Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 16-09 08:05
Maar wel vmware toch? virtualisatie is in.(toch handig 3 besturingssystemen op 1 computer)Wat ik er mee bedoel is dat vaak bedrijven het uitvinden en dan naar de consument gaat , en omdat ik docker ook ingewikkeld vindt en best bereid ben om in te lezen vroeg ik me af,docker of vmware.

Het is beetje off-topic . Dus laat hier bij.

Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 16-09 08:05
EverLast2002 schreef op donderdag 2 november 2023 @ 22:19:
[...]


Bedrijven gaan niet hobbyen met raspberry pi's en pi-hole software.
Leuk voor thuis, maar niet in een bedrijfsomgeving.
Maar wel vmware toch? virtualisatie is in.(toch handig 3 besturingssystemen op 1 computer)Wat ik er mee bedoel is dat vaak bedrijven het uitvinden en dan naar de consument gaat , en omdat ik docker ook ingewikkeld vindt en best bereid ben om in te lezen vroeg ik me af,docker of vmware.

Beetje off-topic laat hier bij.

Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
Binnen bedrijven zijn ad-blocking en tracking vaak niet echt relevant. Verdere bescherming wel, een DNS provider die de ergste zooi eruit filtert kan een begin zijn. Aankloppen bij een Barracuda partner kan ook.
Als een vrij toegankelijk internet zoals thuis niet nodig is dan pas je gewoon een whitelist toe ipv een blacklist, daar heb je ook niet al te veel voor nodig.
Persoonlijk vind ik pihole niet volwassen genoeg voor gebruik in een bedrijfsomgeving, en daar is het ook niet voor bedoeld. :)

Hier draait pihole in een LXC container.

- knip -


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
Raymond P schreef op vrijdag 3 november 2023 @ 08:37:
Binnen bedrijven zijn ad-blocking en tracking vaak niet echt relevant.
Tis deze mentaliteit/gedachtengang die me eigenlijk nog de meeste zorgen baart.

Is het inderdaad niet relevant dat allerhande bedrijfs- en gebruikersgegevens verzameld worden? Om die vervolgens te correleren aan privé gegevens die via thuisnetwerkjes (en op andere manieren) verzameld worden? Om op basis daarvan een aanvalsstrategie te bepalen?

Andere invalshoek: als dat allemaal niet gezien wordt als relevant, wanneer wordt het dan wel relevant?
Persoonlijk vind ik pihole niet volwassen genoeg voor gebruik in een bedrijfsomgeving, en daar is het ook niet voor bedoeld. :)
Dat het daar niet voor bedoeld is is een ding. Maar wat maakt dat het niet volwassen genoeg is? Oftewel - wanneer zou het wel volwassen genoeg zijn?

En ook: de prijs/prestatie verhouding van Barracuda producten is nou niet van dien aard dat de kleinere MKB-ers zich dat kunnen veroorloven... laat staan volwassenheid... :+

[ Voor 8% gewijzigd door Airw0lf op 03-11-2023 09:52 ]

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
Airw0lf schreef op vrijdag 3 november 2023 @ 09:47:
[...]


Tis deze mentaliteit/gedachtengang die me eigenlijk nog de meeste zorgen baart.

Is het inderdaad niet relevant dat allerhande bedrijfs- en gebruikersgegevens verzameld worden? Om die vervolgens te correleren aan privé gegevens die via thuisnetwerkjes (en op andere manieren) verzameld worden? Om op basis daarvan een aanvalsstrategie te bepalen?

Andere invalshoek: als dat allemaal niet gezien wordt als relevant, wanneer wordt het dan wel relevant?


[...]


Dat het daar niet voor bedoeld is is een ding. Maar wat maakt dat het niet volwassen genoeg is? Oftewel - wanneer zou het wel volwassen genoeg zijn?

En ook: de prijs/prestatie verhouding van Barracuda producten is nou niet van dien aard dat de kleinere MKB-ers zich dat kunnen veroorloven... laat staan volwassenheid... :+
Je word geacht om te werken en niet om dagelijks uren op internet te struinen waardoor je vatbaar bent voor reclames :+

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
Webgnome schreef op vrijdag 3 november 2023 @ 09:54:
[...]

Je word geacht om te werken en niet om dagelijks uren op internet te struinen waardoor je vatbaar bent voor reclames :+
Mja - maar niks menselijks is ons vreemd... toch? :+

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
@Airw0lf Vooral wat @Webgnome schrijft. :)

Wat betreft volwassenheid: ik moet inloggen met een username/password, daar kunnen ze beginnen.
ACL is een dingetje... :)

- knip -


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 12:59

Freee!!

Trotse papa van Toon en Len!

Webgnome schreef op vrijdag 3 november 2023 @ 09:54:
[...]
Je word geacht om te werken en niet om dagelijks uren op internet te struinen waardoor je vatbaar bent voor reclames :+
Voor mijn werk moet ik nog wel eens wat nazoeken. Gelukkig is het spul van IBM redelijk veilig, maar het vinden van de juiste url is nog wel eens een probleem, waardoor je tussendoor echt op de vreemdste plaatsen komt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
EverLast2002 schreef op donderdag 2 november 2023 @ 22:19:
Bedrijven gaan niet hobbyen met raspberry pi's en pi-hole software.
Leuk voor thuis, maar niet in een bedrijfsomgeving.
Als je eenmaal beseft wat het onderhuids is dan is er eigenlijk geen reden om het niet te gebruiken! :)
Raymond P schreef op vrijdag 3 november 2023 @ 08:37:
Binnen bedrijven zijn ad-blocking en tracking vaak niet echt relevant.
Ik ben het daar niet mee eens en bijvoorbeeld pfSense al jarenlang ook niet, want pfBlockerNG feature op al die mooie Appliances van ze samen met Unbound die ook standaard aanwezig is ;)
Verdere bescherming wel, een DNS provider die de ergste zooi eruit filtert kan een begin zijn.
De beste DNS Provider ben je zelf IMHO in deze "Data Harvesting" tijden :)
Aankloppen bij een Barracuda partner kan ook.
Bestaan die nog dan ?!

Dacht dat ze al 10 door iemand anders zijn opgekocht en al lang niet meer die naam gebruiken ?
Als een vrij toegankelijk internet zoals thuis niet nodig is dan pas je gewoon een whitelist toe ipv een blacklist, daar heb je ook niet al te veel voor nodig.
Aparte omgeving die je opstart of zelfs nog achter een good old Proxy zit kan ook! :)

Maar wij beheerders hebben vaak wel iets als een "speeldoosje" staan die vrij het Internet op kan en waarom zou je die niet via Pi-Hole filteren als het toch kan ?! :P
Persoonlijk vind ik pihole niet volwassen genoeg voor gebruik in een bedrijfsomgeving, en daar is het ook niet voor bedoeld. :)
Volgens mij heb ik genoeg voorbeelden gezien op het officiële Pi-Hole Forum in het verleden waarbij dat dus wel gewoon gebeurt! :*)
Webgnome schreef op vrijdag 3 november 2023 @ 09:54:
Je word geacht om te werken en niet om dagelijks uren op internet te struinen waardoor je vatbaar bent voor reclames :+
Tegenwoordig lijkt alles wel een reclame te zijn op de een of andere manier of iets van Tracking te hebben dus je kan eigenlijk niet meer zonder, zelfs als je gewoon de website van een fabrikant/groot IT gerelateerd merk bezoekt... ;(
Freee!! schreef op vrijdag 3 november 2023 @ 10:13:
Voor mijn werk moet ik nog wel eens wat nazoeken.

Gelukkig is het spul van IBM redelijk veilig, maar het vinden van de juiste url is nog wel eens een probleem, waardoor je tussendoor echt op de vreemdste plaatsen komt.
Dat dus! :/

Ik had vroeger een collega die weleens zei : "Des te groter de fabrikant, des te brakker de website!" _O- :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 12:59

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op vrijdag 3 november 2023 @ 15:23:
[...]
Ik had vroeger een collega die weleens zei : "Des te groter de fabrikant, des te brakker de website!" _O- :+
AMEN!

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
nero355 schreef op vrijdag 3 november 2023 @ 15:23:
[...]

Ik ben het daar niet mee eens en bijvoorbeeld pfSense al jarenlang ook niet, want pfBlockerNG feature op al die mooie Appliances van ze samen met Unbound die ook standaard aanwezig is ;)
Is daar dan direct noodzaak voor of zit Truus van salarisadministratie de helft van de werktijd op vakantiepiraten deals te checken?
Deels afhankelijk van wat het bedrijf doet natuurlijk, intranet plus een kleine whitelist is vaak prima mogelijk.
Hoe Truus verder tracked wordt in haar bubble is imo het probleem van Truus als je de teugels los laat. Truus mag wel vakanties checken maar enkel zonder reclame? :9
De beste DNS Provider ben je zelf IMHO in deze "Data Harvesting" tijden :)
Ja, maar surfgedrag wordt alsnog geharvest via browsers.
Bestaan die nog dan ?!

Dacht dat ze al 10 door iemand anders zijn opgekocht en al lang niet meer die naam gebruiken ?
Afaik wel, al zijn ze vorig jaar overgenomen door een investeringsmaatschappij en weer private gegaan.
Degene die de black-box komt aansluiten mag van mij ook een ander merkje kiezen als het al geen FWaaS-like wordt.
Aparte omgeving die je opstart of zelfs nog achter een good old Proxy zit kan ook! :)

Maar wij beheerders hebben vaak wel iets als een "speeldoosje" staan die vrij het Internet op kan en waarom zou je die niet via Pi-Hole filteren als het toch kan ?! :P

Volgens mij heb ik genoeg voorbeelden gezien op het officiële Pi-Hole Forum in het verleden waarbij dat dus wel gewoon gebeurt! :*)
Als je er voldoende kennis van hebt, het voldoende/goed kunt documenteren en er opdracht voor krijgt, sure why not.
Met lijsten van derden werken en geen directe hook hebben in de welbekende databases is imo dan toch een beetje sub-optimaal. Ik zie het liefst gewoon bijna-realtime een url/domein op een greylist verdwijnen als 'ie ergens anders al een paar keer flagged wordt.

Je firewall en DNS meuk bij een partij parkeren die belooft "geen data te verkopen" maar wel (betaald) garantie/support kan geven tegen phishing, virussen en andere narigheden heeft grotere voordelen. Al is het enkel als schild voor je afdeling.
Uiteindelijk is het in zo'n omgeving vooral belangrijk dat alles soepel en ongehinderd blijft draaien.

Uiteraard zijn er gevallen waar IT wel capabel is in het inrichten (en runnen) van een netwerk. Bij veel klein en middelgrote bedrijven is dat écht niet meer default als ze uberhaubt al dedicated iemand hebben zitten.
En zoals je schrijft, de kans dat er dan een package/module in de gekozen totaaloplossing geplakt wordt is ietwat groter dan een uitrol van PiHole.
Tegenwoordig lijkt alles wel een reclame te zijn op de een of andere manier of iets van Tracking te hebben dus je kan eigenlijk niet meer zonder, zelfs als je gewoon de website van een fabrikant/groot IT gerelateerd merk bezoekt... ;(
Eens, dat is overal wel aanwezig. Echter, niet alle tracking is bedoeld om de bezoeker te profileren en data te verkopen maar bedoeld als tool om de eigen winst te maximaliseren. Daarbovenop willen die (grote brakke) websites ook nog wel eens totaal onbruikbaar worden als je iets niet toestaat te laden.

Als je tegenwoordig advertenties in Office/Salesforce/Exact krijgt voor je volgende strandvakantie dan moet ik wel ff m'n commentaar herzien. :+

- knip -


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
Raymond P schreef op vrijdag 3 november 2023 @ 10:04:
@Airw0lf Vooral wat @Webgnome schrijft. :)

Wat betreft volwassenheid: ik moet inloggen met een username/password, daar kunnen ze beginnen.
ACL is een dingetje... :)
Klopt - maar daar is wat aan te doen... kost alleen wat extra moeite...

Maar die extra moeite mag de pret niet drukken.. want allemaal die stouteriken die in de baas zijn tijd "uren surfen" kosten nog veel meer... :+

Maar los van dat beetje ironie die je "tussen de regels" wellicht gelezen hebt:
Ik begrijp wat je wil zeggen. Maar voor MKB-ers met 10-plus werkplekken is OpnSense al dan niet aangevuld met zoiets als pihole een prima oplossing - al was het maar omdat ze die mooie glimmende Barracuda's/Fortigate's/... toch niet kunnen betalen.

En ja - dan moet er natuurlijk wel iemand achter de knoppenbalk zitten die e.e.a. goed en veilig kan inregelen. Maar daarna heb je er eigenlijk nauwelijks werk aan.

[ Voor 33% gewijzigd door Airw0lf op 03-11-2023 20:24 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raymond P schreef op vrijdag 3 november 2023 @ 16:58:
Truus mag wel vakanties checken maar enkel zonder reclame? :9
Als ze dat dan toch doet dan liever wel, want we kennen allemaal wel de "leuke" besmettingen via reclames op NU.nl en dergelijken... :X
Ja, maar surfgedrag wordt alsnog geharvest via browsers.
Dat is een kwestie van dergelijke browsers niet gebruiken! :Y)
Afaik wel, al zijn ze vorig jaar overgenomen door een investeringsmaatschappij en weer private gegaan.
Precies mijn punt... Niet meer een merk dat ik gauw zou kiezen! :)
Met lijsten van derden werken en geen directe hook hebben in de welbekende databases is imo dan toch een beetje sub-optimaal. Ik zie het liefst gewoon bijna-realtime een url/domein op een greylist verdwijnen als 'ie ergens anders al een paar keer flagged wordt.
Het is altijd iemand anders die je van dergelijke data voorziet dus wie moet je nog vertrouwen dan :?

Zelf miljoenen domeinen filteren lijkt me geen fijne manier om je tijd op het werk door te brengen...
Je firewall en DNS meuk bij een partij parkeren die belooft "geen data te verkopen" maar wel (betaald) garantie/support kan geven tegen phishing, virussen en andere narigheden heeft grotere voordelen.
Al is het enkel als schild voor je afdeling.
Uiteindelijk is het in zo'n omgeving vooral belangrijk dat alles soepel en ongehinderd blijft draaien.
Totdat die leverancier wordt aangevallen/gekraakt en je ineens zonder een betrouwbare partij voor die dienst zit...

#AllesKanStuk!
Eens, dat is overal wel aanwezig. Echter, niet alle tracking is bedoeld om de bezoeker te profileren en data te verkopen maar bedoeld als tool om de eigen winst te maximaliseren. Daarbovenop willen die (grote brakke) websites ook nog wel eens totaal onbruikbaar worden als je iets niet toestaat te laden.
En ook dat heb ik dus liever niet en daarom blokkeer ik zoveel mogelijk troep! :Y)

Dat je af en toe toch iets tijdelijk door moet laten om bij onder andere HPE en VMWare iets te kunnen downloaden, want CDN in gebruik die ook voor stoute dingen wordt gebruikt is dan niet handig, maar geen ramp opzich!
Als je tegenwoordig advertenties in Office/Salesforce/Exact krijgt voor je volgende strandvakantie dan moet ik wel ff m'n commentaar herzien. :+
Als ik naar een OS als Windows 10/11 kijk dan is die stap niet heel ver meer helaas... :X
Wat een troep is dat geworden zeg... Zelfs Google Android is niet eens zo irritant! :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
@Airw0lf Och, dat geld is er vaak wel bij 10fte kantoorbezetting. Vooral als ze al een keer een paar dagen compleet plat hebben gelegen. :P

@nero355 Werkt O365 inmiddels vlekkeloos in Firefox? Doet Sonicwall nog steeds prijzige jaarlijkse licenties?
Ik zit al even niet meer bovenop zulke dingen, het concept zal ongetwijfeld niet veranderd zijn. Meuk werkt vooral goed op zooi die je liever niet gebruikt en handjes/hersens vervangen kost centen. Pick a brand. :)

Uiteraard kan alles stuk, vraag is waar de klappen van de zweep vallen.
Een falende black-box van Cisco (of een witte fortinet, vul in) met x-y-z licentie zal wat makkelijker claimen zijn dan een falende pihole op een nuc als de schade wat serieuzer wordt.

Een aanvullende enterprise-grade dns-filter is natuurlijk prima als dat de wens is.
Mgoed, m.i. blokkeer je gewoon alles en whitelist je enkel werk gerelateerde dingen. Ze zoeken het maar uit met hun nu.nl, telegraaf en porno/gok/social-media verslavingen. :+
Tot pakweg 10 jaar geleden dacht ik daar compleet het tegenovergestelde over, inmiddels voldoende eindgebruikers (en profi prutsers) gezien om daar geen vertrouwen meer in te hebben.
Ik kom wel eens op plekken waar privé devices niet zijn toegestaan en alles potdicht zit, daar zijn mensen ook gewoon happy aan het werk.

In de privésfeer wil ik wel tracking vermijden of op zijn minst bewust mee omgaan. Reclame an sich vind ik niet erg, mja dat kom je bijna niet meer tegen zonder tracking platform. (In praktijk zijn reclames zonder tracking ontiegelijk irritant.)

- knip -


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 12:59

Freee!!

Trotse papa van Toon en Len!

Raymond P schreef op vrijdag 3 november 2023 @ 22:04:
(In praktijk zijn reclames zonder tracking ontiegelijk irritant.)
In praktijk zijn reclames met tracking net zo ontieglijk irritant, al is het alleen maar omdat ze precies aanbieden wat je net voor één keer gekocht hebt en de eerst komende tien jaar niet weer hoeft te kopen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
Freee!! schreef op vrijdag 3 november 2023 @ 22:38:
[...]

In praktijk zijn reclames met tracking net zo ontieglijk irritant, al is het alleen maar omdat ze precies aanbieden wat je net voor één keer gekocht hebt en de eerst komende tien jaar niet weer hoeft te kopen.
Tot ergernis aan toe reclame voor vaginale schimmel middeltjes terwijl ik de onderdelen daarvoor niet heb en ook niet in de roadmap heb staan (en nul relatie met de content) ervaar ik als storend genoeg om een youtube abbo te overwegen. :')
(Die krijg ik nu al bijna 6 maanden.)

Data die overduidelijk van Reddit komt is vaak wel een behoorlijk goede advertentie match. Vind ik veel enger.

- knip -


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
Mij viel net op dat pihole-FTL voor DNS luistert op zowel IPv4 als IPv6.
Terwijl IPv6 verder uitgeschakeld is - zowel binnen het OS als PiHole.

Dit baseer ik op de output van "ss -tulpn":
code:
1
[::]:53            [::]:*    users:(("pihole-FTL",pid=48211,fd=9))

Dit met de aanname dat met "::" IPv6 bedoeld is.
Deze regel is er voor zowel UDP als TCP.

Klopt deze aanname? Is dat nog ergens uit te zetten?

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raymond P schreef op vrijdag 3 november 2023 @ 23:09:
Tot ergernis aan toe reclame voor vaginale schimmel middeltjes terwijl ik de onderdelen daarvoor niet heb en ook niet in de roadmap heb staan (en nul relatie met de content) ervaar ik als storend genoeg om een youtube abbo te overwegen. :')
(Die krijg ik nu al bijna 6 maanden.)
Dat is toch makkelijk te blokkeren via allerlei oplossingen :?

Een abonnement nemen voor de grootste vuilnisbak ter wereld vind ik nogal... laten we het op raar houden :P
Data die overduidelijk van Reddit komt is vaak wel een behoorlijk goede advertentie match.
Vind ik veel enger.
Dat is dan ook de forum versie van YouTube :+
Airw0lf schreef op zaterdag 4 november 2023 @ 13:22:
Mij viel net op dat pihole-FTL voor DNS luistert op zowel IPv4 als IPv6.
Terwijl IPv6 verder uitgeschakeld is - zowel binnen het OS als PiHole.

Dit baseer ik op de output van "ss -tulpn":
code:
1
[::]:53            [::]:*    users:(("pihole-FTL",pid=48211,fd=9))

Dit met de aanname dat met "::" IPv6 bedoeld is.
Deze regel is er voor zowel UDP als TCP.

Klopt deze aanname?
Link-Local kan geen kwaad opzich :)
Is dat nog ergens uit te zetten?
Als het goed is kan je dat gewoon via de config file uitschakelen, maar zolang je geen Prefix aan je LAN uitdeelt kan het geen kwaad verder ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
@Airw0lf , ik heb m'n eerdere reactie verwijderd want dat voegde alleen maar toe aan verwarring.
Zoals boven al vermeld, geen zorgen.
En ja je kunt dit luisteren op IPv6 adressen uitschakelen als je dit werkelijk wilt?

EDIT:
$ man dnsmasq
[..]
       -a, --listen-address=<ipaddr>
              Listen  on the given IP address(es). Both --interface and --lis-
              ten-address options may be given, in which case the set of  both
              interfaces  and  addresses  is used. Note that if no --interface
              option is given, but --listen-address is, dnsmasq will not auto-
              matically listen on the loopback interface. To achieve this, its
              IP address, 127.0.0.1, must be explicitly given as  a  --listen-
              address option.

EDIT2:
pi@ph5b:~ $ sudo nano /etc/dnsmasq.d/99-my-settings.conf
listen-address=0.0.0.0
bind-interfaces

pi@ph5b:~ $ pihole-FTL --test
dnsmasq: syntax check OK.

pi@ph5b:~ $ pihole restartdns
  [✓] Restarting DNS server

pi@ph5b:~ $ sudo ss -nltup sport = 53
Netid State  Recv-Q Send-Q Local Address:Port Peer Address:Port Process
udp   UNCONN 0      0            0.0.0.0:53        0.0.0.0:*     users:(("pihole-FTL",pid=105212,fd=4))
tcp   LISTEN 0      32           0.0.0.0:53        0.0.0.0:*     users:(("pihole-FTL",pid=105212,fd=5))

[ Voor 201% gewijzigd door deHakkelaar op 04-11-2023 18:47 . Reden: Sorry ik zat weer niet op te letten ;) ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
@nero355 Ja, dat is te omzeilen. En ja praktisch alles is troep, maar die paar uitzonderingen gun ik een boterham. Ruk, want niet altijd te gunnen hoe je dat zelf graag zou willen.

- knip -


Acties:
  • +3 Henk 'm!
@Airw0lf , ik heb m'n reactie boven meerdere keren gewijzigd om stomiteiten.
Sorry daarvoor mocht je enkele verkeerde edits hebben meegekregen.
Ik moet ook niet net uit de kroeg reageren en dan ook nog twee terminals met verschillende Pi-hole hosts verwarren ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
@Hakker en @nero355 :
Bedankt voor de tips - en inderdaad - dit soort "interne" netwerk dingetjes zijn niet echt een risico. Maar ik kwam het tegen bij het troubleshooten van een ander probleem. Terwijl alles rondom IPv6 uitgeschakeld is - of in ieder geval zoveel mogelijk.

Ik heb deze twee regels eens toegevoegd:
code:
1
2
listen-address=0.0.0.0
bind-interfaces

Maar dan lijkt dhcp niet meer te werken... :?

offtopic:
Dat "andere probleem" is overigens wel een bijzondere... voor mij dan toch... :o
Dat gaat over twee NAS-en die via een bond zijn aangesloten.
En waarbij 2 van de 5 vlans (vlan 100 en 210) via dhcp geen IP adres krijgen?! :? 8)7
Terwijl de aanvraag wel binnenkomt bij PiHole (en er ook een "offer" gedaan wordt):
=====
dnsmasq-dhcp[100239]: DHCPDISCOVER(eth0.100) fe:09:86:65:3c:6b
dnsmasq-dhcp[100239]: DHCPOFFER(eth0.100) 192.168.100.250 fe:09:86:65:3c:6b
dnsmasq-dhcp[100239]: DHCPDISCOVER(eth0.210) fe:09:86:65:3c:6b
dnsmasq-dhcp[100239]: DHCPOFFER(eth0.210) 192.168.210.250 fe:09:86:65:3c:6b
=====

Een NAS is van Synology en de andere is iets op basis van Ubuntu met enkel smb shares.
Enig idee wat hier aan de hand kan zijn?

[ Voor 7% gewijzigd door Airw0lf op 04-11-2023 19:44 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
deHakkelaar schreef op zaterdag 4 november 2023 @ 18:55:
@Airw0lf , ik heb m'n reactie boven meerdere keren gewijzigd om stomiteiten.
Sorry daarvoor mocht je enkele verkeerde edits hebben meegekregen.
Ik moet ook niet net uit de kroeg reageren en dan ook nog twee terminals met verschillende Pi-hole hosts verwarren ;)
Ik had het gezien - no harm done! :)

makes it run like clockwork


Acties:
  • +2 Henk 'm!
@Airw0lf , geen idee maar uit de logs lijkt het alsof de OFFER wordt terug gestuurd naar de client maar deze niet opvolgt/antwoord met een REQUEST (of deze komt niet door).
Kun je een tcpdump loslaten op je firewall, Pi-hole host of NAS/client?

Zo hoort een volledige DORA eruit te zien:
$ sudo tcpdump -nti any udp port 67
[..]
eth0  B   IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:16:3e:XX:XX:XX, length 300
eth0  Out IP 10.0.0.4.67 > 10.0.0.146.68: BOOTP/DHCP, Reply, length 312
eth0  B   IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:16:3e:XX:XX:XX, length 300
eth0  Out IP 10.0.0.4.67 > 10.0.0.146.68: BOOTP/DHCP, Reply, length 319

Met DORA bedoel ik dus dat de client z'n lease eerst heeft opgegeven voordat een nieuwe lease wordt aangevraagd (niet vernieuwen).
Bv onder op een client:
code:
1
ifdown eth0; ifup eth0

Of bij rebooten.

EDIT: Geloof voor Windhoos:
code:
1
ipconfig /release

code:
1
ipconfig /renew

[ Voor 4% gewijzigd door deHakkelaar op 04-11-2023 19:53 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Airw0lf schreef op zaterdag 4 november 2023 @ 19:25:
Ik heb deze twee regels eens toegevoegd:
code:
1
2
listen-address=0.0.0.0
bind-interfaces

Maar dan lijkt dhcp niet meer te werken... :?
Zag de edit laat.
Probeer te binden met het werkelijke IP van de interface (of meerdere IP's):
code:
1
2
listen-address=127.0.0.1,10.0.0.4,192.168.0.5 ... etc
bind-interfaces


EDIT: Of die andere:
code:
1
2
listen-address=0.0.0.0
bind-dynamic

dehakkelaar@ph6b:~$ man dnsmasq
[..]
       --bind-dynamic
              Enable a network mode which is a  hybrid  between  --bind-inter-
              faces  and  the default. Dnsmasq binds the address of individual
              interfaces, allowing multiple dnsmasq instances, but if new  in-
              terfaces  or addresses appear, it automatically listens on those
              (subject to any access-control configuration). This makes dynam-
              ically  created  interfaces work in the same way as the default.
              Implementing this option requires non-standard  networking  APIs
              and  it  is  only  available  under Linux. On other platforms it
              falls-back to --bind-interfaces mode.

Ow en ook tcpdump en de logs live volgen met:
code:
1
sudo tail -F /var/log/pihole/pihole.log | grep dnsmasq-dhcp

[ Voor 120% gewijzigd door deHakkelaar op 04-11-2023 20:16 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op zaterdag 4 november 2023 @ 19:25:
Ik heb deze twee regels eens toegevoegd:
code:
1
2
listen-address=0.0.0.0
bind-interfaces

Maar dan lijkt dhcp niet meer te werken... :?
Opzich niet raar, want een DHCP Server moet een Static IP Address hebben waarmee een Client communiceert ;)
offtopic:
Dat "andere probleem" is overigens wel een bijzondere... voor mij dan toch... :o
Dat gaat over twee NAS-en die via een bond zijn aangesloten.
En waarbij 2 van de 5 vlans (vlan 100 en 210) via dhcp geen IP adres krijgen?! :? 8)7

Terwijl de aanvraag wel binnenkomt bij PiHole (en er ook een "offer" gedaan wordt):
=====
dnsmasq-dhcp[100239]: DHCPDISCOVER(eth0.100) fe:09:86:65:3c:6b
dnsmasq-dhcp[100239]: DHCPOFFER(eth0.100) 192.168.100.250 fe:09:86:65:3c:6b
dnsmasq-dhcp[100239]: DHCPDISCOVER(eth0.210) fe:09:86:65:3c:6b
dnsmasq-dhcp[100239]: DHCPOFFER(eth0.210) 192.168.210.250 fe:09:86:65:3c:6b
=====

Een NAS is van Synology en de andere is iets op basis van Ubuntu met enkel smb shares.
Enig idee wat hier aan de hand kan zijn?
offtopic:
Ik zou dergelijke apparaten die in feit een Server rol hebben gewoon van een Static IP Address voorzien en daar verder geen tijd aan besteden eerlijk gezegd :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
deHakkelaar schreef op zaterdag 4 november 2023 @ 19:48:
@Airw0lf , geen idee maar uit de logs lijkt het alsof de OFFER wordt terug gestuurd naar de client maar deze niet opvolgt/antwoord met een REQUEST (of deze komt niet door).
Kun je een tcpdump loslaten op je firewall, Pi-hole host of NAS/client?

Zo hoort een volledige DORA eruit te zien:
$ sudo tcpdump -nti any udp port 67
[..]
eth0  B   IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:16:3e:XX:XX:XX, length 300
eth0  Out IP 10.0.0.4.67 > 10.0.0.146.68: BOOTP/DHCP, Reply, length 312
eth0  B   IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:16:3e:XX:XX:XX, length 300
eth0  Out IP 10.0.0.4.67 > 10.0.0.146.68: BOOTP/DHCP, Reply, length 319
Dat probleem met die twee vlans heb ik met die TCPdump bij de NAS op kunnen lossen.
Daar kwamen bij iedere aanvraag tenminste 3 antwoorden terug die als fout werden aangemerkt.

Toen heb ik de Omada functie "legal DHCP" eens uitgeschakeld.
Gevolgd door een reboot van beide NAS-en... en rara-politiepet... *O*
Geen idee wat me die kant op stuurde - maar dit is opgelost - nu de andere nog.

makes it run like clockwork


Acties:
  • +1 Henk 'm!
@nero355 , 0.0.0.0 bind met alle IPv4 adressen ongeacht ofdat ze statisch of dynamisch zijn verkregen

[ Voor 122% gewijzigd door deHakkelaar op 04-11-2023 20:56 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op zaterdag 4 november 2023 @ 20:39:
@nero355 , 0.0.0.0 bind met alle IPv4 adressen ongeacht ofdat ze statisch of dynamisch zijn verkregen.
Uiteraard, maar ik weet niet wat voor effect dat heeft op het moment dat DNSmasq/FTLDNS ook als DHCP Server speelt dus misschien is het dan inderdaad beter om bijvoorbeeld te doen wat jij voorstelde :
deHakkelaar schreef op zaterdag 4 november 2023 @ 20:02:
Probeer te binden met het werkelijke IP van de interface (of meerdere IP's):
code:
1
2
listen-address=127.0.0.1,10.0.0.4,192.168.0.5 ... etc
bind-interfaces
Of juist iets in elkaar te bakken met specifieke Interfaces + IP Address binden :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
nero355 schreef op zaterdag 4 november 2023 @ 20:34:
[...]

Opzich niet raar, want een DHCP Server moet een Static IP Address hebben waarmee een Client communiceert ;)

[...]

offtopic:
Ik zou dergelijke apparaten die in feit een Server rol hebben gewoon van een Static IP Address voorzien en daar verder geen tijd aan besteden eerlijk gezegd :)
Alle servers hebben een static IP (wat via DHCP wordt verkregen). :+

Ik freubel nogal eens wat met die apparaten.
Waardoor interfaces soms inenen anders heten.
Op deze manier kan ik ze in PiHole altijd weer terug vinden.

Het meeste recente voorbeeld is met een Proxmox server:
Ik stak er een videokaart en een SATA kaartje bij.
Ineens had de ethernet poort van het systemboard een andere naam.
Toen ik even later de videkaart er weer uit haalde (SATA installatie was klaar) veranderde de naam weer.

Had ik hier een IP adres hardcoded opgenomen in /etc/network/interfaces had ik geen verbinding gehad. En had het wezenlijk meer moeite gekost om de oorzaak te achterhalen.

makes it run like clockwork


Acties:
  • +2 Henk 'm!
@nero355 , ik ga nu niet in de source code spitten.
Ben ik niet toe in staat :9B

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
deHakkelaar schreef op zaterdag 4 november 2023 @ 20:57:
@nero355 , ik ga nu niet in de source code spitten.
Ben ik niet toe in staat :9B
:F :F :F _O- _O- _O-

makes it run like clockwork


Acties:
  • +2 Henk 'm!
Airw0lf schreef op zaterdag 4 november 2023 @ 20:56:
Alle servers hebben een static IP (wat via DHCP wordt verkregen). :+
Realiseer je wel dat dit heel tegenstrijdig is.
Waar denk je dat de D in DHCP voor staat ;)
Ik denk dat je bedoeld "statische DHCP reservering".

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op zaterdag 4 november 2023 @ 20:56:
Alle servers hebben een static IP (wat via DHCP wordt verkregen). :+
Dat is niet hetzelfde! :P

Leuk als Backup voor het geval er wat ompleurt, maar zou nooit de #1 optie mogen zijn!
Ik freubel nogal eens wat met die apparaten.
Waardoor interfaces soms inenen anders heten.
Op deze manier kan ik ze in PiHole altijd weer terug vinden.
Dan moet je dat niet doen! :P
Het meeste recente voorbeeld is met een Proxmox server:
Ik stak er een videokaart en een SATA kaartje bij.
Ineens had de ethernet poort van het systemboard een andere naam.
Toen ik even later de videkaart er weer uit haalde (SATA installatie was klaar) veranderde de naam weer.
Dat is via je UDEV te slopen door "Predictable Interface Names" of iets dergelijks te slopen, want dat blijkt inderdaad helemaal niet voorspelbaar te zijn... |:(
Had ik hier een IP adres hardcoded opgenomen in /etc/network/interfaces had ik geen verbinding gehad. En had het wezenlijk meer moeite gekost om de oorzaak te achterhalen.
Fysieke Console dan wel via IPMI/iDRAC/iLO fixen kan natuurlijk altijd nog! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
Ik kwak onder op de kernel command line voor m'n hosts (grub etc):
code:
1
net.ifnames=0

Dan krijg ik netjes ouderwetse eth0, wlan0 etc.
dehakkelaar@xen02:~$ cat /etc/xen/ph6b.cfg
[..]
#
# Disable predictable interface names
#
extra       = 'net.ifnames=0'

dehakkelaar@ph6b:~$ cat /proc/cmdline
root=/dev/xvda2 ro elevator=noop net.ifnames=0

[ Voor 18% gewijzigd door deHakkelaar op 04-11-2023 21:25 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
nero355 schreef op zaterdag 4 november 2023 @ 21:02:
[...]

Dat is niet hetzelfde! :P

[...]
deHakkelaar schreef op zaterdag 4 november 2023 @ 20:59:
[...]

Realiseer je wel dat dit heel tegenstrijdig is.
Waar denk je dat de D in DHCP voor staat ;)
Ik denk dat je bedoeld "statische DHCP reservering".
Bedankt voor de wijze DHCP-lessen - nooit geweten... :P :9 _O- :+

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
deHakkelaar schreef op zaterdag 4 november 2023 @ 21:09:
Ik kwak onder op de kernel command line voor m'n hosts (grub etc):
code:
1
net.ifnames=0

Dan krijg ik netjes ouderwetse eth0, wlan0 etc.
dehakkelaar@xen02:~$ cat /etc/xen/ph6b.cfg
[..]
#
# Disable predictable interface names
#
extra       = 'net.ifnames=0'
Ook geprobeerd - maar hetzelfde probleem.
En eigenlijk nog erger als je werkt met 2- of 4-poorts ethernet kaarten.
Dan is er met die eth-nummering geen touw meer aan vast te knopen.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • PrettigGestoord
  • Registratie: September 2023
  • Laatst online: 15-09 19:29
Is mijn redenering hier correct?

Ik heb mijn PiHole aan één van mijn eigen routers hangen in Access Point mode, dus niet rechstreeks aan mijn ISP modem.
Op de ISP modem verwijs ik al enige DNS naar mijn PiHole, zodat ieder device via de PiHole gaat.
Op mijn PiHole heb ik custom upstream DNS servers ingesteld, de 2 officiële van de mijn ISP.

Ik kreeg altijd volgende melding: (dat is mijn publiek ISP IP)
Afbeeldingslocatie: https://tweakers.net/i/rE-_xv5--SPM-88hOE4YNfKvJh0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/bJUfU375LHK0zQNWOTdMc6SH.png?f=user_large

Dan ben ik even in de DNS settings gaan kijken en het lijk me logisch, in mijn setup, dat ik onderstaande setting moet gebruiken i.p.v. de default 'Allow only local requests' ?
Afbeeldingslocatie: https://tweakers.net/i/lDMNeO9xDQISYTCvY19de-c3g-g=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/VmgBJVnctk2kS38E6FLe0kfb.png?f=user_large

Klopt dit en is dit veilig? (Ja, poort 53 is geblokkeerd en/of niet geforward)
Als ik deze setting effectief inschakel als test dan krijg ik de melding niet meer, maar nu ben ik gewoon niet zeker of dit correct is op alle vlakken.

Dank :9

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
PrettigGestoord schreef op zondag 5 november 2023 @ 12:20:
Is mijn redenering hier correct?

Ik heb mijn PiHole aan één van mijn eigen routers hangen in Access Point mode, dus niet rechstreeks aan mijn ISP modem.
Op de ISP modem verwijs ik al enige DNS naar mijn PiHole, zodat ieder device via de PiHole gaat.
Op mijn PiHole heb ik custom upstream DNS servers ingesteld, de 2 officiële van de mijn ISP.

Ik kreeg altijd volgende melding: (dat is mijn publiek ISP IP)
[Afbeelding]

Dan ben ik even in de DNS settings gaan kijken en het lijk me logisch, in mijn setup, dat ik onderstaande setting moet gebruiken i.p.v. de default 'Allow only local requests' ?
[Afbeelding]

Klopt dit en is dit veilig? (Ja, poort 53 is geblokkeerd en/of niet geforward)
Als ik deze setting effectief inschakel als test dan krijg ik de melding niet meer, maar nu ben ik gewoon niet zeker of dit correct is op alle vlakken.
Hoe heb je de DNS op de Router van je ISP ingesteld ??

Bovenstaand verhaal doet mij vermoeden dat je het ook op de WAN Interface hebt ingesteld en daarom de melding krijgt :?

Als je dat doet dan zie je alleen je ISP Router als DNS Client in je Pi-Hole webGUI omgeving, tenzij je ook aan de LAN kant Pi-Hole hebt opgegeven als DNS Server ;)

Wat je nu hebt kan geen kwaad opzich, maar vertel effe wat je nou precies waar hebt ingevuld voor de zekerheid.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • PrettigGestoord
  • Registratie: September 2023
  • Laatst online: 15-09 19:29
nero355 schreef op zondag 5 november 2023 @ 17:14:
[...]

Hoe heb je de DNS op de Router van je ISP ingesteld ??

Bovenstaand verhaal doet mij vermoeden dat je het ook op de WAN Interface hebt ingesteld en daarom de melding krijgt :?

Als je dat doet dan zie je alleen je ISP Router als DNS Client in je Pi-Hole webGUI omgeving, tenzij je ook aan de LAN kant Pi-Hole hebt opgegeven als DNS Server ;)

Wat je nu hebt kan geen kwaad opzich, maar vertel effe wat je nou precies waar hebt ingevuld voor de zekerheid.
DNS op de ISP router: 192.168.0.30 (mijn PiHole)
Verder geen aanpassingen op de ISP router.

PiHole:
DNS upstream van mijn provider i.p.v. een cloudflare of google.
Afbeeldingslocatie: https://tweakers.net/i/R_iIBCPjZuUjQgcGTkXDzynF434=/800x/filters:strip_exif()/f/image/47iWvyvLj0PyoRLjB97SHVIM.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
PrettigGestoord schreef op zondag 5 november 2023 @ 17:57:
DNS op de ISP router: 192.168.0.30 (mijn PiHole)
Verder geen aanpassingen op de ISP router.
Nogmaals : WAN of LAN of beiden :?
Pi-Hole:
DNS upstream van mijn provider i.p.v. een cloudflare of google.
[Afbeelding]
Dat staat wel goed verder, maar afhankelijk van je wensen zou het dus misschien anders moeten :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-09 15:42
PrettigGestoord schreef op zondag 5 november 2023 @ 12:20:
Is mijn redenering hier correct?

Ik heb mijn PiHole aan één van mijn eigen routers hangen in Access Point mode, dus niet rechstreeks aan mijn ISP modem.
Op de ISP modem verwijs ik al enige DNS naar mijn PiHole, zodat ieder device via de PiHole gaat.

...
Deze redenering is al niet correct. Als een device een eigen DNS server in zijn instellingen heeft staan (bijvoorbeeld die van google in een chromecast) gaat deze nog altijd om je pihole heen.
Je zal dus ook in je DHCP settings moeten afvangen dat ieder apparaat de PiHole als DNS server krijgt.
Daarnaast zal je alle DNS verkeer (poort 53 of 853) moeten afvangen behalve poort 53 van je Pihole die wel naar buiten moet kunnen.

Acties:
  • 0 Henk 'm!

  • PrettigGestoord
  • Registratie: September 2023
  • Laatst online: 15-09 19:29
nero355 schreef op maandag 6 november 2023 @ 16:40:
[...]

Nogmaals : WAN of LAN of beiden :?


[...]

Dat staat wel goed verder, maar afhankelijk van je wensen zou het dus misschien anders moeten :)
Beiden.
Wat voor wensen zou ik dan nog kunnen hebben? Of ik nu de publieke DNS gebruik van mijn ISP of Google, Cloudflare, etc... gebruik, de ene zal misschien sneller zijn dan de andere? Uptime, privacy?
Maar voor een doodnormale setup, wat kan er beter of in mijn voordeel spelen?
sweetdude schreef op maandag 6 november 2023 @ 16:58:
[...]


Deze redenering is al niet correct. Als een device een eigen DNS server in zijn instellingen heeft staan (bijvoorbeeld die van google in een chromecast) gaat deze nog altijd om je pihole heen.
Je zal dus ook in je DHCP settings moeten afvangen dat ieder apparaat de PiHole als DNS server krijgt.
Daarnaast zal je alle DNS verkeer (poort 53 of 853) moeten afvangen behalve poort 53 van je Pihole die wel naar buiten moet kunnen.
Doe ik dat dan niet via mijn ISP modem, die ook mijn DHCP is?
Alle devices vragen een DHCP lease en kunnen ook maar 1 DNS meekrijgen, zijnde de PiHole die ik heb ingesteld.
Ik snap wel dat je dan achteraf op het toestel zelf een DNS kan instellen als je wil maar dat is mijn doel nu niet om dit te vermijden of op te vangen.
Ik wou eerst weten of mijn default setup correct was, later kan ik dan nog eventueel finetunen tot waar mijn netwerkkennis reikt...

[ Voor 21% gewijzigd door PrettigGestoord op 07-11-2023 11:23 ]


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
Een DHCP option kan genegeerd worden door de client(s).
Bijvoorbeeld doordat je dat overruled of de fabrikant dat voor je heeft gedaan.

- knip -


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Dan moet je dus welke origin dan ook toelaten, want je Router doet dan aanvragen vanaf zijn WAN Interface die inderdaad een Extern IP adres heeft, zoals de eerdere melding je al liet zien! ;)
Wat voor wensen zou ik dan nog kunnen hebben?
Zie bovenstaand dus ;)
Of ik nu de publieke DNS gebruik van mijn ISP of Google, Cloudflare, etc... gebruik, de ene zal misschien sneller zijn dan de andere? Uptime, privacy?
Maar voor een doodnormale setup, wat kan er beter of in mijn voordeel spelen?
Je verhaal begon met een rare melding en daar hebben we het nu dus over B)
Doe ik dat dan niet via mijn ISP modem, die ook mijn DHCP is?
Ja en Nee.

- Ja, je kan via het veranderen van de DHCP Instellingen jouw Pi-Hole als DNS Server meegeven.
Het liefst meerdere keren als de webGUI dat toelaat om zodoende bij sommige apparaten stiekeme alternatieve DNS Servers te overrulen!
- Nee, want je kan dus waarschijnlijk niet dit doen :
sweetdude schreef op maandag 6 november 2023 @ 16:58:
Daarnaast zal je alle DNS verkeer (poort 53 of 853) moeten afvangen behalve poort 53 van je Pihole die wel naar buiten moet kunnen.
Want ik gok dat je geen DNAT/SNAT Firewall Rules kan toepassen bij een apparaat dat door een ISP wordt geleverd :)
Alle devices vragen een DHCP lease en kunnen ook maar 1 DNS meekrijgen, zijnde de PiHole die ik heb ingesteld.
Dat is dus helaas niet de werkelijkheid : Apple/Google DNS Servers op hun apparaten, QUIC ellende in je Google Chrome browser, Het hele DoH verhaal, enz. enz.. enz... :/

Dit topic staat er vol mee dus je kan alles via de Search bovenaan terugvinden! ;)
Ik snap wel dat je dan achteraf op het toestel zelf een DNS kan instellen als je wil maar dat is mijn doel nu niet om dit te vermijden of op te vangen.
Ik wou eerst weten of mijn default setup correct was, later kan ik dan nog eventueel finetunen tot waar mijn netwerkkennis reikt...
Opzich gaat dat dus wel werken, maar nu weet je alvast wat je nog allemaal kan tegenwerken/Ervoor zorgen dat je het idee hebt dat je Pi-Hole niet doet wat je wilt, terwijl het dus niet aan Pi-Hole ligt, maar wel de Client ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
PrettigGestoord schreef op dinsdag 7 november 2023 @ 11:15:
Maar voor een doodnormale setup, wat kan er beter of in mijn voordeel spelen?
Als het Pi-hole IP in de WAN/Internet als zowel de LAN DHCP DNS staat opgegeven in de router, dan kun je geen PH "conditional forwarding" (CF) instellen want dan creeer je een gedeeltelijke DNS loop!
Client --> Pi-hole --[CF]--> Router --
              ^                       |
              |                       |
               -----------------------

http://pi.hole/admin/settings.php?tab=dns
Conditional forwarding

If not configured as your DHCP server, Pi-hole typically won't be able to determine the names of devices on your local network. As a result, tables such as Top Clients will only show IP addresses.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Speedster
  • Registratie: Juli 2000
  • Laatst online: 30-07 09:39
Pi hole draait hier op een synology nas box in een docker container.
Na de laatste update van Pi hole krijg ik de advertenties op nos teletekst en andere websites nog steeds in beeld.


Advertenties op tweakers zijn niet meer in beeld.

never argue with a moderator, he will shut your account down.


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
Speedster schreef op woensdag 8 november 2023 @ 10:04:
Pi hole draait hier op een synology nas box in een docker container.
Na de laatste update van Pi hole krijg ik de advertenties op nos teletekst en andere websites nog steeds in beeld.


Advertenties op tweakers zijn niet meer in beeld.
Wat zeggen de logs...

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Speedster
  • Registratie: Juli 2000
  • Laatst online: 30-07 09:39
Dank voor je aandacht! Welke logs?

never argue with a moderator, he will shut your account down.


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
Je kunt naar de webui van pihole gaan en kijken wat daar voorbij komt? Als daar de ad domeinen terug komen en niet geblokkeeerd dan moet je even kijken naar of je de juiste addlists hebt ingesteld, of dat de groepen goed zijn ingesteld voor al je devices of dat ze toevallig allemaal nu in een groep zitten die geen adlists gekoppeld heeft.

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-09 15:42
Speedster schreef op woensdag 8 november 2023 @ 10:04:
Pi hole draait hier op een synology nas box in een docker container.
Na de laatste update van Pi hole krijg ik de advertenties op nos teletekst en andere websites nog steeds in beeld.


Advertenties op tweakers zijn niet meer in beeld.
Gaat het om 1 device in je netwerk die dat heeft of alle?
Staat de DHCP server goed aangegeven. het kan zijn dat je android telefoon gewoon via de google DNS op IPV6 de reclames ophaalt bijvoorbeeld.
De query logs in pihole laten zien of het verkeer via de pihole gaat.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Speedster schreef op woensdag 8 november 2023 @ 10:04:
Pi hole draait hier op een synology nas box in een docker container.
Na de laatste update van Pi hole krijg ik de advertenties op nos teletekst en andere websites nog steeds in beeld.

Advertenties op tweakers zijn niet meer in beeld.
Probeer dit eens : nero355 in "[Pi-Hole] Ervaringen & discussie" :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 09:11

Church of Noise

Drive it like you stole it

Google push verder met manifest v3, en de jongens van adguard vinden dat allemaal best ok https://www.theverge.com/...st-v3-rollout-ad-blockers

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
En wat heeft dat met pihole te maken? Dit gaat om Chrome extensions

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 09:11

Church of Noise

Drive it like you stole it

Adguard en adguard home komt van dezelfde bron, niet?
en als je een pi-hole alike systeem bekijkt, dan komt adguard home ook op de proppen.
en je wil mss wel weten wat de 'filosofische' insteek van het bedrijf erachter is...

Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
Post dat dan in het Adguard topic, wellicht wat meer interesse daar.

Adguard is een commercieel bedrijf en biedt een scala aan oplossingen, het gros van hun producten heeft helemaal geen browser api access nodig. Je verwacht dat ze in protest gaan als hun marktaandeel een goede kans op stijgen heeft? :P

- knip -


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Church of Noise schreef op zaterdag 18 november 2023 @ 07:55:
Google push verder met manifest v3, en de jongens van adguard vinden dat allemaal best ok https://www.theverge.com/...st-v3-rollout-ad-blockers
Weer zo'n website met kundige medewerkers zo te zien :
Correction November 16th, 9:41PM ET :

Firefox is based on Gecko, not Chromium.

We regret the error.
LOL! :') _O-

Typische "journalisme" van tegenwoordig... :F


Maar inderdaad, iets wat ik al jarenlang roep :

Chromium/Google Chrome en alle gerelateerde browsers daaraan zijn niet de juiste keuze als je een browser wilt waarmee je de volledige controle over je privacy hebt! :N

Nou is Firefox ook al heel wat jaartjes raar aan het doen in meerdere opzichten, maar het is nog altijd de betere keuze ten opzichte van de rest qua meest bekende browsers die je kan kiezen! :)

Mijn favoriet blijft nog altijd Pale Moon <3 ook al is het i.c.m. het huidige internet en zijn nare trends soms nog best lastig om daaraan vast te houden, want voor je het weet knal je op een website met allerlei ranzige troep erin die zo traag als dikke stront door een trechter inlaadt... zo fijn... :O

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-09 15:42
Ik had de laatste tijd last van IPv6 adressen in plaats van DNS namen die in mijn client lijst stonden.
Mogelijk dat meer mensen er last van hebben.

Voor mij was de oplossing om aan de file...:
"/etc/pihole/pihole-FTL.conf"
REFRESH_HOSTNAMES=ALL

...toe te voegen. Daarna de FTL service te herstarten met het commando
sudo service pihole-FTL restart

Mogelijk is dit ook een handige toevoeging aan de handleiding van @jpgview ?

Acties:
  • +3 Henk 'm!
Do not try to resolve IPs for records without hostnames in the network_addresses table to resolve a flood of PTR requests if there are many IPv6 addresses (probably due to "privacy extension" (PE)) without host names.

The issue itself comes from the growing number of temporary IPv6 addresses having recently being enabled by default in Windows and (some?) Mac devices. The PR adds a new option REFRESH_HOSTNAMES which which you can change how the hourly PTR requests are made. I'm currently thinking about three options:

REFRESH_HOSTNAMES=NONE - Don't do any hourly PTR lookups
This means we look host names up exactly once (when we first see a client) and never again. This means we will miss future changes of host names.
REFRESH_HOSTNAMES=IPV4 - Do the hourly PTR lookups only for IPv4 addresses
This is the new default and should do away with the issue.
REFRESH_HOSTNAMES=ALL - Do the hourly PTR lookups for all addresses
This is the same as what we're doing with FTL v5.3(.1) and which seems to create a lot of PTR queries for some
This should be the most satisfactory solution because many IPv6 hosts won't even have a name associated to it (PE IPs surely have no names by construction).
https://github.com/pi-hole/FTL/pull/953

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@deHakkelaar
The issue itself comes from the growing number of temporary IPv6 addresses having recently being enabled by default in Windows and (some?) Mac devices.
Altijd fijn zo'n bedrijf dat beter denkt te weten wat jij fijn vindt of goed voor je is dan jij zelf... :O

Eens kijken wat voor een shitstorm het de komende maanden gaat veroorzaken! >:) _O- :') :+

/EDIT :
"Een beetje verliefd scheel..." O-) :+

[ Voor 21% gewijzigd door nero355 op 29-11-2023 18:34 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op maandag 27 november 2023 @ 23:12:
@deHakkelaar
Eens kijken wat voor een shitstorm het de komende maanden gaat veroorzaken! >:) _O- :') :+
Ahum ;)
DL6ER commented on Dec 1, 2020

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 17-09 21:32
Tweakers!

Sinds vandaag/gisteren lijkt videoland het niet meer te doen. Ondanks dat ik geen veranderingen in mijn DNS heb doorgevoerd?

Gebruik op het moment technitium maar heb ook pihole lopende met dezelfde lijsten. Gisteren speelde hij nog moeiteloos af maar vandaag wil hij niet meer laden. Hebben jullie vergelijkbare problemen?

NB: Heb uiteraard de bekende aan het begin van het topic gewhitelist :)

Acties:
  • +3 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 09:11

Church of Noise

Drive it like you stole it

wouser schreef op woensdag 29 november 2023 @ 19:12:
Tweakers!

Sinds vandaag/gisteren lijkt videoland het niet meer te doen. Ondanks dat ik geen veranderingen in mijn DNS heb doorgevoerd?

Gebruik op het moment technitium maar heb ook pihole lopende met dezelfde lijsten. Gisteren speelde hij nog moeiteloos af maar vandaag wil hij niet meer laden. Hebben jullie vergelijkbare problemen?

NB: Heb uiteraard de bekende aan het begin van het topic gewhitelist :)
Query log al bekeken?
Mogelijks is een van je lijsten geupdate of heeft Videoland plots een domein nodig dat al geblokkeerd was...
Afbeeldingslocatie: https://tweakers.net/i/SMvXjQHmGNTw9y7AiXTUf3lTl1Y=/800x/filters:strip_exif()/f/image/A47IpzpbJSkT2gHLzx8zuBoF.png?f=fotoalbum_large

[ Voor 20% gewijzigd door Church of Noise op 29-11-2023 19:16 ]


  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 17-09 21:32
Tot in details de logs bekeken maar geen blocked domains gevonden. Cache geflusht maar zonder effect.
Ben dus nog even zoekende..

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
wouser schreef op woensdag 29 november 2023 @ 19:12:
Tweakers!

Sinds vandaag/gisteren lijkt videoland het niet meer te doen. Ondanks dat ik geen veranderingen in mijn DNS heb doorgevoerd?

Gebruik op het moment technitium maar heb ook pihole lopende met dezelfde lijsten. Gisteren speelde hij nog moeiteloos af maar vandaag wil hij niet meer laden. Hebben jullie vergelijkbare problemen?

NB: Heb uiteraard de bekende aan het begin van het topic gewhitelist :)
Dan zou ik bij het begin beginnen. Alles uitzetten dat zaken in de weg kan zitten en dat langzaam aan weer aan zetten. Meestal is het bij videoland weer een combinatie van domeinen die geblokkeerd worden. Vaak gaat het mis bij het inloggen. Als je dan even pihole uitzet, even inlogged, pihole weer aan zet dan zou het moeten werken. Althans dat is mijn persoonlijke ervaring. Iets zit er in dat inlogproces dat een wazig domein nodig heeft.

Strava | AP | IP | AW


Acties:
  • +5 Henk 'm!

  • wouser
  • Registratie: Oktober 2014
  • Laatst online: 17-09 21:32
@Webgnome

Thanks voor de tips!

Na wat puzzelen en het inderdaad systematisch aanpakken tot de conclusie gekomen dat er een 5de domein bij betrokken is. Het gekke was dat hij wel kon inloggen maar het daadwerkelijk starten van een stream bleef hij op hangen.

Nu heb ik in mijn beide adblockers deze gewhitelist:

accounts.eu1.gigya.com
cdn.cookielaw.org
cdns.eu1.gigya.com
cdns.gigya.com
gscounters.eu1.gigya.com


Nu lijkt hij het wel gewoon weer te doen (voor zo lang dat duurt)...

Acties:
  • +1 Henk 'm!

  • theRich
  • Registratie: Maart 2011
  • Laatst online: 16-09 23:58
Webgnome schreef op donderdag 30 november 2023 @ 09:05:
[...]


Dan zou ik bij het begin beginnen. Alles uitzetten dat zaken in de weg kan zitten en dat langzaam aan weer aan zetten. Meestal is het bij videoland weer een combinatie van domeinen die geblokkeerd worden. Vaak gaat het mis bij het inloggen. Als je dan even pihole uitzet, even inlogged, pihole weer aan zet dan zou het moeten werken. Althans dat is mijn persoonlijke ervaring. Iets zit er in dat inlogproces dat een wazig domein nodig heeft.
Het lijkt erop dat hun cookiemelding uit een domein (cdn.cookielaw.com) komt dat bij mij automatisch geblocked wordt.
Deze whitelisten lost het bij mij op.
Heb gemeld bij Videoland dat het de login blockt, misschien kunnen ze daar wat mee.

Acties:
  • +1 Henk 'm!

  • klick
  • Registratie: Juni 2023
  • Laatst online: 29-08 22:30
ik probeer mijn pihole goed in te regelen zonder dat mijn huisgenoten teveel zeuren 😂
nu heb ik een heel aantal blocklists actief staan.. (alle groene van https://firebog.net/) werkt prima..
echter bij de app van dumpert kunnen nu geen filmpjes worden afgespeeld krijg ik te horen.

welke urls moet ik whitelisten om het weer werkend te krijgen?
ik zie in de log o.a.
prebid-server.rubiconproject.com
sb.scorecardresearch.com
imasdk.googleapis.com

ik doe t whiteslisten met frisse tegenzin..

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
@klick frisse tegenzin of niet, gewoon dumpert openen, log inspecteren, whitelisten en nog een keer proberen net zo lang tot het werkt. Je kunt eventueel ook bepaalde devices aan een groep toevoegen waar geen blocklists op zitten. Dan is het hun eigen keuze of ze dit willen of niet

[ Voor 34% gewijzigd door Webgnome op 13-12-2023 15:58 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • klick
  • Registratie: Juni 2023
  • Laatst online: 29-08 22:30
Webgnome schreef op woensdag 13 december 2023 @ 15:58:
@klick frisse tegenzin of niet, gewoon dumpert openen, log inspecteren, whitelisten en nog een keer proberen net zo lang tot het werkt. Je kunt eventueel ook bepaalde devices aan een groep toevoegen waar geen blocklists op zitten. Dan is het hun eigen keuze of ze dit willen of niet
dat laatste wist ik niet 👍👍
cool, ga ik doen.

Acties:
  • +2 Henk 'm!

  • klick
  • Registratie: Juni 2023
  • Laatst online: 29-08 22:30
Webgnome schreef op woensdag 13 december 2023 @ 15:58:
@klick frisse tegenzin of niet, gewoon dumpert openen, log inspecteren, whitelisten en nog een keer proberen net zo lang tot het werkt. Je kunt eventueel ook bepaalde devices aan een groep toevoegen waar geen blocklists op zitten. Dan is het hun eigen keuze of ze dit willen of niet
gelukt, nogmaals dank!

Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Vraagje; ik draai een RPI4 met Pi-hole.
Om die te monitoren vanaf mn workstation draai ik RPI-Monitor en log in via ip:8888
Vanaf mijn oude workstation Win10 werkte dat, vanaf mijn nieuwe Win11 werkt het niet.
Time out op de connectie. Ik heb zelf de TLS 1.0 en 1.1 weer enabled maar dat was niet de oplossing.
Heeft er iemand andere ideeën?

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Cozm0 schreef op dinsdag 19 december 2023 @ 16:16:
Om die te monitoren vanaf mn workstation draai ik RPI-Monitor en log in via ip:8888
Je weet dat username:password al jarenlang niet meer hoort te werken in dat soort linkjes ??
Vanaf mijn oude workstation Win10 werkte dat, vanaf mijn nieuwe Win11 werkt het niet.
Time out op de connectie. Ik heb zelf de TLS 1.0 en 1.1 weer enabled maar dat was niet de oplossing.

Heeft er iemand andere ideeën?
Probeer een andere minder zeikerige browser of test gewoon effe vanaf een Linux Live Boot omgeving of vanaf een telefoon/tablet of zo ??

Anders misschien gezeur met de Windows Firewall :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • bing69
  • Registratie: December 2000
  • Laatst online: 13:02
Zijn er toevallig mensen die een Pi-Hole hebben draaien en ook een Homey??

Bing


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
bing69 schreef op woensdag 20 december 2023 @ 12:59:
Zijn er toevallig mensen die een Pi-Hole hebben draaien en ook een Homey??
Ja, wat wil je weten ? Welke homey hebben we het over ?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • bing69
  • Registratie: December 2000
  • Laatst online: 13:02
Webgnome schreef op woensdag 20 december 2023 @ 13:50:
[...]


Ja, wat wil je weten ? Welke homey hebben we het over ?
Heb de Homey 2023. Heb problemen met de Whatsapp app van Martijn Poppen. Als hij eenmaal connect is blijft het een tijdje werken maarals ik weer wil connecten moet ik Pi-Hole uitschakelen.

Bing


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
Dan geef ik je het advies zoals ik dat ook bij andere mensen doe.
  • Open pihole
  • Doe de dingen die je wil doen
  • Houd de domeinen in de gaten
  • Whitelist tot je weet welk domein het is dat problemen geeft
  • Zet zaken weer op de blacklist tot het weer fout gaat
Dan zou je er uit moeten kunnen komen.

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • ViezeVis
  • Registratie: Juni 2012
  • Laatst online: 18:21

ViezeVis

Sample Text

Hebben jullie meerdere adlists? Of is dat juist een risico om meerdere te gebruiken?
Ik heb een paar whitelists overgenomen van het topic en de default-list van StevenBlack staat er nog in. Verder heb ik nsfw.oisd.nl en big.oisd.nl toegevoegd. Zijn er nog andere lijsten die ik echt moet hebben?

Uit een oud bericht zie ik ook een NCSC flubot txt:
nero355 in "[Pi-Hole] Ervaringen & discussie"

[ Voor 5% gewijzigd door ViezeVis op 21-12-2023 18:44 ]

Seat Leon 5F Howto's & Retrofits | Eigen KPN router topic


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
ViezeVis schreef op donderdag 21 december 2023 @ 18:44:
Hebben jullie meerdere adlists? Of is dat juist een risico om meerdere te gebruiken?
Ik heb een paar whitelists overgenomen van het topic en de default-list van StevenBlack staat er nog in. Verder heb ik nsfw.oisd.nl en big.oisd.nl toegevoegd. Zijn er nog andere lijsten die ik echt moet hebben?

Uit een oud bericht zie ik ook een NCSC flubot txt:
nero355 in "[Pi-Hole] Ervaringen & discussie"
dit gebruiken
https://github.com/mmotti...ex/blob/master/regex.list
een waslijst van jawelste
https://v.firebog.net/hosts/lists.php?type=all
en nog een leuke video YouTube: Adding 4 MILLIONS Domains to your Pi-Hole Block List :)

  • ViezeVis
  • Registratie: Juni 2012
  • Laatst online: 18:21

ViezeVis

Sample Text

Wots, 6 miljoen domains erop 8)7
Kan ik die Regex.list gewoon als een Adlist toevoegen?

Seat Leon 5F Howto's & Retrofits | Eigen KPN router topic


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
ViezeVis schreef op donderdag 21 december 2023 @ 19:12:
[...]


Wots, 6 miljoen domains erop 8)7
Kan ik die Regex.list gewoon als een Adlist toevoegen?
ja, kun je inderdaad.
ik heb alweer een hele tijd terug 67 miljoen domains geblokt :) gewoon om te kijken hoe in mijn geval de RPI3 zich gedraagd, geen enkel probleem ! afgezien dat het onwerkbaar is :)

Acties:
  • +1 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 17:34

ApC_IcE

Aan elk einde zit een begin

dss58 schreef op donderdag 21 december 2023 @ 19:18:
[...]

ja, kun je inderdaad.
ik heb alweer een hele tijd terug 67 miljoen domains geblokt :) gewoon om te kijken hoe in mijn geval de RPI3 zich gedraagd, geen enkel probleem ! afgezien dat het onwerkbaar is :)
Als je die lijst wilt toevoegen werkt het simpelweg toevoegen van die link niet.
Dan krijg je:

code:
1
2
3
4
5
i] Target: https://github.com/mmotti/pihole-regex/blob/master/regex.list
  [✓] Status: Retrieval successful
  [✓] Parsed 0 exact domains and 0 ABP-style domains (ignored 1 non-domain entries)
      Sample of non-domain entries:
        - "{"payload":{"allshortcutsenabled":false,"filetree":{"":{"items":"


Wat je moet doen is:

Installation
# If you have made it directly to this list and are wondering how to apply these to your Pi-hole
# installation, there is a Python (3.6+) script to automate this process. Please see:
# https://github.com/mmotti/pihole-regex


hun eigen uitleg:

Regex Filters for Pi-hole
This is a custom regex filter file for use with Pi-hole v4+ (FTLDNS).

The purpose of this list is to compliment your existing blocklists using powerful regular expressions that can cover a very broad range of domains. A single regular expression can block thousands of 'bad' domains, and can even accommodate for domains following specific patterns that may not even (yet) exist on standard blocklists.

hier heb je ook alle oisd lijsten:

https://oisd.nl/setup

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 09:11

Church of Noise

Drive it like you stole it

Je kan de mmotti regex expressions ook in je domains als regex regels toevoegen, bvb een voor een. (minder handig maar als je bvb in Docker draait werkt het dan wel)

Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 18:10
@ApC_IcE Wat gebeurt er als je de raw file pakt ipv de hele github page?
code:
1
https://raw.githubusercontent.com/mmotti/pihole-regex/master/regex.list

- knip -


Acties:
  • +1 Henk 'm!

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 17:34

ApC_IcE

Aan elk einde zit een begin

Raymond P schreef op vrijdag 22 december 2023 @ 11:27:
@ApC_IcE Wat gebeurt er als je de raw file pakt ipv de hele github page?
code:
1
https://raw.githubusercontent.com/mmotti/pihole-regex/master/regex.list
Als je hem bij adlist toevoegt de foutcode die ik kopieer. Bij regex onderdeel van Pi-hole inde ui geen idee.

Acties:
  • +1 Henk 'm!

  • ViezeVis
  • Registratie: Juni 2012
  • Laatst online: 18:21

ViezeVis

Sample Text

Hebben jullie in jullie routers nu ook dezelfde Primary en Secundary IP van PiHole? Leek mij wel logisch omdat PiHole de DNS weer verdeelt aan CloudFlare dns.

Seat Leon 5F Howto's & Retrofits | Eigen KPN router topic


Acties:
  • +1 Henk 'm!

  • bibi2205
  • Registratie: Mei 2010
  • Laatst online: 31-08 12:02
ViezeVis schreef op vrijdag 22 december 2023 @ 21:20:
Hebben jullie in jullie routers nu ook dezelfde Primary en Secundary IP van PiHole? Leek mij wel logisch omdat PiHole de DNS weer verdeelt aan CloudFlare dns.
In je router moet je enkel als primaire DNS het adres van je Pihole ingeven. Ik gebruik een raspberry pi als pihole en een docker container dus ik heb er wel 2 in staan, kwestie van een backup te hebben als er eentje moet herstarten. ;)

Intel Core i7-12700K : Noctua NH-D15S chromax.black : MSI MPG Z690 Edge Wifi DDR4 : 32GB DDR4 G.Skill Trident-Z Neo 3600C16 : Crucial P5 Plus 2TB : AMD Radeon 6800XT Midnight Black : Fractal Design Define R6 : Corsair RM850x


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
ik heb 2 raspberry pi's als pihole, primary wijst naar de eerste, secondary DNS naar de andere, krijg je leuk inzicht tussen die 2 :)

Acties:
  • +4 Henk 'm!
ViezeVis schreef op vrijdag 22 december 2023 @ 21:20:
Hebben jullie in jullie routers nu ook dezelfde Primary en Secundary IP van PiHole? Leek mij wel logisch omdat PiHole de DNS weer verdeelt aan CloudFlare dns.
Lees onder eens over waar je het Pi-hole IP moet opvoeren in de router (LAN en niet WAN/Internet):
https://docs.pi-hole.net/main/post-install/

Het is zelfs wenselijk om het Pi-hole IP meerdere keren op te voeren voor DNS in de LAN DHCP service sectie vd router.
Voor de nieuwe Pi-hole versie 6 (nog in Beta) is dit zelfs de default als je Pi-hole's eigen DHCP service toepast:
Afbeeldingslocatie: https://tweakers.net/i/ab0aks5Ne8QvpmlXG0alUUkApEc=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/V8wCMclzuE2t2hw6WuKXB3Id.png?f=user_large

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
interessant over pihole 6 @deHakkelaar ! heb het geinstalleerd gehad al een tijdje terug, mij veeeeeeeeel te buggy, web interface was ronduit zwaar ruk, sorry voor de lelijke woorden, ik zie het wel tegen die tijd :)

Acties:
  • +1 Henk 'm!
@dss58 , boel bugs zijn inmiddels weg.
Zijn er nog wel een paar maar die worden ook wel weggepoets.
Ik heb alleen een PC en een VM handmatig voorzien van het v6 Pi-hole IP voor DNS.
De rest van m'n clients draaien nog via v5.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
deHakkelaar schreef op zaterdag 23 december 2023 @ 00:34:
@dss58 , boel bugs zijn inmiddels weg.
Zijn er nog wel een paar maar die worden ook wel weggepoets.
Ik heb alleen een PC en een VM handmatig voorzien van het v6 Pi-hole IP voor DNS.
De rest van m'n clients draaien nog via v5.
Ja, geloof ik meteen, net zo lang sleutelen tot het goed werkt, de enige goeie mentaliteit wat mij betreft :) ik ben wel techneut in hart en nieren maar geen specialist :)

Acties:
  • +2 Henk 'm!
@dss58 , draadje onder over dit onderwerp:
https://discourse.pi-hole...-using-pi-hole-dhcp/40435

Apparaten waarvan ik weet dat ze bugged zijn met dat 8.8.8.8 DNS IP zijn Oneplus, Oppo en ik geloof ook Ooma.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
deHakkelaar schreef op zaterdag 23 december 2023 @ 00:46:
@dss58 , draadje onder over dit onderwerp:
https://discourse.pi-hole...-using-pi-hole-dhcp/40435

Apparaten waarvan ik weet dat ze bugged zijn met dat 8.8.8.8 DNS IP zijn Oneplus, Oppo en ik geloof ook Ooma.
Mwah - ik gok dat het een "bewuste" keuze doordat ze iets doen met een Google OS. :P
Tis te zeggen... ik heb het nogal eens meegemaakt dat als je dat soort apparaten de mogelijkheid ontneemt om de welbekende 8.8.8.8 te gebruiken, dan doen ze het niet - want "geen" internet. :9

Dus ik hoop voor het pihole support team dat ze dit niet als default gaan inzetten. :X

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 12:59

Freee!!

Trotse papa van Toon en Len!

dss58 schreef op vrijdag 22 december 2023 @ 23:28:
ik heb 2 raspberry pi's als pihole, primary wijst naar de eerste, secondary DNS naar de andere, krijg je leuk inzicht tussen die 2 :)
Wordt nog leuker als je nog meer Pi-Holes hebt draaien, ik heb er vijf verdeeld over drie RPi's, één RPi fungeert ook als DHCP-server (ooit problemen met de DHCP-functie van modem) en geeft dus vijf DNS'en door.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
Wireless LAN adapter Wi-Fi 2:

   Connection-specific DNS Suffix  . : Whiskey
   Description . . . . . . . . . . . : Qualcomm Atheros QCA9377 Wireless Network Adapter #2
   Physical Address. . . . . . . . . : 20-4E-F6-F9-6B-49
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::9811:7c90:a231:6af7%14(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.2.44(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : zaterdag 23 december 2023 09:35:25
   Lease Expires . . . . . . . . . . : zondag 24 december 2023 09:35:25
   Default Gateway . . . . . . . . . : 192.168.2.254
   DHCP Server . . . . . . . . . . . : 192.168.2.231
   DHCPv6 IAID . . . . . . . . . . . : 639651574
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2D-0F-4A-9F-20-4E-F6-F9-6B-49
   DNS Servers . . . . . . . . . . . : 192.168.2.239
                                       192.168.2.219
                                       192.168.2.235
                                       192.168.2.215
                                       192.168.2.249
   NetBIOS over Tcpip. . . . . . . . : Enabled

[ Voor 57% gewijzigd door Freee!! op 23-12-2023 11:47 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • 87Vortex87
  • Registratie: Februari 2010
  • Laatst online: 07-08 16:52
Hallo allemaal,

Ik draai Pihole met een aantal lijsten die in totaal ongeveer 1 miljoen domeinen blokkeert. Ik zie echter dat er weleens advertenties doordruppelen van specifiek Nederlandse contentaanbieders, zoals die van RTL of van NPO als het om "publieke voorlichting" gaat zoals politieke advertenties. De NPO commeriele advertenties heb ik al wel specifiek geblokt. Is er een Nederlandse lijst die wordt bijgehouden en kan worden toegevoegd aan Pihole? Thanks.

Acties:
  • +5 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:48
Freee!! schreef op zaterdag 23 december 2023 @ 09:47:
[...]

Wordt nog leuker als je nog meer Pi-Holes hebt draaien, ik heb er vijf verdeeld over drie RPi's, één RPi fungeert ook als DHCP-server (ooit problemen met de DHCP-functie van modem) en geeft dus vijf DNS'en door.
If it works :) Zoals bekend heb er twee draaien. Eentje op een Rpi 3 en eentje op een zero w. En beide maken gebruik van unbound die op een orange pi draait. Werkt al een jaar+ aardig goed.
87Vortex87 schreef op zaterdag 23 december 2023 @ 10:15:
Hallo allemaal,

Ik draai Pihole met een aantal lijsten die in totaal ongeveer 1 miljoen domeinen blokkeert. Ik zie echter dat er weleens advertenties doordruppelen van specifiek Nederlandse contentaanbieders, zoals die van RTL of van NPO als het om "publieke voorlichting" gaat zoals politieke advertenties. De NPO commeriele advertenties heb ik al wel specifiek geblokt. Is er een Nederlandse lijst die wordt bijgehouden en kan worden toegevoegd aan Pihole? Thanks.
Je kunt eens proberen deze, en dan specifiek die adds lijst. Bedenk wel dat wanneer je teveel blokkeerd dat vooral RTL e.a. niet meer goed werken omdat het afspelen van video's etc bepaalde domeinen nodig heeft. Als je dat hebt moet je gewoon even aanwijzingen in deze post volgen
ViezeVis schreef op donderdag 21 december 2023 @ 18:44:
Hebben jullie meerdere adlists? Of is dat juist een risico om meerdere te gebruiken?
Ik heb een paar whitelists overgenomen van het topic en de default-list van StevenBlack staat er nog in. Verder heb ik nsfw.oisd.nl en big.oisd.nl toegevoegd. Zijn er nog andere lijsten die ik echt moet hebben?

Uit een oud bericht zie ik ook een NCSC flubot txt:
nero355 in "[Pi-Hole] Ervaringen & discussie"
Zelf maak ik dus gebruik van eerder aangehaalde blocklist(s). Dat zijn voor mij op dit moment 1,8 miljoe domeinen. Dat zijn er wat mij betreft genoeg. Ik kijk sporadisch gewoon even zelf naar de domeinen die er voorbij vliegen en kijk of ik iets geks zie. En zo ja, dan voeg ik deze toe toe aan mijn eigen blocklist die op github staat. Vervolgens op beide pi's update ik de blocklists en dan zijn ze weer in sync.

[ Voor 73% gewijzigd door Webgnome op 23-12-2023 16:30 ]

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!
Airw0lf schreef op zaterdag 23 december 2023 @ 08:11:
[...]


Mwah - ik gok dat het een "bewuste" keuze doordat ze iets doen met een Google OS. :P
Tis te zeggen... ik heb het nogal eens meegemaakt dat als je dat soort apparaten de mogelijkheid ontneemt om de welbekende 8.8.8.8 te gebruiken, dan doen ze het niet - want "geen" internet. :9

Dus ik hoop voor het pihole support team dat ze dit niet als default gaan inzetten. :X
Het is heel simpel.
Als deze apparaten maar 1 DNS server krijgen aangeboden via DHCP, dan voegen ze automatisch 8.8.8.8 toe aan het DNS server lijstje.
Als ze er 2 of meerderen krijgen aangeboden, dan voegen ze niet 8.8.8.8 toe.
Vermoedelijk om een vorm van "redundancy" te behouden maar dat is gissen aan mijn kant.
Er wordt dus helemaal niets "ontnomen" zoals bv een firewall redirect regel dat wel doet.

Het is de meest idiote DNS implementatie die ik ken net zoals dat Asus routers altijd hun eigen IP mee adverteerden als je een DNS server opvoerde in de DHCP service instellingen.
Dat gaat gewoon nooit goed werken omdat de DNS implementatie vd client helemaal niet verhindert dat de client die "andere" DNS server aanspreekt en dus je lokale DNS records niet oplossen omdat die andere, zoals bv 8.8.8.8, er niet vanaf weet.

Als iemand een goede verklaring heeft waarom die apparaten dit doen hoor ik die graag?

Ps. voor die Oneplus en Oppo clients is al aangetoond dat het geen nadelige gevolgen heeft als je meerdere keren hetzelfde IP via DHCP adverteert.

EDIT: Ow het blijft een optie die je aan of uit kan flippen!

[ Voor 3% gewijzigd door deHakkelaar op 23-12-2023 11:13 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 17-09 15:10
Freee!! schreef op zaterdag 23 december 2023 @ 09:47:
[...]

Wordt nog leuker als je nog meer Pi-Holes hebt draaien, ik heb er vijf verdeeld over drie RPi's, één RPi fungeert ook als DHCP-server (ooit problemen met de DHCP-functie van modem) en geeft dus vijf DNS'en door.
haha ik heb ook nog wel een paar pi's liggen, moet ik ook maar is mee aan de gang, leuk, tnx _/-\o_

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 16:37
deHakkelaar schreef op zaterdag 23 december 2023 @ 11:04:
[...]

Het is heel simpel.
Als deze apparaten maar 1 DNS server krijgen aangeboden via DHCP, dan voegen ze automatisch 8.8.8.8 toe aan het DNS server lijstje.
Als ze er 2 of meerderen krijgen aangeboden, dan voegen ze niet 8.8.8.8 toe.
Vermoedelijk om een vorm van "redundancy" te behouden maar dat is gissen aan mijn kant.
Er wordt dus helemaal niets "ontnomen" zoals bv een firewall redirect regel dat wel doet.

[...]
Ok - korte toelichting:

Ik heb de nodig Google-OS achtige voorbij zien komen die niet meer werkte als ze 4 DNS servers kregen - maakte niet uit of het 4 dezelfde waren of 4 verschillende. Blijkbaar was er geen ruimte meer voor de beroemde 8.8.8.8. Met als resultaat de melding "no internet" (o.i.d.).

Vanaf dat moment waren veel functies stuk - die gingen spontaan werken als je tenminste één DNS server entry weghaalde.
[...]

Als iemand een goede verklaring heeft waarom die apparaten dit doen hoor ik die graag?

[...]
Geldt ook voor mij.
[...]

EDIT: Ow het blijft een optie die je aan of uit kan flippen!
Eens

makes it run like clockwork

Pagina: 1 ... 98 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.