The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
https://pi-hole.net/blog/...-and-core-v5-10-released/
Ik heb klutchell/unbound nu toegevoegd met de volgende stappen:Freee!! schreef op vrijdag 15 april 2022 @ 22:25:
[...]
Je kan de Unbound(s) gewoon toevoegen, hoewel ik dat niet via Portainer zou doen, dat werkt niet lekker met macvlan. Gewoon command line of met Docker Compose de Unbound container(s) aanmaken/opstarten en je Pi-Hole erop wijzen.Als het lekker loopt, kun je je Pi-Hole definitie erop aan passen. Ik heb allebei de genoemde Unbounds naast elkaar draaien, soms loopt de ene beter, soms de andere en Pi-Hole kan toch twee IPv4 adressen gebruiken voor upstream servers. En ik heb geen /etc/unbound/unbound.conf.d/pi-hole.conf .
EDIT: Op dit moment loopt mvance/unbound-rpi wat lekkerder (meer gebruikt door de Pi-Holes).
1
2
3
4
5
| docker network create -d macvlan \ --subnet=192.168.0.0/24 \ --ip-range=192.168.0.132/32 \ --gateway=192.168.0.2 \ -o parent=eth0.10 klutchell32 |
1
2
3
4
5
6
7
8
9
10
11
12
| docker run -d \ --name Unbound -e ServerIP=192.168.0.132 \ -e TZ=Europe/Amsterdam \ -e PATH=/opt/unbound/sbin:/opt/ldns/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin \ -p 53:5053/tcp \ -p 53:5053/udp \ -v /etc/localtime:/etc/localtime:ro \ --net=klutchell32 \ --ip=192.168.0.132 \ --restart unless-stopped \ klutchell/unbound:latest |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| container name: pihole image pihole/pihole:latest -p 53:53/tcp -p 53:53/udp -p 443:443/udp -p 80:80/tcp -e TZ=Europe/Amsterdam -e WEBPASSWORD: xxxxxxxxxxxx -e DNS1=192.168.0.132#5053 -e DNS2=no -v /etc/dnsmaq.d -v /home/pi/pihole/dnsmaq.d -v /etc/pihole -v /home/pi/pihole/pihole net: klutchell32 restart: unless-stopped |
1
2
| DNS pihole: 192.168.0.132#5053 |
Ik heb nog niet zo heel veel ervaring hiermee maar ik zie klutchell in Portainer staan en "running" alleen als ik DNS vul in Pihole bij custom 1 heb ik geen internet meer.
Daarom vraag ik af of ik nog aanpassingen moet doen in de Pihole container.
[ Voor 9% gewijzigd door maasnet op 22-04-2022 11:28 ]
Ergens iemand die weet welk van de duizend domains ik moet whitelisten?
Check je Queries Log op dat moment gewoon
[ Voor 5% gewijzigd door nero355 op 22-04-2022 00:06 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik heb dit moeten whitelistenvikdb schreef op donderdag 21 april 2022 @ 23:22:
VTMgo (belgie) laat sinds enkele dagen niet meer toe om video's af te spelen als ik mijn pihole heb aanstaan. (altijd dus)
Ergens iemand die weet welk van de duizend domains ik moet whitelisten?
1
| tkx.mp.lura.live |
Dat ligt er natuulijk ook aan of je Pi-Hole container bij je Unbound container kan. Dat kan je simpel testen via een ping vanuit de container.maasnet schreef op donderdag 21 april 2022 @ 22:50:
[...]
Ik heb klutchell/unbound nu toegevoegd met de volgende stappen:
code:
1 2 3 4 5 docker network create -d macvlan \ --subnet=192.168.0.0/24 \ --ip-range=192.168.0.132/32 \ --gateway=192.168.0.2 \ -o parent=eth0.10 klutchell32
code:
1 2 3 4 5 6 7 8 9 10 11 12 docker run -d \ --name Unbound -e ServerIP=192.168.0.132 \ -e TZ=Europe/Amsterdam \ -e PATH=/opt/unbound/sbin:/opt/ldns/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin \ -p 53:5053/tcp \ -p 53:5053/udp \ -v /etc/localtime:/etc/localtime:ro \ --net=klutchell32 \ --ip=192.168.0.132 \ --restart unless-stopped \ klutchell/unbound:latest
code:
1 2 DNS pihole: 192.168.0.132#5053
Ik heb nog niet zo heel veel ervaring hiermee maar ik zie klutchell in Portainer staan en "running" alleen als ik DNS vul in Pihole bij custom 1 heb ik geen internet meer.
Daarom vraag ik af of ik nog aanpassingen moet doen in de Pihole container.
|| System Specs || 36° Oost-West 4875Wp ||
Mr.Viper schreef op vrijdag 22 april 2022 @ 10:43:
[...]
Dat ligt er natuulijk ook aan of je Pi-Hole container bij je Unbound container kan. Dat kan je simpel testen via een ping vanuit de container.
root@rpi3:/# ping 192.168.0.132Mr.Viper schreef op vrijdag 22 april 2022 @ 10:43:
[...]
Dat ligt er natuulijk ook aan of je Pi-Hole container bij je Unbound container kan. Dat kan je simpel testen via een ping vanuit de container.
PING 192.168.0.132 (192.168.0.132) 56(84) bytes of data.
From 192.168.0.130 icmp_seq=1 Destination Host Unreachable
Niet dus ...........
vikdb schreef op donderdag 21 april 2022 @ 23:22:
VTMgo (belgie) laat sinds enkele dagen niet meer toe om video's af te spelen als ik mijn pihole heb aanstaan. (altijd dus)
Ergens iemand die weet welk van de duizend domains ik moet whitelisten?
het domain tkx.mp.lura.live zit in https://dbl.oisd.nl, ik heb het NIET gewhitelist.TheCeet schreef op vrijdag 22 april 2022 @ 06:28:
[...]
Ik heb dit moeten whitelisten
code:
1 tkx.mp.lura.live
wel gewhitelist: dcs-jite.cdn.anvato.net
Die avanto was vroeger inderdaad.jpgview schreef op vrijdag 22 april 2022 @ 11:33:
[...]
[...]
het domain tkx.mp.lura.live zit in https://dbl.oisd.nl, ik heb het NIET gewhitelist.
wel gewhitelist: dcs-jite.cdn.anvato.net
Maar sinds afgelopen week is het nieuw domein.
Toen ik die hierboven whiteliste kon ik wel meteen naar live TV zien & programma's in de cataloog.
Van de host naar een container kan default niet met docker maar van container naar container wel via bijvoorbeeld de naam van de container. Andere optie is om Pi-Hole in dezelfde macvlan te zetten.maasnet schreef op vrijdag 22 april 2022 @ 11:05:
[...]
root@rpi3:/# ping 192.168.0.132
PING 192.168.0.132 (192.168.0.132) 56(84) bytes of data.
From 192.168.0.130 icmp_seq=1 Destination Host Unreachable
Niet dus ...........
|| System Specs || 36° Oost-West 4875Wp ||
Ja maar er zijn er zoveel die geblokkeerd worden van VTM, ga ze niet allemaal toestaan natuurlijk.
Heb uiteindelijk gevonden dat het deze is:
1
| imasdk.googleapis.com |
Vrees dat ik hiermee veel dingen toesta

Bij mij ging het niet tot ik deze op de whitelist zette:TheCeet schreef op vrijdag 22 april 2022 @ 06:28:
[...]
Ik heb dit moeten whitelisten
code:
1 tkx.mp.lura.live
1
| imasdk.googleapis.com |
Dan is de eerste vraag of wel alle DNS-aanvragen via je Pi-Hole lopen.ismael_- schreef op vrijdag 22 april 2022 @ 19:51:
Goedenavond,
Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd. Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
Dit is de lijst die ik op dit moment heb.
[Afbeelding]
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Waarom zoveel ad-lists? No way dat die allemaal geraakt worden bij jouw thuis.ismael_- schreef op vrijdag 22 april 2022 @ 19:51:
Goedenavond,
Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd. Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
Dit is de lijst die ik op dit moment heb.
[Afbeelding]
Als je nog reclames ziet dan staat het op je device waarschijnlijk niet goed ingesteld. De DNS op het device moet naar de pi-hole wijzen.
De DNS in mijn router instellingen is ingesteld als de ip adres van de pi hole.Freee!! schreef op vrijdag 22 april 2022 @ 20:13:
[...]
Dan is de eerste vraag of wel alle DNS-aanvragen via je Pi-Hole lopen.
Dacht dat het aan de ad-lists ligt. Vandaar dat ik er een paar erbij had toegevoegd. De DNS in mijn router heb ik de ip adres van mijn pi-hole/raspberry pi ingesteld. Neem aan dat dat dan goed staat?Hulliee schreef op vrijdag 22 april 2022 @ 21:09:
[...]
Waarom zoveel ad-lists? No way dat die allemaal geraakt worden bij jouw thuis.
Als je nog reclames ziet dan staat het op je device waarschijnlijk niet goed ingesteld. De DNS op het device moet naar de pi-hole wijzen.
Wijzen alle DNS-instellingen naar je Pi-Hole?ismael_- schreef op vrijdag 22 april 2022 @ 21:54:
[...]
Dacht dat het aan de ad-lists ligt. Vandaar dat ik er een paar erbij had toegevoegd. De DNS in mijn router heb ik de ip adres van mijn pi-hole/raspberry pi ingesteld. Neem aan dat dat dan goed staat?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Check altijd eerst of je device wel gebruik maakt van pihole. En daarna ga je pas adlists toevoegen.. En oh ja >> https://blocklistproject.github.io/Lists/ismael_- schreef op vrijdag 22 april 2022 @ 21:54:
[...]
Dacht dat het aan de ad-lists ligt. Vandaar dat ik er een paar erbij had toegevoegd. De DNS in mijn router heb ik de ip adres van mijn pi-hole/raspberry pi ingesteld. Neem aan dat dat dan goed staat?
Net even uitgebreid de querylog in het oog gehouden.vikdb schreef op vrijdag 22 april 2022 @ 16:19:
[...]
Bij mij ging het niet tot ik deze op de whitelist zette:
code:
1 imasdk.googleapis.com
Ik zie nu verschillende domeinen *lura.live:
- drm.mp.lura.live
- dcs-live-ue4.mp.lura.live
- dcs-live.mp.lura.live
- access.mp.lura.live
-...
Hiervan werd enkel tkx.mp.lura.live geblocked die in adlist staat.
Na het whitelisten van deze werkt het bij mij wel.
Zelfs het domein die jij hebt opgegeven zie ik totaal niet verschijnen.
@jpgview gaf aan dat hij dcs-jite.cdn.anvato.net gewhitelisted heeft, maar dat domein kan ik zelfs ook niet meer terug vinden als ik in de querylog kijk.
Dus volgens mij heeft VTM dat avanto domein geswitcht naar die lura.live
Ik weet dat vroeger in de FAQ van VTMGo er vermelding was welke domeinen je moet whitelisten maar die pagina kan ik niet meer terug vinden.
De blocklists die als default worden gebruikt staan ergens @ http://docs.pi-hole.net/ als het goed isismael_- schreef op vrijdag 22 april 2022 @ 19:51:
Is er iemand die mij misschien een recente adlist kan sturen. Ik heb er een aantal toegevoegd.
Tja, zolang je ons niet vertelt met welke Clients qua OS en welke Browser (Al een keer je Cache gedumpt of een apart leeg/nieuw Profile geprobeerd ?!) je gebruikt dan kunnen wij je ook niet echt verder helpen!Maar als ik bijvoorbeeld naar nu.nl ga of naar telegraaf.nl dan zie ik dus dat de reclame ads gewoon zichtbaar zijn.
En post effe je Router model + de DNS Settings aan de LAN kant...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Hoebedoel je alle DNS instellingen. De enige instelling die ik heb gedaan was het volgende in de router.Freee!! schreef op vrijdag 22 april 2022 @ 22:13:
[...]
Wijzen alle DNS-instellingen naar je Pi-Hole?
Ik ben vrij nieuw op dit gebied. Misschien doe ik wat verkeerds. Ik probeer het ook te leren en het recht te krijgen met jullie hulp uiteraard!
/f/image/yt90P5hXxlct0bgdSRk69ic5.png?f=fotoalbum_large)
Misschien een domme vraag maar, hoe kan ik checken of mijn device gebruik maakt van pihole?Webgnome schreef op vrijdag 22 april 2022 @ 22:15:
[...]
Check altijd eerst of je device wel gebruik maakt van pihole. En daarna ga je pas adlists toevoegen.. En oh ja >> https://blocklistproject.github.io/Lists/
Ik probeer het met laptop waar windows 10 op zit. Hierbij maak ik gebruik van chrome browser. Ik heb de cache verwijderd. Helaas nog geen resultaat.nero355 schreef op vrijdag 22 april 2022 @ 23:20:
[...]
De blocklists die als default worden gebruikt staan ergens @ http://docs.pi-hole.net/ als het goed is
[...]
Tja, zolang je ons niet vertelt met welke Clients qua OS en welke Browser (Al een keer je Cache gedumpt of een apart leeg/nieuw Profile geprobeerd ?!) je gebruikt dan kunnen wij je ook niet echt verder helpen!
En post effe je Router model + de DNS Settings aan de LAN kant...
Ik heb een Zyxel T-50 router. De settings van de DNS neem aan dat je de afbeelding die ik hierboven heb geplaatst. Kun je mij laten weten of dat de goede afbeelding is?
de logs.. Je zult daar diverse zaken voor moeten wetenismael_- schreef op zaterdag 23 april 2022 @ 02:34:
[...]
Misschien een domme vraag maar, hoe kan ik checken of mijn device gebruik maakt van pihole?
1) het ip adres dat het device heeft gekregen van je router / dhcp. ( window: klikkerdyklick, mac: klikkerdyklick, iphone: klikkerdyklick , android: klikkerdyklik)
2) als je dat weet, dan moet je even in de log kijken: dat kan via <piholeaddress>/admin/queries.php en dan zou je device daar ergens een keer tussen moeten staan als je naar een site scrolt bijvoorbeeld. Staat deze er niet tussen net nadat je een site geopend hebt op het device dan zou het wel eens kunnen zijn dat het device zijn eigen dns servers gebruikt. Hoe je dat kan achterhalen zou vast wel wel een keer in dit topic genoemd kunnen zijn...
success!
In ieder geval . Les 1: Altijd eerst de logs nalopen en dan als je zeker weet dat je apparaat ook daadwerkelijk pihole gebruikt een addlist toevoegen en dan als het even kan niet lukraak op google zoeken addlist block *term* en dan de eerste de beste blocklist toevoegen...
Ook DNS-2 naar je Pi-Hole laten wijzen, nu gaat de helft van alle DNS-requests naar CloudFlare.ismael_- schreef op zaterdag 23 april 2022 @ 02:33:
[...]
Hoebedoel je alle DNS instellingen. De enige instelling die ik heb gedaan was het volgende in de router.
Ik ben vrij nieuw op dit gebied. Misschien doe ik wat verkeerds. Ik probeer het ook te leren en het recht te krijgen met jullie hulp uiteraard![Afbeelding]
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.Freee!! schreef op zaterdag 23 april 2022 @ 07:28:
[...]
Ook DNS-2 naar je Pi-Hole laten wijzen, nu gaat de helft van alle DNS-requests naar CloudFlare.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
Any errors in spelling, tact, or fact are transmission errors.
Nope, zo werkt het niet!Oogje schreef op zaterdag 23 april 2022 @ 07:42:
[...]
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
Dns1 of dns2 wordt gebruikt, dus 50/50!
Het is geen failover.
Die discussie is hier al zo vaak gevoerd, lees eerst eens terug.Oogje schreef op zaterdag 23 april 2022 @ 07:42:
[...]
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Lekker makkelijk, moet ik ff 145 pagina’s gaan lezen voor ik reageer?Freee!! schreef op zaterdag 23 april 2022 @ 08:14:
[...]
Die discussie is hier al zo vaak gevoerd, lees eerst eens terug.
Maar blijkbaar interpreteer ik deze pagina dus verkeerd: https://docs.microsoft.co...lient-resolution-timeouts
En ergens in dit topic staat iets waar ik van kan leren, heb je een linkje?
Edit: en natuurlijk is het niet handig om ook nog een DNS op te geven die niet je pi-hole is
[ Voor 9% gewijzigd door Oogje op 23-04-2022 08:23 ]
Any errors in spelling, tact, or fact are transmission errors.
Sowieso, als je tijdelijk nu.nl wildcard blacklist in pihole en je gaat naar de site van nu.nl, dan weet je eigenlijk al snel genoeg of hij je pihole bevraagt.Oogje schreef op zaterdag 23 april 2022 @ 08:16:
[...]
Lekker makkelijk, moet ik ff 145 pagina’s gaan lezen voor ik reageer?
Maar blijkbaar interpreteer ik deze pagina dus verkeerd: https://docs.microsoft.co...lient-resolution-timeouts
En ergens in dit topic staat iets waar ik van kan leren, heb je een linkje?
Kan jij dit dan verklaren ?Hulliee schreef op zaterdag 23 april 2022 @ 08:06:
[...]
Nope, zo werkt het niet!
Dns1 of dns2 wordt gebruikt, dus 50/50!
Het is geen failover.
:fill(white):strip_exif()/f/image/NidDbMAEKYTxRgocZywzeBG9.png?f=user_large)
:fill(white):strip_exif()/f/image/hc3yQwq2UFGXZg3eWkDKuSGK.png?f=user_large)
Mijn netwerk heeft 2 delen gescheiden door een stukje wifi. Aan de ene (grote) kant is pihole3 de eerste dns en pihole2 de tweede dns. En aan de andere (kleine) kant van het netwerk is de volgorde omgekeerd: eerst pihole2 en dan pihole3.
Beide piholes krijgen dns requests van beide kanten van mijn netwerk.
Als het daadwerkeliik 50/50 zou zijn, dan was er niet zo'n groot verschil tussen de aantallen queries.
BTW: de piholes zijn rpi's model 2, ruim voldoende voor mijn clients (pc's, nassen, tablets, laptops, telefoons, tv)
Hulliee schreef op zaterdag 23 april 2022 @ 08:06:
Nope, zo werkt het niet!
Dns1 of dns2 wordt gebruikt, dus 50/50!
Het is geen failover.
Oogje schreef op zaterdag 23 april 2022 @ 07:42:
Volgens mij werkt t niet zo, requests gaan altijd naar DNS1 tenzij die niet reageert, dan naar 2.
Systemen doen geen round robin over opgegeven DNS servers, altijd op volgorde.
Het percentage is afhankelijk van de DNS implementatie van je apparaten.W1ck1e schreef op zaterdag 23 april 2022 @ 09:44:
Kan jij dit dan verklaren ?
Windows doet bv zoiets:
https://docs.microsoft.co...t-2-querying-a-dns-serverThe DNS Client service keeps track of which servers answer name queries more quickly, and it moves servers up or down on the list based on how quickly they reply to name queries.
Sommige Linux distro's kunnen geconfigureerd zijn voor "strickt order" (EDIT: round robin):
pi@ph5b:~ $ man dnsmasq [..] -o, --strict-order By default, dnsmasq will send queries to any of the up‐ stream servers it knows about and tries to favour servers that are known to be up. Setting this flag forces dnsmasq to try each query with each server strictly in the order they appear in /etc/resolv.conf
En pihole-FTL doet dit:
https://docs.pi-hole.net/...-best-forward-destinationThe DNS forward destination determination algorithm in FTLDNS's is modified to be much less restrictive than the original algorithm in dnsmasq. We keep using the fastest responding server now for 1000 queries or 10 minutes (whatever happens earlier) instead of 50 queries or 10 seconds (default values in dnsmasq).
En ook vermeldt in de FAQ:
https://discourse.pi-hole...e-my-only-dns-server/3376
There are only 10 types of people in the world: those who understand binary, and those who don't
Precies, waarbij met apparaten de clients worden bedoeld. (het was een retorische vraagdeHakkelaar schreef op zaterdag 23 april 2022 @ 10:12:
...
Het percentage is afhankelijk van de DNS implementatie van je apparaten.
...
Dan pak je de Search bovenaan erbij bijdehand : [Pi-Hole] Ervaringen & discussieOogje schreef op zaterdag 23 april 2022 @ 08:16:
Lekker makkelijk, moet ik ff 145 pagina’s gaan lezen voor ik reageer?
/EDIT :
Google Chrome is een vreselijk irritante browser die je graag allerlei dingen opdringt die je liever niet wilt hebben i.c.m. Pi-Hole dus loop eens alle DNS gerelateerde dingen na via chrome://flags en schakel dit soort dingen uit : nero355 in "[Pi-Hole] Ervaringen & discussie"ismael_- schreef op zaterdag 23 april 2022 @ 02:44:
Ik probeer het met laptop waar windows 10 op zit. Hierbij maak ik gebruik van chrome browser. Ik heb de cache verwijderd. Helaas nog geen resultaat.
[ Voor 46% gewijzigd door nero355 op 23-04-2022 14:05 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik zie in de logs inderdaad de desktop die ik gebruik ertussen staan.Webgnome schreef op zaterdag 23 april 2022 @ 07:08:
[...]
de logs.. Je zult daar diverse zaken voor moeten weten
1) het ip adres dat het device heeft gekregen van je router / dhcp. ( window: klikkerdyklick, mac: klikkerdyklick, iphone: klikkerdyklick , android: klikkerdyklik)
2) als je dat weet, dan moet je even in de log kijken: dat kan via <piholeaddress>/admin/queries.php en dan zou je device daar ergens een keer tussen moeten staan als je naar een site scrolt bijvoorbeeld. Staat deze er niet tussen net nadat je een site geopend hebt op het device dan zou het wel eens kunnen zijn dat het device zijn eigen dns servers gebruikt. Hoe je dat kan achterhalen zou vast wel wel een keer in dit topic genoemd kunnen zijn...
success!
In ieder geval . Les 1: Altijd eerst de logs nalopen en dan als je zeker weet dat je apparaat ook daadwerkelijk pihole gebruikt een addlist toevoegen en dan als het even kan niet lukraak op google zoeken addlist block *term* en dan de eerste de beste blocklist toevoegen...
Als ik DNS-2 naar mijn Pi-hole wil wijzigen. Krijg ik eerst een melding met Waarschuwing: Hetzelfde DNS-Serveradres. Zodra ik op Ok klik zie ik dat die zelf automatisch aanpast naar 1.1.1.1Freee!! schreef op zaterdag 23 april 2022 @ 07:28:
[...]
Ook DNS-2 naar je Pi-Hole laten wijzen, nu gaat de helft van alle DNS-requests naar CloudFlare.
Je kan DNS 2 gewoon leeg laten. Als je router alsnog dan 1.1.1.1 weer invult dan kun je een ongebruikt IP adres invullen buiten je dhcp range. Stel je dhcp range is 192.168.178.100 tot 192.168.178.255 dan kies je bijvoorbeeld 192.168.178.99
Of voeg een tweede pihole toe voor redundantie
Ik zie het volgende 192.168.1.2 begin ip 192.168.1.254 einde ip.heeten12 schreef op zondag 24 april 2022 @ 12:37:
@ismael_-
Je kan DNS 2 gewoon leeg laten. Als je router alsnog dan 1.1.1.1 weer invult dan kun je een ongebruikt IP adres invullen buiten je dhcp range. Stel je dhcp range is 192.168.178.100 tot 192.168.178.255 dan kies je bijvoorbeeld 192.168.178.99
Of voeg een tweede pihole toe voor redundantie
Wat zou ik dan moeten gaan kiezen?
Gedaan. Krijg alleen nog helaas wel last van advertenties.heeten12 schreef op zondag 24 april 2022 @ 12:42:
Je zou de range wat kunnen inperken, pas hem bijvoorbeeld aan van .2 tot 200 en dan pak je 201 voor DNS2
Dan gebruikt je apparaat een andere DNS-server dan je Pi-Hole.ismael_- schreef op zondag 24 april 2022 @ 12:52:
[...]
Gedaan. Krijg alleen nog helaas wel last van advertenties.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik zag het al had de 2e dns ingesteld als 192.168.1.201Freee!! schreef op zondag 24 april 2022 @ 13:23:
[...]
Dan gebruikt je apparaat een andere DNS-server dan je Pi-Hole.
Maar in cmd ipconfig /all zag ik dat die nog het DNS van de cloufdare oppakte. Na het rebooten van mijn laptop pakt die dus het goede 2e DNS. Ook zie ik op dit moment geen reclame meer.
:fill(white):strip_exif()/f/image/0Ev73uIcB7g5rBxoHGFVSGZh.png?f=user_large)
Zou ik mogen vragen wat de standaard adlists zijn die ik zou moeten toevoegen?
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame.
deze is goed vind ik, van een tweaker https://dbl.oisd.nlismael_- schreef op zondag 24 april 2022 @ 13:32:
[...]
Ik zag het al had de 2e dns ingesteld als 192.168.1.201
Maar in cmd ipconfig /all zag ik dat die nog het DNS van de cloufdare oppakte. Na het rebooten van mijn laptop pakt die dus het goede 2e DNS. Ook zie ik op dit moment geen reclame meer.
[Afbeelding]
Zou ik mogen vragen wat de standaard adlists zijn die ik zou moeten toevoegen?
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame.
<edit>
hier heb je er een hoop
https://blocklistproject.github.io/Lists/
https://github.com/NCSC-NL/flubot/tree/main/dga
[ Voor 6% gewijzigd door dss58 op 24-04-2022 14:24 ]
Dankjewel heeft het nut om ze allemaal toe te voegen?dss58 schreef op zondag 24 april 2022 @ 14:22:
[...]
deze is goed vind ik, van een tweaker https://dbl.oisd.nl
<edit>
hier heb je er een hoop
https://blocklistproject.github.io/Lists/
https://github.com/NCSC-NL/flubot/tree/main/dga
Zou ik mogen vragen welke adlists jij hebt toegevoegd die genoeg zou moeten zijn?Hulliee schreef op vrijdag 22 april 2022 @ 21:09:
[...]
Waarom zoveel ad-lists? No way dat die allemaal geraakt worden bij jouw thuis.
Als je nog reclames ziet dan staat het op je device waarschijnlijk niet goed ingesteld. De DNS op het device moet naar de pi-hole wijzen.
dat ligt aan jezelf wat je er exact mee wil, je kunt ze allemaal proberen natuurlijkismael_- schreef op zondag 24 april 2022 @ 14:37:
[...]
Dankjewel heeft het nut om ze allemaal toe te voegen?
edit:
hier nog een lijst die je allemaal kunt gebruiken https://firebog.net/
[ Voor 14% gewijzigd door dss58 op 24-04-2022 15:51 ]
Je kan onderstaande lijst gebruiken, die bevat regionale reclame waaronder voor Turks.ismael_- schreef op zondag 24 april 2022 @ 15:52:
Is er ook een adlist voor als ik bijvoorbeeld dit 'https://turkish123.com/yemin-aa/ ' link wil openen, zodra ik op een episode en play klik opent die een nieuwe tabblad met reclame?
https://block.energized.p...ional/formats/domains.txt
Als je die site op een pc bezoekt, dan is een adblocker in je browser effectiever omdat die ook elementen in de browser blokkeren. Ik gebruik voor Firefox Ublock origin en je kan daarin ook regionale lijsten toevoegen. Daar is er ook eentje voor Turks tussen.
ismael_- schreef op zondag 24 april 2022 @ 12:31:
Als ik DNS-2 naar mijn Pi-hole wil wijzigen. Krijg ik eerst een melding met Waarschuwing: Hetzelfde DNS-Serveradres. Zodra ik op Ok klik zie ik dat die zelf automatisch aanpast naar 1.1.1.1
Doe dat nou niet...heeten12 schreef op zondag 24 april 2022 @ 12:37:
Je kan DNS 2 gewoon leeg laten. Als je router alsnog dan 1.1.1.1 weer invult dan kun je een ongebruikt IP adres invullen buiten je dhcp range. Stel je dhcp range is 192.168.178.100 tot 192.168.178.255 dan kies je bijvoorbeeld 192.168.178.99
Maak gewoon netjes een Alias IP adres aan en koppel die aan DNSmasq/FTLDNS zoals het hoort!
Een niet bestaand/actief IP adres kan voor time-outs zorgen als je Client besluit een DNS Query die kant op te sturen!
Dat is een lijst voor mensen die graag op Google advertenties clicken en dergelijken en zou ik nooit in gebruik nemen omdat er dus niet genoeg dingen worden geblokkeerd!dss58 schreef op zondag 24 april 2022 @ 14:22:
deze is goed vind ik, van een tweaker https://dbl.oisd.nl

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
ligt er maar net aan wat je wil, wat/welke gebruik jij en waarom ?nero355 schreef op zondag 24 april 2022 @ 16:58:
[...]
[...]
Doe dat nou niet...
Maak gewoon netjes een Alias IP adres aan en koppel die aan DNSmasq/FTLDNS zoals het hoort!
Een niet bestaand/actief IP adres kan voor time-outs zorgen als je Client besluit een DNS Query die kant op te sturen!
[...]
Dat is een lijst voor mensen die graag op Google advertenties clicken en dergelijken en zou ik nooit in gebruik nemen omdat er dus niet genoeg dingen worden geblokkeerd!![]()
Ik denk dat dat voor deze Tweaker allicht een stapje te ver is. Maar het is inderdaad de meest elegante oplossingnero355 schreef op zondag 24 april 2022 @ 16:58:
[...]
[...]
Doe dat nou niet...
Maak gewoon netjes een Alias IP adres aan en koppel die aan DNSmasq/FTLDNS zoals het hoort!
Een niet bestaand/actief IP adres kan voor time-outs zorgen als je Client besluit een DNS Query die kant op te sturen!
[...]
Ik heb effe een handmatige update gedaan en daarin staat dan het volgende :dss58 schreef op zondag 24 april 2022 @ 17:01:
ligt er maar net aan wat je wil, wat/welke gebruik jij en waarom ?
De exacte reden van elke lijst kan je uit de URL aflezen of eventueel effe zelf opzoekencode:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 [i] Neutrino emissions detected... [✓] Pulling blocklist source list into range [✓] Preparing new gravity database [i] Using libz compression [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts [✓] Status: Retrieval successful [i] Analyzed 111748 domains [i] List stayed unchanged [i] Target: http://sysctl.org/cameleon/hosts [✓] Status: No changes detected [i] Analyzed 20562 domains [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt [✓] Status: No changes detected [i] Analyzed 34 domains [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt [✓] Status: No changes detected [i] Analyzed 2701 domains [i] Target: https://raw.githubusercontent.com/jjtbsomhorst/pihole/main/flubot_blocklist.txt [✓] Status: Retrieval successful [i] Analyzed 185000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1136_202106.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1136_202107.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1642_202106.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1642_202107.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1813_202106.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1813_202107.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1905_202106.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1905_202107.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1945_202106.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_1945_202107.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_2931_202106.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_2931_202107.txt [✓] Status: Retrieval successful [i] Analyzed 5000 domains [i] List stayed unchanged [i] Target: https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.7_202107.txt [✓] Status: Retrieval successful [i] Analyzed 25000 domains [i] List stayed unchanged [✓] Creating new gravity databases [✓] Storing downloaded domains in new gravity database [✓] Building tree [✓] Swapping databases [✓] The old database remains available. [i] Number of gravity domains: 405045 (308752 unique domains) [i] Number of exact blacklisted domains: 23 [i] Number of regex blacklist filters: 23 [i] Number of exact whitelisted domains: 5
Mee eens, maar het gaat me inderdaad effe meer om Pi-Hole in het algemeen dan zijn probleemheeten12 schreef op zondag 24 april 2022 @ 17:41:
Ik denk dat dat voor deze Tweaker allicht een stapje te ver is. Maar het is inderdaad de meest elegante oplossing
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
thanks, ik heb deze lijstnero355 schreef op zondag 24 april 2022 @ 18:02:
[...]
Ik heb effe een handmatige update gedaan en daarin staat dan het volgende :
[...]
De exacte reden van elke lijst kan je uit de URL aflezen of eventueel effe zelf opzoeken
[/quote]
https://dbl.oisd.nl
https://raw.githubusercon...elemetry/master/blacklist
https://raw.githubusercon...ster/data/hosts/extra.txt
https://blocklistproject....t-version/phishing-nl.txt
https://blocklistproject....alt-version/piracy-nl.txt
https://blocklistproject....s/alt-version/porn-nl.txt
https://blocklistproject.github.io/Lists/crypto.txt
https://blocklistproject.github.io/Lists/fraud.txt
https://blocklistproject.github.io/Lists/tracking.txt
https://badmojr.github.io/1Hosts/Pro/hosts.txt
https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt
https://blocklistproject....ts/alt-version/ads-nl.txt
https://github.com/NCSC-N...ga/flubot_1136_202106.txt
https://github.com/NCSC-N...ga/flubot_1136_202107.txt
https://github.com/NCSC-N...ga/flubot_1642_202106.txt
https://github.com/NCSC-N...ga/flubot_1642_202107.txt
https://github.com/NCSC-N...ga/flubot_1813_202106.txt
https://github.com/NCSC-N...ga/flubot_1813_202107.txt
https://github.com/NCSC-N...ga/flubot_1905_202106.txt
https://github.com/NCSC-N...ga/flubot_1905_202107.txt
https://github.com/NCSC-N...ga/flubot_1945_202106.txt
https://github.com/NCSC-N...ga/flubot_1945_202107.txt
https://github.com/NCSC-N...ga/flubot_2931_202106.txt
https://github.com/NCSC-N...ga/flubot_2931_202107.txt
https://raw.githubusercon...main/flubot_blocklist.txt
[quote]
dik 3,5 miljoen domains
Wat een lange lijst zeg. Bezoek je die 3,5 miljoen url's ook?dss58 schreef op zondag 24 april 2022 @ 18:19:
[...]
thanks, ik heb deze lijst
[/quote]
https://dbl.oisd.nl
https://raw.githubusercon...elemetry/master/blacklist
https://raw.githubusercon...ster/data/hosts/extra.txt
https://blocklistproject....t-version/phishing-nl.txt
https://blocklistproject....alt-version/piracy-nl.txt
https://blocklistproject....s/alt-version/porn-nl.txt
https://blocklistproject.github.io/Lists/crypto.txt
https://blocklistproject.github.io/Lists/fraud.txt
https://blocklistproject.github.io/Lists/tracking.txt
https://badmojr.github.io/1Hosts/Pro/hosts.txt
https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt
https://blocklistproject....ts/alt-version/ads-nl.txt
https://github.com/NCSC-N...ga/flubot_1136_202106.txt
https://github.com/NCSC-N...ga/flubot_1136_202107.txt
https://github.com/NCSC-N...ga/flubot_1642_202106.txt
https://github.com/NCSC-N...ga/flubot_1642_202107.txt
https://github.com/NCSC-N...ga/flubot_1813_202106.txt
https://github.com/NCSC-N...ga/flubot_1813_202107.txt
https://github.com/NCSC-N...ga/flubot_1905_202106.txt
https://github.com/NCSC-N...ga/flubot_1905_202107.txt
https://github.com/NCSC-N...ga/flubot_1945_202106.txt
https://github.com/NCSC-N...ga/flubot_1945_202107.txt
https://github.com/NCSC-N...ga/flubot_2931_202106.txt
https://github.com/NCSC-N...ga/flubot_2931_202107.txt
https://raw.githubusercon...main/flubot_blocklist.txt
[quote]
dik 3,5 miljoen domains
De default van pi-hole en wat malware urls:ismael_- schreef op zondag 24 april 2022 @ 14:37:
[...]
Zou ik mogen vragen welke adlists jij hebt toegevoegd die genoeg zou moeten zijn?
https://raw.githubusercon.../Lists/master/malware.txt
https://blocklistproject.github.io/Lists/ransomware.txt
Maar check je logging. Als daar wat geks voorbij komt, blokken die url!
[ Voor 8% gewijzigd door Hulliee op 24-04-2022 19:39 ]
haha, tis ook wel een beetje voor de lol, heb wel is 17 miljoen URL's geblokt gewoon omdat het kan om te testen hoe de pi3 zich gedraagd, ik kan je vertellen, geen enkel probleem maar ik bleef maar aan de gang met whitelisten dus toch maar nietHulliee schreef op zondag 24 april 2022 @ 19:36:
[...]
Wat een lange lijst zeg. Bezoek je die 3,5 miljoen url's ook?
Hell / 0
Dik 3,5 miljoen is makkelijk als je ook alle Porn blockeddss58 schreef op zondag 24 april 2022 @ 18:19:
[...]
thanks, ik heb deze lijst
[/quote]
https://dbl.oisd.nl
https://raw.githubusercon...elemetry/master/blacklist
https://raw.githubusercon...ster/data/hosts/extra.txt
https://blocklistproject....t-version/phishing-nl.txt
https://blocklistproject....alt-version/piracy-nl.txt
https://blocklistproject....s/alt-version/porn-nl.txt
https://blocklistproject.github.io/Lists/crypto.txt
https://blocklistproject.github.io/Lists/fraud.txt
https://blocklistproject.github.io/Lists/tracking.txt
https://badmojr.github.io/1Hosts/Pro/hosts.txt
https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt
https://blocklistproject....ts/alt-version/ads-nl.txt
https://github.com/NCSC-N...ga/flubot_1136_202106.txt
https://github.com/NCSC-N...ga/flubot_1136_202107.txt
https://github.com/NCSC-N...ga/flubot_1642_202106.txt
https://github.com/NCSC-N...ga/flubot_1642_202107.txt
https://github.com/NCSC-N...ga/flubot_1813_202106.txt
https://github.com/NCSC-N...ga/flubot_1813_202107.txt
https://github.com/NCSC-N...ga/flubot_1905_202106.txt
https://github.com/NCSC-N...ga/flubot_1905_202107.txt
https://github.com/NCSC-N...ga/flubot_1945_202106.txt
https://github.com/NCSC-N...ga/flubot_1945_202107.txt
https://github.com/NCSC-N...ga/flubot_2931_202106.txt
https://github.com/NCSC-N...ga/flubot_2931_202107.txt
https://raw.githubusercon...main/flubot_blocklist.txt
[quote]
dik 3,5 miljoen domains
Verder vind ik (https://raw.githubusercon...ster/data/hosts/extra.txt) veel te strikt. Als ik die aan zet doet geen enkele Microsoft service het meer op mijn werklaptop en kan ik dag zeggen tegen thuiswerken.
Zelf overigens ook 2,6 miljoen op de blocklist en een aantal RegEx filters maar hoewel ik redelijk wat Windows tracking block is een aantal zaken wel nodig om Office, Teams etc te laten werken.
edit: zelfde met deze voor Apple devices: https://raw.githubusercon...elemetry/master/blacklist.
Dat is geen telemetry blocklist maar blocked alles van IOS/Apple. Leuk als je geen Apple devices hebt (maar dan heb je hem ook niet nodig) maar met een Apple device werken ineens heel veel basis functie die niets met tracking te maken hebben niet meer.
Zou uitkijken wat je nieuwe gebruikers aan raadt.
[ Voor 11% gewijzigd door GG85 op 25-04-2022 08:28 ]
Is het niet zo dat wanneer je werklaptop gebruik maakt van een vpn verbinding van en naar je werk de dns requests niet worden gezien door je pihole omdat je een werk dns server gebruikt ?GG85 schreef op maandag 25 april 2022 @ 07:55:
[...]
...
Als ik die aan zet doet geen enkele Microsoft service het meer op mijn werklaptop en kan ik dag zeggen tegen thuiswerken. ...
Okee, voor de goede orde: de werklaptop hier krijgt een de "niet-pihole dns". Om gezeur te voorkomen.Webgnome schreef op maandag 25 april 2022 @ 10:41:
@W1ck1e nope. Mijn ervaring is dat dat aan de vpn ligt. In mijn geval betekent dat de piholes via DHCP aangesproken worden ook als ik op vpn zit. Dus mijn werklaptop is een van de twee apparaten in huis die geen standaard pihole doorgestuurd krijgen..
Zou jij je adlists willen delen? Ik als beginner heb er niet veel verstand van, als ik lees dat de standaard Microsoft apps wel van toepassing zijn en gebruik ios ook thuis. Dus handig als ik dan die lijstjes kan gebruiken.GG85 schreef op maandag 25 april 2022 @ 07:55:
[...]
Dik 3,5 miljoen is makkelijk als je ook alle Porn blocked(https://blocklistproject....s/alt-version/porn-nl.txt )
Verder vind ik (https://raw.githubusercon...ster/data/hosts/extra.txt)) veel te strikt. Als ik die aan zet doet geen enkele Microsoft service het meer op mijn werklaptop en kan ik dag zeggen tegen thuiswerken.
Zelf overigens ook 2,6 miljoen op de blocklist en een aantal RegEx filters maar hoewel ik redelijk wat Windows tracking block is een aantal zaken wel nodig om Office, Teams etc te laten werken.
edit: zelfde met deze voor Apple devices: https://raw.githubusercon...emetry/master/blacklist..
Dat is geen telemetry blocklist maar blocked alles van IOS/Apple. Leuk als je geen Apple devices hebt (maar dan heb je hem ook niet nodig) maar met een Apple device werken ineens heel veel basis functie die niets met tracking te maken hebben niet meer.
Zou uitkijken wat je nieuwe gebruikers aan raadt.
Zo zou het IMHO wel moeten zijn, maar niet iedereen doet dat tegenwoordig, omdat er het een en ander veranderd is qua mogelijkheden op dat gebied en men dat hipper/beter/gebruiksvriendelijker vindt en zo...W1ck1e schreef op maandag 25 april 2022 @ 10:18:
Is het niet zo dat wanneer je werklaptop gebruik maakt van een vpn verbinding van en naar je werk de dns requests niet worden gezien door je pihole omdat je een werk dns server gebruikt ?

Een andere optie is gewoon een Split-Horizon VPN waarbij dus niet alles via de VPN gaatWebgnome schreef op maandag 25 april 2022 @ 10:41:
@W1ck1e nope. Mijn ervaring is dat dat aan de vpn ligt. In mijn geval betekent dat de piholes via DHCP aangesproken worden ook als ik op vpn zit. Dus mijn werklaptop is een van de twee apparaten in huis die geen standaard pihole doorgestuurd krijgen...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Exact, bij ons gebruiken ze een split-tunnel VPN en ben daar juist heel blij mee. Als alles via de VPN loopt zit de lijn richting werk snel vol en nu loopt alleen alles wat nodig is via werk en de rest via mijn eigen internet.nero355 schreef op maandag 25 april 2022 @ 17:32:
[...]
Zo zou het IMHO wel moeten zijn, maar niet iedereen doet dat tegenwoordig, omdat er het een en ander veranderd is qua mogelijkheden op dat gebied en men dat hipper/beter/gebruiksvriendelijker vindt en zo...
[...]
Een andere optie is gewoon een Split-Horizon VPN waarbij dus niet alles via de VPN gaat
Dit soort veel te strikte blocklists gooien dan roet in het eten.
Punt wat ik vooral wilde maken is dat ik zou uitkijken met blocklists aanbevelen die alles van Microsoft Google, Apple, you name it grote techtoko blocken. Btje strakke anti tracking ok maar de meeste mensen hebben wel iets van die drie in huis wat ze willen blijven gebruiken.
Toen ik net met Pihole begon blockte ik ook alles wat los en vast zat maar dan is de WAF (Wife Acceptance Factor) aardig laag en moet je constant whitelisten om Netflix te kunnen kijken op je tv, via Ideal te kunnen betalen, je telefoon te kunnen backuppen etc etc.
Nu paar jaar verder iets van 2,6miljoen op de blocklist, 101 lijsten, rijtje RegEx, wat losse blacklist items en wat whitelist items en hoef hooguit eens per maand ergens naar te kijken
[ Voor 33% gewijzigd door GG85 op 26-04-2022 14:14 ]
Opzich is dat wel een mooie manier om het aan te pakken :GG85 schreef op maandag 25 april 2022 @ 19:20:
Toen ik net met Pihole begon blockte ik ook alles wat los en vast zat maar dan is de WAF (Wife Acceptance Factor) aardig laag en moet je constant whitelisten om Netflix te kunnen kijken op je tv, via Ideal te kunnen betalen, je telefoon te kunnen backuppen etc etc.
- ALLE ELLENDE BLOKKEREN
- Alleen Whitelisten wat je echt nodig hebt!
Het zal je in het begin inderdaad wat ellende opleveren, maar uiteindelijk kom je in een situatie waarbij je er geen tot zeer weinig omkijken naar hebt!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
14590 Wp PV | 0 kWh Thuisaccu
Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.
Het lijkt vrij eenvoudig een blocklist aan te maken van de whotracks.me database (sql script)
- ophalen sql script (defineer een workdir variable):
1
| wget https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql -O "${workdir}/trackerdb.sql" |
- trackers -> lijst (defineer een whotracksdb variable):
1
| sqlite3 "${whotracksdb}" "SELECT domain from tracker_domains ORDER BY domain ASC;" |
beetje meer werk om alleen de trackers van een specifieke category op te lijsten (categories table), maar niet onmogelijk (gebruik inner join op de trackers table)
om één of andere reden (niet onderzocht) kan je de database niet aanmaken met "pihole-FTL sqlite3", je moet de sqlite3 binary gebruiken:
1
| sqlite3 "${whotracksdb}" < "${workdir}/trackerdb.sql" |
of normaal browsen nog mogelijk is na het toevoegen van de resulterende lijst (file:// gebruiken om lokale lijsten toe te voegen), zal de toekomst uitwijzen.
Zou vet zijn als iemand per categorie een automatisch updatende blocklist zou makenjpgview schreef op vrijdag 13 mei 2022 @ 10:09:
Een interesante studie over tracking, ook aangehaald op tweakers en datanews
Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.
Het lijkt vrij eenvoudig een blocklist aan te maken van de whotracks.me database (sql script)
- ophalen sql script (defineer een workdir variable):
code:
1 wget https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql -O "${workdir}/trackerdb.sql"
- trackers -> lijst (defineer een whotracksdb variable):
code:
1 sqlite3 "${whotracksdb}" "SELECT domain from tracker_domains ORDER BY domain ASC;"
beetje meer werk om alleen de trackers van een specifieke category op te lijsten (categories table), maar niet onmogelijk (gebruik inner join op de trackers table)
om één of andere reden (niet onderzocht) kan je de database niet aanmaken met "pihole-FTL sqlite3", je moet de sqlite3 binary gebruiken:
code:
1 sqlite3 "${whotracksdb}" < "${workdir}/trackerdb.sql"
of normaal browsen nog mogelijk is na het toevoegen van de resulterende lijst (file:// gebruiken om lokale lijsten toe te voegen), zal de toekomst uitwijzen.

maak de lijst zelf, instructies om de database te maken in vorige post,GG85 schreef op vrijdag 13 mei 2022 @ 10:24:
[...]
Zou vet zijn als iemand per categorie een automatisch updatende blocklist zou maken
instructies voor lijst met specifieke categories (voorbeeld = comments & customer_interaction):
1
| sqlite3 "/home/pi/whotracks/trackerdb.db" "select domain from tracker_domains inner join trackers ON trackers.id = tracker_domains.tracker where category_id in (1, 2);" |
pas de laatste (in (1,2)) code aan om de categories te selecteren die je wenst.
categories:
:fill(white):strip_exif()/f/image/WbXcTt4feK5vEa4Terd1fP7m.png?f=user_large)
dus, als je b.v. customer_interaction, site_analytics en telemetry wil gebruiken (blocken) wordt de query
sqlite3 ... where category_id in (2, 6, 15);
output redirecten naar file (b.v. > /home/pi/whotracks.txt) en toevoegen als adlist (file:///home/pi/whotracks.txt). Let op, drie (3) forward slashes...
Ik zag akamai.net er tussen staan:jpgview schreef op vrijdag 13 mei 2022 @ 10:09:
Een interesante studie over tracking, ook aangehaald op tweakers en datanews
Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.
Het lijkt vrij eenvoudig een blocklist aan te maken van de whotracks.me database (sql script)
- ophalen sql script (defineer een workdir variable):
code:
1 wget https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql -O "${workdir}/trackerdb.sql"
- trackers -> lijst (defineer een whotracksdb variable):
code:
1 sqlite3 "${whotracksdb}" "SELECT domain from tracker_domains ORDER BY domain ASC;"
beetje meer werk om alleen de trackers van een specifieke category op te lijsten (categories table), maar niet onmogelijk (gebruik inner join op de trackers table)
om één of andere reden (niet onderzocht) kan je de database niet aanmaken met "pihole-FTL sqlite3", je moet de sqlite3 binary gebruiken:
code:
1 sqlite3 "${whotracksdb}" < "${workdir}/trackerdb.sql"
of normaal browsen nog mogelijk is na het toevoegen van de resulterende lijst (file:// gebruiken om lokale lijsten toe te voegen), zal de toekomst uitwijzen.
Wikipedia: Akamai Technologies
Dat is een heeeeel grote CDN die je zeker niet wilt blokkeren.
Die lijst lijkt mij niet geschikt om met Pi-hole te gaan blokkeren ... denk ik.
Ter verduidelijking wat ik heb gedaan.
De SQL dump geimporteerd in een nieuw dbase bestandje genaamd trackerdb.db:
pi@ph5b:~ $ curl -sSL https://raw.githubusercontent.com/whotracksme/whotracks.me/master/whotracksme/data/assets/trackerdb.sql | sqlite3 trackerdb.db pi@ph5b:~ $
Controleren of er dbases zijn:
pi@ph5b:~ $ sqlite3 trackerdb.db ".databases" main: /home/pi/trackerdb.db r/w
Kijken welke tables er zijn gedefinieerd in de main dbase:
pi@ph5b:~ $ sqlite3 trackerdb.db ".tables" categories iab_vendors trackers urls companies tracker_domains truste_companies
Kijken hoe de kolommen in de tracker_domains table zijn gedefinieerd:
pi@ph5b:~ $ sqlite3 trackerdb.db ".schema tracker_domains" CREATE TABLE tracker_domains (tracker TEXT NOT NULL, domain TEXT UNIQUE NOT NULL, notes TEXT, FOREIGN KEY (tracker) REFERENCES trackers (id)); CREATE UNIQUE INDEX tracker_domain_pair ON tracker_domains (tracker, domain);
Wat zit er allemaal * in die tracker_domains table:
pi@ph5b:~ $ sqlite3 trackerdb.db --header --column "SELECT * FROM tracker_domains;" tracker domain notes --------------------------------- ----------------------------------------------- ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- 1000mercis mmtro.com 161media creative-serving.com 161media p161.net 163 analytics.163.com 1822direkt.de 1822direkt.de [..]
Lijstje van de domain kolom geëxporteerd naar een plat nieuwe trackerdb.list bestandje:
pi@ph5b:~ $ sqlite3 trackerdb.db "SELECT domain FROM tracker_domains ORDER BY domain ASC;" > trackerdb.list pi@ph5b:~ $
Controleren of er domeinen in staan:
pi@ph5b:~ $ tail trackerdb.list zmags.com zmctrack.net zog.link zononi.com zopim.com zqtk.net ztat.net zukxd6fkxqn.com zwaar.net zwaar.org
En tellen hoeveel:
pi@ph5b:~ $ wc -l trackerdb.list 4327 trackerdb.list
There are only 10 types of people in the world: those who understand binary, and those who don't
pi@ph5b:~ $ grep -i cdn trackerdb.list 1e100cdn.net 4cdn.org ad-cdn.bilgin.pro addthiscdn.com adrcdn.com agcdn.com ahcdn.com aiv-cdn.net ak-cdn.placelocal.com alicdn.com analytics-cdn.sykescottages.co.uk ancestrycdn.com aolcdn.com appboycdn.com aspnetcdn.com aticdn.net bootstrapcdn.com bpcdn.net brcdn.com btncdn.com c.ypcdn.com cdn-0.d41.co cdn-cs.com cdn-net.com cdn-saveit.wanelo.com cdn-scripts.signifyd.com cdn-static.formisimo.com cdn-vk.com cdn.adikteev.com cdn.adjs.net cdn.adless.io cdn.adsrvmedia.com cdn.astronomer.io cdn.attracta.com cdn.augur.io cdn.bannersnack.com cdn.belco.io cdn.boomtrain.com cdn.callbackkiller.com cdn.capturly.com cdn.carrotquest.io cdn.cdnrl.com cdn.cohesionapps.com cdn.connecto.io cdn.cupinteractive.com cdn.earnify.com cdn.engine.adsupply.com cdn.flurry.com cdn.foxpush.net cdn.gravitec.net cdn.id.services cdn.izooto.com cdn.jumplead.com cdn.kyto.com cdn.mercent.com cdn.merklesearch.com cdn.monsido.com cdn.popmyads.com cdn.pprl.io cdn.pricespider.com cdn.pushnews.eu cdn.rlets.com cdn.secretrune.com cdn.smooch.io cdn.springboardplatform.com cdn.sweettooth.io cdn.targetfuel.com cdn.trackduck.com cdn.transcend.io cdn.triggertag.gorillanation.com cdn.wibiya.com cdn.wishpond.net cdn.x-lift.jp cdn.yektanet.com cdn01.nativeroll.tv cdn13.com cdn2.admatic.com.tr cdn2.lockerdome.com cdn4.wibbitz.com cdn77.com cdn77.org cdnetworks.com cdnetworks.net cdninstagram.com cdnjquery.com cdnma.com cdnmaster.com cdnnetwok.xyz cdnondemand.org cdnsure.com cdntrf.com cdnvideo.com cdnwidget.com chefkoch-cdn.de cjmooter.xcache.kinxcdn.com clickiocdn.com clicktalecdn.sslcs.cdngc.net creativecdn.com cursecdn.com dd-cdn.multiscreensite.com dditscdn.com disquscdn.com dmcdn.net dyncdn.me espncdn.com fbcdn.net flixcdn.com gannett-cdn.com grvcdn.com gt-cdn.net h-cdn.com hhcdn.ru hwcdn.net i1.ypcdn.com idcdn.de innogamescdn.com intercomcdn.com jimcdn.com js.letvcdn.com jscdn.appier.net jwpcdn.com kxcdn.com licdn.com lightboxcdn.com line-scdn.net loadercdn.com lqmcdn.com maxcdn.com mncdn.com mokonocdn.com msocdn.com mxcdn.net mycdn.me netdna-cdn.com nmcdn.us ocdn.eu oloadcdn.net optimicdn.com phncdn.com pix-cdn.org popadscdn.net q-divisioncdn.de r1-cdn.net rackcdn.com rbxcdn.com rdtcdn.com rlcdn.com rlcdn.net rncdn3.com sascdn.com scdn.co shopifycdn.com snap.licdn.com sndcdn.com spotxcdn.com stripcdn.com superfastcdn.com swiftypecdn.com t8cdn.com tacdn.com tiqcdn.com tp-cdn.com twitchcdn.net uicdn.com userlike-cdn-widgets.s3-eu-west-1.amazonaws.com velocecdn.com vimeocdn.com vox-cdn.com w3.cdn.anvato.net xhcdn.com xnxx-cdn.com xvideos-cdn.com ypncdn.com zencdn.net
[ Voor 0% gewijzigd door deHakkelaar op 13-05-2022 19:00 . Reden: Quote Tags voor lange lijst ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Stiekem vroeg ik me dit al jarenlang weleens af : Op welk moment ziet een website de data die ik heb ingevuld, maar nog niet verstuurd ?!jpgview schreef op vrijdag 13 mei 2022 @ 10:09:
Een interesante studie over tracking, ook aangehaald op tweakers en datanews
Ik heb er ook een topic over aangemaakt op het pihole forum, meer details daar.
En blijkbaar is dat best wel een probleem geworden uiteindelijk na al die tijd!
Soort "Brainfartnachtmerrie" die uitkomt of zoiets...
Lange lijst = Quote Tags eromheen!deHakkelaar schreef op vrijdag 13 mei 2022 @ 17:06:
pi@ph5b:~ $ grep -i cdn trackerdb.list 1e100cdn.net 4cdn.org ad-cdn.bilgin.pro addthiscdn.com adrcdn.com agcdn.com ahcdn.com aiv-cdn.net ak-cdn.placelocal.com alicdn.com analytics-cdn.sykescottages.co.uk ancestrycdn.com aolcdn.com appboycdn.com aspnetcdn.com aticdn.net bootstrapcdn.com bpcdn.net brcdn.com btncdn.com c.ypcdn.com cdn-0.d41.co cdn-cs.com cdn-net.com cdn-saveit.wanelo.com cdn-scripts.signifyd.com cdn-static.formisimo.com cdn-vk.com cdn.adikteev.com cdn.adjs.net cdn.adless.io cdn.adsrvmedia.com cdn.astronomer.io cdn.attracta.com cdn.augur.io cdn.bannersnack.com cdn.belco.io cdn.boomtrain.com cdn.callbackkiller.com cdn.capturly.com cdn.carrotquest.io cdn.cdnrl.com cdn.cohesionapps.com cdn.connecto.io cdn.cupinteractive.com cdn.earnify.com cdn.engine.adsupply.com cdn.flurry.com cdn.foxpush.net cdn.gravitec.net cdn.id.services cdn.izooto.com cdn.jumplead.com cdn.kyto.com cdn.mercent.com cdn.merklesearch.com cdn.monsido.com cdn.popmyads.com cdn.pprl.io cdn.pricespider.com cdn.pushnews.eu cdn.rlets.com cdn.secretrune.com cdn.smooch.io cdn.springboardplatform.com cdn.sweettooth.io cdn.targetfuel.com cdn.trackduck.com cdn.transcend.io cdn.triggertag.gorillanation.com cdn.wibiya.com cdn.wishpond.net cdn.x-lift.jp cdn.yektanet.com cdn01.nativeroll.tv cdn13.com cdn2.admatic.com.tr cdn2.lockerdome.com cdn4.wibbitz.com cdn77.com cdn77.org cdnetworks.com cdnetworks.net cdninstagram.com cdnjquery.com cdnma.com cdnmaster.com cdnnetwok.xyz cdnondemand.org cdnsure.com cdntrf.com cdnvideo.com cdnwidget.com chefkoch-cdn.de cjmooter.xcache.kinxcdn.com clickiocdn.com clicktalecdn.sslcs.cdngc.net creativecdn.com cursecdn.com dd-cdn.multiscreensite.com dditscdn.com disquscdn.com dmcdn.net dyncdn.me espncdn.com fbcdn.net flixcdn.com gannett-cdn.com grvcdn.com gt-cdn.net h-cdn.com hhcdn.ru hwcdn.net i1.ypcdn.com idcdn.de innogamescdn.com intercomcdn.com jimcdn.com js.letvcdn.com jscdn.appier.net jwpcdn.com kxcdn.com licdn.com lightboxcdn.com line-scdn.net loadercdn.com lqmcdn.com maxcdn.com mncdn.com mokonocdn.com msocdn.com mxcdn.net mycdn.me netdna-cdn.com nmcdn.us ocdn.eu oloadcdn.net optimicdn.com phncdn.com pix-cdn.org popadscdn.net q-divisioncdn.de r1-cdn.net rackcdn.com rbxcdn.com rdtcdn.com rlcdn.com rlcdn.net rncdn3.com sascdn.com scdn.co shopifycdn.com snap.licdn.com sndcdn.com spotxcdn.com stripcdn.com superfastcdn.com swiftypecdn.com t8cdn.com tacdn.com tiqcdn.com tp-cdn.com twitchcdn.net uicdn.com userlike-cdn-widgets.s3-eu-west-1.amazonaws.com velocecdn.com vimeocdn.com vox-cdn.com w3.cdn.anvato.net xhcdn.com xnxx-cdn.com xvideos-cdn.com ypncdn.com zencdn.net
[ Voor 60% gewijzigd door nero355 op 13-05-2022 17:57 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Er is altijd wel weer een stiekemert die iets geniepigs bedenkt.nero355 schreef op vrijdag 13 mei 2022 @ 17:56:
[...]
Stiekem vroeg ik me dit al jarenlang weleens af : Op welk moment ziet een website de data die ik heb ingevuld, maar nog niet verstuurd ?!
En blijkbaar is dat best wel een probleem geworden uiteindelijk na al die tijd!![]()
Soort "Brainfartnachtmerrie" die uitkomt of zoiets...
[...]
Lange lijst = Quote Tags eromheen!
En de grote bedrijven gaan daar dan weer in mee want ze kunnen niet achterblijven met reclame inkomsten etc.
Altijd weer de grenzen opzoeken van wat niet toegestaan is of wordt geaccepteerd.
Denk dat ik maar weer lynx ga gebruiken voor on-line
pi@ph5b:~ $ apt show lynx [..] Description: classic non-graphical (text-mode) web browser In continuous development since 1992, Lynx sets the standard for text-mode web clients. It is fast and simple to use, with support for browsing via FTP, Gopher, HTTP, HTTPS, NNTP, and the local file system.
[ Voor 38% gewijzigd door deHakkelaar op 13-05-2022 18:55 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Mijn "sensors" staan niet altijd goed (lees: dtv): Is die vraag serieus en nog steeds actueel?nero355 schreef op vrijdag 13 mei 2022 @ 17:56:
[...]
Stiekem vroeg ik me dit al jarenlang weleens af : Op welk moment ziet een website de data die ik heb ingevuld, maar nog niet verstuurd ?!
En blijkbaar is dat best wel een probleem geworden uiteindelijk na al die tijd!![]()
makes it run like clockwork
Als ik de vraag/opmerking van @nero355 goed uitgelegd heb zijn er 3 eventhandlers die hier relevant zijn: onkeyup, onkeydown, onkeypress. Elk van die is te koppelen aan een uniek stukje javascript. Wat maakt dat elke toetsaanslag opgeslagen kan worden voor latere analyses/profilering. Dus ook als er niet op verzenden/ok/etc geklikt wordt.
Dat maakt allemaal die AVG-regels ook zo een wassenneus: je kan als website eigenaar roepen dat je AVG-compliant bent. En tegelijkertijd aan de achterkant gewoon alles opslaan wat langskomt aan toetsaanslagen (en muiskliks - want daar zijn ook eventhandlers voor).
De kans dat je gesnapt wordt is al niet groot. En met de "juiste" bewoording in een privacy statement gaat het al snel een semantische discussie worden. Iets wat goed is voor het verdienmodel van juristen. Maar als bescherming van je privacy is de meerwaarde nagenoeg nihil.
[ Voor 4% gewijzigd door Airw0lf op 14-05-2022 09:42 ]
makes it run like clockwork
Dank je voor zoveel transparantie, ik zou me totaal niet senang voelen om zo te werk te gaan.....Airw0lf schreef op zaterdag 14 mei 2022 @ 09:30:Dat maakt allemaal die AVG-regels ook zo een wassenneus: je kan als website eigenaar roepen dat je AVG-compliant bent. En tegelijkertijd aan de achterkant gewoon alles opslaan wat langskomt aan toetsaanslagen (en muiskliks - want daar zijn ook eventhandlers voor).
De kans dat je gesnapt wordt is al niet groot. En met de "juiste" bewoording in een privacy statement gaat het al snel een semantische discussie worden. Iets wat goed is voor het verdienmodel van juristen. Maar als bescherming van je privacy is de meerwaarde nagenoeg nihil.
Verder moet iedereen het zelf maar uitzoeken,
Het steekt mij ook. Maja - tis wel illustratief voor de wereld van vandaag.route99 schreef op zaterdag 14 mei 2022 @ 10:02:
[...]
Dank je voor zoveel transparantie, ik zou me totaal niet senang voelen om zo te werk te gaan.....
Verder moet iedereen het zelf maar uitzoeken,
Dus tja - we hebben er mee te dealen - of we willen of niet.
makes it run like clockwork
Het heeft mijn carrière nooit geschaad, heb er een flinke boterham met zeer goed beleg aan overgehouden.
En zelfs al had ik er niks extra mee verdiend, ook dan had ik mijn rug recht gehouden.
Het heeft er ook wel met te maken hoe ik ethisch in een job sta.
En daar is iedereen zelf verantwoordelijk voor, ik geef alleen mijn ervaring weer hoe ik daar mee omga.
[ Voor 5% gewijzigd door route99 op 15-05-2022 00:00 ]
We dwalen te veel af van het pihole-topic => heb gereageerd via een DM.
makes it run like clockwork
Thanks voor je uitleg. Nooit aan gedacht dat dat zou kunnen. Neem aan dat dit soort code alleen binnen je huidige tabblad in je browser kan draaien?Airw0lf schreef op zaterdag 14 mei 2022 @ 09:30:
Mja - of de genoemde sites in de lijst van @deHakkelaar dit zo gebruiken weet ik niet. Maar met html als voorbeeld: binnen de html-taalelementen bestaat er zoiets als een eventhandler.
Als ik de vraag/opmerking van @nero355 goed uitgelegd heb zijn er 3 eventhandlers die hier relevant zijn: onkeyup, onkeydown, onkeypress. Elk van die is te koppelen aan een uniek stukje javascript. Wat maakt dat elke toetsaanslag opgeslagen kan worden voor latere analyses/profilering. Dus ook als er niet op verzenden/ok/etc geklikt wordt.
Dat maakt allemaal die AVG-regels ook zo een wassenneus: je kan als website eigenaar roepen dat je AVG-compliant bent. En tegelijkertijd aan de achterkant gewoon alles opslaan wat langskomt aan toetsaanslagen (en muiskliks - want daar zijn ook eventhandlers voor).
De kans dat je gesnapt wordt is al niet groot. En met de "juiste" bewoording in een privacy statement gaat het al snel een semantische discussie worden. Iets wat goed is voor het verdienmodel van juristen. Maar als bescherming van je privacy is de meerwaarde nagenoeg nihil.
Security wise zijn er wat randvoorwaarden; waaronder ook de instellingen van de browser. Maar met een javascript kun je zogenaamde child-processen starten. Zolang het hoofdproces actief is blijven die child-processen ook draaien. Binnen zo een child-proces kun je weer nieuwe tabbladen en windows open gooien.GG85 schreef op zondag 15 mei 2022 @ 08:12:
[...]
Thanks voor je uitleg. Nooit aan gedacht dat dat zou kunnen. Neem aan dat dit soort code alleen binnen je huidige tabblad in je browser kan draaien?
Dus nee - dit soort "constructs" is zeker niet beperkt tot één tabblad. Sterker nog - je hoeft zelfs niet eens een tabblad open te hebben. Dus zonder dat het aan de buitenkant direct zichtbaar is zijn er mogelijkheden om binnen een browserproces meerdere subtaken te starten. Bijvoorbeeld om te scannen wat er allemaal op je device actief is, wat er geinstalleerd staat en welke bestanden er "beschikbaar" zijn...
Dat is ook waarom de "hackers" van partijen als Facebook, Microsoft, Amazon, Tesla en Google zo graag gebruik maken van hun "phishing" e-mails... eenmaal geklikt kunnen ze nagenoeg ongebreideld hun gang gaan... want tja - je hebt geklikt. En daarmee akkoord gegeven voor de gebruiksvoorwaarden... zo is de redenering...
[ Voor 3% gewijzigd door Airw0lf op 15-05-2022 10:12 ]
makes it run like clockwork
Dan ben je niet wantrouwend genoeg!GG85 schreef op zondag 15 mei 2022 @ 08:12:
Nooit aan gedacht dat dat zou kunnen.
Het probleem met browsers is dat ze ook bij een gedeelte van je System Settings moeten kunnen komen en daar begint de ellende al meteen :Neem aan dat dit soort code alleen binnen je huidige tabblad in je browser kan draaien?
- Taal/Regio/OS versie is sowieso beschikbaar.
- Een beetje slordige code in een willekeurige browser kan dus ervoor zorgen dat die kleine opening een heeeel groot gat wordt!

Combineer dat vervolgens met wat Cross-Scripting XSS Exploits en het wordt één groot feest!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
heb een rpz gemaakt met de categorieën 2, 6,14,15 (customer_interaction, site_analytics, consent en telemetry). Als een site niet door gravity (pihole list) word geblocked, zorgt de rpz (unbound) voor blocking.
en bingo, uit nieuwsgierigheid deze pagina geopend (link op https://www.nu.nl/tech)
:strip_exif()/f/image/TRzvYPZQCJM207HBFEbT4Vwt.gif?f=fotoalbum_large)
Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.
Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.
Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon.

Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.
Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Zet IP tracking eens uit in de voorkeuren van Safari en probeer het dan nog eensiMars schreef op zaterdag 21 mei 2022 @ 18:14:
Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.
Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.
Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.
Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon.![]()
Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.
Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Graag wat extra info: gebruik je plain-DNS? Of een secure variant zoals bijvoorbeeld DoH?iMars schreef op zaterdag 21 mei 2022 @ 18:14:
Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.
Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.
Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.
Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon.![]()
Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.
Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Indien ja - welke en wat is het resultaat als je enkel plain-DNS doet?
In hoeverre maak je gebruik van private browsing?
makes it run like clockwork
Het ligt niet aan Pihole maar aan MacOs en iOS. Onder MacOs moet je onder systeem instellingen netwerk > WiFi/Ethernet > “beperk IP-adrestracking” uitvinken.iMars schreef op zaterdag 21 mei 2022 @ 18:14:
Ik zit hier met een issue en kan het niet pinpointen waar het mis gaat.
Ik draai Pi-Hole op een RPi 4 in een docker in mijn netwerk en werk op een Mac met Safari als mijn prefered browser. Als ik naar sommige websites ga (waaronder die van mijzelf) ervaar ik rare dingen.
Gewoon bladeren gaat prima, maar als ik wil inloggen lijkt het alsof de pagina maar voor een deel wil laden en niet door laadt. Dus ik denk, misschien iets van captcha o.i.d. wat door Pi-Hole wordt tegengehouden. Als ik op mijn mac de dns naar 1.1.1.1 zet, werkt het gewoon.
Maar doe ik hetzelfde in Firefox (met Pi-Hole als dns) dan werkt het gewoon.![]()
Omdat het in Firefox wel werkt en in Safari niet, zou ik zeggen dat het niet DNS gerelateerd is, maar mogelijk browser. Maar omdat als ik een andere DNS instel op mijn mac dat het dan wel werkt in Safari, zou ik weer concluderen dat het niet browser gerelateerd is, maar juist DNS... schiet mij maar lek.
Meer mensen hier last van? Ik heb het met meerdere websites,... vaak maar niet altijd.
Idem geldt ook voor iOS onder WiFi instellingen.
Met de laatste updates is het filter te streng afgesteld en worden veel webpagina’s stuk gemaakt.


Net op m’n iPad en iPhone gechecked, en daar stond het nog aan, uitgezet… en werken. Dadelijk ook ff op m’n Mac proberen
Edit: net even vinkje uitgezet op mn Mac en inderdaad
[ Voor 13% gewijzigd door iMars op 21-05-2022 23:25 ]
/f/image/tzYTO37um985cGOI7LgBy6Se.png?f=fotoalbum_large)
iemand een idee waarom dit domain (edge.activity.windows.com) verwijderd is? Waarom is het plotseling noodzakelijk. Vorige week (voor de gravity update van deze nacht) was dit nog een "top 10 blocked" domain.
/f/image/F81A7bTktcDud1WLDj3bWlgO.png?f=fotoalbum_large)
Die ga ik dan misschien maar eens van je jatten, want ik heb ook steeds meer het idee dat er dingen verdwijnen die ik toch wel graag geblokkeerd zou willen zien worden!jpgview schreef op zondag 22 mei 2022 @ 09:16:
Ik heb al een tijdje een paar scripts draaien om de changes te tonen na een gravity update.
Je kan trouwens gewoon naar eerdere reacties linken door op de datum+tijd boven de reacties te clicken en die URL te gebruiken i.p.v. de "Bekijk" functie te gebruiken : jpgview in "[Pi-Hole] Ervaringen & discussie" mocht je dat nog niet weten
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Zoals je weet, word de oude gravity database (/etc/pihole/gravity_old.db) bewaard, zie feature request.nero355 schreef op zondag 22 mei 2022 @ 15:03:
[...]
Die ga ik dan misschien maar eens van je jatten, want ik heb ook steeds meer het idee dat er dingen verdwijnen die ik toch wel graag geblokkeerd zou willen zien worden!
Die database staat daar nu niets te doen, tot de volgende gravity run en word dan gewoon gewist, vervangen door de meer recentere database.
Ik gebruik die database (extra tables) om die berekening te maken.
opgelet: EXPERIMENTAL, to be verified
database uitbreiding (let op, je moet de oude database (/etc/pihole/gravity_old.db) bewerken!:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
| PRAGMA foreign_keys=OFF; BEGIN TRANSACTION; CREATE TABLE if not exists new ( domain TEXT NOT NULL ); CREATE TABLE if not exists removed ( domain TEXT NOT NULL, adlist_id INTEGER NOT NULL REFERENCES adlist (id) ); CREATE TABLE if not exists allowed ( timestamp INTEGER, domain TEXT NOT NULL, status INTEGER ); CREATE TABLE if not exists blocked ( timestamp INTEGER, domain TEXT NOT NULL, status INTEGER ); COMMIT; |
mits een script (ik lijst hier alleen de sqlite queries op) voeg ik data toe, daarna visualiseer ik die data met grafana.
zelf de variables vervangen door iets zinvols op jouw systeem
edit
timestamp variable, gebruikt in de laatste 2 SQL queries:
1
| timestamp=$(sqlite3 "${gravitydb}" "SELECT value FROM info WHERE property = 'updated';") |
/edit
new entries:
1
2
3
4
5
6
7
8
| exec 3>&1 1>"${importfile}" pihole-FTL sqlite3 "${gravitydb}" << EOSQL ATTACH '${olddb}' AS olddb; SELECT domain FROM gravity WHERE domain NOT IN (SELECT domain FROM olddb.gravity); EOSQL exec 1>&3 3>&- sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' new" sudo rm "${importfile}" |
removed entries:
1
2
3
4
5
6
7
8
| exec 3>&1 1>"${importfile}" pihole-FTL sqlite3 "${gravitydb}" << EOSQL ATTACH '${olddb}' AS olddb; SELECT DISTINCT domain, adlist_id FROM olddb.gravity WHERE domain NOT IN (SELECT domain FROM gravity) ORDER BY domain ASC; EOSQL exec 1>&3 3>&- sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' removed" sudo rm "${importfile}" |
domains that used to be allowed, now blocked:
1
2
3
4
5
6
7
8
9
10
11
12
| exec 3>&1 1>"${importfile}" pihole-FTL sqlite3 "${FTLdb}" << EOSQL ATTACH '${olddb}' AS olddb; SELECT timestamp, domain, status from queries WHERE timestamp < '${timestamp}' AND status IN (2, 3, 12, 13, 14) AND domain IN (SELECT domain FROM olddb.new) GROUP BY domain; EOSQL exec 1>&3 3>&- sudo sqlite3 "${olddb}" "DELETE FROM blocked;" sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' blocked" sudo rm "${importfile}" |
domains that used to be blocked, now allowed:
1
2
3
4
5
6
7
8
9
10
11
12
| exec 3>&1 1>"${importfile}" pihole-FTL sqlite3 "${FTLdb}" << EOSQL ATTACH '${olddb}' AS olddb; SELECT timestamp, domain, status from queries WHERE timestamp < '${timestamp}' AND status in ( 1, 4, 5, 6, 7, 8, 9, 10, 11 ) AND domain IN (SELECT domain FROM olddb.removed) GROUP BY domain; EOSQL exec 1>&3 3>&- sudo sqlite3 "${olddb}" "DELETE FROM allowed;" sudo sqlite3 "${olddb}" ".mode csv" ".separator '|'" ".import '${importfile}' allowed" sudo rm "${importfile}" |
de eerste 2 (new en removed) run je onmiddelijk (en dus slechts één keer) nadat gravity heeft gedraaid, ik heb gewoon extra commando's aan gravity.sh toegevoegd, zo werkt het voor de wekelijkse gravity run, maar ook als je toevallig eens pihole -g gebruikt.
de laatste twee (allowed en blocked) kan je draaien zodra de eerste twee completed zijn, ik doe dit slechts eenmaal per dag.
opgelet: voor mij werkt dit prima (en snel) omdat ik MAXDBDAYS=8 in pihole-FTL.conf gebruik, geen idee wat er zal gebeuren op grotere databases.
Als je grafana hebt draaien kan je een en ander visualiseren met de SQLite plugin. Als alternatief kan je ook de phpLiteAdmin oplossing gebruiken om de database te bekijken / wijzigen (ook beschreven in mijn manual, sectie 28/3)
Hier zal mogelijks weer commentaar op komen, je kan immers een en ander ook verwezelijken zonder uitbreiding van de old database. Omdat ik grafana gebruik, en daar geen resultaten van twee of meer SQLite databases kan bekomen, doe ik pré processing, en gebruik de old database om de resultaten op te slaan.
edit2
Mijn ervaring, ik gebruik dit nu een paar maand op deze manier, is dat er zelden domains in de allowed en/of blocked tables te voorschijn komen. De berekening word immers gemaakt aan de hand van mijn surf gedrag (mijn pihole-FTL.db queries view), aangezien mijn surf gedrag vrij constant is, komen er dus zelden nieuwe / verwijderde domains te voorschijn. Vandaag dus voor het eerst een nuttig resultaat (thanks @nero355 voor de link tip).
/edit2
[ Voor 5% gewijzigd door jpgview op 22-07-2022 09:34 ]
Blijkbaar is die nodig voor de Edge synchronisatie:jpgview schreef op zondag 22 mei 2022 @ 09:16:
Ik heb al een tijdje een paar scripts draaien om de changes te tonen na een gravity update. Na de update van deze nacht:
[Afbeelding]
iemand een idee waarom dit domain (edge.activity.windows.com) verwijderd is? Waarom is het plotseling noodzakelijk. Vorige week (voor de gravity update van deze nacht) was dit nog een "top 10 blocked" domain.
[Afbeelding]
Dus voor 99% van de mensen kan het gewoon geblokkeerd worden.Microsoft Edge browser requires URL 'edge.activity.windows.com' for sync functionality.
Even mezelf quoten… als het inderdaad dat vinkje is, waarom werkte het dan wel als ik de dns op m’n Mac/iPhone/iPad naar 1.1.1.1 zette, terwijl de dns op Pi-hole ook 1.1.1.1 is.iMars schreef op zaterdag 21 mei 2022 @ 22:08:
@LaborGardens @Airw0lf @Miki
![]()
Ik dacht serieus daar al naar gekeken te hebben, maar kennelijk dus niet.
Net op m’n iPad en iPhone gechecked, en daar stond het nog aan, uitgezet… en werken. Dadelijk ook ff op m’n Mac proberen
Edit: net even vinkje uitgezet op mn Mac en inderdaad![]()
![]()
Onder de logging van het ip van mn device zag ik niet dat er wat geblokkeerd werd…
We gaan niet zeuren want het werkt nu. Maar probeer het voor mezelf ff te pinpointen waarom locale dns instellen wel werkt en via Pi-hole niet.
Het enige waar ik dan aan denk, 1.1.1.1 is een publieke adres buiten mn netwerk en Pi-Hole is een adres binnen mn eigen netwerk.
Lees jezelf effe in over de zeikerigheid van Apple devices qua DNS en de gevolgen van het filteren van DNS Requests en zo...
Het is echt een puinhoop gewoon en het verbaast me zelfs dat je het niet hebt gehad over allerlei zeikerige meldingen die bijvoorbeeld iOS zal weergeven!
Echt verschrikkelijk irritant spul is het gewoon!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
https://developer.apple.c...-for-icloud-private-relay
TLDR;
mask.icloud.com
mask-h2.icloud.com
[ Voor 8% gewijzigd door Miki op 23-05-2022 17:44 ]
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.