Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:39

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op woensdag 20 april 2022 @ 17:20:
[...]
dus wil je op deze manier doorgaan overweeg dan een eigen topic in Linux en overige clients of zo... :)
Of minimaal in Raspberry Pi - deel 2.

EDIT:
En neem ook eens een kijkje in [Docker] [alle OS] Het grote Docker ervaringen en tips topic

[ Voor 17% gewijzigd door Freee!! op 20-04-2022 17:44 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +6 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 20-06 19:11
Pi-hole FTL v5.15, Web v5.12 and Core v5.10 released
https://pi-hole.net/blog/...-and-core-v5-10-released/

Acties:
  • 0 Henk 'm!

  • maasnet
  • Registratie: April 2015
  • Laatst online: 17-06 21:34
Freee!! schreef op vrijdag 15 april 2022 @ 22:25:
[...]

Je kan de Unbound(s) gewoon toevoegen, hoewel ik dat niet via Portainer zou doen, dat werkt niet lekker met macvlan. Gewoon command line of met Docker Compose de Unbound container(s) aanmaken/opstarten en je Pi-Hole erop wijzen.Als het lekker loopt, kun je je Pi-Hole definitie erop aan passen. Ik heb allebei de genoemde Unbounds naast elkaar draaien, soms loopt de ene beter, soms de andere en Pi-Hole kan toch twee IPv4 adressen gebruiken voor upstream servers. En ik heb geen /etc/unbound/unbound.conf.d/pi-hole.conf .

EDIT: Op dit moment loopt mvance/unbound-rpi wat lekkerder (meer gebruikt door de Pi-Holes).
Ik heb klutchell/unbound nu toegevoegd met de volgende stappen:

code:
1
2
3
4
5
docker network create -d macvlan \
  --subnet=192.168.0.0/24 \
  --ip-range=192.168.0.132/32 \
  --gateway=192.168.0.2 \
  -o parent=eth0.10 klutchell32


code:
1
2
3
4
5
6
7
8
9
10
11
12
docker run -d \
  --name Unbound
  -e ServerIP=192.168.0.132 \
  -e TZ=Europe/Amsterdam \
  -e PATH=/opt/unbound/sbin:/opt/ldns/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin \
  -p 53:5053/tcp \
  -p 53:5053/udp \
  -v /etc/localtime:/etc/localtime:ro \
  --net=klutchell32 \
  --ip=192.168.0.132 \
  --restart unless-stopped \
  klutchell/unbound:latest


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
container name: pihole
image pihole/pihole:latest
-p 53:53/tcp
-p 53:53/udp
-p 443:443/udp
-p 80:80/tcp
-e TZ=Europe/Amsterdam
-e WEBPASSWORD: xxxxxxxxxxxx
-e DNS1=192.168.0.132#5053
-e DNS2=no
-v /etc/dnsmaq.d
-v /home/pi/pihole/dnsmaq.d
-v /etc/pihole
-v /home/pi/pihole/pihole
net: klutchell32
restart: unless-stopped


code:
1
2
DNS pihole:
  192.168.0.132#5053


Ik heb nog niet zo heel veel ervaring hiermee maar ik zie klutchell in Portainer staan en "running" alleen als ik DNS vul in Pihole bij custom 1 heb ik geen internet meer.
Daarom vraag ik af of ik nog aanpassingen moet doen in de Pihole container.

[ Voor 9% gewijzigd door maasnet op 22-04-2022 11:28 ]


Acties:
  • 0 Henk 'm!

  • vikdb
  • Registratie: Oktober 2012
  • Laatst online: 26-05 19:48
VTMgo (belgie) laat sinds enkele dagen niet meer toe om video's af te spelen als ik mijn pihole heb aanstaan. (altijd dus)

Ergens iemand die weet welk van de duizend domains ik moet whitelisten?

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@vikdb
Check je Queries Log op dat moment gewoon :?

[ Voor 5% gewijzigd door nero355 op 22-04-2022 00:06 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 20-06 19:11
vikdb schreef op donderdag 21 april 2022 @ 23:22:
VTMgo (belgie) laat sinds enkele dagen niet meer toe om video's af te spelen als ik mijn pihole heb aanstaan. (altijd dus)

Ergens iemand die weet welk van de duizend domains ik moet whitelisten?
Ik heb dit moeten whitelisten
code:
1
 tkx.mp.lura.live

Acties:
  • +1 Henk 'm!

  • Mr.Viper
  • Registratie: Oktober 2005
  • Laatst online: 23-06 00:14

Mr.Viper

Tja... iets met Dodge Vipers

maasnet schreef op donderdag 21 april 2022 @ 22:50:
[...]


Ik heb klutchell/unbound nu toegevoegd met de volgende stappen:

code:
1
2
3
4
5
docker network create -d macvlan \
  --subnet=192.168.0.0/24 \
  --ip-range=192.168.0.132/32 \
  --gateway=192.168.0.2 \
  -o parent=eth0.10 klutchell32


code:
1
2
3
4
5
6
7
8
9
10
11
12
docker run -d \
  --name Unbound
  -e ServerIP=192.168.0.132 \
  -e TZ=Europe/Amsterdam \
  -e PATH=/opt/unbound/sbin:/opt/ldns/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin \
  -p 53:5053/tcp \
  -p 53:5053/udp \
  -v /etc/localtime:/etc/localtime:ro \
  --net=klutchell32 \
  --ip=192.168.0.132 \
  --restart unless-stopped \
  klutchell/unbound:latest


code:
1
2
DNS pihole:
  192.168.0.132#5053


Ik heb nog niet zo heel veel ervaring hiermee maar ik zie klutchell in Portainer staan en "running" alleen als ik DNS vul in Pihole bij custom 1 heb ik geen internet meer.
Daarom vraag ik af of ik nog aanpassingen moet doen in de Pihole container.
Dat ligt er natuulijk ook aan of je Pi-Hole container bij je Unbound container kan. Dat kan je simpel testen via een ping vanuit de container.

|| System Specs || 36° Oost-West 4875Wp ||


Acties:
  • 0 Henk 'm!

  • maasnet
  • Registratie: April 2015
  • Laatst online: 17-06 21:34
Mr.Viper schreef op vrijdag 22 april 2022 @ 10:43:
[...]


Dat ligt er natuulijk ook aan of je Pi-Hole container bij je Unbound container kan. Dat kan je simpel testen via een ping vanuit de container.
Mr.Viper schreef op vrijdag 22 april 2022 @ 10:43:
[...]


Dat ligt er natuulijk ook aan of je Pi-Hole container bij je Unbound container kan. Dat kan je simpel testen via een ping vanuit de container.
root@rpi3:/# ping 192.168.0.132
PING 192.168.0.132 (192.168.0.132) 56(84) bytes of data.
From 192.168.0.130 icmp_seq=1 Destination Host Unreachable

Niet dus ...........

Acties:
  • +1 Henk 'm!
vikdb schreef op donderdag 21 april 2022 @ 23:22:
VTMgo (belgie) laat sinds enkele dagen niet meer toe om video's af te spelen als ik mijn pihole heb aanstaan. (altijd dus)

Ergens iemand die weet welk van de duizend domains ik moet whitelisten?
TheCeet schreef op vrijdag 22 april 2022 @ 06:28:
[...]

Ik heb dit moeten whitelisten
code:
1
 tkx.mp.lura.live
het domain tkx.mp.lura.live zit in https://dbl.oisd.nl, ik heb het NIET gewhitelist.
wel gewhitelist: dcs-jite.cdn.anvato.net

Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 20-06 19:11
jpgview schreef op vrijdag 22 april 2022 @ 11:33:
[...]


[...]


het domain tkx.mp.lura.live zit in https://dbl.oisd.nl, ik heb het NIET gewhitelist.
wel gewhitelist: dcs-jite.cdn.anvato.net
Die avanto was vroeger inderdaad.
Maar sinds afgelopen week is het nieuw domein.
Toen ik die hierboven whiteliste kon ik wel meteen naar live TV zien & programma's in de cataloog.

Acties:
  • +2 Henk 'm!

  • Mr.Viper
  • Registratie: Oktober 2005
  • Laatst online: 23-06 00:14

Mr.Viper

Tja... iets met Dodge Vipers

maasnet schreef op vrijdag 22 april 2022 @ 11:05:
[...]

root@rpi3:/# ping 192.168.0.132
PING 192.168.0.132 (192.168.0.132) 56(84) bytes of data.
From 192.168.0.130 icmp_seq=1 Destination Host Unreachable

Niet dus ...........
Van de host naar een container kan default niet met docker maar van container naar container wel via bijvoorbeeld de naam van de container. Andere optie is om Pi-Hole in dezelfde macvlan te zetten.

|| System Specs || 36° Oost-West 4875Wp ||


Acties:
  • +1 Henk 'm!

  • vikdb
  • Registratie: Oktober 2012
  • Laatst online: 26-05 19:48
nero355 schreef op vrijdag 22 april 2022 @ 00:05:
@vikdb
Check je Queries Log op dat moment gewoon :?
Ja maar er zijn er zoveel die geblokkeerd worden van VTM, ga ze niet allemaal toestaan natuurlijk.

Heb uiteindelijk gevonden dat het deze is:
code:
1
imasdk.googleapis.com


Vrees dat ik hiermee veel dingen toesta 8)7

Acties:
  • +1 Henk 'm!

  • vikdb
  • Registratie: Oktober 2012
  • Laatst online: 26-05 19:48
TheCeet schreef op vrijdag 22 april 2022 @ 06:28:
[...]

Ik heb dit moeten whitelisten
code:
1
 tkx.mp.lura.live
Bij mij ging het niet tot ik deze op de whitelist zette:

code:
1
imasdk.googleapis.com

Acties:
  • +1 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Goedenavond,

Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd. Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
Dit is de lijst die ik op dit moment heb.
Afbeeldingslocatie: https://tweakers.net/i/S9LFJcSTSyWKkRjupkPzVkwPU0k=/800x/filters:strip_exif()/f/image/aedu8l57EktXoQA7l1pbUkEi.png?f=fotoalbum_large

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:39

Freee!!

Trotse papa van Toon en Len!

ismael_- schreef op vrijdag 22 april 2022 @ 19:51:
Goedenavond,

Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd. Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
Dit is de lijst die ik op dit moment heb.
[Afbeelding]
Dan is de eerste vraag of wel alle DNS-aanvragen via je Pi-Hole lopen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
ismael_- schreef op vrijdag 22 april 2022 @ 19:51:
Goedenavond,

Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd. Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
Dit is de lijst die ik op dit moment heb.
[Afbeelding]
Waarom zoveel ad-lists? No way dat die allemaal geraakt worden bij jouw thuis.

Als je nog reclames ziet dan staat het op je device waarschijnlijk niet goed ingesteld. De DNS op het device moet naar de pi-hole wijzen.

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Freee!! schreef op vrijdag 22 april 2022 @ 20:13:
[...]

Dan is de eerste vraag of wel alle DNS-aanvragen via je Pi-Hole lopen.
De DNS in mijn router instellingen is ingesteld als de ip adres van de pi hole.

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Hulliee schreef op vrijdag 22 april 2022 @ 21:09:
[...]


Waarom zoveel ad-lists? No way dat die allemaal geraakt worden bij jouw thuis.

Als je nog reclames ziet dan staat het op je device waarschijnlijk niet goed ingesteld. De DNS op het device moet naar de pi-hole wijzen.
Dacht dat het aan de ad-lists ligt. Vandaar dat ik er een paar erbij had toegevoegd. De DNS in mijn router heb ik de ip adres van mijn pi-hole/raspberry pi ingesteld. Neem aan dat dat dan goed staat?

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:39

Freee!!

Trotse papa van Toon en Len!

ismael_- schreef op vrijdag 22 april 2022 @ 21:54:
[...]
Dacht dat het aan de ad-lists ligt. Vandaar dat ik er een paar erbij had toegevoegd. De DNS in mijn router heb ik de ip adres van mijn pi-hole/raspberry pi ingesteld. Neem aan dat dat dan goed staat?
Wijzen alle DNS-instellingen naar je Pi-Hole?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 23-06 06:43
ismael_- schreef op vrijdag 22 april 2022 @ 21:54:
[...]


Dacht dat het aan de ad-lists ligt. Vandaar dat ik er een paar erbij had toegevoegd. De DNS in mijn router heb ik de ip adres van mijn pi-hole/raspberry pi ingesteld. Neem aan dat dat dan goed staat?
Check altijd eerst of je device wel gebruik maakt van pihole. En daarna ga je pas adlists toevoegen.. En oh ja >> https://blocklistproject.github.io/Lists/

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 20-06 19:11
vikdb schreef op vrijdag 22 april 2022 @ 16:19:
[...]


Bij mij ging het niet tot ik deze op de whitelist zette:

code:
1
imasdk.googleapis.com
Net even uitgebreid de querylog in het oog gehouden.

Ik zie nu verschillende domeinen *lura.live:
- drm.mp.lura.live
- dcs-live-ue4.mp.lura.live
- dcs-live.mp.lura.live
- access.mp.lura.live
-...

Hiervan werd enkel tkx.mp.lura.live geblocked die in adlist staat.
Na het whitelisten van deze werkt het bij mij wel.

Zelfs het domein die jij hebt opgegeven zie ik totaal niet verschijnen.

@jpgview gaf aan dat hij dcs-jite.cdn.anvato.net gewhitelisted heeft, maar dat domein kan ik zelfs ook niet meer terug vinden als ik in de querylog kijk.
Dus volgens mij heeft VTM dat avanto domein geswitcht naar die lura.live

Ik weet dat vroeger in de FAQ van VTMGo er vermelding was welke domeinen je moet whitelisten maar die pagina kan ik niet meer terug vinden.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ismael_- schreef op vrijdag 22 april 2022 @ 19:51:
Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd.
De blocklists die als default worden gebruikt staan ergens @ http://docs.pi-hole.net/ als het goed is :)
Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
Tja, zolang je ons niet vertelt met welke Clients qua OS en welke Browser (Al een keer je Cache gedumpt of een apart leeg/nieuw Profile geprobeerd ?!) je gebruikt dan kunnen wij je ook niet echt verder helpen! ;)

En post effe je Router model + de DNS Settings aan de LAN kant...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Freee!! schreef op vrijdag 22 april 2022 @ 22:13:
[...]

Wijzen alle DNS-instellingen naar je Pi-Hole?
Hoebedoel je alle DNS instellingen. De enige instelling die ik heb gedaan was het volgende in de router.
Ik ben vrij nieuw op dit gebied. Misschien doe ik wat verkeerds. Ik probeer het ook te leren en het recht te krijgen met jullie hulp uiteraard!Afbeeldingslocatie: https://tweakers.net/i/j9J0E-nT71-FkVq0QuyJsEMHrdg=/800x/filters:strip_exif()/f/image/yt90P5hXxlct0bgdSRk69ic5.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Webgnome schreef op vrijdag 22 april 2022 @ 22:15:
[...]


Check altijd eerst of je device wel gebruik maakt van pihole. En daarna ga je pas adlists toevoegen.. En oh ja >> https://blocklistproject.github.io/Lists/
Misschien een domme vraag maar, hoe kan ik checken of mijn device gebruik maakt van pihole?

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
nero355 schreef op vrijdag 22 april 2022 @ 23:20:
[...]

De blocklists die als default worden gebruikt staan ergens @ http://docs.pi-hole.net/ als het goed is :)


[...]

Tja, zolang je ons niet vertelt met welke Clients qua OS en welke Browser (Al een keer je Cache gedumpt of een apart leeg/nieuw Profile geprobeerd ?!) je gebruikt dan kunnen wij je ook niet echt verder helpen! ;)

En post effe je Router model + de DNS Settings aan de LAN kant...
Ik probeer het met laptop waar windows 10 op zit. Hierbij maak ik gebruik van chrome browser. Ik heb de cache verwijderd. Helaas nog geen resultaat.

Ik heb een Zyxel T-50 router. De settings van de DNS neem aan dat je de afbeelding die ik hierboven heb geplaatst. Kun je mij laten weten of dat de goede afbeelding is?

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 23-06 06:43
ismael_- schreef op zaterdag 23 april 2022 @ 02:34:
[...]


Misschien een domme vraag maar, hoe kan ik checken of mijn device gebruik maakt van pihole?
de logs.. Je zult daar diverse zaken voor moeten weten

1) het ip adres dat het device heeft gekregen van je router / dhcp. ( window: klikkerdyklick, mac: klikkerdyklick, iphone: klikkerdyklick , android: klikkerdyklik)

2) als je dat weet, dan moet je even in de log kijken: dat kan via <piholeaddress>/admin/queries.php en dan zou je device daar ergens een keer tussen moeten staan als je naar een site scrolt bijvoorbeeld. Staat deze er niet tussen net nadat je een site geopend hebt op het device dan zou het wel eens kunnen zijn dat het device zijn eigen dns servers gebruikt. Hoe je dat kan achterhalen zou vast wel wel een keer in dit topic genoemd kunnen zijn...

success!

In ieder geval . Les 1: Altijd eerst de logs nalopen en dan als je zeker weet dat je apparaat ook daadwerkelijk pihole gebruikt een addlist toevoegen en dan als het even kan niet lukraak op google zoeken addlist block *term* en dan de eerste de beste blocklist toevoegen...

Strava | AP | IP | AW


Acties:
  • +4 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:39

Freee!!

Trotse papa van Toon en Len!

ismael_- schreef op zaterdag 23 april 2022 @ 02:33:
[...]
Hoebedoel je alle DNS instellingen. De enige instelling die ik heb gedaan was het volgende in de router.
Ik ben vrij nieuw op dit gebied. Misschien doe ik wat verkeerds. Ik probeer het ook te leren en het recht te krijgen met jullie hulp uiteraard![Afbeelding]
Ook DNS-2 naar je Pi-Hole laten wijzen, nu gaat de helft van alle DNS-requests naar CloudFlare.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Freee!! schreef op zaterdag 23 april 2022 @ 07:28:
[...]

Ook DNS-2 naar je Pi-Hole laten wijzen, nu gaat de helft van alle DNS-requests naar CloudFlare.
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Oogje schreef op zaterdag 23 april 2022 @ 07:42:
[...]

Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
Nope, zo werkt het niet!
Dns1 of dns2 wordt gebruikt, dus 50/50!
Het is geen failover.

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:39

Freee!!

Trotse papa van Toon en Len!

Oogje schreef op zaterdag 23 april 2022 @ 07:42:
[...]
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
Die discussie is hier al zo vaak gevoerd, lees eerst eens terug.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Oogje
  • Registratie: Oktober 2003
  • Niet online
Freee!! schreef op zaterdag 23 april 2022 @ 08:14:
[...]

Die discussie is hier al zo vaak gevoerd, lees eerst eens terug.
Lekker makkelijk, moet ik ff 145 pagina’s gaan lezen voor ik reageer? :+
Maar blijkbaar interpreteer ik deze pagina dus verkeerd: https://docs.microsoft.co...lient-resolution-timeouts

En ergens in dit topic staat iets waar ik van kan leren, heb je een linkje?


Edit: en natuurlijk is het niet handig om ook nog een DNS op te geven die niet je pi-hole is ;)

[ Voor 9% gewijzigd door Oogje op 23-04-2022 08:23 ]

Any errors in spelling, tact, or fact are transmission errors.


Acties:
  • +2 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Oogje schreef op zaterdag 23 april 2022 @ 08:16:
[...]

Lekker makkelijk, moet ik ff 145 pagina’s gaan lezen voor ik reageer? :+
Maar blijkbaar interpreteer ik deze pagina dus verkeerd: https://docs.microsoft.co...lient-resolution-timeouts

En ergens in dit topic staat iets waar ik van kan leren, heb je een linkje?
Sowieso, als je tijdelijk nu.nl wildcard blacklist in pihole en je gaat naar de site van nu.nl, dan weet je eigenlijk al snel genoeg of hij je pihole bevraagt.

Acties:
  • 0 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:04
Hulliee schreef op zaterdag 23 april 2022 @ 08:06:
[...]


Nope, zo werkt het niet!
Dns1 of dns2 wordt gebruikt, dus 50/50!
Het is geen failover.
Kan jij dit dan verklaren ?

Afbeeldingslocatie: https://tweakers.net/i/KdShA4h89pOnWVw2GRBkKsI4IRQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/NidDbMAEKYTxRgocZywzeBG9.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/qfOBUanBhZA6zLmlngUTxe2TrUQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/hc3yQwq2UFGXZg3eWkDKuSGK.png?f=user_large

Mijn netwerk heeft 2 delen gescheiden door een stukje wifi. Aan de ene (grote) kant is pihole3 de eerste dns en pihole2 de tweede dns. En aan de andere (kleine) kant van het netwerk is de volgorde omgekeerd: eerst pihole2 en dan pihole3.

Beide piholes krijgen dns requests van beide kanten van mijn netwerk.

Als het daadwerkeliik 50/50 zou zijn, dan was er niet zo'n groot verschil tussen de aantallen queries.

BTW: de piholes zijn rpi's model 2, ruim voldoende voor mijn clients (pc's, nassen, tablets, laptops, telefoons, tv)

Acties:
  • +4 Henk 'm!
Hulliee schreef op zaterdag 23 april 2022 @ 08:06:
Nope, zo werkt het niet!
Dns1 of dns2 wordt gebruikt, dus 50/50!
Het is geen failover.
Oogje schreef op zaterdag 23 april 2022 @ 07:42:
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
Het percentage is afhankelijk van de DNS implementatie van je apparaten.
Windows doet bv zoiets:
The DNS Client service keeps track of which servers answer name queries more quickly, and it moves servers up or down on the list based on how quickly they reply to name queries.
https://docs.microsoft.co...t-2-querying-a-dns-server

Sommige Linux distro's kunnen geconfigureerd zijn voor "strickt order" (EDIT: round robin):
pi@ph5b:~ $ man dnsmasq
[..]
       -o, --strict-order
              By  default,  dnsmasq  will send queries to any of the up‐
              stream servers it knows about and tries to favour  servers
              that  are known to be up. Setting this flag forces dnsmasq
              to try each query with each server strictly in  the  order
              they appear in /etc/resolv.conf

En pihole-FTL doet dit:
The DNS forward destination determination algorithm in FTLDNS's is modified to be much less restrictive than the original algorithm in dnsmasq. We keep using the fastest responding server now for 1000 queries or 10 minutes (whatever happens earlier) instead of 50 queries or 10 seconds (default values in dnsmasq).
https://docs.pi-hole.net/...-best-forward-destination

En ook vermeldt in de FAQ:
https://discourse.pi-hole...e-my-only-dns-server/3376

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:04
deHakkelaar schreef op zaterdag 23 april 2022 @ 10:12:
...
Het percentage is afhankelijk van de DNS implementatie van je apparaten.
...
Precies, waarbij met apparaten de clients worden bedoeld. (het was een retorische vraag ;) ).

Acties:
  • +5 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Oogje schreef op zaterdag 23 april 2022 @ 08:16:
Lekker makkelijk, moet ik ff 145 pagina’s gaan lezen voor ik reageer? :+
Dan pak je de Search bovenaan erbij bijdehand : [Pi-Hole] Ervaringen & discussie :P

/EDIT :
ismael_- schreef op zaterdag 23 april 2022 @ 02:44:
Ik probeer het met laptop waar windows 10 op zit. Hierbij maak ik gebruik van chrome browser. Ik heb de cache verwijderd. Helaas nog geen resultaat.
Google Chrome is een vreselijk irritante browser die je graag allerlei dingen opdringt die je liever niet wilt hebben i.c.m. Pi-Hole dus loop eens alle DNS gerelateerde dingen na via chrome://flags en schakel dit soort dingen uit : nero355 in "[Pi-Hole] Ervaringen & discussie" ;)

[ Voor 46% gewijzigd door nero355 op 23-04-2022 14:05 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Webgnome schreef op zaterdag 23 april 2022 @ 07:08:
[...]


de logs.. Je zult daar diverse zaken voor moeten weten

1) het ip adres dat het device heeft gekregen van je router / dhcp. ( window: klikkerdyklick, mac: klikkerdyklick, iphone: klikkerdyklick , android: klikkerdyklik)

2) als je dat weet, dan moet je even in de log kijken: dat kan via <piholeaddress>/admin/queries.php en dan zou je device daar ergens een keer tussen moeten staan als je naar een site scrolt bijvoorbeeld. Staat deze er niet tussen net nadat je een site geopend hebt op het device dan zou het wel eens kunnen zijn dat het device zijn eigen dns servers gebruikt. Hoe je dat kan achterhalen zou vast wel wel een keer in dit topic genoemd kunnen zijn...

success!

In ieder geval . Les 1: Altijd eerst de logs nalopen en dan als je zeker weet dat je apparaat ook daadwerkelijk pihole gebruikt een addlist toevoegen en dan als het even kan niet lukraak op google zoeken addlist block *term* en dan de eerste de beste blocklist toevoegen...
Ik zie in de logs inderdaad de desktop die ik gebruik ertussen staan.

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Freee!! schreef op zaterdag 23 april 2022 @ 07:28:
[...]

Ook DNS-2 naar je Pi-Hole laten wijzen, nu gaat de helft van alle DNS-requests naar CloudFlare.
Als ik DNS-2 naar mijn Pi-hole wil wijzigen. Krijg ik eerst een melding met Waarschuwing: Hetzelfde DNS-Serveradres. Zodra ik op Ok klik zie ik dat die zelf automatisch aanpast naar 1.1.1.1

Acties:
  • +4 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 19-06 07:07
@ismael_-

Je kan DNS 2 gewoon leeg laten. Als je router alsnog dan 1.1.1.1 weer invult dan kun je een ongebruikt IP adres invullen buiten je dhcp range. Stel je dhcp range is 192.168.178.100 tot 192.168.178.255 dan kies je bijvoorbeeld 192.168.178.99

Of voeg een tweede pihole toe voor redundantie ;)

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
heeten12 schreef op zondag 24 april 2022 @ 12:37:
@ismael_-

Je kan DNS 2 gewoon leeg laten. Als je router alsnog dan 1.1.1.1 weer invult dan kun je een ongebruikt IP adres invullen buiten je dhcp range. Stel je dhcp range is 192.168.178.100 tot 192.168.178.255 dan kies je bijvoorbeeld 192.168.178.99

Of voeg een tweede pihole toe voor redundantie ;)
Ik zie het volgende 192.168.1.2 begin ip 192.168.1.254 einde ip.
Wat zou ik dan moeten gaan kiezen?

Acties:
  • +2 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 19-06 07:07
Je zou de range wat kunnen inperken, pas hem bijvoorbeeld aan van .2 tot 200 en dan pak je 201 voor DNS2

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
heeten12 schreef op zondag 24 april 2022 @ 12:42:
Je zou de range wat kunnen inperken, pas hem bijvoorbeeld aan van .2 tot 200 en dan pak je 201 voor DNS2
Gedaan. Krijg alleen nog helaas wel last van advertenties.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:39

Freee!!

Trotse papa van Toon en Len!

ismael_- schreef op zondag 24 april 2022 @ 12:52:
[...]
Gedaan. Krijg alleen nog helaas wel last van advertenties.
Dan gebruikt je apparaat een andere DNS-server dan je Pi-Hole.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Freee!! schreef op zondag 24 april 2022 @ 13:23:
[...]

Dan gebruikt je apparaat een andere DNS-server dan je Pi-Hole.
Ik zag het al had de 2e dns ingesteld als 192.168.1.201
Maar in cmd ipconfig /all zag ik dat die nog het DNS van de cloufdare oppakte. Na het rebooten van mijn laptop pakt die dus het goede 2e DNS. Ook zie ik op dit moment geen reclame meer.
Afbeeldingslocatie: https://tweakers.net/i/6f1nxQNiic5ODY0GS-TM2u63z_Q=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/0Ev73uIcB7g5rBxoHGFVSGZh.png?f=user_large

Zou ik mogen vragen wat de standaard adlists zijn die ik zou moeten toevoegen?
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame.

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-06 21:30
ismael_- schreef op zondag 24 april 2022 @ 13:32:
[...]


Ik zag het al had de 2e dns ingesteld als 192.168.1.201
Maar in cmd ipconfig /all zag ik dat die nog het DNS van de cloufdare oppakte. Na het rebooten van mijn laptop pakt die dus het goede 2e DNS. Ook zie ik op dit moment geen reclame meer.
[Afbeelding]

Zou ik mogen vragen wat de standaard adlists zijn die ik zou moeten toevoegen?
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame.
deze is goed vind ik, van een tweaker https://dbl.oisd.nl
<edit>
hier heb je er een hoop
https://blocklistproject.github.io/Lists/
https://github.com/NCSC-NL/flubot/tree/main/dga

[ Voor 6% gewijzigd door dss58 op 24-04-2022 14:24 ]


Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Dankjewel heeft het nut om ze allemaal toe te voegen?

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Hulliee schreef op vrijdag 22 april 2022 @ 21:09:
[...]


Waarom zoveel ad-lists? No way dat die allemaal geraakt worden bij jouw thuis.

Als je nog reclames ziet dan staat het op je device waarschijnlijk niet goed ingesteld. De DNS op het device moet naar de pi-hole wijzen.
Zou ik mogen vragen welke adlists jij hebt toegevoegd die genoeg zou moeten zijn?

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-06 21:30
ismael_- schreef op zondag 24 april 2022 @ 14:37:
[...]


Dankjewel heeft het nut om ze allemaal toe te voegen?
dat ligt aan jezelf wat je er exact mee wil, je kunt ze allemaal proberen natuurlijk :)

edit:
hier nog een lijst die je allemaal kunt gebruiken https://firebog.net/ :)

[ Voor 14% gewijzigd door dss58 op 24-04-2022 15:51 ]


Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame?

Acties:
  • +1 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 19-06 07:07
ismael_- schreef op zondag 24 april 2022 @ 15:52:
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame?
Je kan onderstaande lijst gebruiken, die bevat regionale reclame waaronder voor Turks.

https://block.energized.p...ional/formats/domains.txt

Als je die site op een pc bezoekt, dan is een adblocker in je browser effectiever omdat die ook elementen in de browser blokkeren. Ik gebruik voor Firefox Ublock origin en je kan daarin ook regionale lijsten toevoegen. Daar is er ook eentje voor Turks tussen.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ismael_- schreef op zondag 24 april 2022 @ 12:31:
Als ik DNS-2 naar mijn Pi-hole wil wijzigen. Krijg ik eerst een melding met Waarschuwing: Hetzelfde DNS-Serveradres. Zodra ik op Ok klik zie ik dat die zelf automatisch aanpast naar 1.1.1.1
heeten12 schreef op zondag 24 april 2022 @ 12:37:
Je kan DNS 2 gewoon leeg laten. Als je router alsnog dan 1.1.1.1 weer invult dan kun je een ongebruikt IP adres invullen buiten je dhcp range. Stel je dhcp range is 192.168.178.100 tot 192.168.178.255 dan kies je bijvoorbeeld 192.168.178.99
Doe dat nou niet... }:|

Maak gewoon netjes een Alias IP adres aan en koppel die aan DNSmasq/FTLDNS zoals het hoort! :Y)

Een niet bestaand/actief IP adres kan voor time-outs zorgen als je Client besluit een DNS Query die kant op te sturen! :P
Dat is een lijst voor mensen die graag op Google advertenties clicken en dergelijken en zou ik nooit in gebruik nemen omdat er dus niet genoeg dingen worden geblokkeerd! :| :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-06 21:30
nero355 schreef op zondag 24 april 2022 @ 16:58:
[...]


[...]

Doe dat nou niet... }:|

Maak gewoon netjes een Alias IP adres aan en koppel die aan DNSmasq/FTLDNS zoals het hoort! :Y)

Een niet bestaand/actief IP adres kan voor time-outs zorgen als je Client besluit een DNS Query die kant op te sturen! :P


[...]

Dat is een lijst voor mensen die graag op Google advertenties clicken en dergelijken en zou ik nooit in gebruik nemen omdat er dus niet genoeg dingen worden geblokkeerd! :| :/
ligt er maar net aan wat je wil, wat/welke gebruik jij en waarom ?

Acties:
  • +1 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 19-06 07:07
nero355 schreef op zondag 24 april 2022 @ 16:58:
[...]


[...]

Doe dat nou niet... }:|

Maak gewoon netjes een Alias IP adres aan en koppel die aan DNSmasq/FTLDNS zoals het hoort! :Y)

Een niet bestaand/actief IP adres kan voor time-outs zorgen als je Client besluit een DNS Query die kant op te sturen! :P


[...]
Ik denk dat dat voor deze Tweaker allicht een stapje te ver is. Maar het is inderdaad de meest elegante oplossing

Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
dss58 schreef op zondag 24 april 2022 @ 17:01:
ligt er maar net aan wat je wil, wat/welke gebruik jij en waarom ?
Ik heb effe een handmatige update gedaan en daarin staat dan het volgende :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
[i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range

  [✓] Preparing new gravity database
  [i] Using libz compression

  [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
  [✓] Status: Retrieval successful
  [i] Analyzed 111748 domains
  [i] List stayed unchanged

  [i] Target: http://sysctl.org/cameleon/hosts
  [✓] Status: No changes detected
  [i] Analyzed 20562 domains

  [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt
  [✓] Status: No changes detected
  [i] Analyzed 34 domains

  [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
  [✓] Status: No changes detected
  [i] Analyzed 2701 domains

  [i] Target: https://raw.githubusercontent.com/jjtbsomhorst/pihole/main/flubot_blocklist.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 185000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1136_202106.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1136_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1642_202106.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1642_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1813_202106.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1813_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1905_202106.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1905_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1945_202106.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1945_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_2931_202106.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_2931_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 5000 domains
  [i] List stayed unchanged

  [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.7_202107.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 25000 domains
  [i] List stayed unchanged

  [✓] Creating new gravity databases
  [✓] Storing downloaded domains in new gravity database
  [✓] Building tree
  [✓] Swapping databases
  [✓] The old database remains available.
  [i] Number of gravity domains: 405045 (308752 unique domains)
  [i] Number of exact blacklisted domains: 23
  [i] Number of regex blacklist filters: 23
  [i] Number of exact whitelisted domains: 5
De exacte reden van elke lijst kan je uit de URL aflezen of eventueel effe zelf opzoeken ;)
heeten12 schreef op zondag 24 april 2022 @ 17:41:
Ik denk dat dat voor deze Tweaker allicht een stapje te ver is. Maar het is inderdaad de meest elegante oplossing
Mee eens, maar het gaat me inderdaad effe meer om Pi-Hole in het algemeen dan zijn probleem :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +4 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-06 21:30
nero355 schreef op zondag 24 april 2022 @ 18:02:
[...]

Ik heb effe een handmatige update gedaan en daarin staat dan het volgende :

[...]

De exacte reden van elke lijst kan je uit de URL aflezen of eventueel effe zelf opzoeken ;)
thanks, ik heb deze lijst

[/quote]
https://dbl.oisd.nl
https://raw.githubusercon...elemetry/master/blacklist
https://raw.githubusercon...ster/data/hosts/extra.txt
https://blocklistproject....t-version/phishing-nl.txt
https://blocklistproject....alt-version/piracy-nl.txt
https://blocklistproject....s/alt-version/porn-nl.txt
https://blocklistproject.github.io/Lists/crypto.txt
https://blocklistproject.github.io/Lists/fraud.txt
https://blocklistproject.github.io/Lists/tracking.txt
https://badmojr.github.io/1Hosts/Pro/hosts.txt
https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt
https://blocklistproject....ts/alt-version/ads-nl.txt
https://github.com/NCSC-N...ga/flubot_1136_202106.txt
https://github.com/NCSC-N...ga/flubot_1136_202107.txt
https://github.com/NCSC-N...ga/flubot_1642_202106.txt
https://github.com/NCSC-N...ga/flubot_1642_202107.txt
https://github.com/NCSC-N...ga/flubot_1813_202106.txt
https://github.com/NCSC-N...ga/flubot_1813_202107.txt
https://github.com/NCSC-N...ga/flubot_1905_202106.txt
https://github.com/NCSC-N...ga/flubot_1905_202107.txt
https://github.com/NCSC-N...ga/flubot_1945_202106.txt
https://github.com/NCSC-N...ga/flubot_1945_202107.txt
https://github.com/NCSC-N...ga/flubot_2931_202106.txt
https://github.com/NCSC-N...ga/flubot_2931_202107.txt
https://raw.githubusercon...main/flubot_blocklist.txt

[quote]
dik 3,5 miljoen domains

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online

Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
ismael_- schreef op zondag 24 april 2022 @ 14:37:
[...]


Zou ik mogen vragen welke adlists jij hebt toegevoegd die genoeg zou moeten zijn?
De default van pi-hole en wat malware urls:

https://raw.githubusercon.../Lists/master/malware.txt

https://blocklistproject.github.io/Lists/ransomware.txt

Maar check je logging. Als daar wat geks voorbij komt, blokken die url! :)

[ Voor 8% gewijzigd door Hulliee op 24-04-2022 19:39 ]


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-06 21:30
Hulliee schreef op zondag 24 april 2022 @ 19:36:
[...]


Wat een lange lijst zeg. Bezoek je die 3,5 miljoen url's ook? :o
haha, tis ook wel een beetje voor de lol, heb wel is 17 miljoen URL's geblokt gewoon omdat het kan om te testen hoe de pi3 zich gedraagd, ik kan je vertellen, geen enkel probleem maar ik bleef maar aan de gang met whitelisten dus toch maar niet :)

Acties:
  • +1 Henk 'm!

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 19-06 19:48

GieltjE

Niks te zien...

Blocklist project (https://github.com/blocklistproject/Lists) lijkt helaas gestopt, laatste update feb '22.

Hell / 0


Acties:
  • +4 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 22-06 16:36

GG85

.......

Dik 3,5 miljoen is makkelijk als je ook alle Porn blocked ;) (https://blocklistproject....s/alt-version/porn-nl.txt )
Verder vind ik (https://raw.githubusercon...ster/data/hosts/extra.txt) veel te strikt. Als ik die aan zet doet geen enkele Microsoft service het meer op mijn werklaptop en kan ik dag zeggen tegen thuiswerken.

Zelf overigens ook 2,6 miljoen op de blocklist en een aantal RegEx filters maar hoewel ik redelijk wat Windows tracking block is een aantal zaken wel nodig om Office, Teams etc te laten werken.

edit: zelfde met deze voor Apple devices: https://raw.githubusercon...elemetry/master/blacklist.
Dat is geen telemetry blocklist maar blocked alles van IOS/Apple. Leuk als je geen Apple devices hebt (maar dan heb je hem ook niet nodig) maar met een Apple device werken ineens heel veel basis functie die niets met tracking te maken hebben niet meer.

Zou uitkijken wat je nieuwe gebruikers aan raadt.

[ Voor 11% gewijzigd door GG85 op 25-04-2022 08:28 ]


Acties:
  • +1 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:04
GG85 schreef op maandag 25 april 2022 @ 07:55:
[...]

...
Als ik die aan zet doet geen enkele Microsoft service het meer op mijn werklaptop en kan ik dag zeggen tegen thuiswerken. ...
Is het niet zo dat wanneer je werklaptop gebruik maakt van een vpn verbinding van en naar je werk de dns requests niet worden gezien door je pihole omdat je een werk dns server gebruikt ?

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 23-06 06:43
@W1ck1e nope. Mijn ervaring is dat dat aan de vpn ligt. In mijn geval betekent dat de piholes via DHCP aangesproken worden ook als ik op vpn zit. Dus mijn werklaptop is een van de twee apparaten in huis die geen standaard pihole doorgestuurd krijgen..

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:04
Webgnome schreef op maandag 25 april 2022 @ 10:41:
@W1ck1e nope. Mijn ervaring is dat dat aan de vpn ligt. In mijn geval betekent dat de piholes via DHCP aangesproken worden ook als ik op vpn zit. Dus mijn werklaptop is een van de twee apparaten in huis die geen standaard pihole doorgestuurd krijgen..
Okee, voor de goede orde: de werklaptop hier krijgt een de "niet-pihole dns". Om gezeur te voorkomen.

Acties:
  • 0 Henk 'm!

  • ismael_-
  • Registratie: Oktober 2018
  • Laatst online: 09-11-2023
GG85 schreef op maandag 25 april 2022 @ 07:55:
[...]


Dik 3,5 miljoen is makkelijk als je ook alle Porn blocked ;) (https://blocklistproject....s/alt-version/porn-nl.txt )
Verder vind ik (https://raw.githubusercon...ster/data/hosts/extra.txt)) veel te strikt. Als ik die aan zet doet geen enkele Microsoft service het meer op mijn werklaptop en kan ik dag zeggen tegen thuiswerken.

Zelf overigens ook 2,6 miljoen op de blocklist en een aantal RegEx filters maar hoewel ik redelijk wat Windows tracking block is een aantal zaken wel nodig om Office, Teams etc te laten werken.

edit: zelfde met deze voor Apple devices: https://raw.githubusercon...emetry/master/blacklist..
Dat is geen telemetry blocklist maar blocked alles van IOS/Apple. Leuk als je geen Apple devices hebt (maar dan heb je hem ook niet nodig) maar met een Apple device werken ineens heel veel basis functie die niets met tracking te maken hebben niet meer.

Zou uitkijken wat je nieuwe gebruikers aan raadt.
Zou jij je adlists willen delen? Ik als beginner heb er niet veel verstand van, als ik lees dat de standaard Microsoft apps wel van toepassing zijn en gebruik ios ook thuis. Dus handig als ik dan die lijstjes kan gebruiken.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
W1ck1e schreef op maandag 25 april 2022 @ 10:18:
Is het niet zo dat wanneer je werklaptop gebruik maakt van een vpn verbinding van en naar je werk de dns requests niet worden gezien door je pihole omdat je een werk dns server gebruikt ?
Zo zou het IMHO wel moeten zijn, maar niet iedereen doet dat tegenwoordig, omdat er het een en ander veranderd is qua mogelijkheden op dat gebied en men dat hipper/beter/gebruiksvriendelijker vindt en zo... :F
Webgnome schreef op maandag 25 april 2022 @ 10:41:
@W1ck1e nope. Mijn ervaring is dat dat aan de vpn ligt. In mijn geval betekent dat de piholes via DHCP aangesproken worden ook als ik op vpn zit. Dus mijn werklaptop is een van de twee apparaten in huis die geen standaard pihole doorgestuurd krijgen...
Een andere optie is gewoon een Split-Horizon VPN waarbij dus niet alles via de VPN gaat :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 22-06 16:36

GG85

.......

nero355 schreef op maandag 25 april 2022 @ 17:32:
[...]

Zo zou het IMHO wel moeten zijn, maar niet iedereen doet dat tegenwoordig, omdat er het een en ander veranderd is qua mogelijkheden op dat gebied en men dat hipper/beter/gebruiksvriendelijker vindt en zo... :F


[...]

Een andere optie is gewoon een Split-Horizon VPN waarbij dus niet alles via de VPN gaat :)
Exact, bij ons gebruiken ze een split-tunnel VPN en ben daar juist heel blij mee. Als alles via de VPN loopt zit de lijn richting werk snel vol en nu loopt alleen alles wat nodig is via werk en de rest via mijn eigen internet.
Dit soort veel te strikte blocklists gooien dan roet in het eten.

Punt wat ik vooral wilde maken is dat ik zou uitkijken met blocklists aanbevelen die alles van Microsoft Google, Apple, you name it grote techtoko blocken. Btje strakke anti tracking ok maar de meeste mensen hebben wel iets van die drie in huis wat ze willen blijven gebruiken.

Toen ik net met Pihole begon blockte ik ook alles wat los en vast zat maar dan is de WAF (Wife Acceptance Factor) aardig laag en moet je constant whitelisten om Netflix te kunnen kijken op je tv, via Ideal te kunnen betalen, je telefoon te kunnen backuppen etc etc.
Nu paar jaar verder iets van 2,6miljoen op de blocklist, 101 lijsten, rijtje RegEx, wat losse blacklist items en wat whitelist items en hoef hooguit eens per maand ergens naar te kijken

[ Voor 33% gewijzigd door GG85 op 26-04-2022 14:14 ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
GG85 schreef op maandag 25 april 2022 @ 19:20:
Toen ik net met Pihole begon blockte ik ook alles wat los en vast zat maar dan is de WAF (Wife Acceptance Factor) aardig laag en moet je constant whitelisten om Netflix te kunnen kijken op je tv, via Ideal te kunnen betalen, je telefoon te kunnen backuppen etc etc.
Opzich is dat wel een mooie manier om het aan te pakken :
- ALLE ELLENDE BLOKKEREN })
- Alleen Whitelisten wat je echt nodig hebt! :Y)

Het zal je in het begin inderdaad wat ellende opleveren, maar uiteindelijk kom je in een situatie waarbij je er geen tot zeer weinig omkijken naar hebt! 8) :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • init
  • Registratie: September 2011
  • Niet online
Zijn er meer mensen die momenteel Tweakers niet kunnen bereiken bij gebruik van de pi-hole? Speelt sinds vanavond, maar kan helaas niks terug vinden in de pi-hole logs.

Afbeeldingslocatie: https://tweakers.net/i/U_LQOEdf_1qnFY_bglgc6IulLro=/x800/filters:strip_icc():strip_exif()/f/image/5wKGPcliuGrODYNWid9GdxR5.jpg?f=fotoalbum_large

Acties:
  • +3 Henk 'm!

  • Peutpeut
  • Registratie: December 2013
  • Laatst online: 17:01
Geen problemen, pihole draait nog steeds en Tweakers zonder problemen bereikbaar. :)

14590 Wp PV | 0 kWh Thuisaccu


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 23-06 06:43
Hier doet tweakers het gewoon. Kan het zijn, gezien het tijdstip dat je dit post, dat tweakers net op dat moment een update / backup / iets anders moeilijks aan het doen was waardoor de site er even uit moest?

Strava | AP | IP | AW


Acties:
  • +5 Henk 'm!
Een interesante studie over tracking, ook aangehaald op tweakers en datanews

Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.

Het lijkt vrij eenvoudig een blocklist aan te maken van de whotracks.me database (sql script)

- ophalen sql script (defineer een workdir variable):
code:
1
wget https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql -O "${workdir}/trackerdb.sql"

- trackers -> lijst (defineer een whotracksdb variable):
code:
1
sqlite3 "${whotracksdb}" "SELECT domain from tracker_domains ORDER BY domain ASC;"


beetje meer werk om alleen de trackers van een specifieke category op te lijsten (categories table), maar niet onmogelijk (gebruik inner join op de trackers table)

om één of andere reden (niet onderzocht) kan je de database niet aanmaken met "pihole-FTL sqlite3", je moet de sqlite3 binary gebruiken:
code:
1
sqlite3 "${whotracksdb}" < "${workdir}/trackerdb.sql"


of normaal browsen nog mogelijk is na het toevoegen van de resulterende lijst (file:// gebruiken om lokale lijsten toe te voegen), zal de toekomst uitwijzen.

Acties:
  • +2 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 22-06 16:36

GG85

.......

jpgview schreef op vrijdag 13 mei 2022 @ 10:09:
Een interesante studie over tracking, ook aangehaald op tweakers en datanews

Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.

Het lijkt vrij eenvoudig een blocklist aan te maken van de whotracks.me database (sql script)

- ophalen sql script (defineer een workdir variable):
code:
1
wget https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql -O "${workdir}/trackerdb.sql"

- trackers -> lijst (defineer een whotracksdb variable):
code:
1
sqlite3 "${whotracksdb}" "SELECT domain from tracker_domains ORDER BY domain ASC;"


beetje meer werk om alleen de trackers van een specifieke category op te lijsten (categories table), maar niet onmogelijk (gebruik inner join op de trackers table)

om één of andere reden (niet onderzocht) kan je de database niet aanmaken met "pihole-FTL sqlite3", je moet de sqlite3 binary gebruiken:
code:
1
sqlite3 "${whotracksdb}" < "${workdir}/trackerdb.sql"


of normaal browsen nog mogelijk is na het toevoegen van de resulterende lijst (file:// gebruiken om lokale lijsten toe te voegen), zal de toekomst uitwijzen.
Zou vet zijn als iemand per categorie een automatisch updatende blocklist zou maken O-)

Acties:
  • 0 Henk 'm!
GG85 schreef op vrijdag 13 mei 2022 @ 10:24:
[...]


Zou vet zijn als iemand per categorie een automatisch updatende blocklist zou maken O-)
maak de lijst zelf, instructies om de database te maken in vorige post,

instructies voor lijst met specifieke categories (voorbeeld = comments & customer_interaction):

code:
1
sqlite3 "/home/pi/whotracks/trackerdb.db" "select domain from tracker_domains inner join trackers ON trackers.id = tracker_domains.tracker where category_id in (1, 2);"


pas de laatste (in (1,2)) code aan om de categories te selecteren die je wenst.

categories:

Afbeeldingslocatie: https://tweakers.net/i/cJJEzeZH7I9RqKI2vqISVsNOAgY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/WbXcTt4feK5vEa4Terd1fP7m.png?f=user_large

dus, als je b.v. customer_interaction, site_analytics en telemetry wil gebruiken (blocken) wordt de query
sqlite3 ... where category_id in (2, 6, 15);

output redirecten naar file (b.v. > /home/pi/whotracks.txt) en toevoegen als adlist (file:///home/pi/whotracks.txt). Let op, drie (3) forward slashes...

Acties:
  • +4 Henk 'm!
jpgview schreef op vrijdag 13 mei 2022 @ 10:09:
Een interesante studie over tracking, ook aangehaald op tweakers en datanews

Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.

Het lijkt vrij eenvoudig een blocklist aan te maken van de whotracks.me database (sql script)

- ophalen sql script (defineer een workdir variable):
code:
1
wget https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql -O "${workdir}/trackerdb.sql"

- trackers -> lijst (defineer een whotracksdb variable):
code:
1
sqlite3 "${whotracksdb}" "SELECT domain from tracker_domains ORDER BY domain ASC;"


beetje meer werk om alleen de trackers van een specifieke category op te lijsten (categories table), maar niet onmogelijk (gebruik inner join op de trackers table)

om één of andere reden (niet onderzocht) kan je de database niet aanmaken met "pihole-FTL sqlite3", je moet de sqlite3 binary gebruiken:
code:
1
sqlite3 "${whotracksdb}" < "${workdir}/trackerdb.sql"


of normaal browsen nog mogelijk is na het toevoegen van de resulterende lijst (file:// gebruiken om lokale lijsten toe te voegen), zal de toekomst uitwijzen.
Ik zag akamai.net er tussen staan:
Wikipedia: Akamai Technologies

Dat is een heeeeel grote CDN die je zeker niet wilt blokkeren.
Die lijst lijkt mij niet geschikt om met Pi-hole te gaan blokkeren ... denk ik.

Ter verduidelijking wat ik heb gedaan.
De SQL dump geimporteerd in een nieuw dbase bestandje genaamd trackerdb.db:
pi@ph5b:~ $ curl -sSL https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql | sqlite3 trackerdb.db
pi@ph5b:~ $

Controleren of er dbases zijn:
pi@ph5b:~ $ sqlite3 trackerdb.db ".databases"
main: /home/pi/trackerdb.db r/w

Kijken welke tables er zijn gedefinieerd in de main dbase:
pi@ph5b:~ $ sqlite3 trackerdb.db ".tables"
categories        iab_vendors       trackers          urls
companies         tracker_domains   truste_companies

Kijken hoe de kolommen in de tracker_domains table zijn gedefinieerd:
pi@ph5b:~ $ sqlite3 trackerdb.db ".schema tracker_domains"
CREATE TABLE tracker_domains (tracker TEXT NOT NULL, domain TEXT UNIQUE NOT NULL, notes TEXT, FOREIGN KEY (tracker) REFERENCES trackers (id));
CREATE UNIQUE INDEX tracker_domain_pair ON tracker_domains (tracker, domain);

Wat zit er allemaal * in die tracker_domains table:
pi@ph5b:~ $ sqlite3 trackerdb.db --header --column "SELECT * FROM tracker_domains;"
tracker                            domain                                           notes                                                                                                       
---------------------------------  -----------------------------------------------  -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1000mercis                         mmtro.com                                                                                                                                                    
161media                           creative-serving.com                                                                                                                                         
161media                           p161.net                                                                                                                                                     
163                                analytics.163.com                                                                                                                                            
1822direkt.de                      1822direkt.de                      
[..]

Lijstje van de domain kolom geëxporteerd naar een plat nieuwe trackerdb.list bestandje:
pi@ph5b:~ $ sqlite3 trackerdb.db "SELECT domain FROM tracker_domains ORDER BY domain ASC;" > trackerdb.list
pi@ph5b:~ $

Controleren of er domeinen in staan:
pi@ph5b:~ $ tail trackerdb.list
zmags.com
zmctrack.net
zog.link
zononi.com
zopim.com
zqtk.net
ztat.net
zukxd6fkxqn.com
zwaar.net
zwaar.org

En tellen hoeveel:
pi@ph5b:~ $ wc -l trackerdb.list
4327 trackerdb.list

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
pi@ph5b:~ $ grep -i cdn trackerdb.list
1e100cdn.net
4cdn.org
ad-cdn.bilgin.pro
addthiscdn.com
adrcdn.com
agcdn.com
ahcdn.com
aiv-cdn.net
ak-cdn.placelocal.com
alicdn.com
analytics-cdn.sykescottages.co.uk
ancestrycdn.com
aolcdn.com
appboycdn.com
aspnetcdn.com
aticdn.net
bootstrapcdn.com
bpcdn.net
brcdn.com
btncdn.com
c.ypcdn.com
cdn-0.d41.co
cdn-cs.com
cdn-net.com
cdn-saveit.wanelo.com
cdn-scripts.signifyd.com
cdn-static.formisimo.com
cdn-vk.com
cdn.adikteev.com
cdn.adjs.net
cdn.adless.io
cdn.adsrvmedia.com
cdn.astronomer.io
cdn.attracta.com
cdn.augur.io
cdn.bannersnack.com
cdn.belco.io
cdn.boomtrain.com
cdn.callbackkiller.com
cdn.capturly.com
cdn.carrotquest.io
cdn.cdnrl.com
cdn.cohesionapps.com
cdn.connecto.io
cdn.cupinteractive.com
cdn.earnify.com
cdn.engine.adsupply.com
cdn.flurry.com
cdn.foxpush.net
cdn.gravitec.net
cdn.id.services
cdn.izooto.com
cdn.jumplead.com
cdn.kyto.com
cdn.mercent.com
cdn.merklesearch.com
cdn.monsido.com
cdn.popmyads.com
cdn.pprl.io
cdn.pricespider.com
cdn.pushnews.eu
cdn.rlets.com
cdn.secretrune.com
cdn.smooch.io
cdn.springboardplatform.com
cdn.sweettooth.io
cdn.targetfuel.com
cdn.trackduck.com
cdn.transcend.io
cdn.triggertag.gorillanation.com
cdn.wibiya.com
cdn.wishpond.net
cdn.x-lift.jp
cdn.yektanet.com
cdn01.nativeroll.tv
cdn13.com
cdn2.admatic.com.tr
cdn2.lockerdome.com
cdn4.wibbitz.com
cdn77.com
cdn77.org
cdnetworks.com
cdnetworks.net
cdninstagram.com
cdnjquery.com
cdnma.com
cdnmaster.com
cdnnetwok.xyz
cdnondemand.org
cdnsure.com
cdntrf.com
cdnvideo.com
cdnwidget.com
chefkoch-cdn.de
cjmooter.xcache.kinxcdn.com
clickiocdn.com
clicktalecdn.sslcs.cdngc.net
creativecdn.com
cursecdn.com
dd-cdn.multiscreensite.com
dditscdn.com
disquscdn.com
dmcdn.net
dyncdn.me
espncdn.com
fbcdn.net
flixcdn.com
gannett-cdn.com
grvcdn.com
gt-cdn.net
h-cdn.com
hhcdn.ru
hwcdn.net
i1.ypcdn.com
idcdn.de
innogamescdn.com
intercomcdn.com
jimcdn.com
js.letvcdn.com
jscdn.appier.net
jwpcdn.com
kxcdn.com
licdn.com
lightboxcdn.com
line-scdn.net
loadercdn.com
lqmcdn.com
maxcdn.com
mncdn.com
mokonocdn.com
msocdn.com
mxcdn.net
mycdn.me
netdna-cdn.com
nmcdn.us
ocdn.eu
oloadcdn.net
optimicdn.com
phncdn.com
pix-cdn.org
popadscdn.net
q-divisioncdn.de
r1-cdn.net
rackcdn.com
rbxcdn.com
rdtcdn.com
rlcdn.com
rlcdn.net
rncdn3.com
sascdn.com
scdn.co
shopifycdn.com
snap.licdn.com
sndcdn.com
spotxcdn.com
stripcdn.com
superfastcdn.com
swiftypecdn.com
t8cdn.com
tacdn.com
tiqcdn.com
tp-cdn.com
twitchcdn.net
uicdn.com
userlike-cdn-widgets.s3-eu-west-1.amazonaws.com
velocecdn.com
vimeocdn.com
vox-cdn.com
w3.cdn.anvato.net
xhcdn.com
xnxx-cdn.com
xvideos-cdn.com
ypncdn.com
zencdn.net

[ Voor 0% gewijzigd door deHakkelaar op 13-05-2022 19:00 . Reden: Quote Tags voor lange lijst ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op vrijdag 13 mei 2022 @ 10:09:
Een interesante studie over tracking, ook aangehaald op tweakers en datanews

Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.
Stiekem vroeg ik me dit al jarenlang weleens af : Op welk moment ziet een website de data die ik heb ingevuld, maar nog niet verstuurd ?!

En blijkbaar is dat best wel een probleem geworden uiteindelijk na al die tijd! :o :D

Soort "Brainfartnachtmerrie" die uitkomt of zoiets... :+
deHakkelaar schreef op vrijdag 13 mei 2022 @ 17:06:
pi@ph5b:~ $ grep -i cdn trackerdb.list
1e100cdn.net
4cdn.org
ad-cdn.bilgin.pro
addthiscdn.com
adrcdn.com
agcdn.com
ahcdn.com
aiv-cdn.net
ak-cdn.placelocal.com
alicdn.com
analytics-cdn.sykescottages.co.uk
ancestrycdn.com
aolcdn.com
appboycdn.com
aspnetcdn.com
aticdn.net
bootstrapcdn.com
bpcdn.net
brcdn.com
btncdn.com
c.ypcdn.com
cdn-0.d41.co
cdn-cs.com
cdn-net.com
cdn-saveit.wanelo.com
cdn-scripts.signifyd.com
cdn-static.formisimo.com
cdn-vk.com
cdn.adikteev.com
cdn.adjs.net
cdn.adless.io
cdn.adsrvmedia.com
cdn.astronomer.io
cdn.attracta.com
cdn.augur.io
cdn.bannersnack.com
cdn.belco.io
cdn.boomtrain.com
cdn.callbackkiller.com
cdn.capturly.com
cdn.carrotquest.io
cdn.cdnrl.com
cdn.cohesionapps.com
cdn.connecto.io
cdn.cupinteractive.com
cdn.earnify.com
cdn.engine.adsupply.com
cdn.flurry.com
cdn.foxpush.net
cdn.gravitec.net
cdn.id.services
cdn.izooto.com
cdn.jumplead.com
cdn.kyto.com
cdn.mercent.com
cdn.merklesearch.com
cdn.monsido.com
cdn.popmyads.com
cdn.pprl.io
cdn.pricespider.com
cdn.pushnews.eu
cdn.rlets.com
cdn.secretrune.com
cdn.smooch.io
cdn.springboardplatform.com
cdn.sweettooth.io
cdn.targetfuel.com
cdn.trackduck.com
cdn.transcend.io
cdn.triggertag.gorillanation.com
cdn.wibiya.com
cdn.wishpond.net
cdn.x-lift.jp
cdn.yektanet.com
cdn01.nativeroll.tv
cdn13.com
cdn2.admatic.com.tr
cdn2.lockerdome.com
cdn4.wibbitz.com
cdn77.com
cdn77.org
cdnetworks.com
cdnetworks.net
cdninstagram.com
cdnjquery.com
cdnma.com
cdnmaster.com
cdnnetwok.xyz
cdnondemand.org
cdnsure.com
cdntrf.com
cdnvideo.com
cdnwidget.com
chefkoch-cdn.de
cjmooter.xcache.kinxcdn.com
clickiocdn.com
clicktalecdn.sslcs.cdngc.net
creativecdn.com
cursecdn.com
dd-cdn.multiscreensite.com
dditscdn.com
disquscdn.com
dmcdn.net
dyncdn.me
espncdn.com
fbcdn.net
flixcdn.com
gannett-cdn.com
grvcdn.com
gt-cdn.net
h-cdn.com
hhcdn.ru
hwcdn.net
i1.ypcdn.com
idcdn.de
innogamescdn.com
intercomcdn.com
jimcdn.com
js.letvcdn.com
jscdn.appier.net
jwpcdn.com
kxcdn.com
licdn.com
lightboxcdn.com
line-scdn.net
loadercdn.com
lqmcdn.com
maxcdn.com
mncdn.com
mokonocdn.com
msocdn.com
mxcdn.net
mycdn.me
netdna-cdn.com
nmcdn.us
ocdn.eu
oloadcdn.net
optimicdn.com
phncdn.com
pix-cdn.org
popadscdn.net
q-divisioncdn.de
r1-cdn.net
rackcdn.com
rbxcdn.com
rdtcdn.com
rlcdn.com
rlcdn.net
rncdn3.com
sascdn.com
scdn.co
shopifycdn.com
snap.licdn.com
sndcdn.com
spotxcdn.com
stripcdn.com
superfastcdn.com
swiftypecdn.com
t8cdn.com
tacdn.com
tiqcdn.com
tp-cdn.com
twitchcdn.net
uicdn.com
userlike-cdn-widgets.s3-eu-west-1.amazonaws.com
velocecdn.com
vimeocdn.com
vox-cdn.com
w3.cdn.anvato.net
xhcdn.com
xnxx-cdn.com
xvideos-cdn.com
ypncdn.com
zencdn.net
Lange lijst = Quote Tags eromheen! ;)

[ Voor 60% gewijzigd door nero355 op 13-05-2022 17:57 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!
nero355 schreef op vrijdag 13 mei 2022 @ 17:56:
[...]

Stiekem vroeg ik me dit al jarenlang weleens af : Op welk moment ziet een website de data die ik heb ingevuld, maar nog niet verstuurd ?!

En blijkbaar is dat best wel een probleem geworden uiteindelijk na al die tijd! :o :D

Soort "Brainfartnachtmerrie" die uitkomt of zoiets... :+


[...]

Lange lijst = Quote Tags eromheen! ;)
Er is altijd wel weer een stiekemert die iets geniepigs bedenkt.
En de grote bedrijven gaan daar dan weer in mee want ze kunnen niet achterblijven met reclame inkomsten etc.
Altijd weer de grenzen opzoeken van wat niet toegestaan is of wordt geaccepteerd.
Denk dat ik maar weer lynx ga gebruiken voor on-line ;)
pi@ph5b:~ $ apt show lynx
[..]
Description: classic non-graphical (text-mode) web browser
 In continuous development since 1992, Lynx sets the standard for
 text-mode web clients. It is fast and simple to use, with support for
 browsing via FTP, Gopher, HTTP, HTTPS, NNTP, and the local file system.

[ Voor 38% gewijzigd door deHakkelaar op 13-05-2022 18:55 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:37
nero355 schreef op vrijdag 13 mei 2022 @ 17:56:
[...]

Stiekem vroeg ik me dit al jarenlang weleens af : Op welk moment ziet een website de data die ik heb ingevuld, maar nog niet verstuurd ?!

En blijkbaar is dat best wel een probleem geworden uiteindelijk na al die tijd! :o :D
Mijn "sensors" staan niet altijd goed (lees: dtv): Is die vraag serieus en nog steeds actueel?

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 23-06 06:43
Dat hele onderzoek waar de lijst die @deHakkelaar plaatst, uit voortkomt is precies het antwoord op je vraag...

Strava | AP | IP | AW


Acties:
  • +4 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:37
Mja - of de genoemde sites in de lijst van @deHakkelaar dit zo gebruiken weet ik niet. Maar met html als voorbeeld: binnen de html-taalelementen bestaat er zoiets als een eventhandler.

Als ik de vraag/opmerking van @nero355 goed uitgelegd heb zijn er 3 eventhandlers die hier relevant zijn: onkeyup, onkeydown, onkeypress. Elk van die is te koppelen aan een uniek stukje javascript. Wat maakt dat elke toetsaanslag opgeslagen kan worden voor latere analyses/profilering. Dus ook als er niet op verzenden/ok/etc geklikt wordt.

Dat maakt allemaal die AVG-regels ook zo een wassenneus: je kan als website eigenaar roepen dat je AVG-compliant bent. En tegelijkertijd aan de achterkant gewoon alles opslaan wat langskomt aan toetsaanslagen (en muiskliks - want daar zijn ook eventhandlers voor).

De kans dat je gesnapt wordt is al niet groot. En met de "juiste" bewoording in een privacy statement gaat het al snel een semantische discussie worden. Iets wat goed is voor het verdienmodel van juristen. Maar als bescherming van je privacy is de meerwaarde nagenoeg nihil.

[ Voor 4% gewijzigd door Airw0lf op 14-05-2022 09:42 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Airw0lf schreef op zaterdag 14 mei 2022 @ 09:30:Dat maakt allemaal die AVG-regels ook zo een wassenneus: je kan als website eigenaar roepen dat je AVG-compliant bent. En tegelijkertijd aan de achterkant gewoon alles opslaan wat langskomt aan toetsaanslagen (en muiskliks - want daar zijn ook eventhandlers voor).

De kans dat je gesnapt wordt is al niet groot. En met de "juiste" bewoording in een privacy statement gaat het al snel een semantische discussie worden. Iets wat goed is voor het verdienmodel van juristen. Maar als bescherming van je privacy is de meerwaarde nagenoeg nihil.
Dank je voor zoveel transparantie, ik zou me totaal niet senang voelen om zo te werk te gaan.....
Verder moet iedereen het zelf maar uitzoeken,

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:37
route99 schreef op zaterdag 14 mei 2022 @ 10:02:
[...]
Dank je voor zoveel transparantie, ik zou me totaal niet senang voelen om zo te werk te gaan.....
Verder moet iedereen het zelf maar uitzoeken,
Het steekt mij ook. Maja - tis wel illustratief voor de wereld van vandaag.
Dus tja - we hebben er mee te dealen - of we willen of niet.

makes it run like clockwork


Acties:
  • +4 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Daar ben ik het dus niet mee eens. Ik heb opdrachten voor het ontwikkelen van een bepaalde commerciële applicatie door een groot bedrijf waar ik voor die R&D PL was, wel eens terug gegeven omdat na ampel onderzoek het een puur spel met hier niet nader te benoemen componenten bevatte die niet bij mijn ethisch handelen pasten en heb dat in nette maar duidelijke bewoordingen gerapporteerd. Mijn leidinggevende was op zich niet blij maar met een zo duidelijke opstelling heb ik imho vooral veel respect afgedwongen hoe ik met zulke zaken omga. Wat de rest van wereld doet ... ze zoeken het maar zelf uit.
Het heeft mijn carrière nooit geschaad, heb er een flinke boterham met zeer goed beleg aan overgehouden.
En zelfs al had ik er niks extra mee verdiend, ook dan had ik mijn rug recht gehouden.
Het heeft er ook wel met te maken hoe ik ethisch in een job sta.
En daar is iedereen zelf verantwoordelijk voor, ik geef alleen mijn ervaring weer hoe ik daar mee omga.

[ Voor 5% gewijzigd door route99 op 15-05-2022 00:00 ]


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:37
We dwalen te veel af van het pihole-topic => heb gereageerd via een DM.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 22-06 16:36

GG85

.......

Airw0lf schreef op zaterdag 14 mei 2022 @ 09:30:
Mja - of de genoemde sites in de lijst van @deHakkelaar dit zo gebruiken weet ik niet. Maar met html als voorbeeld: binnen de html-taalelementen bestaat er zoiets als een eventhandler.

Als ik de vraag/opmerking van @nero355 goed uitgelegd heb zijn er 3 eventhandlers die hier relevant zijn: onkeyup, onkeydown, onkeypress. Elk van die is te koppelen aan een uniek stukje javascript. Wat maakt dat elke toetsaanslag opgeslagen kan worden voor latere analyses/profilering. Dus ook als er niet op verzenden/ok/etc geklikt wordt.

Dat maakt allemaal die AVG-regels ook zo een wassenneus: je kan als website eigenaar roepen dat je AVG-compliant bent. En tegelijkertijd aan de achterkant gewoon alles opslaan wat langskomt aan toetsaanslagen (en muiskliks - want daar zijn ook eventhandlers voor).

De kans dat je gesnapt wordt is al niet groot. En met de "juiste" bewoording in een privacy statement gaat het al snel een semantische discussie worden. Iets wat goed is voor het verdienmodel van juristen. Maar als bescherming van je privacy is de meerwaarde nagenoeg nihil.
Thanks voor je uitleg. Nooit aan gedacht dat dat zou kunnen. Neem aan dat dit soort code alleen binnen je huidige tabblad in je browser kan draaien?

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:37
GG85 schreef op zondag 15 mei 2022 @ 08:12:
[...]

Thanks voor je uitleg. Nooit aan gedacht dat dat zou kunnen. Neem aan dat dit soort code alleen binnen je huidige tabblad in je browser kan draaien?
Security wise zijn er wat randvoorwaarden; waaronder ook de instellingen van de browser. Maar met een javascript kun je zogenaamde child-processen starten. Zolang het hoofdproces actief is blijven die child-processen ook draaien. Binnen zo een child-proces kun je weer nieuwe tabbladen en windows open gooien.

Dus nee - dit soort "constructs" is zeker niet beperkt tot één tabblad. Sterker nog - je hoeft zelfs niet eens een tabblad open te hebben. Dus zonder dat het aan de buitenkant direct zichtbaar is zijn er mogelijkheden om binnen een browserproces meerdere subtaken te starten. Bijvoorbeeld om te scannen wat er allemaal op je device actief is, wat er geinstalleerd staat en welke bestanden er "beschikbaar" zijn... })

Dat is ook waarom de "hackers" van partijen als Facebook, Microsoft, Amazon, Tesla en Google zo graag gebruik maken van hun "phishing" e-mails... eenmaal geklikt kunnen ze nagenoeg ongebreideld hun gang gaan... want tja - je hebt geklikt. En daarmee akkoord gegeven voor de gebruiksvoorwaarden... zo is de redenering... :o B)

[ Voor 3% gewijzigd door Airw0lf op 15-05-2022 10:12 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
GG85 schreef op zondag 15 mei 2022 @ 08:12:
Nooit aan gedacht dat dat zou kunnen.
Dan ben je niet wantrouwend genoeg! >:) :+
Neem aan dat dit soort code alleen binnen je huidige tabblad in je browser kan draaien?
Het probleem met browsers is dat ze ook bij een gedeelte van je System Settings moeten kunnen komen en daar begint de ellende al meteen :
- Taal/Regio/OS versie is sowieso beschikbaar.
- Een beetje slordige code in een willekeurige browser kan dus ervoor zorgen dat die kleine opening een heeeel groot gat wordt! :X

Combineer dat vervolgens met wat Cross-Scripting XSS Exploits en het wordt één groot feest! :(

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
herinner je deze nog (hier en hier - whotracks)
heb een rpz gemaakt met de categorieën 2, 6,14,15 (customer_interaction, site_analytics, consent en telemetry). Als een site niet door gravity (pihole list) word geblocked, zorgt de rpz (unbound) voor blocking.

en bingo, uit nieuwsgierigheid deze pagina geopend (link op https://www.nu.nl/tech)

Afbeeldingslocatie: https://tweakers.net/i/nFbyAhndHnSMGHrNbazib9D8Zu0=/800x/filters:gifsicle():strip_exif()/f/image/TRzvYPZQCJM207HBFEbT4Vwt.gif?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 23-06 08:48

iMars

Full time prutser

Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.

Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.

Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.

Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon. 8)7

Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.

Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.

Koop hier mijn P1 reader :)


Acties:
  • +3 Henk 'm!

  • LaborGardens
  • Registratie: December 2000
  • Laatst online: 22:07
iMars schreef op zaterdag 21 mei 2022 @ 18:14:
Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.

Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.

Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.

Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon. 8)7

Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.

Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Zet IP tracking eens uit in de voorkeuren van Safari en probeer het dan nog eens ;)

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:37
iMars schreef op zaterdag 21 mei 2022 @ 18:14:
Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.

Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.

Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.

Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon. 8)7

Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.

Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Graag wat extra info: gebruik je plain-DNS? Of een secure variant zoals bijvoorbeeld DoH?
Indien ja - welke en wat is het resultaat als je enkel plain-DNS doet?

In hoeverre maak je gebruik van private browsing?

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 00:25
iMars schreef op zaterdag 21 mei 2022 @ 18:14:
Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.

Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.

Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.

Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon. 8)7

Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.

Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Het ligt niet aan Pihole maar aan MacOs en iOS. Onder MacOs moet je onder systeem instellingen netwerk > WiFi/Ethernet > “beperk IP-adrestracking” uitvinken.
Idem geldt ook voor iOS onder WiFi instellingen.

Met de laatste updates is het filter te streng afgesteld en worden veel webpagina’s stuk gemaakt.

Acties:
  • +4 Henk 'm!

  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 23-06 08:48

iMars

Full time prutser

@LaborGardens @Airw0lf @Miki
:X |:( Ik dacht serieus daar al naar gekeken te hebben, maar kennelijk dus niet.
Net op m’n iPad en iPhone gechecked, en daar stond het nog aan, uitgezet… en werken. Dadelijk ook ff op m’n Mac proberen _/-\o_

Edit: net even vinkje uitgezet op mn Mac en inderdaad _/-\o_ _/-\o_ _/-\o_

[ Voor 13% gewijzigd door iMars op 21-05-2022 23:25 ]

Koop hier mijn P1 reader :)


Acties:
  • +1 Henk 'm!
Ik heb al een tijdje een paar scripts draaien om de changes te tonen na een gravity update. Na de update van deze nacht:

Afbeeldingslocatie: https://tweakers.net/i/CCKCsnlQ1y919gniyX3ncKr0OZ4=/800x/filters:strip_exif()/f/image/tzYTO37um985cGOI7LgBy6Se.png?f=fotoalbum_large

iemand een idee waarom dit domain (edge.activity.windows.com) verwijderd is? Waarom is het plotseling noodzakelijk. Vorige week (voor de gravity update van deze nacht) was dit nog een "top 10 blocked" domain.

Afbeeldingslocatie: https://tweakers.net/i/FKl55Qi-d4EwRm60RXJ8gjq1dOs=/800x/filters:strip_exif()/f/image/F81A7bTktcDud1WLDj3bWlgO.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op zondag 22 mei 2022 @ 09:16:
Ik heb al een tijdje een paar scripts draaien om de changes te tonen na een gravity update.
Die ga ik dan misschien maar eens van je jatten, want ik heb ook steeds meer het idee dat er dingen verdwijnen die ik toch wel graag geblokkeerd zou willen zien worden! }:|

offtopic:
Je kan trouwens gewoon naar eerdere reacties linken door op de datum+tijd boven de reacties te clicken en die URL te gebruiken i.p.v. de "Bekijk" functie te gebruiken : jpgview in "[Pi-Hole] Ervaringen & discussie" mocht je dat nog niet weten :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op zondag 22 mei 2022 @ 15:03:
[...]
Die ga ik dan misschien maar eens van je jatten, want ik heb ook steeds meer het idee dat er dingen verdwijnen die ik toch wel graag geblokkeerd zou willen zien worden! }:|
Zoals je weet, word de oude gravity database (/etc/pihole/gravity_old.db) bewaard, zie feature request.

Die database staat daar nu niets te doen, tot de volgende gravity run en word dan gewoon gewist, vervangen door de meer recentere database.

Ik gebruik die database (extra tables) om die berekening te maken.

opgelet: EXPERIMENTAL, to be verified

database uitbreiding (let op, je moet de oude database (/etc/pihole/gravity_old.db) bewerken!:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
PRAGMA foreign_keys=OFF;
BEGIN TRANSACTION;

CREATE TABLE if not exists new
(
    domain TEXT NOT NULL
);

CREATE TABLE if not exists removed
(
    domain TEXT NOT NULL,
    adlist_id INTEGER NOT NULL REFERENCES adlist (id)
);

CREATE TABLE if not exists allowed
(
    timestamp INTEGER,
    domain TEXT NOT NULL,
    status INTEGER
);

CREATE TABLE if not exists blocked
(
    timestamp INTEGER,
    domain TEXT NOT NULL,
    status INTEGER
);

COMMIT;


mits een script (ik lijst hier alleen de sqlite queries op) voeg ik data toe, daarna visualiseer ik die data met grafana.

zelf de variables vervangen door iets zinvols op jouw systeem

edit
timestamp variable, gebruikt in de laatste 2 SQL queries:
code:
1
timestamp=$(sqlite3 "${gravitydb}" "SELECT value FROM info WHERE property = 'updated';")

/edit

new entries:
code:
1
2
3
4
5
6
7
8
    exec 3>&1 1>"${importfile}"
    pihole-FTL sqlite3 "${gravitydb}" << EOSQL
    ATTACH '${olddb}' AS olddb;
    SELECT domain FROM gravity WHERE domain NOT IN (SELECT domain FROM olddb.gravity);
EOSQL
    exec 1>&3 3>&-
    sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' new"
    sudo rm "${importfile}"


removed entries:
code:
1
2
3
4
5
6
7
8
    exec 3>&1 1>"${importfile}"
    pihole-FTL sqlite3 "${gravitydb}" << EOSQL
    ATTACH '${olddb}' AS olddb;
    SELECT DISTINCT domain, adlist_id FROM olddb.gravity WHERE domain NOT IN (SELECT domain FROM gravity) ORDER BY domain ASC;
EOSQL
    exec 1>&3 3>&-
    sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' removed"
    sudo rm "${importfile}"


domains that used to be allowed, now blocked:
code:
1
2
3
4
5
6
7
8
9
10
11
12
exec 3>&1 1>"${importfile}"
pihole-FTL sqlite3 "${FTLdb}" << EOSQL
    ATTACH '${olddb}' AS olddb;
    SELECT timestamp, domain, status from queries WHERE 
        timestamp < '${timestamp}'
        AND status IN (2, 3, 12, 13, 14)
        AND domain IN (SELECT domain FROM olddb.new) GROUP BY domain;
EOSQL
exec 1>&3 3>&-
sudo sqlite3 "${olddb}" "DELETE FROM blocked;"
sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' blocked"
sudo rm "${importfile}"


domains that used to be blocked, now allowed:
code:
1
2
3
4
5
6
7
8
9
10
11
12
exec 3>&1 1>"${importfile}"
pihole-FTL sqlite3 "${FTLdb}" << EOSQL
    ATTACH '${olddb}' AS olddb;
    SELECT timestamp, domain, status from queries WHERE
        timestamp < '${timestamp}'
        AND status in ( 1, 4, 5, 6, 7, 8, 9, 10, 11 )
        AND domain IN (SELECT domain FROM olddb.removed) GROUP BY domain;
EOSQL
exec 1>&3 3>&-
sudo sqlite3 "${olddb}" "DELETE FROM allowed;"
sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' allowed"
sudo rm "${importfile}"


de eerste 2 (new en removed) run je onmiddelijk (en dus slechts één keer) nadat gravity heeft gedraaid, ik heb gewoon extra commando's aan gravity.sh toegevoegd, zo werkt het voor de wekelijkse gravity run, maar ook als je toevallig eens pihole -g gebruikt.

de laatste twee (allowed en blocked) kan je draaien zodra de eerste twee completed zijn, ik doe dit slechts eenmaal per dag.

opgelet: voor mij werkt dit prima (en snel) omdat ik MAXDBDAYS=8 in pihole-FTL.conf gebruik, geen idee wat er zal gebeuren op grotere databases.

Als je grafana hebt draaien kan je een en ander visualiseren met de SQLite plugin. Als alternatief kan je ook de phpLiteAdmin oplossing gebruiken om de database te bekijken / wijzigen (ook beschreven in mijn manual, sectie 28/3)

Hier zal mogelijks weer commentaar op komen, je kan immers een en ander ook verwezelijken zonder uitbreiding van de old database. Omdat ik grafana gebruik, en daar geen resultaten van twee of meer SQLite databases kan bekomen, doe ik pré processing, en gebruik de old database om de resultaten op te slaan.

edit2
Mijn ervaring, ik gebruik dit nu een paar maand op deze manier, is dat er zelden domains in de allowed en/of blocked tables te voorschijn komen. De berekening word immers gemaakt aan de hand van mijn surf gedrag (mijn pihole-FTL.db queries view), aangezien mijn surf gedrag vrij constant is, komen er dus zelden nieuwe / verwijderde domains te voorschijn. Vandaag dus voor het eerst een nuttig resultaat (thanks @nero355 voor de link tip).
/edit2

[ Voor 5% gewijzigd door jpgview op 22-07-2022 09:34 ]


Acties:
  • +2 Henk 'm!

  • Speed24
  • Registratie: Augustus 1999
  • Niet online
jpgview schreef op zondag 22 mei 2022 @ 09:16:
Ik heb al een tijdje een paar scripts draaien om de changes te tonen na een gravity update. Na de update van deze nacht:

[Afbeelding]

iemand een idee waarom dit domain (edge.activity.windows.com) verwijderd is? Waarom is het plotseling noodzakelijk. Vorige week (voor de gravity update van deze nacht) was dit nog een "top 10 blocked" domain.

[Afbeelding]
Blijkbaar is die nodig voor de Edge synchronisatie:
Microsoft Edge browser requires URL 'edge.activity.windows.com' for sync functionality.
Dus voor 99% van de mensen kan het gewoon geblokkeerd worden.

Acties:
  • 0 Henk 'm!

  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 23-06 08:48

iMars

Full time prutser

iMars schreef op zaterdag 21 mei 2022 @ 22:08:
@LaborGardens @Airw0lf @Miki
:X |:( Ik dacht serieus daar al naar gekeken te hebben, maar kennelijk dus niet.
Net op m’n iPad en iPhone gechecked, en daar stond het nog aan, uitgezet… en werken. Dadelijk ook ff op m’n Mac proberen _/-\o_

Edit: net even vinkje uitgezet op mn Mac en inderdaad _/-\o_ _/-\o_ _/-\o_
Even mezelf quoten… als het inderdaad dat vinkje is, waarom werkte het dan wel als ik de dns op m’n Mac/iPhone/iPad naar 1.1.1.1 zette, terwijl de dns op Pi-hole ook 1.1.1.1 is.

Onder de logging van het ip van mn device zag ik niet dat er wat geblokkeerd werd…

We gaan niet zeuren want het werkt nu. Maar probeer het voor mezelf ff te pinpointen waarom locale dns instellen wel werkt en via Pi-hole niet.

Het enige waar ik dan aan denk, 1.1.1.1 is een publieke adres buiten mn netwerk en Pi-Hole is een adres binnen mn eigen netwerk.

Koop hier mijn P1 reader :)


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@iMars
Lees jezelf effe in over de zeikerigheid van Apple devices qua DNS en de gevolgen van het filteren van DNS Requests en zo...

Het is echt een puinhoop gewoon en het verbaast me zelfs dat je het niet hebt gehad over allerlei zeikerige meldingen die bijvoorbeeld iOS zal weergeven!

Echt verschrikkelijk irritant spul is het gewoon! :| :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +5 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 00:25
Hier wat meer info over Private Relay wat dus niet goed overweg kan met Pihole en “per ongeluk” is aangezet met MacOS update 12.4 en iOS update 15.5.

https://developer.apple.c...-for-icloud-private-relay

TLDR;
mask.icloud.com
mask-h2.icloud.com

[ Voor 8% gewijzigd door Miki op 23-05-2022 17:44 ]

Pagina: 1 ... 73 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.