Acties:
  • +3 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 22:16
deHakkelaar schreef op donderdag 23 maart 2023 @ 17:22:
[...]

Er zijn altijd wel (andere) gebruikers die er instinken ;)
EDIT: Of zoals ik met twee Pi-hole nodes zou ik er 1tje kunnen updaten.
Maar als ik zo hoor dan wacht ik nog ff.
Zeg meneer ;) ik heb gewoon een tweede instance draaien hoor..

Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 18-09 12:50
Ik zie trouwens net dat er wel een verschil zit qua grote, misschien dat de lijst daarom blijft hangen bij sommigen:

dbl.oisd is 5,2 mb
big.oisd is 2,04 mb

who put a "stop payment" on my reality check


Acties:
  • 0 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 21:58

ApC_IcE

Aan elk einde zit een begin

Ik merkte dat Ad.nl weer flink reclame liet zien opeens.
In de query list zie ik wel dat alle Ip's langs de Pi gaan en in het netwerk staat ook alles goed.

Heb toch de update maar gedraaid (in het ergste geval zet ik hem terug)
Maar ik blijf het gek vinden. Ad.nl host reclame's via eigen domein?
"achtergrond reclame" is wel weg 8)

[ Voor 5% gewijzigd door ApC_IcE op 24-03-2023 07:27 ]


Acties:
  • 0 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 18-09 08:56

GG85

.......

Hier op een Atom N4200 met 4GB RAM icm met de laatste update geen enkel probleem met Gravity updates.
Zowel OISD als de Ultimate lijst er in en ~3,6Mil unieke domeinen.

Acties:
  • 0 Henk 'm!

  • Ferruginous Hwk
  • Registratie: September 2003
  • Niet online
Blij met deze update. Gelukkig geen problemen gehad met de update maar ik gebruik dan ook een 'zware' machine voor pi-hole (4B+ 8GB (met SSD)).

Blij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken. ;)

Everything should be made as simple as possible, but not simpler. (A. Einstein)


Acties:
  • 0 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Ferruginous Hwk schreef op vrijdag 24 maart 2023 @ 08:03:
Blij met deze update. Gelukkig geen problemen gehad met de update maar ik gebruik dan ook een 'zware' machine voor pi-hole (4B+ 8GB (met SSD)).

Blij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken. ;)
Tsja, dat is uiteraard fijn voor je. Maar op mijn NanoPI NEO2 1GB loopt bij de laatste versie van Pi-hole het geheugen (+swap-file) vol bij slechts een bewerking bij het verwerken/updaten van een grote blocklist.

De versie daarvoor had daar absoluut geen problemen mee.

Het is alsof je niet meer in je Renault op de snelweg kunt (want rijdt ineens niet meer) en een BMW 5 serie moet aanschaffen om nog een beetje snelheid te kunnen maken..

Acties:
  • 0 Henk 'm!

  • Mau_Maus
  • Registratie: Oktober 2006
  • Niet online
Mau_Maus schreef op donderdag 23 maart 2023 @ 14:19:
Hmm zag de update dus gedaan. Nu crasht de Pi-Hole (unresponsive) elke keer bij een Gravity update..
Vlak ervoor niet. Hopelijk snel weer een update die dit fixt.

Edit: Ah niet de enige...
https://discourse.pi-hole...ecomes-unresponsive/62002

https://www.reddit.com/r/...tm_medium=web2x&context=3
Om alles weer soepel te laten updaten heb ik nu dit gedaan:

dbl.oisd.nl -> big.oisd.nl loopt weer soepel.

Verwijderd -> https://smokingwheels.github.io/Pi-hole/allhosts

Zelf had ik hem niet, maar Hagezi lijsten hebben ook een >5.22 variant.
Ultimate getest, maar loopt ook alsnog vast dus weer eruit.

https://blocklistproject.github.io/Lists/everything.txt
Helaas wordt hier de PiHole ook unresponsive van met hun ABP variant (Adguard-Beta).

Die laatsten zijn misschien gewoon te groot en werkt het wel met de losse varianten, maar alles in één was is voor mij wel zo makkelijk. Hopelijk komt er een update dat grote lijsten beter verwerkt worden.

Acties:
  • +2 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Mau_Maus schreef op vrijdag 24 maart 2023 @ 13:07:
[...]


Om alles weer soepel te laten updaten heb ik nu dit gedaan:

dbl.oisd.nl -> big.oisd.nl loopt weer soepel.

Verwijderd -> https://smokingwheels.github.io/Pi-hole/allhosts

Zelf had ik hem niet, maar Hagezi lijsten hebben ook een >5.22 variant.
Ultimate getest, maar loopt ook alsnog vast dus weer eruit.

https://blocklistproject.github.io/Lists/everything.txt
Helaas wordt hier de PiHole ook unresponsive van met hun ABP variant (Adguard-Beta).

Die laatsten zijn misschien gewoon te groot en werkt het wel met de losse varianten, maar alles in één was is voor mij wel zo makkelijk. Hopelijk komt er een update dat grote lijsten beter verwerkt worden.
Ook mijn ervaring: ongeacht of je de ABP variant van hagezi Pro+ of utlimate gebruikt, de nieuwe versie van Pi-hole krijgt ze niet verwerkt, terwijl de vorige versie de lijsten op mijn systeem in minder dan een minuut verwerkte. Er heeft in de nieuwe Pi-hole versie vermoed ik een wijziging in de verwerking plaats gevonden die bij grote lijsten tegen de grenzen van het geheugen aan loopt.

Acties:
  • 0 Henk 'm!

  • Mau_Maus
  • Registratie: Oktober 2006
  • Niet online
maarten1970 schreef op vrijdag 24 maart 2023 @ 13:29:
[...]


Ook mijn ervaring: ongeacht of je de ABP variant van hagezi Pro+ of utlimate gebruikt, de nieuwe versie van Pi-hole krijgt ze niet verwerkt, terwijl de vorige versie de lijsten op mijn systeem in minder dan een minuut verwerkte. Er heeft in de nieuwe Pi-hole versie vermoed ik een wijziging in de verwerking plaats gevonden die bij grote lijsten tegen de grenzen van het geheugen aan loopt.
De losse TIF (Threat Intelligence Feeds) lijst is voor mijn Rapberry 3B+ ook al te zwaar.
Van de 'complete' lijsten werken Light en Normal wel hier... Misschien probeer ik zo ook Pro. Al lijkt die te groot,

Update: Hmm pro-plus lijst werkt ook prima hier.

[ Voor 3% gewijzigd door Mau_Maus op 24-03-2023 15:52 ]


Acties:
  • +1 Henk 'm!

  • Remi
  • Registratie: Januari 2001
  • Laatst online: 07:14

Remi

Moo!

Bij het uitblijven van reacties vermeld ik mijn topic hier waar de expertise zit. Hopelijk kan iemand mij op weg helpen.

UDM Pro icm Pi-hole en IPv6 van KPN

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
GG85 schreef op vrijdag 24 maart 2023 @ 07:45:
Hier op een Atom N4200 met 4GB RAM icm met de laatste update geen enkel probleem met Gravity updates.
Zowel OISD als de Ultimate lijst er in en ~3,6Mil unieke domeinen.
Ferruginous Hwk schreef op vrijdag 24 maart 2023 @ 08:03:
Blij met deze update. Gelukkig geen problemen gehad met de update maar ik gebruik dan ook een 'zware' machine voor pi-hole (4B+ 8GB (met SSD)).
"Hey gasten, ik heb hier een shitload aan overkill qua capaciteit aan hardware staan en daarop werkt het allemaal prima!" _O- :+

Ja, duh!!! :P
Blij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken. ;)
Liever die doorlaten dan Google Shopping >:) O-) :+
maarten1970 schreef op vrijdag 24 maart 2023 @ 12:22:
Tsja, dat is uiteraard fijn voor je. Maar op mijn NanoPI NEO2 1GB loopt bij de laatste versie van Pi-hole het geheugen (+swap-file) vol bij slechts een bewerking bij het verwerken/updaten van een grote blocklist.

De versie daarvoor had daar absoluut geen problemen mee.
https://wiki.friendlyelec.../NanoPi_NEO2#Introduction
Mooi ding! :)
Het is alsof je niet meer in je Renault op de snelweg kunt (want rijdt ineens niet meer) en een BMW 5 serie moet aanschaffen om nog een beetje snelheid te kunnen maken..
Eerder alsof je wat aan de motor van die Renault verandert en die ineens niet meer je caravan kan trekken... of zo... Iets met Internet Rules en vergelijkingen met auto's die zelden kloppen en je ze dus eigenlijk niet eens moet maken en zo... ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 18-09 08:56

GG85

.......

nero355 schreef op vrijdag 24 maart 2023 @ 15:16:
[...]


[...]

"Hey gasten, ik heb hier een shitload aan overkill qua capaciteit aan hardware staan en daarop werkt het allemaal prima!" _O- :+

Ja, duh!!! :P
Sommige mensen hebben een centraal iets waar meer op draait dan Pi-Hole ;).

Begrijp dat ivgm een RPi 3 4GB 'veel' is maar zoveel is het nu ook weer niet.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
GG85 schreef op vrijdag 24 maart 2023 @ 15:23:
Sommige mensen hebben een centraal iets waar meer op draait dan Pi-Hole ;)
Klopt, dat is een Raspberry Pi 3B in mijn geval : UniFi Controller/Pi-Hole/Unbound :+

Maar ik gok dat je wat anders bedoelt, zoals een Proxmox bakkie of zo ;)
Begrijp dat ivgm een RPi 3 4GB 'veel' is maar zoveel is het nu ook weer niet.
Een moderne Atom/Celeron/Pentium is toch wel hele andere koek dan zo'n ARM SoCje :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Remi schreef op vrijdag 24 maart 2023 @ 14:29:
Bij het uitblijven van reacties vermeld ik mijn topic hier waar de expertise zit. Hopelijk kan iemand mij op weg helpen.

UDM Pro icm Pi-hole en IPv6 van KPN
Ik verwijs je naar mijn bijdrage op Pi-hole forum:

https://discourse.pi-hole...resolution-and-ipv6/61914

Toelichting:
Ik gebruik een TP-link router waarop ik de firmware vervangen heb door DD-WRT.

Router stuurt IPv6 advertisements (IPv6 RA), bijvoorbeeld middels 'radvd' daemon. IPv6 RA voorzient niet in (in casu afwijkend) adverteren van DNS-server. Adverteren enkel router IPv6-adres. Dus met SLAAC is het niet mogelijk om dynamisch een van router/gateway afwijkend DNS-server adres toe te wijzen aan hosts. Je kan natuurlijk alle hosts handmatig configureren, maar dat is iets wat je niet wil. Je zult daarom dhcpv6 moeten gebruiken om te zorgen dat de hosts dynamisch een afwijkend DNS-server ipv6 adres configureren.

Wat ik gedaan heb is de radvd daemon op de router uitschakelen, en op de router dnsmasq inschakelen waarbij ik extra opties toevoeg opdat dnsmasq middels stateless dhcpv6 opties het (statische) local link IPv6 adres van mijn dedicated pi-hole (NanoPi Neo2) als DNS-server 'adverteren'.

Ik gebruik de pi-hole daarom niet meer als dhcp server (wat ik voorheen wel deed) en de router weer als dhcp-server (IPv4). Daar bovenop gebruik ik voor IPv6 stateless dhcpv6 op de router om de Pi-hole ook met IPv6 adres als DNS-server op de hosts te configureren. Op de pi-hole pas ik op de DNS pagina (helemaal onderaan) conditional forwarding toe (naar mijn router) om in mijn query log hostnames te blijven zien (ook van IPv6 addressen). Dit kan even duren omdat dnsmasq op de router moet 'leren' welke IPv6 adressen bij welke IPv4 adressen horen (van laatste genoemde adressen is middels DHCPv4 de hostname bekend).

Hieronder de dnsmasq configuratie file op mijn router (eerste gedeelte wordt dynamisch door dd-wrt gemaakt op basis van standaardinstellingen en middels UI configureerbare opties, laatste stuk heb ik handmatig als extra opties in UI toegevoegd.

(n.b. 192.168.168.192, fe80::1:f0ff:fee7:9c07 zijn resp. lan IPv4 en local link IPv6 adres van mijn Pi-hole, 192.168.168.,168 is het lan adres van mijn router, Br0 is het local lan bridge interface van mijn dd-wrt router (br0 = eth poorten plus alle wlan connecties/poorten).

dnsmasq.conf:

interface=br0
resolv-file=/tmp/resolv.dnsmasq
domain=local
dhcp-leasefile=/tmp/dnsmasq.leases
dhcp-lease-max=40
dhcp-option=br0,3,192.168.168.168
dhcp-authoritative
dhcp-range=br0,192.168.168.200,192.168.168.239,255.255.255.0,1440m
bogus-priv
conf-file=/etc/rfc6761.conf
clear-on-reload
dhcp-rapid-commit
stop-dns-rebind
dhcp-option=252,"\n"
cache-size=0
dns-forward-max=150

## additional options for dedicated pi-hole server
expand-hosts
local=/local/
no-resolv
server=192.168.168.192#5335
dhcp-option=br0,option:dns-server,192.168.168.192
dhcp-option=br0,option6:dns-server,[fe80::1:f0ff:fee7:9c07]
dhcp-range=br0,::,constructor:br0,ra-names,ra-stateless,64,1440m

[ Voor 13% gewijzigd door maarten1970 op 24-03-2023 16:45 ]


Acties:
  • +2 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 18-09 08:56

GG85

.......

Ok, maar het probleem zit hem toch in memory en swappen begreep ik? Niet zozeer in de cpu

Acties:
  • +1 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
nero355 schreef op vrijdag 24 maart 2023 @ 15:26:
[...]

Klopt, dat is een Raspberry Pi 3B in mijn geval : UniFi Controller/Pi-Hole/Unbound :+

Maar ik gok dat je wat anders bedoelt, zoals een Proxmox bakkie of zo ;)


[...]

Een moderne Atom/Celeron/Pentium is toch wel hele andere koek dan zo'n ARM SoCje :)
Bottom line:

Pihole v5.21 draait moeiteloos op NanoPi Neo2 1 GB, verwerkt grote blocklist < 1 minuut.
Pihole v5.22 is op dezelfde machine niet in staat dezelfde grote blocklist te verwerken, na 15 minuten nog géén resultaat en machine loopt helemaal vast.

Ligt het dan aan de machine of aan Pi-hole?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
maarten1970 schreef op vrijdag 24 maart 2023 @ 15:32:
Bottom line:

Pihole v5.21 draait moeiteloos op NanoPi Neo2 1 GB, verwerkt grote blocklist < 1 minuut.
Pihole v5.22 is op dezelfde machine niet in staat dezelfde grote blocklist te verwerken, na 15 minuten nog géén resultaat en machine loopt helemaal vast.

Ligt het dan aan de machine of aan Pi-hole?
Pi-Hole versie 5.22 zeker weten! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
GG85 schreef op vrijdag 24 maart 2023 @ 15:29:
Ok, maar het probleem zit hem toch in memory en swappen begreep ik? Niet zozeer in de cpu
Dat vermoed ik. CPU lijkt geenszins overbelast te raken, blijft koel.
Echter 1GB RAM geheugen en 1GB swap-file (sd-kaart) raken helemaal vol, zeer veel I/O naar SD-kaart waardoor machine 'unresponsive' raakt en waarschijnlijk de levensduur van je SD-kaart erg bekort wordt. Heb het proces na 15 minuten maar stop gezet. En roll-back naar Pi-hole v5.21 gedaan, loopt nu weer gesmeerd.

Dit commando dat door gravity.sh script wordt uitgevoerd lijkt de boosdoener:
Afbeeldingslocatie: https://tweakers.net/i/mrQ0jMDyFVRdrYHTlfDq3XH0g60=/800x/filters:strip_exif()/f/image/4XbPebzLWZhmbCWFS99gXrRQ.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
ja, ik heb er een voor een tientje, pihole werkt fantastisch

Acties:
  • 0 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Even een ander vraagje.

Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.

Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.

Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.

Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).

Wat doe ik fout?

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
probeer eens www.thuis.lab/ in typen in adresbalk (dus met trailing forward slash)
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.

Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.

Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.

Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.

Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).

Wat doe ik fout?

Acties:
  • +2 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Helaas krijg je de opvolger (NanoPi Neo 3) niet meer voor die prijs, ben je al gauw € 60 kwijt, ook moeilijk leverbaar in Nederland omdat importeur er paar jaar geleden mee gestopt is.

Maar mooi super kleine headless SBC's
dss58 schreef op vrijdag 24 maart 2023 @ 15:49:
[...]

ja, ik heb er een voor een tientje, pihole werkt fantastisch

Acties:
  • 0 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.

Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.

Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.

Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.

Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).

Wat doe ik fout?
Ook even lab toevoegen aan de whitelist in je browser:
https://support.mozilla.org/en-US/questions/1285922

Acties:
  • 0 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Ja, maar als ik dat moet doen heeft het geen nut. Mag ik dat ook weer doen op alle devices in huis.
Ik ken zo beetje alles uit mijn hoofd, het is meer voor anderen.
maarten1970 schreef op vrijdag 24 maart 2023 @ 17:02:
probeer eens www.thuis.lab/ in typen in adresbalk (dus met trailing forward slash)
Nope ook niets. Geen google resultaten, maar hij doet niets.

edit: Naar thuislab.nl werkt wel. (naam is verzonnen). Gebruikers merken vanzelf wel dat het niet werk buiten het netwerk...

[ Voor 9% gewijzigd door Cyberpope op 24-03-2023 17:29 ]

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • +1 Henk 'm!
Koepert schreef op donderdag 23 maart 2023 @ 18:33:
Zeg meneer ;) ik heb gewoon een tweede instance draaien hoor..
Zolang je ze maar niet gelijktijdig update ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 07:21
@Cyberpope Dat is een typische custom tld issue.
Je kunt RFC2606 checken om binnen specs te blijven.

- knip -


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.

Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.

Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.

Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.

Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).

Wat doe ik fout?
Misschien lees ik het helemaal verkeerd - maar ik gok dat je dan ergens iets hebt ingesteld waarbij de tekst thuis.lab wordt omgezet naar het IP adres van de nginx server? Maar hoe zit het dan met de rest van de apparaten?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.

Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.

Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.

Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.

Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).

Wat doe ik fout?
Shitty browsers gebruiken zonder ze eerst flink te slopen! :P

Google Chrome => chrome://flags
Microsoft Edge => edge://flags of zoiets...
En heel veel sterkte ermee!

Firefox => about:config
Als dat tenminste mag, want de Android versie vereist dat je de Nightly variant draait!

Pale Moon => "It just works!" 8) :*)
Wist niet dat die optie er was! :o Thnx! d:)b
Cyberpope schreef op vrijdag 24 maart 2023 @ 17:19:
Ja, maar als ik dat moet doen heeft het geen nut. Mag ik dat ook weer doen op alle devices in huis.
Ik ken zo beetje alles uit mijn hoofd, het is meer voor anderen.
Tja, zal je toch moeten gaan doen helaas...

Ik kan je wel één TIP geven : Zorg ervoor je dat je bijvoorbeeld niet mijnpc.lan gebruikt, maar maak daar iets van mijnpc.thuis.lan van en dan heb je kans dat je ietsje minder problemen gaat ervaren met zo'n setup ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 07:21
Tjah, .lan werkt(e) inderdaad ook niet altijd lekker. Een lange tijd geleden heb ik besloten om m'n interne netwerk lid te maken van de meest exclusieve club, sindsdien nooit meer issues gehad.
Kans op een conflict op .int is ook praktisch nihil. :+

- knip -


Acties:
  • +1 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Airw0lf schreef op vrijdag 24 maart 2023 @ 17:52:
[...]


Misschien lees ik het helemaal verkeerd - maar ik gok dat je dan ergens iets hebt ingesteld waarbij de tekst thuis.lab wordt omgezet naar het IP adres van de nginx server? Maar hoe zit het dan met de rest van de apparaten?
Tuurlijk, dat is een wildcarddomein in pihole, vandaar kwam ik hier uit. Dacht dat het daarin lag.
maar dat werkt nu allemaal. Tuurlijk alleen als ik verbonden ben met mijn eigen netwerk.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • +1 Henk 'm!
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).

Wat doe ik fout?
En als je onder draait op die client?
code:
1
nslookup www.thuis.lab

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

deHakkelaar schreef op vrijdag 24 maart 2023 @ 18:39:
[...]

En als je onder draait op die client?
code:
1
nslookup www.thuis.lab
Zoals aangeven, nslookup gaat netjes naar het juist ip.
Probleem zit (zoals hier ook aangegeven is) dat je een custom tld gebruikt.
Gebruik nu gewoon .nl en alles werkt. Alleen buiten mijn eigen netwerk geeft dat natuurlijk een foutmelding.
Dit domein bestaat immers niet.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • +3 Henk 'm!
Cyberpope schreef op vrijdag 24 maart 2023 @ 18:48:
Zoals aangeven, nslookup gaat netjes naar het juist ip.
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe ...
thuis.lab != www.thuis.lab

Goed om te weten!
Domme intelligente browsers ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Ik had een wildcard he. Dus *.thuis.lab = thuis.lab. Dus ook www.

Dus thuislab.nl = www.thuislab.nl
En dat werkt. Alleen met een custom tld werkt het niet.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • +1 Henk 'm!
@Cyberpope , hoe heb je een wildcard opgevoerd voor in DNS?

[ Voor 7% gewijzigd door deHakkelaar op 24-03-2023 19:33 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Cyberpope schreef op vrijdag 24 maart 2023 @ 19:16:
[...]

Ik had een wildcard he. Dus *.thuis.lab = thuis.lab. Dus ook www.

Dus thuislab.nl = www.thuislab.nl
En dat werkt. Alleen met een custom tld werkt het niet.
en als je:

domain = lab
local = /lab/

toevoegt aan je dnsmasq/FTL config file?

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
Maar dan begrijp ik het toch nog niet helemaal.
In het voorbeeld staat een naam aan een IP adres gekoppeld - geen subnet.
Wat zorgt er dan voor dat alle andere apparaten magicaly aan die naam gekoppeld worden? :?

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
maarten1970 schreef op vrijdag 24 maart 2023 @ 15:32:
[...]
Pihole v5.21 draait moeiteloos op NanoPi Neo2 1 GB, verwerkt grote blocklist < 1 minuut.
Pihole v5.22 is op dezelfde machine niet in staat dezelfde grote blocklist te verwerken, na 15 minuten nog géén resultaat en machine loopt helemaal vast.
v5.22 = pihole-FTL, niks mis mee
v5.16.1 = pihole core, waarin gravity.sh zorgt voor het updaten van de gravity database, het probleem zit daar.

Er wordt stevig aan gewerkt, issue hier, workflow runs hier (marked gravity-test), test branch voor developers hier (tweak/gravity)

niets van bovenstaande is momenteel publiek gemaakt, ik veronderstel dat ze die branch nu eerst wel zullen testen met de blocklist die hier vermeld is (of een andere lijst, waarvan geweten is dat die problemen geeft, hier, géén URL vermeld, Hagezi Ultimate (ABP version), GitHub repository hier).

update 25/03/23 11:30
test branch has been announced, hier.
/update

update 25/03/23 15:10
een gebruiker heeft de test branch gravity-test getest op een Pi Zero 2 met gunstig resultaat, lees hier.
/update

update 25/03/2023 18:50
een nieuwe versie van de test branch werd rereleased
toegevoegde code:
if ! gravity_DownloadBlocklists; then
echo -e " ${CROSS} Unable to create gravity database. Please try again later. If the problem persists, please contact support."
exit 1
fi
zorgt ervoor dat pi-hole blijft werken wanneer een gravity update mislukt, weliswaar met de oude database.
/update

update 25/03/2023 19h10
PR is aangemaakt, alle checks succesvol, fix is merged in development
nog ff wachten op de laatste stap (development -> master)
/update

update 25/03/2023 19:40
PR voor merge development -> master is aangemaakt (Hotfix Core v5.16.2), checks are running.
nog heel even geduld.
/update

update 25/03/2023 20:02
merged into master
/update

[ Voor 35% gewijzigd door jpgview op 25-03-2023 20:03 . Reden: updated with latest info ]


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
Airw0lf schreef op vrijdag 24 maart 2023 @ 20:20:
[...]


Maar dan begrijp ik het toch nog niet helemaal.
In het voorbeeld staat een naam gekoppeld aan een IP adres gekoppeld - geen subnet.
Wat zorgt er dan voor dat alle andere apparaten magicaly aan die naam gekoppeld worden?
De reverse proxy via nginx in dit geval vermoedelijk. ;)
Persoonlijk zou ik eerder kiezen om een search domain in te stellen, in dat geval krijgt elke client gewoon z’n hostname.search.domain als url, zo heb ik het ook ingericht en werkt perfect voor alle apparaten :) hoef je ook niet handmatig alle hosts bij te houden in een reverse proxy

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
mrdemc schreef op vrijdag 24 maart 2023 @ 22:34:
[...]


De reverse proxy via nginx in dit geval vermoedelijk. ;)
Persoonlijk zou ik eerder kiezen om een search domain in te stellen, in dat geval krijgt elke client gewoon z’n hostname.search.domain als url, zo heb ik het ook ingericht en werkt perfect voor alle apparaten :) hoef je ook niet handmatig alle hosts bij te houden in een reverse proxy
Ja - zo heb ik het nu ook gedaan. En allemaal via DHCP waarbij (voor zover mogelijk en handig) een apparaat op basis van zijn MAC-addres een vast IP adres, een naam en een search domein krijgt toegewezen.

Op die manier kan ik een apparaat ook makkelijk omhangen naar een ander vlan.

Een reverse proxy zet ik alleen in op het moment dat ik een apparaat ook via Internet beschikbaar wil hebben. Wat dan via de Cloudflare WAF loopt om de ergste zooi af te vangen.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 22:29
Cyberpope schreef op vrijdag 24 maart 2023 @ 19:16:
[...]

Ik had een wildcard he. Dus *.thuis.lab = thuis.lab. Dus ook www.

Dus thuislab.nl = www.thuislab.nl
En dat werkt. Alleen met een custom tld werkt het niet.
Zet er eens http:// voor of https://
Dat was bij mij eenmalig nodig in zo'n beetje alle browsers op diverse apparaten om te voorkomen dat het een google zoekopdracht werd.

Acties:
  • +1 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

ninjazx9r98 schreef op zaterdag 25 maart 2023 @ 09:06:
[...]

Zet er eens http:// voor of https://
Dat was bij mij eenmalig nodig in zo'n beetje alle browsers op diverse apparaten om te voorkomen dat het een google zoekopdracht werd.
Had ik al geprobeerd, maar geen effect. Het lag echt aan de ongeldige tlc.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Fijn, klinkt veelbelovend!
jpgview schreef op vrijdag 24 maart 2023 @ 20:28:
[...]


v5.22 = pihole-FTL, niks mis mee
v5.16.1 = pihole core, waarin gravity.sh zorgt voor het updaten van de gravity database, het probleem zit daar.

Er wordt stevig aan gewerkt, issue hier, workflow runs hier (marked gravity-test), test branch voor developers hier (tweak/gravity)

niets van bovenstaande is momenteel publiek gemaakt, ik veronderstel dat ze die branch nu eerst wel zullen testen met de blocklist die hier vermeld is (of een andere lijst, waarvan geweten is dat die problemen geeft, hier, géén URL vermeld, Hagezi Ultimate (ABP version), GitHub repository hier).

update 25/03/23 11:30
test branch has been announced, hier.
/update

Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 22:29
Cyberpope schreef op zaterdag 25 maart 2023 @ 09:49:
[...]

Had ik al geprobeerd, maar geen effect. Het lag echt aan de ongeldige tlc.
Ik gebruik intern .home wat volgens mij ook ongeldig is en hier werkt het maar wie weet heb ik ooit ergens anders nog wat gedaan wat ik niet meer herinner.
Ga wel naar die wildcard dns kijken.

Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
ninjazx9r98 schreef op zaterdag 25 maart 2023 @ 14:22:
[...]

Ik gebruik intern .home wat volgens mij ook ongeldig is en hier werkt het maar wie weet heb ik ooit ergens anders nog wat gedaan wat ik niet meer herinner.
Ga wel naar die wildcard dns kijken.
Grote kans dat dat inderdaad soepeler werkt:
https://www.rfc-editor.org/rfc/rfc6762#appendix-G

Acties:
  • +1 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Zojuist gravity-test build getest en de problemen met het importeren van (grote) blocklist(en) is verdwenen.

De (enige) lijst die ik gebruik, Hagezi Ultimate (nu in ABP stijl), wordt in minder dan een minuut ingelezen en verwerkt, zonder aanslag op het geheugen (RAM + swap-file).

Hulde aan de ontwikkelaars!

Acties:
  • 0 Henk 'm!

  • Ferruginous Hwk
  • Registratie: September 2003
  • Niet online
Ik heb de oude lijsten verwijderd en alleen nog maar ABP-lijsten. Bij mij gaat dat een stuk sneller als ik gravity update. Voor mij is de update dus een erg positieve.
Jammer dat dit voor de langzamere pi-holes precies omgekeerd is.

Everything should be made as simple as possible, but not simpler. (A. Einstein)


Acties:
  • +1 Henk 'm!

  • maarten1970
  • Registratie: Augustus 2017
  • Laatst online: 04-06 16:25
Heeft niet zozeer te maken met CPU snelheid maar met:

(1) grootte van de gebruikte 'blocklist(s)'
(2) hoeveelheid ram-geheugen

Mijn NanoPi NEO 2 met 1GB zou ik niet als langzaam beschouwen.
Ferruginous Hwk schreef op zaterdag 25 maart 2023 @ 17:03:
Ik heb de oude lijsten verwijderd en alleen nog maar ABP-lijsten. Bij mij gaat dat een stuk sneller als ik gravity update. Voor mij is de update dus een erg positieve.
Jammer dat dit voor de langzamere pi-holes precies omgekeerd is.

Acties:
  • 0 Henk 'm!
ninjazx9r98 schreef op zaterdag 25 maart 2023 @ 14:22:
Ik gebruik intern .home wat volgens mij ook ongeldig is ...
Maak er anders home.arpa. van:
This document corrects an error in [RFC7788] by replacing '.home'
with 'home.arpa.' as the default domain name for homenets. '.home'
was selected as the most user-friendly option; however, there are
existing uses of '.home' that may be in conflict with this use.
Evidence indicates that '.home' queries frequently leak out and reach
the root name servers [ICANN1] [ICANN2].
https://www.rfc-editor.org/rfc/rfc8375.html

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Airw0lf schreef op vrijdag 24 maart 2023 @ 20:20:
Maar dan begrijp ik het toch nog niet helemaal.
In het voorbeeld staat een naam aan een IP adres gekoppeld - geen subnet.
Wat zorgt er dan voor dat alle andere apparaten magicaly aan die naam gekoppeld worden? :?
pi@ph5b:~ $ man dnsmasq
[..]
       -A, --address=/<domain>[/<domain>...]/[<ipaddr>]
              Specify  an  IP address to return for any host in the given
              domains.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
deHakkelaar schreef op zaterdag 25 maart 2023 @ 19:52:
[...]

pi@ph5b:~ $ man dnsmasq
[..]
       -A, --address=/<domain>[/<domain>...]/[<ipaddr>]
              Specify  an  IP address to return for any host in the given
              domains.
Bedankt voor de verwijzing. Maar dat is mijns inziens de optie om alle aanvragen waarvan geen DHCP of hosts entry bekend is door te sturen naar een bepaalde ip adres?

Hoe zorgt dat voor:
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole


Want dat was volgens mij de vraag?

[ Voor 4% gewijzigd door Airw0lf op 25-03-2023 20:11 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
gravity update is toegevoegd aan master, pihole core v5.16.2 nu beschikbaar

bekijk de history van deze update in mijn vorige post.

prachtig werk van het development team, Adblock Plus lists zijn nu volledig operationeel, inbegrepen subdomain detectie voor ADB-style domains.

gravity database bevat de entry ||rtbterra.com^

pihole -q sub.rtbterra.com:
Match found in https://small.oisd.nl:
||rtbterra.com^

Acties:
  • +2 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Airw0lf schreef op zaterdag 25 maart 2023 @ 20:10:
[...]


Bedankt voor de verwijzing. Maar dat is mijns inziens de optie om alle aanvragen waarvan geen DHCP of hosts entry bekend is door te sturen naar een bepaalde ip adres?

Hoe zorgt dat voor:
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole


Want dat was volgens mij de vraag?
Je laat alles verwijzen naar een nginx proxy, die ze dan kan doorzetten naar ip inclusief poort (dat laatste kan pihole dus niet).

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • +3 Henk 'm!
@Cyberpope , dat kan Pi-hole wel alleen moet je software SRV records ondersteunen:

pi@ph5b:~ $ man dnsmasq
[..]
       -W,                --srv-host=<_service>.<_prot>.[<domain>],[<tar‐
       get>[,<port>[,<priority>[,<weight>]]]]
              Return  a  SRV  DNS record. See RFC2782 for details. If not
              supplied, the domain defaults to that  given  by  --domain.
              The default for the target domain is empty, and the default
              for port is one and the defaults for  weight  and  priority
              are  zero.  Be  careful  if transposing data from BIND zone
              files: the port, weight and priority numbers are in a  dif‐
              ferent  order.  More  than  one SRV record for a given ser‐
              vice/domain is allowed, all that match are returned.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
Cyberpope schreef op zaterdag 25 maart 2023 @ 20:46:
[...]

Je laat alles verwijzen naar een nginx proxy, die ze dan kan doorzetten naar ip inclusief poort (dat laatste kan pihole dus niet).
Mja - ik ben niet zo thuis in de wereld van SRV-records - nauwelijks mee gewerkt.
Maar ik gok dat je dan nginx eerst hebt moeten vertellen welke namen en IP adressen dan relevant zijn... tis te zeggen... of hoe werkt zoiets dan precies?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
deHakkelaar schreef op zaterdag 25 maart 2023 @ 22:12:
@Cyberpope , dat kan Pi-hole wel alleen moet je software SRV records ondersteunen:

pi@ph5b:~ $ man dnsmasq
[..]
       -W,                --srv-host=<_service>.<_prot>.[<domain>],[<tar‐
       get>[,<port>[,<priority>[,<weight>]]]]
              Return  a  SRV  DNS record. See RFC2782 for details. If not
              supplied, the domain defaults to that  given  by  --domain.
              The default for the target domain is empty, and the default
              for port is one and the defaults for  weight  and  priority
              are  zero.  Be  careful  if transposing data from BIND zone
              files: the port, weight and priority numbers are in a  dif‐
              ferent  order.  More  than  one SRV record for a given ser‐
              vice/domain is allowed, all that match are returned.
Kan je me hier wat uitleg bij geven?
Met in het bijzonder de passage "moet je software SRV records ondersteunen"?
Hoe zou zoiets er dan uit zien i.c.m. pihole?

[ Voor 4% gewijzigd door Airw0lf op 25-03-2023 22:37 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!
@Airw0lf , deze APT mirrors onder zijn wel allemaal poortje 80 maar kan ook wat anders zijn:
pi@ph5b:~ $ dig +short _http._tcp.apt.xbian.org srv
10 1 80 xbian-apt.mirrorservice.org.
10 1 80 apt.xbian.org.
10 1 80 apt1.xbian.org.


EDIT:
https://deb.debian.org/

pi@ph5b:~ $ dig +short _http._tcp.deb.debian.org srv
10 1 80 debian.map.fastlydns.net.

[ Voor 21% gewijzigd door deHakkelaar op 25-03-2023 23:40 . Reden: extra dig ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
Airw0lf schreef op zaterdag 25 maart 2023 @ 22:35:
[...]


Mja - ik ben niet zo thuis in de wereld van SRV-records - nauwelijks mee gewerkt.
Maar ik gok dat je dan nginx eerst hebt moeten vertellen welke namen en IP adressen dan relevant zijn... tis te zeggen... of hoe werkt zoiets dan precies?
Je zult inderdaad in nginx wel per hostnaam moeten opgeven naar welke applicatie de link moet verwijzen.
Beetje buiten de scope wel maar dit is feite wat er gebeurd:
code:
1
2
3
Verzoek voor hostnaam.domein.lan > geeft IP 192.168.1.10 van de nginx proxy

Nginx proxy krijgt hostnaam binnen > er is een match in de config > proxy't verzoek naar 192.168.1.188 poort 83 > krijgt antwoord binnen > verstuurd het antwoord terug naar de gebruiker


Daar is geen srv record voor nodig trouwens, dat is weer iets anders. Maar lijkt me op HTTP verkeer ook niet de juiste keuze.

De software moet de informatie namelijk bewust uitlezen en accepteren. Zie je veel bij extra services naast een website op hetzelfde domein: XMPP of SIP server bijv. voor de juiste ip:poort van de server met de desbetreffende communicatie service.

[ Voor 11% gewijzigd door mrdemc op 25-03-2023 22:51 ]


Acties:
  • 0 Henk 'm!
mrdemc schreef op zaterdag 25 maart 2023 @ 22:47:
Daar is geen srv record voor nodig trouwens, dat is weer iets anders. Maar lijkt me op HTTP verkeer ook niet de juiste keuze.
Sorry hoor, maar als ik zou moeten kiezen tussen SRV records of alles door een proxy jagen, dan weet ik het wel.

EDIT: Ow zie Debian linkje boven, dat is HT ML TP.

[ Voor 7% gewijzigd door deHakkelaar op 27-03-2023 23:51 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
deHakkelaar schreef op zaterdag 25 maart 2023 @ 22:51:
[...]

Sorry hoor, maar als ik zou moeten kiezen tussen SRV records en alles door een proxy jagen, dan weet ik het wel.
Hangt van je dienst af en de manier van netwerkinrichting. Als je alle servers direct vanaf de client toegankelijk hebt en het gaat om overige services als bijv. een matrix chatserver, dan ja. Dan kies je daarvoor.
Soms heb je een proxy ertussen hangen en biedt je vanuit daar de service aan de client aan. Kun je nog steeds een srv record gebruiken, om de juiste poort toe te wijzen, als je niet de default poort gebruikt. Dat doe je om bijv. een laag beveiliging ertussen te kunnen plaatsen dmv zoiets als een WAF, of overige filtering.
Soms heb je gewoon te maken met websites die normaal op 80/443 het prima zouden doen, maar vanuit de applicatie alleen toestaan om het aan te bieden op een hogere poort. Zoiets als 8080 bijv. Dan lijkt mij een local bind een prima keuze. Met een reverse proxy zet je dan naar buiten op een specifieke hostnaam de poort over naar bijv. 443.
En zo zijn er meer juiste toepassingen voor de juiste situatie ;)

Acties:
  • +1 Henk 'm!
@mrdemc , ja ja daar ging het niet om:
Cyberpope schreef op zaterdag 25 maart 2023 @ 20:46:
Je laat alles verwijzen naar een nginx proxy, die ze dan kan doorzetten naar ip inclusief poort (dat laatste kan pihole dus niet).

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
deHakkelaar schreef op zaterdag 25 maart 2023 @ 22:59:
@mrdemc , ja ja daar ging het niet om:

[...]
Daar ging t wel om, want de hele discussie begon over iemand die dat om deze reden benoemde. In de browser, domein en reverse proxy. De vraag was wat is een reverse proxy, dit is een simpele uitleg daarvan. Vervolgens word de SRV Record benoemd, maar dat is in deze situatie niet van toepassing.

Acties:
  • 0 Henk 'm!
@mrdemc , begreep je onder dan niet:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Jij geeft er nu een heel andere draai aan.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 18-09 15:14
deHakkelaar schreef op zaterdag 25 maart 2023 @ 23:08:
@mrdemc , begreep je onder dan niet:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Jij geeft er nu een heel andere draai aan.
Welk bericht bedoel je dan van mij die je niet begreep? Als je de thumbs up bedoeld voor jouw post: feitelijk klopt het wat je zegt in die post, de software van de client moet inderdaad de srv record ondersteunen en in dat geval kan dat wel op die manier opgezet worden, dus strikt gezien kàn PiHole dat wel, vandaar de thumbs up, maar de vraag zelf ging daar in eerste instantie niet over. Die ging over de mogelijkheid m.b.t. een website tonen zoals in de originele post was aangegeven, de SRV record kwam pas ter sprake in diezelfde post die jij nu linkt.

Acties:
  • +1 Henk 'm!
@mrdemc , snap ik ;)
Maar het antwoord was te gesloten en ik wijs alleen maar naar alternatieven die je kunt toepassen.
Zoals je zelf al zei is de situatie belangrijk waar je wat toepast.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Ik vermoed zelfs dat je ze naast elkaar kunt draaien, en een wildcard DNS en SRV records voor alleen die services die het ondersteunen.
Dus niet SRV software jaag je door de proxy heen, en diegenen die het wel ondersteunen laat je direct verbinden met de service op welke poort dan ook.
Dat scheelt weer wat proxy verkeer ;)

EDIT: Usage:
Wikipedia: SRV record

[ Voor 15% gewijzigd door deHakkelaar op 26-03-2023 00:06 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 05:01

Wildfire

Joy to the world!

Hmmm, ik kan niet updaten opeens...
[✗] Update local cache of available packages
Error: Unable to update package cache. Please try "sudo apt update"
En als ik dan sudo apt update probeer:
Hit:1 http://raspbian.raspberrypi.org/raspbian bullseye InRelease
Hit:3 http://archive.raspberrypi.org/debian bullseye InRelease
Ign:2 http://giteduberger.fr rpimonitor/ InRelease
Err:4 http://giteduberger.fr rpimonitor/ Release
Redirection loop encountered
Reading package lists... Done
E: The repository 'http://giteduberger.fr rpimonitor/ Release' no longer has a Release file.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(8) manpage for repository creation and user configuration details.
Iemand enig idee?

Ik kruip nu maar gauw m'n bedje in, zie later vandaag wel hoe dit op te lossen is. :P

-- Edit: opgelost door niets te doen, zal een probleem in de repository zelf zijn geweest.

[ Voor 9% gewijzigd door Wildfire op 26-03-2023 12:03 ]

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


Acties:
  • +2 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 18-09 08:56

GG85

.......

ps. Easylists zijn nu ook te gebruiken: https://easylist.to/index.html

En de hotfix is uit

[ Voor 14% gewijzigd door GG85 op 26-03-2023 08:42 ]


Acties:
  • 0 Henk 'm!

  • Evertt
  • Registratie: December 2005
  • Laatst online: 04:19
Is het mogelijk om Home assistant en pihole op 1 rpi te draaien? Net als ad-guard.
Ik zie alleen voorbeelden voorbij komen waar pihole apart is

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-09 15:42
Evertt schreef op maandag 27 maart 2023 @ 09:41:
Is het mogelijk om Home assistant en pihole op 1 rpi te draaien? Net als ad-guard.
Ik zie alleen voorbeelden voorbij komen waar pihole apart is
Volgens mij is dat inderdaad niet mogelijk. HA gebruikt een ander (eigen)OS waardoor pihole er niet bij zal draaien.
Tenzij je natuurlijk op je Pi met docker gaat knutselen en een HA en PiHole container gaat draaien.

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 07:04
Je kunt het naast elkaar draaien als je ze beide dockerized draait.

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
@Evertt | @Webgnome | @sweetdude
Als Docker container heb je niet alle functies beschikbaar doordat er dan geen supervisor meer is (zie ook de tabel op het einde van deze pagina):
- Updates zul je handmatig moeten doen
- Geen ondersteuning voor add-ons
- Backup en restore is lastiger

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Evertt schreef op maandag 27 maart 2023 @ 09:41:
Is het mogelijk om Home assistant en pihole op 1 rpi te draaien? Net als ad-guard.
Ik zie alleen voorbeelden voorbij komen waar pihole apart is
Zie : https://discourse.pi-hole...e-along-side-pi-hole/8684 :)

Hoe up-to-date dat is weet ik niet, maar het geeft IMHO een redelijk overzicht van wat er mogelijk is!

Ik zie net dat iemand mij daar gequote heeft en iets totaal anders bedoelt dus dat moet je negeren mocht je een UniFi Controller draaien ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Gister heb ik een RPi van een schone RPi OS Lite voorzien, daarna PiHole erop en sindsdien komt - terwijl RPi en PiHole niets staan te doen - om de paar seconden create-mime.conf.pl heel kort een significant deel van de CPU gebruiken. Het enige dat ik met Google kan vinden is dat het een onderdeel van Lighttpd is (geïnstalleerd met PiHole) maar waarom dit gebeurt niet.

Weet iemand toevallig wat hier gebeurt? :?

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 07:04
@Raven maar de grote vraag is. Gaat er nu iets kapot als dat gebeurd?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • mr.DJ95
  • Registratie: Februari 2010
  • Laatst online: 21:29
GG85 schreef op zondag 26 maart 2023 @ 08:41:
ps. Easylists zijn nu ook te gebruiken: https://easylist.to/index.html

En de hotfix is uit
Gister de Easylists geïmplementeerd op mijn Pihole's. Hierna wel flink wat zaken moeten whitelisten, o.a. google, Tweakers en nog een aantal websites die ik dagelijks gebruik.

Al met al lijken dit wel de lijsten te zijn die het beste advertenties tegenhouden in mijn ogen.

Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Webgnome schreef op dinsdag 28 maart 2023 @ 11:10:
@Raven maar de grote vraag is. Gaat er nu iets kapot als dat gebeurd?
De opslag op lange termijn misschien, daar er op dezelfde momenten daar activiteit is (al moet ik nog checken of het schrijf- of leesactiviteit is).

Maar gezien dat proces regelmatig ruim 90% CPU load veroorzaakt ben ik wel benieuwd wat dit is en waarom dit bij PiHole zit ;)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18-09 09:11

Church of Noise

Drive it like you stole it

Zijn er nu eigenlijk ABP style lists die de werking van Pi-Hole werkelijk verbeteren?
(voorbij de bestaande werking, met de klassieke lijsten en CNAME werking)

Maw: zijn er lijsten die ik zou moeten toevoegen? of laat ik m'n config netjes zoals ie is?

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:02
Voor een add-on in Home Assistant is toegang nodig tot de Github API.
Eenmalig gegeven komen er per minuut meerdere aanvragen binnen bij Pihole.

Zie ook hieronder een deel van de query log:
Toch wordt geen van die via cache beantwoord.
Terwijl de TTL op een uur staat.

Zie ook de log-entry van "inv-1.iot.itv.lan":
Dat caching blijkt wel te werken voor andere aanvragen.

Iemand een idee wat er aan de kan kan zijn?
En een mogelijke oplossing?

2023-03-28 13:40:27 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.9ms)
2023-03-28 13:39:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.6ms)
2023-03-28 13:38:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (8.0ms)
2023-03-28 13:37:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.5ms)
2023-03-28 13:36:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (7.4ms)
2023-03-28 13:35:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (9.2ms)
2023-03-28 13:34:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (7.8ms)
2023-03-28 13:33:24 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (6.6ms)
2023-03-28 13:32:24 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.6ms)
2023-03-28 13:32:21 A inv-1.iot.itv.lan hass.itv.lan OK (cache) IP (0.0ms)
2023-03-28 13:32:18 A inv-2.iot.itv.lan hass.itv.lan OK (cache) IP (0.0ms)
2023-03-28 13:31:23 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (8.3ms)
2023-03-28 13:30:23 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (5.8ms)

[ Voor 3% gewijzigd door Airw0lf op 28-03-2023 13:55 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • impactftw
  • Registratie: Juli 2011
  • Laatst online: 18-09 18:52
Ik probeer Pi-hole werkend te krijgen op mijn NUC waar ik docker portainer op heb draaien maar na verschillende tutorials gevolgd te hebben is het mij nog niet gelukt.

Zijn er hier tweakers die het wel draaiend hebben icm docker portainer? ;)

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 07:04
@impactftw die zullen er vast zijn. Maar ik denk dat dat niet je echte vraag is toch?

Strava | AP | IP | AW


Acties:
  • +5 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven schreef op dinsdag 28 maart 2023 @ 09:59:
Gister heb ik een RPi van een schone RPi OS Lite voorzien, daarna PiHole erop en sindsdien komt - terwijl RPi en PiHole niets staan te doen - om de paar seconden create-mime.conf.pl heel kort een significant deel van de CPU gebruiken. Het enige dat ik met Google kan vinden is dat het een onderdeel van Lighttpd is (geïnstalleerd met PiHole) maar waarom dit gebeurt niet.

Weet iemand toevallig wat hier gebeurt? :?
Ik gok dat het scriptje dat alle MIME types laat genereren bugged is geraakt of zo :?

Het is IMHO iets dat éénmalig hoort te gebeuren, maar ik ben geen programmeur en alleen een simpele kenner van Webservers en hun configs : https://github.com/lightt...ripts/create-mime.conf.pl :)
Church of Noise schreef op dinsdag 28 maart 2023 @ 12:55:
Zijn er nu eigenlijk ABP style lists die de werking van Pi-Hole werkelijk verbeteren?
(voorbij de bestaande werking, met de klassieke lijsten en CNAME werking)

Maw: zijn er lijsten die ik zou moeten toevoegen? of laat ik m'n config netjes zoals ie is?
Browse effe een stukje terug en kijk of je de lijsten die ik in gebruik heb interessant genoeg vindt :)

Één ervan is in feite een samenvatting van de rest en wordt gehost door @Webgnome trouwens!
impactftw schreef op dinsdag 28 maart 2023 @ 17:24:
Ik probeer Pi-hole werkend te krijgen op mijn NUC waar ik docker portainer op heb draaien maar na verschillende tutorials gevolgd te hebben is het mij nog niet gelukt.

Zijn er hier tweakers die het wel draaiend hebben icm docker portainer? ;)
@Freee!! heeft echt een shitload aan Docker info in dit topic gepost dus neem dat eens door! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:38

Freee!!

Trotse papa van Toon en Len!

impactftw schreef op dinsdag 28 maart 2023 @ 17:24:
Ik probeer Pi-hole werkend te krijgen op mijn NUC waar ik docker portainer op heb draaien maar na verschillende tutorials gevolgd te hebben is het mij nog niet gelukt.

Zijn er hier tweakers die het wel draaiend hebben icm docker portainer? ;)
Portainer is een leuke tool om de zaak te monitoren en updates door te voeren, maar om containers aan te maken kun je beter handmatig commando's of docker compose runnen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18-09 09:11

Church of Noise

Drive it like you stole it

@impactftw ik heb zowel Pi-Hole als Unbound in een container draaien, maar dan met docker compose zoals ook @Freee!! aangaf. Als je dat wil, deel ik met plezier m'n yaml file en de sequentie aan commando's met je...

@nero355 : ik zoek je post op en ga de lijsten eens bekijken, dank!

Acties:
  • 0 Henk 'm!

  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 18-09 17:50
Je kon toch altijd automatisch laten updaten doormiddel van crontab met pihole -g

Heb het idee dat dit niet meer werkt. Heb ik
Iets gemist?

Acties:
  • +2 Henk 'm!
@Remco Tr , dat gebeurt al OOTB:
pi@ph5b:~ $ cat /etc/cron.d/pihole
[..]
# Pi-hole: Update the ad sources once a week on Sunday at a random time in the
#          early morning. Download any updates from the adlists
#          Squash output to log, then splat the log to stdout on error to allow for
#          standard crontab job error handling.
3 3   * * 7   root    PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log

pi@ph5b:~ $ zgrep -h 'pihole updateGravity' /var/log/syslog*
Mar 26 03:03:01 ph5b CRON[24038]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log)
Mar 19 03:03:01 ph5b CRON[432]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log)
Mar 12 03:03:01 ph5b CRON[9662]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log)
Mar  5 03:03:02 ph5b CRON[1923]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log)
Feb 26 03:03:01 ph5b CRON[9734]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log)

pi@ph5b:~ $ stat /var/log/pihole/pihole_updateGravity.log
[..]
Modify: 2023-03-26 03:06:22.376847215 +0200

pi@ph5b:~ $ head /var/log/pihole/pihole_updateGravity.log
  [i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range

  [✓] Preparing new gravity database
  [i] Using libz compression

  [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
  [✓] Status: Retrieval successful
  [i] Analyzed 194507 domains
  [i] List has been updated

[ Voor 14% gewijzigd door deHakkelaar op 28-03-2023 23:47 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Jumpman
  • Registratie: Januari 2002
  • Laatst online: 22:53
De Google Chromecast With Google TV 4K is toch wel mijn meest vervuilende apparaat op mijn netwerk volgens mijn Pi-Hole.

Nintendo Network ID: Oo_Morris_oO | PSN: Oo_Morris_oO.


Acties:
  • +1 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Ik krijg sinds een paar dagen een redirection loop encountered melding als ik een update wil doen via de console, hebben meer mensen hier last van?

Edit, nevermind, lokaal issue achter het keyboard :)

[ Voor 18% gewijzigd door Cozm0 op 31-03-2023 09:33 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-09 15:42
Jumpman schreef op donderdag 30 maart 2023 @ 20:45:
De Google Chromecast With Google TV is toch wel mijn meest vervuilende apparaat op mijn netwerk volgens mijn Pi-Hole.
Ik heb de 4k versie, maar zie deze eigenlijk bijna niet in de logs terug komen.
Nu heb ik ook bijna alle apps gede-installeerd voor zover dat gaat. De enige die ik er op heb staan (actief gebruik) is Plex, Youtube, F1-tv.
Mogelijk dat het een specifieke app is die dit verkeer veroozaakt.

Mijn Philips TV daartegen met android TV, is bij mij een grotere verbruiker. Waarbij met één van de laatste updates plots het aantal adobe requests flink is afgenomen en ik de laatste tijd eigenlijk voornamelijk de "androidtvchannels" en "Chrashlitics" terug zie komen als geblocked.

Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18-09 09:11

Church of Noise

Drive it like you stole it

sweetdude schreef op vrijdag 31 maart 2023 @ 14:46:
[...]


Ik heb de 4k versie, maar zie deze eigenlijk bijna niet in de logs terug komen.
Nu heb ik ook bijna alle apps gede-installeerd voor zover dat gaat. De enige die ik er op heb staan (actief gebruik) is Plex, Youtube, F1-tv.
Mogelijk dat het een specifieke app is die dit verkeer veroozaakt.

Mijn Philips TV daartegen met android TV, is bij mij een grotere verbruiker. Waarbij met één van de laatste updates plots het aantal adobe requests flink is afgenomen en ik de laatste tijd eigenlijk voornamelijk de "androidtvchannels" en "Chrashlitics" terug zie komen als geblocked.
Wat ook zou kunnen is dat je Chromecast je Pi-Hole bypasst en rechtstreeks Google DNS gebruikt... :)

Acties:
  • +1 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 15-09 08:58

Hann1BaL

Do you stay for dinner?Clarice

Church of Noise schreef op vrijdag 31 maart 2023 @ 15:23:
[...]

Wat ook zou kunnen is dat je Chromecast je Pi-Hole bypasst en rechtstreeks Google DNS gebruikt... :)
Standaard is dat zo, Je kunt de DNS settings van de Chromecast niet aanpassen en je zult dit op je netwerk moeten doen door 8.8.8.8 te redirecten naar je Pi-hole. (En de andere IPS uiteraard)

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sweetdude schreef op vrijdag 31 maart 2023 @ 14:46:
Mogelijk dat het een specifieke app is die dit verkeer veroozaakt.
Op de Nvidia Shield TV 2017 die ook Android TV draait zie ik zelfs apps die ik niet eens gebruik naar huis toe bellen om de een of andere reden! :') _O-

Heel dat Android/WebOS/iOS gebeuren is gewoon helemaal gestoord wat mij betreft! :F
Mijn Philips TV daartegen met android TV, is bij mij een grotere verbruiker.
Waarbij met één van de laatste updates plots het aantal adobe requests flink is afgenomen en ik de laatste tijd eigenlijk voornamelijk de "androidtvchannels" en "Chrashlitics" terug zie komen als geblocked.
Kijk eens of je wat EULA's kan uitzetten om de boel wat rustiger te houden :?

Bij LG WebOS hoef je er maar 2 van de 5 te accepteren bijvoorbeeld dus ik gok dat je bij TV's met Android TV erop ook wel zoiets hebt of toch niet ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-09 15:42
Hann1BaL schreef op vrijdag 31 maart 2023 @ 15:26:
[...]

Standaard is dat zo, Je kunt de DNS settings van de Chromecast niet aanpassen en je zult dit op je netwerk moeten doen door 8.8.8.8 te redirecten naar je Pi-hole. (En de andere IPS uiteraard)
@Hann1BaL @Church of Noise
Zou natuurlijk kunnen.100% zeker weet ik het niet, maar poort 53 wordt geredirect op mijn router (openWRT) middels deze handleiding
En als het niet goed geredirect wordt dan zou ik er ook geen hits van in de querylog terug zien toch?

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sweetdude schreef op vrijdag 31 maart 2023 @ 16:06:
Poort 53 wordt geredirect op mijn router (openWRT) middels deze handleiding
En als het niet goed geredirect wordt dan zou ik er ook geen hits van in de querylog terug zien toch?
Volgens mij zou dat allemaal wel OK moeten zijn, maar om het echt zeker te weten kan je natuurlijk wat testjes doen :
- Check je IPTables op mooie DNAT/SNAT regeltjes :
# iptables -L 

- Doe zelf wat nslookup/dig commands richting de Google DNS Servers en check of die bij je Pi-Hole terechtkomen.
- Via tcpdump op je Pi-Hole kijken of je verkeer langs ziet komen op het moment dat een Google apparaat wordt gebruikt.

Maar als de Query Log en/of Statistics van Pi-Hole genoeg voor jou zijn om dat allemaal zeker te weten dan is dat ook prima! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • jotheman
  • Registratie: September 2000
  • Laatst online: 15-09 21:15

jotheman

Was like that when I got here!

Kleine update voor Videoland (waar ik de afgelopen weken mee heb lopen kl*ten om het aan de praat te krijgen).
Het werkt nu voor mij met de volgende domains in de whitelist:
cdns.eu1.gigya.com
accounts.eu1.gigya.com
gscounters.eu1.gigya.com
licensing.bitmovin.com
analytics-ingress-global.bitmovin.com
7f38abc20659e7ff606d724582137e0491115f54.cws.conviva.com
static.hotjar.com
www.googletagmanager.com
js-agent.newrelic.com
cdn.cookielaw.org
sb.scorecardresearch.com
bam.eu01.nr-data.net
a-fds.youborafds01.com
geolocation.onetrust.com

Mogelijk werkt het met minder domeinen, maar deze zag ik langskomen. Op basis hiervan krijg ik overigens het idee dat je ooooontzettend in de gaten gehouden wordt, maar dat wil niet zeggen dat dat voor andere streaming-diensten niet het geval is...

I see dead pixels...


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
@jotheman ik heb die conviva.com juist geblokt, ik heb vaak radio1 op staan en die gebruikt dit domain, en idd wordt je goed in de gaten gehouden daarom is pihole een prachtige oplossing om dat tegen te houden, ga maar is naar cnn.com, je schrikt je het leplazeres.

Acties:
  • +1 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 07:17

MJV

Thanks @jotheman vreemde wat ik hier heb is dat Videoland (casten via de app) op zich wel werkt maar dat hij er regelmatig uitklapt. Soms na enkele minuten, soms na wat langer. Ik miste js-agent.newrelic.com en a-fds.youborafds01.com, dus die maar eens gewhitelist. Kijken of dat helpt.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
dss58 schreef op zaterdag 8 april 2023 @ 10:59:
Ik heb die conviva.com juist geblokt, ik heb vaak radio1 op staan en die gebruikt dit domain, en idd wordt je goed in de gaten gehouden daarom is pihole een prachtige oplossing om dat tegen te houden.
Hoe luister je Radio 1 dan precies :?

Ik zou het lekker via de directe stream doen :
- https://www.webradiostreams.nl/index.html#po
- http://fmstream.org/index.php

;) :*)

En als je dan ook nog eens het volgende combineert :
- Raspberry Pi
- Raspberry Pi OS
- MPD of Mopidy
- Mooie webGUI van MusicBox of een losse Client op je telefoon/tablet/Laptop/PC

Dan heb je een eigen Radio Streamertje zonder al die tracking shit! :Y) :D

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Pagina: 1 ... 92 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.