f=fotoalbum_large

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
asing schreef op maandag 25 oktober 2021 @ 18:46:
Zouden jullie onderstaande eens willen fixen?? Dank!

[Afbeelding]
Haal die error eens door https://discourse.pi-hole.net/search?q=dig%20error%209 en als je niks kan vinden dan moet je daar een Bug Report inschieten ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
asing schreef op maandag 25 oktober 2021 @ 18:46:
[...]


Fijn!

Zouden jullie onderstaande eens willen fixen?? Dank!

[Afbeelding]
om er achter te komen of je een supported OS hebt, doet de installer het equivalent van:
dig TXT versions.pi-hole.net
het antwoord is:
versions.pi-hole.net. 600 IN TXT "Raspbian=9,10,11 Ubuntu=16,18,20,21 Debian=9,10,11 Fedora=33,34 CentOS=7,8"
als het antwoord niet verkregen word, of je een OS hebt dat niet in de lijst staat, krijg je "Unsupported OS"

Indien je zeker bent dat dit fout is, of toch het risico wl nemen, ondanks de waarschuwing kan je de methodes gebruiken, die in je screenshot anbevolen worden:

goto discourse, search for PIHOLE_SKIP_OS_CHECK and read all problems ever reported.

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-07 11:27
jpgview schreef op vrijdag 22 oktober 2021 @ 14:32:
Naar aanleiding van dit artikel op tweakers ben ik samen met @dss58 aan het uitzoeken of dit nuttig kan zijn voor pi-hole. Zonder veel aandacht te besteden aan de config (bare minimum) hebben we een en ander aan de praat gekregen, welliswaar op een test machine, nog niet op pihole zelf. Om DNS requests te forwarden naar de testmachine heb ik tijdelijk de dnsmasq configuratie optie all-servers en het IP address van de test machine (waar SPIN op draait) toegevoegd, alle DNS requests worden op die manier naar de testmachine geforward, maar uiteraard is de source dus steed pi-hole.

Resultaat is op zijn minst interessant (of grappig) te noemen, onthou dat de bedoeling is het DNS gedrag van IOT dingen te evalueren, filters in het programma zorgen ervoor dat je een single node kan bekijken.

een voorbeeldje van de output (eerste resultaat, het ding kan mogelijks nog veel meer):

[Afbeelding]

edit
use case: zoals velen onder ons heb ik een firewall rule, die alle DNS requests, die pi-hole proberen te omzeilen, toch weer omleid naar pi-hole. Ik weet dat dit gebeurd, maar heb er géén idee van hoe vaak dit gebeurd. Door nu de redirect (op de firewall) te verleggen naar de test machine (waar SPIN en dnsmasq op draaien) en dnsmasq vervolgens de request te laten doorsturen naar pi-hole, zie ik welke devices dit doen. Voorbeeld, gif aangepast, is een nvidea shield, die zodra eenmaal opgestart, een andere DNS server wil gebruiken om een heleboel netflix domains te resolven.
/edit
hij werkt nu als een speer, thanks @jpgview voor al je hulp _/-\o_ _/-\o_

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 18:16
jpgview schreef op maandag 25 oktober 2021 @ 20:53:
[...]

als het antwoord niet verkregen word, of je een OS hebt dat niet in de lijst staat, krijg je "Unsupported OS"

Indien je zeker bent dat dit fout is, of toch het risico wl nemen, ondanks de waarschuwing kan je de methodes gebruiken, die in je screenshot anbevolen worden:

goto discourse, search for PIHOLE_SKIP_OS_CHECK and read all problems ever reported.
Dat werd even de terminal in :

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
dig TXT versions.pi-hole.net

; <<>> DiG 9.16.1-Ubuntu <<>> TXT versions.pi-hole.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7493
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;versions.pi-hole.net.      IN  TXT

;; ANSWER SECTION:
versions.pi-hole.net.   600 IN  TXT "Raspbian=9,10,11 Ubuntu=16,18,20,21 Debian=9,10,11 Fedora=33,34 CentOS=7,8"


En dan nog even mijn versie:

code:
1
2
3
4
5
6
lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 20.04.3 LTS
Release:    20.04
Codename:   focal


Nu weet ik niet hoe pi-hole het afhandelt maar volgens mij zou het een supported OS moeten zijn. Hij draait probleemloos sinds mei 2020 :) . Alleen iedere keer met het updaten moet ik wat extra moeite doen.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • +1 Henk 'm!
@asing , de volledige dig in de installer is als volgt:
pi@ph5b:~ $ dig +short -t txt versions.pi-hole.net @ns1.pi-hole.net
"Raspbian=9,10,11 Ubuntu=16,18,20,21 Debian=9,10,11 Fedora=33,34 CentOS=7,8"

Dus onderstaande moet ook juist oplossen via de nameserver's in /etc/resolv.conf:
pi@ph5b:~ $ dig +short ns1.pi-hole.net a
185.136.96.96

pi@ph5b:~ $ dig +short ns1.pi-hole.net aaaa
2a06:fb00:1::1:96

In de screenshot die je plaatste wordt daar ook melding van gemaakt.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
Heeft iemand enig idee hoe het zit met Google shopping en de https://oisd.nl/ lijst?

Volgens de website zou je Google shopping e.d. gewoon moeten kunnen gebruiken, maar ik kom er hier nergens meer op... Of zit deze blocklist in de standaard Blacklist van de Pihole zelf?

Zo ja, is het dan verstandig om de standaard lijst te wissen en enkel gebruikt te maken van de https://oisd.nl/ lijst?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +4 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:40
Of je zou natuurlijk even in de logs kunnen kijken welk domein er gebruik word voor de shopping en die whitelisten??

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
Webgnome schreef op donderdag 28 oktober 2021 @ 11:16:
Of je zou natuurlijk even in de logs kunnen kijken welk domein er gebruik word voor de shopping en die whitelisten??
Ik zie net dat het zit in de standaard lijst van Pihole zelf. Ik heb geen idee hoeveel nut die heeft met de https://oisd.nl/ lijst samen. Maar anders moet ik inderdaad maar even een whitelist-lijst zoeken waarin de Google shopping wel werkt.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:40
Ik zou niet zomaar whitelists etc gaan zoeken. Zelf even kijken wat er voor zorgt dat het kapot gaat en dat whitelist is naar mijn idee beter. Immers dan weet je zeker dat alleen dat gewhitelist is wat jij wil.

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

Wachten... schreef op donderdag 28 oktober 2021 @ 11:12:
...
Zo ja, is het dan verstandig om de standaard lijst te wissen en enkel gebruikt te maken van de https://oisd.nl/ lijst?
Nee.

Het verstandigst is om zelf na te gaan welke lijsten bestaan, waar ze voor dienen en welke nuttig zijn voor jou.
Die kan je dan aanvullen met persoonlijke black- of whitelists.

oisd is een amalgaam van bestaande lists, met wat whitelisting erbij. Minder transparant dan wanneer je het zelf doet (al is de info over die whitelist wel beschikbaar, zo blijkt), en geeft ook aanleiding tot een 'vals' gevoel van goede cover.

De basis list(s) zijn zeer goed en terecht.

Acties:
  • +3 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:34
Wachten... schreef op donderdag 28 oktober 2021 @ 11:20:
[...]


Ik zie net dat het zit in de standaard lijst van Pihole zelf. Ik heb geen idee hoeveel nut die heeft met de https://oisd.nl/ lijst samen. Maar anders moet ik inderdaad maar even een whitelist-lijst zoeken waarin de Google shopping wel werkt.
Het is echt doodeenvoudig om die zelf uit te vinden.

2 tabbladen of 2 devices --> Zoekresultaten/Google shopping op de ene naar voren toveren + kijken op andere locatie in je Pihole log welke URL er geblokt worden. Is dat er 1? easy, whitelist. Zijn dat er meerdere? eventueel uitvogelen welke exact de shopping resultaten blokt en welke ' andere dingen' ..

Kost je 5min. Zo heb ik een profiel aangemaakt voor mn vrouw (die was er wel aan gehecht) waardoor zij dus WEL de Google Shopping results krijgt en ik NIET. En is dat ongeveer het enige op dit momen in de whitelist..maar dan wel alleen bij haar profiel/group... --> Haar laptop + haar iPhone.

Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
Church of Noise schreef op donderdag 28 oktober 2021 @ 11:25:
[...]

Nee.

Het verstandigst is om zelf na te gaan welke lijsten bestaan, waar ze voor dienen en welke nuttig zijn voor jou.
Die kan je dan aanvullen met persoonlijke black- of whitelists.

oisd is een amalgaam van bestaande lists, met wat whitelisting erbij. Minder transparant dan wanneer je het zelf doet (al is de info over die whitelist wel beschikbaar, zo blijkt), en geeft ook aanleiding tot een 'vals' gevoel van goede cover.

De basis list(s) zijn zeer goed en terecht.
Dank je,

Het is alleen voor bij mijn ouders. Als hier bij mij iets niet werkt, dan werk ik daar wel omheen, of ik ga even in de Pihole en whitelist dan specifiek die website.

Bij mijn ouders wil ik echter dat al die Google shopping dingen en advertenties gewoon werken. Ik krijg ze dit echt niet afgeleerd om niet te gebruiken, ook al hamer ik daar regelmatig op.

Kortom Als je iets zoekt in Google, dan moeten alle advertenties gewoon werken voor hun.

Ik hoopte eigenlijk op enkel een paar whitelist regels, ik ben nu al meer dan 10 whitelists verder, en nog steeds worden er dingen geblokkeerd bij ze.

@Koepert
Maar soms krijg ik meerder blocks in mijn Pihole, als ik op 1 advertentie klik. Hoe weet ik dan precies welke in moet hebben? Ik ben al 10 min bezig, en nog steeds worden er dingen geblokkeerd hier. (ook veel al niet meer hoor). laat ik dat even gezegd hebben.

[ Voor 10% gewijzigd door Wachten... op 28-10-2021 11:54 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +3 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:34
Wachten... schreef op donderdag 28 oktober 2021 @ 11:52:
[...]


Dank je,

Het is alleen voor bij mijn ouders. Als hier bij mij iets niet werkt, dan werk ik daar wel omheen, of ik ga even in de Pihole en whitelist dan specifiek die website.

Bij mijn ouders wil ik echter dat al die Google shopping dingen en advertenties gewoon werken. Ik krijg ze dit echt niet afgeleerd om niet te gebruiken, ook al hamer ik daar regelmatig op.

Kortom Als je iets zoekt in Google, dan moeten alle advertenties gewoon werken voor hun.

Ik hoopte eigenlijk op enkel een paar whitelist regels, ik ben nu al meer dan 10 whitelists verder, en nog steeds worden er dingen geblokkeerd bij ze.
Ik heb letterlijk alleen deze gewhitelist: www.googleadservices.com in de groep " Mijn vrouw"

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:40
Wachten... schreef op donderdag 28 oktober 2021 @ 11:52:
[...]


Dank je,

Het is alleen voor bij mijn ouders. Als hier bij mij iets niet werkt, dan werk ik daar wel omheen, of ik ga even in de Pihole en whitelist dan specifiek die website.

Bij mijn ouders wil ik echter dat al die Google shopping dingen en advertenties gewoon werken. Ik krijg ze dit echt niet afgeleerd om niet te gebruiken, ook al hamer ik daar regelmatig op.

Kortom Als je iets zoekt in Google, dan moeten alle advertenties gewoon werken voor hun.

Ik hoopte eigenlijk op enkel een paar whitelist regels, ik ben nu al meer dan 10 whitelists verder, en nog steeds worden er dingen geblokkeerd bij ze.

@Koepert
Maar soms krijg ik meerder blocks in mijn Pihole, als ik op 1 advertentie klik. Hoe weet ik dan precies welke in moet hebben? Ik ben al 10 min bezig, en nog steeds worden er dingen geblokkeerd hier. (ook veel al niet meer hoor). laat ik dat even gezegd hebben.
en wat als je nu gewoon in de logs kijkt en wat er precies geblokkeerd word wat je niet wil? Hoe moeilijk is dat precies? Zo heel veel domeinen kunnen het niet zijn voor google

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
Koepert schreef op donderdag 28 oktober 2021 @ 11:55:
[...]


Ik heb letterlijk alleen deze gewhitelist: www.googleadservices.com in de groep " Mijn vrouw"
@Webgnome

Dit is volgens mij gewoon precies wat ik zoek.

[ Voor 27% gewijzigd door Wachten... op 28-10-2021 12:10 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op donderdag 28 oktober 2021 @ 11:52:
Het is alleen voor bij mijn ouders.

Bij mijn ouders wil ik echter dat al die Google shopping dingen en advertenties gewoon werken. Ik krijg ze dit echt niet afgeleerd om niet te gebruiken, ook al hamer ik daar regelmatig op.
Gewoon op elk apparaat Google Search omzetten naar DuckDuckGo Search en je bent van het probleem af! >:) :+

* nero355 heeft alles in huis "ontGoogled" voor zover dat mogelijk is en laat die rommel gewoon lekker in de Blocklists staan! :Y) 8) d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 22:34
nero355 schreef op donderdag 28 oktober 2021 @ 14:56:
[...]

Gewoon op elk apparaat Google Search omzetten naar DuckDuckGo Search en je bent van het probleem af! >:) :+

* nero355 heeft alles in huis "ontGoogled" voor zover dat mogelijk is en laat die rommel gewoon lekker in de Blocklists staan! :Y) 8) d:)b
Mee eens. Heb zelf ook nagenoeg alles van Google geblockt, echter werkt dat voor mijn ouders niet. Die maken nu eenmaal veel gebruik van Google Shopping e.d.

Zoals ik al aangaf krijg ik dat er niet uit bij ze ;)

Ik heb de link van @Koepert in de whitelist gezet, en alles werkt nu zoals het moet.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:34
Webgnome schreef op donderdag 28 oktober 2021 @ 11:58:
[...]


en wat als je nu gewoon in de logs kijkt en wat er precies geblokkeerd word wat je niet wil? Hoe moeilijk is dat precies? Zo heel veel domeinen kunnen het niet zijn voor google
@Wachten... Dit is dus in principe hetgeen ik gedaan heb. Laat ze ' live' iets zoeken (voor in de toekomst), kijk wat er in de log staat als blocked (evt per device/IP) en whitelist dat.

Acties:
  • +3 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
Wachten... schreef op donderdag 28 oktober 2021 @ 11:12:
Heeft iemand enig idee hoe het zit met Google shopping en de https://oisd.nl/ lijst?

Volgens de website zou je Google shopping e.d. gewoon moeten kunnen gebruiken, maar ik kom er hier nergens meer op... Of zit deze blocklist in de standaard Blacklist van de Pihole zelf?

Zo ja, is het dan verstandig om de standaard lijst te wissen en enkel gebruikt te maken van de https://oisd.nl/ lijst?
google ads in google search? read here.

Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Geachte guru`s, ik wil een SSD koppelen aan mijn Pi3+ waar PiHole op draait en werd verwezen naar deze website.
Hebben jullie nog tips voor mij want ik ben niet zo goed als jullie zijn.

[ Voor 4% gewijzigd door andregroeneveld op 29-10-2021 10:10 ]

Groetjes André,


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:40
Hebben jullie nog tips voor mij want ik ben niet zo goed als jullie zijn
Onzin! Welk stuk van die website begrijp je niet en heb je hulp bij nodig?

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!
Webgnome schreef op vrijdag 29 oktober 2021 @ 10:17:
[...]


Onzin! Welk stuk van die website begrijp je niet en heb je hulp bij nodig?
Dat "minderwaardigheid" er gelijk uit stompen, mooi zo (y)

@andregroeneveld , dit is het Pi-hole draadje en niet een Raspi SSD draadje ;)
Maar om toch enige inhoud te geven, voor Pi-hole alleen, plus mogelijk een paar andere lichte taken, heb je helemaal geen SSD nodig.
Ik draai Pi-hole samen met Unbound, al ruim 5 jaar nog op één van de eerste Raspi modellen (de model A had geen netwerk):
pi@ph5a:~ $ cat /proc/cpuinfo
[..]
Hardware        : BCM2835
Revision        : 0003
Serial          : xxxx
Model           : Raspberry Pi Model B Rev 1

pi@ph5a:~ $ free -h
              total        used        free      shared  buff/cache   available
Mem:          176Mi        50Mi        52Mi       3.0Mi        72Mi        74Mi
Swap:          99Mi        55Mi        44Mi

Op een SD kaartje welke al minstens 5 jaar oud is:
pi@ph5a:~ $ df -h /
Filesystem      Size  Used Avail Use% Mounted on
/dev/root       7.2G  1.8G  5.1G  26% /

Ik heb totaal geen problemen ondervonden zelfs met een paar keer dat de netstroom uitviel.

Frappant is dat dat linkje welke je plaatste, refereert naar een andere blog post van dezelfde heer Chambers, voor de "benefits" van SSD boven SD.
Maar in die andere blog post worden helemaal geen "benefits" besproken.
Ik zie alleen maar nadelen besproken zoals "power requirements".
En dat is ook een punt, zodra je een SSD aansluit via USB, gaat je stroom verbruik omhoog voor een altijd aan apparaat.

Als je het voor de snelheid doet, houdt er rekening mee dat de meeste Pi modellen nog USB2 gebruiken als gedeelde "bus", de Pi heeft namelijk geen PCI bus etc, welke begrenst is op ik dacht 480mbit/s max.
Veel lager dus als de snelheid van een SSD.

En dan zijn er nog de "design principles".
Je hebt Occam's razor;
de stelling "Less is more";
Einsteins "Make Things Simple But Not Simpler";
Heath Robinson zoals het niet moet;
en mijn favoriet KISS.

[ Voor 0% gewijzigd door deHakkelaar op 29-10-2021 13:09 . Reden: Serial verwijderd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!
Church of Noise schreef op donderdag 28 oktober 2021 @ 11:25:
[...]
Die kan je dan aanvullen met persoonlijke black- of whitelists.
*Die kan je dan aanvullen met persoonlijke black- of whitelist ingaves.

Pi-hole heeft geen mogelijkheid om een lijst van whitelist domeinen op te voeren.
Wel "addlist" lijsten met domeinen welke dan uiteindelijk blacklisted zijn.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 13-07 08:16
deHakkelaar schreef op vrijdag 29 oktober 2021 @ 12:11:
[...]
Pi-hole heeft geen mogelijkheid om een lijst van whitelist domeinen op te voeren.
halve waarheid (lijsten gebruiken kan niet, dat is correct), wat je wel kan doen is de lijst openen (notepad++), copy de hele (of een deel van de) lijst, ga naar whitelist in het pihole menu, paste, "add to whitelist". Alle domains die je had geselecteerd, worden nu toegevoegd aan de whitelist.

voorlopig zou ik het aantal domains, dat je in één keer op die manier toevoegd, beperkt houden. het is en blijft php, je kan wel eens tegen buffer / memory probleem aanlopen als je overdrijft...

Acties:
  • +2 Henk 'm!
@jpgview , waarschijnlijk bedoel je wat anders als "halve waarheid" want je kunt geen whitelist lijsten opvoeren net zoals je met addlists doet.
Bedoel je soms "niet volledig" of als toevoeging?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-07 11:27
deHakkelaar schreef op vrijdag 29 oktober 2021 @ 12:18:
[...]

*Die kan je dan aanvullen met persoonlijke black- of whitelist ingaves.

Pi-hole heeft geen mogelijkheid om een lijst van whitelist domeinen op te voeren.
Wel "addlist" lijsten met domeinen welke dan uiteindelijk blacklisted zijn.
Er is wel een tooltje voor
https://github.com/mmotti/PyPhDB :)
Ook om een regex lijst van die site in je Pihole te zetten
https://github.com/mmotti/pihole-regex , hartstikke handig :)

Acties:
  • +2 Henk 'm!
@dss58 , uiteraard ;)
Maar ik ben er geen voorstander van om Python code met sudo direct van Github te draaien.
Dit wordt door iedereen afgeraden zonder eerst (EDIT: lokaal) de code te inspecteren.
Ook mocht Pi-hole besluiten de data structuur in de dbase te wijzigen, dan werkt de Python code niet meer of vernaggelt vernachelt misschien iets.

Pi-hole heeft onderstaande mogelijkheid om te scripten:
pi@ph5b:~ $ pihole -w
Usage: pihole -w [options] <domain> <domain2 ...>
Example: 'pihole -w site.com', or 'pihole -w site1.com site2.com'
Whitelist one or more domains

Options:
  -d, --delmode       Remove domain(s) from the whitelist
  -nr, --noreload     Update whitelist without reloading the DNS server
  -q, --quiet         Make output less verbose
  -h, --help          Show this help dialog
  -l, --list          Display all your whitelistlisted domains
  --nuke              Removes all entries in a list

Dus als je een lijstje hebt in een bestand met domeinen die moeten worden ge-whitelist:
pi@ph5b:~ $ cat whitelist.domains.list
domein.1
domein.2
domein.3

Kun je bv zoiets doen:
pi@ph5b:~ $ xargs pihole -w < whitelist.domains.list
  [i] Adding domein.1 to the whitelist...
  [i] Adding domein.2 to the whitelist...
  [i] Adding domein.3 to the whitelist...
  [✓] Reloading DNS lists

pi@ph5b:~ $ pihole -w -l
Displaying whitelist:
  1: domein.1 (enabled, last modified Sat, 30 Oct 2021 13:43:30 +0200)
  2: domein.2 (enabled, last modified Sat, 30 Oct 2021 13:43:31 +0200)
  3: domein.3 (enabled, last modified Sat, 30 Oct 2021 13:43:32 +0200)

Mocht je de lijst in text vorm ergens hebben staan op een web server zoals bv op Github (EDIT: de "Raw" button op Github), dan kun je vergelijkbaar curl gebruiken:
pi@ph5b:~ $ xargs pihole -w <<< $(curl -sSL http://localhost/whitelist.domains.list)
  [i] Adding domein.1 to the whitelist...
  [i] Adding domein.2 to the whitelist...
  [i] Adding domein.3 to the whitelist...
  [✓] Reloading DNS lists

EDIT: Ow die laatse zou ik een klein beetje omgooien:
pi@ph5b:~ $ curl -sSL http://localhost/whitelist.domains.list | xargs pihole -w
  [i] Adding domein.1 to the whitelist...
  [i] Adding domein.2 to the whitelist...
  [i] Adding domein.3 to the whitelist...
  [✓] Reloading DNS lists

[ Voor 14% gewijzigd door deHakkelaar op 13-12-2021 16:46 . Reden: xargs ipv while read ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-07 11:27
deHakkelaar schreef op zaterdag 30 oktober 2021 @ 14:03:
@dss58 , uiteraard ;)
Maar ik ben er geen voorstander van om Python code met sudo direct van Github te draaien.
Dit wordt door iedereen afgeraden zonder eerst de code te inspecteren.
Ook mocht Pi-hole besluiten de data structuur in de dbase te wijzigen, dan werkt de Python code niet meer of vernaggelt misschien iets.
Pi-hole heeft onderstaande mogelijkheid om te scripten:
pi@ph5b:~ $ pihole -w
Usage: pihole -w [options] <domain> <domain2 ...>
Example: 'pihole -w site.com', or 'pihole -w site1.com site2.com'
Whitelist one or more domains

Options:
  -d, --delmode       Remove domain(s) from the whitelist
  -nr, --noreload     Update whitelist without reloading the DNS server
  -q, --quiet         Make output less verbose
  -h, --help          Show this help dialog
  -l, --list          Display all your whitelistlisted domains
  --nuke              Removes all entries in a list

Dus als je een lijstje hebt in een bestand met domeinen die moeten worden ge-whitelist:
pi@ph5b:~ $ cat whitelist.domains.list
domein.1
domein.2
domein.3

Kun je bv zoiets doen:
pi@ph5b:~ $ while read DOMAIN; do pihole -w $DOMAIN; done < whitelist.domains.list
  [i] Adding domein.1 to the whitelist...
  [✓] Reloading DNS lists
  [i] Adding domein.2 to the whitelist...
  [✓] Reloading DNS lists
  [i] Adding domein.3 to the whitelist...
  [✓] Reloading DNS lists

pi@ph5b:~ $ pihole -w -l
Displaying whitelist:
  1: domein.1 (enabled, last modified Sat, 30 Oct 2021 13:43:30 +0200)
  2: domein.2 (enabled, last modified Sat, 30 Oct 2021 13:43:31 +0200)
  3: domein.3 (enabled, last modified Sat, 30 Oct 2021 13:43:32 +0200)

Mocht je de lijst in text vorm ergens hebben staan op een web server zoals bv op Github, dan kun je vergelijkbaar curl gebruiken:
code:
1
while read DOMAIN; do pihole -w $DOMAIN; done < $(curl -sSL https://web.site/whitelist.domains.list)
Ik ben het zeer met je eens dat je de code niet direct 'blind' van github moet draaien, ik ben er idd van bewust, als de de database veranderen dat je de hele boel kan vernaggelen.
Dank voor jou uitleg, dat is veel meer universeel :)
Edit, even een toevoeging, ik haalde de code van github eerst binnen met wget, maar het 'probleem' is ook dat ik python niet machtig ben, als er een obscuur URL in zou staan dan zou het natuurlijk wel opvallen, jou methode is vele malen beter :)

[ Voor 5% gewijzigd door dss58 op 30-10-2021 14:55 ]


Acties:
  • +2 Henk 'm!
@dss58 , check m'n posting nog een keertje, de while read contructie welke ik eerst plaatste is niet efficient.
Met xargs wel ;)
pi@ph5b:~ $ man xargs
[..]
XARGS(1)                    General Commands Manual                   XARGS(1)

NAME
       xargs - build and execute command lines from standard input

SYNOPSIS
       xargs [options] [command [initial-arguments]]

DESCRIPTION
       This manual page documents the GNU version of xargs.  xargs reads items
       from the standard input, delimited by blanks (which  can  be  protected
       with  double or single quotes or a backslash) or newlines, and executes
       the command (default is /bin/echo) one or more times with any  initial-
       arguments  followed  by items read from standard input.  Blank lines on
       the standard input are ignored.

[ Voor 71% gewijzigd door deHakkelaar op 30-10-2021 15:07 . Reden: man page toegevoegd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Pompi
  • Registratie: November 2009
  • Laatst online: 09-07 18:44
Er is toch nog steeds geen goede manier om de ads in youtube via Pi-Hole te blokkeren? Merk nu recent dat als ik youtube via mijn streaming stick op tv bekijk, je echt enorm veel 20 seconde lange ads krijgt en begin mij er aan te ergeren. Op computers werkt de combi van Pi-hole en ad-block wel, maar wil er eigenlijk ook op de streaming stick vanaf.

Acties:
  • +1 Henk 'm!

  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 19:11

Hakker

a.k.a The Dude

Pompi schreef op zaterdag 30 oktober 2021 @ 15:11:
Er is toch nog steeds geen goede manier om de ads in youtube via Pi-Hole te blokkeren? Merk nu recent dat als ik youtube via mijn streaming stick op tv bekijk, je echt enorm veel 20 seconde lange ads krijgt en begin mij er aan te ergeren. Op computers werkt de combi van Pi-hole en ad-block wel, maar wil er eigenlijk ook op de streaming stick vanaf.
Nee en Adguard doet dat ook niet. Het is de manier hoe beide programma's werken daarvoor heb je echt Ublock origin nog nodig.

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


Acties:
  • 0 Henk 'm!

  • Pompi
  • Registratie: November 2009
  • Laatst online: 09-07 18:44
Hakker schreef op zaterdag 30 oktober 2021 @ 15:17:
[...]

Nee en Adguard doet dat ook niet. Het is de manier hoe beide programma's werken daarvoor heb je echt Ublock origin nog nodig.
Jammer, had gehoopt dat in de 2 jaar sinds ik voor het laatst er naar had gekeken de slimme koppen een oplossing hadden kunnen verzinnen/ontdekken.

Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-07 11:27
deHakkelaar schreef op zaterdag 30 oktober 2021 @ 15:05:
@dss58 , check m'n posting nog een keertje, de while read contructie welke ik eerst plaatste is niet efficient.
Met xargs wel ;)
pi@ph5b:~ $ man xargs
[..]
XARGS(1)                    General Commands Manual                   XARGS(1)

NAME
       xargs - build and execute command lines from standard input

SYNOPSIS
       xargs [options] [command [initial-arguments]]

DESCRIPTION
       This manual page documents the GNU version of xargs.  xargs reads items
       from the standard input, delimited by blanks (which  can  be  protected
       with  double or single quotes or a backslash) or newlines, and executes
       the command (default is /bin/echo) one or more times with any  initial-
       arguments  followed  by items read from standard input.  Blank lines on
       the standard input are ignored.
thanks _/-\o_ Ik heb het in mijn eigen documentatie ook even aangepast :)

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:11

Freee!!

Trotse papa van Toon en Len!

Pompi schreef op zaterdag 30 oktober 2021 @ 15:22:
[...]
Jammer, had gehoopt dat in de 2 jaar sinds ik voor het laatst er naar had gekeken de slimme koppen een oplossing hadden kunnen verzinnen/ontdekken.
De slimme koppen bij Google/Youtube hebben daar een stokje voor gestoken :(

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!
Pompi schreef op zaterdag 30 oktober 2021 @ 15:22:
[...]

Jammer, had gehoopt dat in de 2 jaar sinds ik voor het laatst er naar had gekeken de slimme koppen een oplossing hadden kunnen verzinnen/ontdekken.
De slimme koppen hebben een Youtube premium abo of gebruiken een browser gebasseerde ad-blocker ;)
Het probleem is dat YT de ads vanaf dezelfde domeinen als de video content leveren.
Dus als je een YT ad domein blokkeert, is de kans groot dat video's ook niet afspelen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Pompi schreef op zaterdag 30 oktober 2021 @ 15:11:
Er is toch nog steeds geen goede manier om de ads in youtube via Pi-Hole te blokkeren? Merk nu recent dat als ik youtube via mijn streaming stick op tv bekijk, je echt enorm veel 20 seconde lange ads krijgt en begin mij er aan te ergeren. Op computers werkt de combi van Pi-hole en ad-block wel, maar wil er eigenlijk ook op de streaming stick vanaf.
code:
1
ERROR : Value "streaming stick" not defined!

;) :P :+

Waar hebben we het precies over :?

Heb je al naar alternatieve clients voor dat specifieke platform gekeken ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 00:22

jurroen

Security en privacy geek

Hakker schreef op zaterdag 30 oktober 2021 @ 15:17:
[...]

Nee en Adguard doet dat ook niet. Het is de manier hoe beide programma's werken daarvoor heb je echt Ublock origin nog nodig.
Al dan niet aangevuld met SponsorBlock. Ook kun je Invidious of CloudTube / Jouwbuis gebruiken. Niet altijd even probleemloos, maar zeker het proberen waard!

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +3 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 19:01
jurroen schreef op zondag 31 oktober 2021 @ 00:44:
[...]


Al dan niet aangevuld met SponsorBlock. Ook kun je Invidious of CloudTube / Jouwbuis gebruiken. Niet altijd even probleemloos, maar zeker het proberen waard!
Ik vul het rijtje nog aan met SmartTubeNext.
Dit handmatig geïnstalleerd op de Sony tv en is echt een verademing dan de standaard YouTube app! Geen ads, ook in-video sponsor content wordt geskipt en tal van settings mogelijk.
https://github.com/yuliskov/SmartTubeNext

Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 13-07 10:11

Church of Noise

Drive it like you stole it

En nog even aanvullen: Youtube Vanced en NewPipe (laatste gebruik ik zelf vaak). Gevalletje LMGTFY...

Acties:
  • +6 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
andregroeneveld schreef op vrijdag 29 oktober 2021 @ 10:10:
Geachte guru`s, ik wil een SSD koppelen aan mijn Pi3+ waar PiHole op draait en werd verwezen naar deze website.
Hebben jullie nog tips voor mij want ik ben niet zo goed als jullie zijn.
Ik wou toch even melden dat het mij gelukt is vandaag :)

Groetjes André,


Acties:
  • +4 Henk 'm!
dss58 schreef op zaterdag 30 oktober 2021 @ 16:09:
[...]

thanks _/-\o_ Ik heb het in mijn eigen documentatie ook even aangepast :)
Ow voordat ik het vergeet, houdt er rekening mee dat door alles op één bash regel te douwen met xargs, deze begrenst is op het aantal karakters:
pi@ph5b:~ $ getconf ARG_MAX
2097152

Dus mocht je heeeeeeel lange whitelist lijsten gebruiken, zou je deze moeten opsplitsen:
pi@ph5b:~ $ cat whitelist.domains.list
domein.1
domein.2
domein.3
domein.4
domein.5
domein.6
domein.7
domein.8
domein.9

pi@ph5b:~ $ xargs -L 3 < whitelist.domains.list
domein.1 domein.2 domein.3
domein.4 domein.5 domein.6
domein.7 domein.8 domein.9

Ik denk als je die 2097152 karakters deelt door de gemiddelde domein naam lengte van 10 karakters (gewoon uit de lucht gegrepen), en deze weer deelt door twee voor de veiligheid, en nog een keer deelt door twee voor onvoorziene omstandigheden, je redelijk aan de veilige kant zit dus:
code:
1
xargs -L 50000 pihole -w < whitelist.domains.list

Maarja dat is als je lijsten hebt met meer als rond de vijftigduizend domeinen ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-07 11:27
deHakkelaar schreef op maandag 1 november 2021 @ 16:22:
[...]

Ow voordat ik het vergeet, houdt er rekening mee dat door alles op één bash regel te douwen met xargs, deze begrenst is op het aantal karakters:
pi@ph5b:~ $ getconf ARG_MAX
2097152

Dus mocht je heeeeeeel lange whitelist lijsten gebruiken, zou je deze moeten opsplitsen:
pi@ph5b:~ $ cat whitelist.domains.list
domein.1
domein.2
domein.3
domein.4
domein.5
domein.6
domein.7
domein.8
domein.9

pi@ph5b:~ $ xargs -L 3 < whitelist.domains.list
domein.1 domein.2 domein.3
domein.4 domein.5 domein.6
domein.7 domein.8 domein.9

Ik denk als je die 2097152 karakters deelt door de gemiddelde domein naam lengte van 10 karakters (gewoon uit de lucht gegrepen), en deze weer deelt door twee voor de veiligheid, en nog een keer deelt door twee voor onvoorziene omstandigheden, je redelijk aan de veilige kant zit dus:
code:
1
xargs -L 50000 pihole -w < whitelist.domains.list

Maarja dat is als je lijsten hebt met meer als rond de vijftigduizend domeinen ;)
In de praktijk zal een whitelist denk ik niet zo groot zijn maar er zijn genoeg toepassingen te bedenken dat je wel tegen die grens aan loopt, ik heb het weer in mijn documentatie verwerkt, best belangrijk, hartelijk dank _/-\o_

Acties:
  • 0 Henk 'm!

  • Asprine
  • Registratie: September 2001
  • Laatst online: 18:00
Hi heb hier Pihole in Docker op mijn NAS draaien. Wanneer ik mijn NAS een update geef of Pihole update ben ik al mijn statistieken kwijt. Hoe zorg ik dat die behouden blijft?

Acties:
  • 0 Henk 'm!

  • Slayer
  • Registratie: Oktober 2000
  • Laatst online: 22:41

Slayer

1981 - 2019 - 2024?

Asprine schreef op woensdag 3 november 2021 @ 11:52:
Hi heb hier Pihole in Docker op mijn NAS draaien. Wanneer ik mijn NAS een update geef of Pihole update ben ik al mijn statistieken kwijt. Hoe zorg ik dat die behouden blijft?
Zelf heb ik ook Pi-Hole draaien in Docker op mijn Nas, na een update ben ik ook de statistieken kwijt.

[ Voor 16% gewijzigd door Slayer op 03-11-2021 15:01 . Reden: antwoord ingekort ]

Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:40
Welke image gebruiken jullie? Kan het zijn dat je in de compose file de mapping voor de log directory kan opgeven waardoor de log directory los getrokken word van je container state?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Asprine
  • Registratie: September 2001
  • Laatst online: 18:00
Webgnome schreef op woensdag 3 november 2021 @ 15:04:
Welke image gebruiken jullie? Kan het zijn dat je in de compose file de mapping voor de log directory kan opgeven waardoor de log directory los getrokken word van je container state?
pihole:2021.09-amd64-buster
Heb alleen een Folder voor de install en de dnsmqsq opgegeven.

Acties:
  • 0 Henk 'm!

  • Slayer
  • Registratie: Oktober 2000
  • Laatst online: 22:41

Slayer

1981 - 2019 - 2024?

Webgnome schreef op woensdag 3 november 2021 @ 15:04:
Welke image gebruiken jullie? Kan het zijn dat je in de compose file de mapping voor de log directory kan opgeven waardoor de log directory los getrokken word van je container state?
Docker Tag pihole/pihole:2021.09-amd64-buster

De optie die jij omschrijft, zie ik niet staan.
Afbeeldingslocatie: https://tweakers.net/i/9YkQdcSphatuHNokAZ8OtUWVUGY=/800x/filters:strip_exif()/f/image/GEWRrAZ1mGav4nY5KqEU4P1g.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/ljCUUmx1N2DfihxLPqzU_N2Ho9U=/800x/filters:strip_exif()/f/image/pSMMRUijX6M6qKRtToKYIfsC.png?f=fotoalbum_large

Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl


Acties:
  • 0 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 21-06 16:04
Na inmiddels al een lange tijd geen gebruik meer te hebben gemaakt van Pi-Hole ben ik toch even benieuwd. Is Pi-Hole inmiddels (weer) in staat om YouTube ads te blocken? Dat was namelijk de reden dat ik gestopt was met Pi-Hole omdat 90% er al weer door heen kwam.

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • +5 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 19:01
EricNL schreef op woensdag 3 november 2021 @ 15:56:
Na inmiddels al een lange tijd geen gebruik meer te hebben gemaakt van Pi-Hole ben ik toch even benieuwd. Is Pi-Hole inmiddels (weer) in staat om YouTube ads te blocken? Dat was namelijk de reden dat ik gestopt was met Pi-Hole omdat 90% er al weer door heen kwam.
Zie de rode kader als je een comment wil plaatsen in dit topic:
Afbeeldingslocatie: https://tweakers.net/i/uh4bNsNOU7wvji8u389yX7SmWpc=/800x/filters:strip_icc():strip_exif()/f/image/Lq67lE7sovI3WORMg8A8u6Vd.jpg?f=fotoalbum_large

[ Voor 0% gewijzigd door TheCeet op 03-11-2021 19:33 . Reden: Typo ]


Acties:
  • +3 Henk 'm!

  • EricNL
  • Registratie: April 2009
  • Laatst online: 21-06 16:04
TheCeet schreef op woensdag 3 november 2021 @ 15:58:
[...]

Zie de rode kader als je een command wil plaatsen in dit topic:
[Afbeelding]
I am stupid |:(

My PC  Steam Profile  PSN: AfcaEricNL


Acties:
  • +2 Henk 'm!
Asprine schreef op woensdag 3 november 2021 @ 11:52:
Hi heb hier Pihole in Docker op mijn NAS draaien. Wanneer ik mijn NAS een update geef of Pihole update ben ik al mijn statistieken kwijt. Hoe zorg ik dat die behouden blijft?
Slayer schreef op woensdag 3 november 2021 @ 14:58:
[...]

Zelf heb ik ook Pi-Hole draaien in Docker op mijn Nas, na een update ben ik ook de statistieken kwijt.
Ik draai zelf Pi-hole niet onder Docker maar weet wel dat je voor containers op moet geven welke data "persistent" moet blijven.
Onderstaande config snippet van de officiele docs:
code:
1
2
3
4
# Volumes store your data between container upgrades
    volumes:
      - './etc-pihole/:/etc/pihole/'
      - './etc-dnsmasq.d/:/etc/dnsmasq.d/'

Alle data in die twee container folders /etc/pihole/ & /etc/dnsmasq.d/ blijft dan behouden na een update/upgrade.

EDIT: Ow @Slayer , ik zou ook de DNSMASQ_USER environment variabele verander van root naar pihole voor de veiligheid.
De pihole-FTL daemon, met embedded dnsmasq, hoeft helemaal niet onder de root user te draaien.

[ Voor 10% gewijzigd door deHakkelaar op 03-11-2021 17:40 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 18:16
deHakkelaar schreef op dinsdag 26 oktober 2021 @ 09:15:
@asing , de volledige dig in de installer is als volgt:
pi@ph5b:~ $ dig +short -t txt versions.pi-hole.net @ns1.pi-hole.net
"Raspbian=9,10,11 Ubuntu=16,18,20,21 Debian=9,10,11 Fedora=33,34 CentOS=7,8"

Dus onderstaande moet ook juist oplossen via de nameserver's in /etc/resolv.conf:
pi@ph5b:~ $ dig +short ns1.pi-hole.net a
185.136.96.96

pi@ph5b:~ $ dig +short ns1.pi-hole.net aaaa
2a06:fb00:1::1:96

In de screenshot die je plaatste wordt daar ook melding van gemaakt.
Dank je, ik weet nu waaraan het lag. Het was niet pi-hole (excuses :) ) maar de firewall. Het feit dat pi-hole een directe DNS request deed naar de nameserver van pi-hole zelf kwam er niet doorheen.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month

Pagina: 1 ... 61 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.