Zonde van die Pi5 - of draai je voor een grote(re) organisatie? Hier in Docker op een 8GB Pi4 met Unbound en nog 24 andere containers. Totaal 10M geblockte site - geen enkel probleem. Behalve tijdens intensieve taken zoals database backup (docker-db-backup, begrensd op 3 cores) loopt het op ~10% CPU en ~ 2-3GB memory, de rest is cache.DIKKEHENK schreef op zondag 26 oktober 2025 @ 08:42:
[...]
Hier een nieuwe Pihole gebruiker
Kom van adblock en daarna Adguard op routerlevel af, en vooral adguard icm een GL inet mt6000 bleek niet helemaal lekker te draaien..
Dus, draai het ( geen container) op een 8GB RPI5 met Trixie, en tot nu toe eigenlijk weinig problemen, behalve dan dat ik zat te goochelen met een fixed ipv6 adres op de rpi5.
Daar bleek iets niet helemaal goed te staan, wat resulteerde in - geen dns- na de update.
via Grok de boel opgelost, en nu heeft t wel een correct ipv6.
Vraagje, begrijp ik nu goed dat je vanzelf een updatemelding krijgt in je Web GUI? Want dan ga ik daar de volgende keer op wachten.
Ik draaide hier thuis op een RPi3b+ en na al die jaren vast ook een brak SD kaartje.DjoeC schreef op zondag 26 oktober 2025 @ 11:36:
[...]
Zonde van die Pi5 - of draai je voor een grote(re) organisatie? Hier in Docker op een 8GB Pi4 met Unbound en nog 24 andere containers. Totaal 10M geblockte site - geen enkel probleem. Behalve tijdens intensieve taken zoals database backup (docker-db-backup, begrensd op 3 cores) loopt het op ~10% CPU en ~ 2-3GB memory, de rest is cache.
Met deze nieuwe versie ben ik overgeschakeld naar een meer reguliere mini pc met een celeron n3450. Voordeel is dan wel een echte m2 SSD (dat zal het meeste schelen denk ik) echt 1gb internet en quad core CPU.
Ik moet zeggen, alles lijkt plots een stuk sneller te reageren.
Een hele andere vraag over de inrichting.
Hoe hebben jullie de conditional forwarding ingesteld voor IPv6? Ik krijg dat eigenlijk niet echt aan de praat heb ik het idee.
voor IPv4 heb ik hetvolgende:
true,192.168.0.0/24,192.168.0.1,lan
Maar voor IPv6 weet ik niet wat ik voor de range moet pakken en welk ip van de router LL (fe80:) of ULA (fd7a:)
Hoe hebben jullie de conditional forwarding ingesteld voor IPv6? Ik krijg dat eigenlijk niet echt aan de praat heb ik het idee.
voor IPv4 heb ik hetvolgende:
true,192.168.0.0/24,192.168.0.1,lan
Maar voor IPv6 weet ik niet wat ik voor de range moet pakken en welk ip van de router LL (fe80:) of ULA (fd7a:)
uhm...draai t gewoon thuis, met een 500 GB SSD hat.DjoeC schreef op zondag 26 oktober 2025 @ 11:36:
[...]
Zonde van die Pi5 - of draai je voor een grote(re) organisatie? Hier in Docker op een 8GB Pi4 met Unbound en nog 24 andere containers. Totaal 10M geblockte site - geen enkel probleem. Behalve tijdens intensieve taken zoals database backup (docker-db-backup, begrensd op 3 cores) loopt het op ~10% CPU en ~ 2-3GB memory, de rest is cache.
Draait naast domoticz, en alletwee als een zonnetje.
Verbruikt amper stroom, ingepakt in een metalen behuizing, en hoop dat ik er verder eigenlijk niet zo vaak naar hoef om te kijken.
Wil vooral een akelig stabiel , snel, en werkend Pihole en domoticz
Gebruik t nu vooral omdat ik veel makkelijker dan met adguard of adblock kan tracen of ik ergens iets blok wat er wel doorheen moet. Draait verder achter een bridgemodem & losse router/FW.
moet me nog een beetje verdiepen in unbound, en hoe dat precies in zn werk gaat.
Geen linux wizzard hier, dus doe t meeste copy paste via grok ai. Dus bv zojuist de auto trim van de SDD aan de praat gekregen. * schouderklopje*
[ Voor 21% gewijzigd door DIKKEHENK op 26-10-2025 13:17 ]
@sweetdude @DIKKEHENK Ik draai met een externe (2TB) Samsung SSD, vooral ook vanwege andere containers. Ik draai pihole ook tegen een MariaDB database. SD kaartjes gebruik ik nog wel in PI3's voor andere toepassingen die vooral in memory draaien. Maar, da's allemaal meer voor t Pi topic of t Docker topic....
de kunst is, wanneer is het de laatste update...asing schreef op zondag 26 oktober 2025 @ 10:46:
[...]
De tip is uiteraard om even te wachten met het installeren van een nieuwe release. Ik heb 2 pihole docker instances draaien, eentje voor alles in huis en eentje voor mijn Android telefoon met DNS over TLS. Dus ik kan even proberen. De reden daarvoor is dat ik een domein met wat webservers heb en op deze manier heb ik een split DNS zodat ik buitenshuis en binnen bij mijn servers kan.
Onder systeembeheerders gaat bij een storing altijd de grap "It is DNS". Nu kan je daarom lachen maar vorige week ging een deel van AWS plat om exact die reden. Het gebeurt te vaak.
Dus als je 1 pihole hebt dan zou ik bij iedere update even wachten en hier de berichten in de gaten houden.
edit: ow ja, ik heb 2 pihole's, dit is mijn testpi, mijn operationele pihole moet ik nog updaten
[ Voor 5% gewijzigd door dss58 op 26-10-2025 14:12 ]
Virusje opgedaan? supportxmr.com is een crypto miner....allure schreef op maandag 27 oktober 2025 @ 11:35:
Ik zag in mijn dashboard 219938 hits op pool.supportxmr.com vanaf mijn pihole-host, waar enkel Zabbix en pihole op draait.
Na de update van pihole en een reboot waren de requests weg...
[Afbeelding]
Ja, ik zag het, was ook al aan het zoeken waar het vandaan kan komen, er draait ubuntu-server op het systeem, is niet vanaf het internet te bereiken, en heeft geen andere tools dan zabbix en pihole...
Het gekke is dat het euvel na de reboot weg is, en dus ook niet meer vindbaar is...
Het gekke is dat het euvel na de reboot weg is, en dus ook niet meer vindbaar is...
Tja, als t een virus is en het draait feitelijk op je server moet het een keer meegelift zijn. Niet meer kunnen zien zou kunnen betekenen dat ie of weg is (in cache draaide?), of sluimert zodat jij denkt dat ie weg is, of een alternatieve eigen DNS heeft gevonden..... Maar da's speculatie. Maar als ie draait moet er een proces bijhoren....allure schreef op maandag 27 oktober 2025 @ 11:50:
Ja, ik zag het, was ook al aan het zoeken waar het vandaan kan komen, er draait ubuntu-server op het systeem, is niet vanaf het internet te bereiken, en heeft geen andere tools dan zabbix en pihole...
Het gekke is dat het euvel na de reboot weg is, en dus ook niet meer vindbaar is...
Eens, vreemd gedrag wel...
Ik ga t in de gaten houden, ook als ik met netstat gebruikte/open poorten check of met htop lopende verdachte processen controleer zie ik geen verdachte items...
Ik ga t in de gaten houden, ook als ik met netstat gebruikte/open poorten check of met htop lopende verdachte processen controleer zie ik geen verdachte items...
Kijk eens met tcpdump o.i.d. naar DNS requests naar andere DNS servers van dit systeem (poort 53 en wellicht 5353).allure schreef op maandag 27 oktober 2025 @ 12:03:
Eens, vreemd gedrag wel...
Ik ga t in de gaten houden, ook als ik met netstat gebruikte/open poorten check of met htop lopende verdachte processen controleer zie ik geen verdachte items...
Goeie tip!
Ook daar haalde ik zo 1,2, 3 niet wat geks uit...
Toch maar even goed in de gaten Houden.
edit: de querys zijn weer terug: kleine dump uit tcpdump...
18:57:10.471092 lo In IP pi.hole.34830 > pi.hole.domain: 65198+ A? pool.supportxmr.com. (37)
18:57:10.471107 lo In IP pi.hole.34830 > pi.hole.domain: 65424+ AAAA? pool.supportxmr.com. (37)
Hoe ga ik hier een proces bij vinden? found it, het was een ".ICEd-unix/jbossw" in de tmp directory geplaatst door de Zabbix-gebruiker.
Ook daar haalde ik zo 1,2, 3 niet wat geks uit...
Toch maar even goed in de gaten Houden.
edit: de querys zijn weer terug: kleine dump uit tcpdump...
18:57:10.471092 lo In IP pi.hole.34830 > pi.hole.domain: 65198+ A? pool.supportxmr.com. (37)
18:57:10.471107 lo In IP pi.hole.34830 > pi.hole.domain: 65424+ AAAA? pool.supportxmr.com. (37)
Hoe ga ik hier een proces bij vinden? found it, het was een ".ICEd-unix/jbossw" in de tmp directory geplaatst door de Zabbix-gebruiker.
[ Voor 72% gewijzigd door allure op 27-10-2025 19:21 ]
Dat betekent dat je Zabbix server gehacked is. ik vermoed dat ze een script hebben geïnstalleerd in de webinterface.allure schreef op maandag 27 oktober 2025 @ 15:39:
Goeie tip!
Ook daar haalde ik zo 1,2, 3 niet wat geks uit...
Toch maar even goed in de gaten Houden.
edit: de querys zijn weer terug: kleine dump uit tcpdump...
18:57:10.471092 lo In IP pi.hole.34830 > pi.hole.domain: 65198+ A? pool.supportxmr.com. (37)
18:57:10.471107 lo In IP pi.hole.34830 > pi.hole.domain: 65424+ AAAA? pool.supportxmr.com. (37)
Hoe ga ik hier een proces bij vinden? found it, het was een ".ICEd-unix/jbossw" in de tmp directory geplaatst door de Zabbix-gebruiker.
Zie ook https://www.zabbix.com/do...ts?hl=EnableGlobalScripts
Check!
Daar gaat een schone installatie overheen, thanks all!
Daar gaat een schone installatie overheen, thanks all!
Terzijde, ik neem aan dat het wel geblokte queries waren? De site staat bij mij in 3 verschillende blocklijsten....allure schreef op maandag 27 oktober 2025 @ 22:19:
Check!
Daar gaat een schone installatie overheen, thanks all!
Iemand toevallig nog een ideetje?sweetdude schreef op zondag 26 oktober 2025 @ 12:11:
Een hele andere vraag over de inrichting.
Hoe hebben jullie de conditional forwarding ingesteld voor IPv6? Ik krijg dat eigenlijk niet echt aan de praat heb ik het idee.
voor IPv4 heb ik hetvolgende:
true,192.168.0.0/24,192.168.0.1,lan
Maar voor IPv6 weet ik niet wat ik voor de range moet pakken en welk ip van de router LL (fe80:) of ULA (fd7a:)
Geen idee.... Bij mij is - voor zover mogelijk - alle IPV6 uitgezet of geblokkeerd juist omdat ik het onvoldoende begrijp om het veilig te houden.
Ik lees verder geen gekke dingen hier of op Reddit betreft de laatste update. Kunnen jullie dit be-amen? Ik vind die updates bij Pi altijd wel een dingetje.
Bij mij werkte de update functie (pihole -up) niet dus maar even een nieuwe image (Trixie) gemaakt en een verse install van pihole gedaan. Dat werkt in ieder geval altijd, nu dus ook.
Ik had gisteravond al de FTL gedaan en net web en core.Stimulate14 schreef op donderdag 30 oktober 2025 @ 12:22:
Ik lees verder geen gekke dingen hier of op Reddit betreft de laatste update. Kunnen jullie dit be-amen? Ik vind die updates bij Pi altijd wel een dingetje.
Core: 6.2.2
FTL: 6.3.2
Web: 6.3
Geen problemen ondervonden
who put a "stop payment" on my reality check
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40
Ja, ook gezien. Nee, weet geen oplossing.Pietervs schreef op vrijdag 31 oktober 2025 @ 13:44:
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Toevallig deze melding vanmorgen onderzocht. kwam op een toppic uit dat dit te maken kon hebben met een upgrade van V5 naar V6.Pietervs schreef op vrijdag 31 oktober 2025 @ 13:44:
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Maar ik had dezelfde melding en een verse install. Toen ik nog eens goed ging kijken zag ik dat de host machine nog een verwijzing had naar de oude DNS (vorige pihole) in de vaste IP settings. toen ik deze naar de router had gezet heb ik geen melding meer gezien.
Errors heb ik ook, soms 1 of 2 per dag, dan weer 1 p/w.Pietervs schreef op vrijdag 31 oktober 2025 @ 13:44:
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Zie https://github.com/NLnetL...7#issuecomment-2736281222
Het is, zoals in de comments staat, in ieder geval geen Unbound issue. Ik zie ze ook heel soms voorbij komen en ik draai geen Unbound.
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Dank voor alle reacties.
In ieder geval goed om te zien dat ik niet de enige ben
@sweetdude aangezien er bij mij in de log echt een verwijzing staat naar 127.0.0.1 (zichzelf dus) vrees ik dat jouw oplossing voor mij in ieder geval niet zal helpen. Maar misschien anderen wel?
In ieder geval goed om te zien dat ik niet de enige ben
@sweetdude aangezien er bij mij in de log echt een verwijzing staat naar 127.0.0.1 (zichzelf dus) vrees ik dat jouw oplossing voor mij in ieder geval niet zal helpen. Maar misschien anderen wel?
Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40
klopt.Pietervs schreef op vrijdag 31 oktober 2025 @ 17:04:
Dank voor alle reacties.
In ieder geval goed om te zien dat ik niet de enige ben
@sweetdude aangezien er bij mij in de log echt een verwijzing staat naar 127.0.0.1 (zichzelf dus) vrees ik dat jouw oplossing voor mij in ieder geval niet zal helpen. Maar misschien anderen wel?
Ik kreeg nu juist weer exact dezelfde melding. Ik las ook juist dat het mogelijk met een hikje in de internetverbinding te maken kan hebben, aangezien het specifiek om "upstream" verkeer gaat
Ik heb Pihole (met unbound) in een LXC in Proxmox draaien.
Heb eerder Proxmox al van 8.x naar 9.1 gezet (bookworm --> trixie)
Vandaag de LXC container ook geupgrade. Ging ook goed.
Heb eerder Proxmox al van 8.x naar 9.1 gezet (bookworm --> trixie)
Vandaag de LXC container ook geupgrade. Ging ook goed.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| apt update apt install screen -y apt upgrade -y sed -i 's/bookworm/trixie/g' /etc/apt/sources.list apt update screen apt dist-upgrade apt autoremove apt autoclean apt modernize-sources apt update reboot |
naadloos, zelfs niet eens gewacht tot het zelf aangaf dat er een update was, , meteen - up gedaan & gaan.Toet3r schreef op vrijdag 28 november 2025 @ 00:22:
Er is weer een update uitgebracht
Changelog: https://pi-hole.net/blog/...4-and-core-v6-3-released/
ik kreeg net de FTL 6.4.1. binnen dus mogelijk dat er nog een extra fix uitgebracht is. Dus een extra pihole -up voor de snelle updaters kan geen kwaad.DIKKEHENK schreef op vrijdag 28 november 2025 @ 19:47:
[...]
naadloos, zelfs niet eens gewacht tot het zelf aangaf dat er een update was, , meteen - up gedaan & gaan.
Foutje aan hun kant, is identiek aan 6.4: https://github.com/pi-hole/FTL/releases/tag/v6.4.1sweetdude schreef op zaterdag 29 november 2025 @ 12:45:
[...]
ik kreeg net de FTL 6.4.1. binnen dus mogelijk dat er nog een extra fix uitgebracht is. Dus een extra pihole -up voor de snelle updaters kan geen kwaad.
Voor de mensen die sinds vandaag problemen hebben met o.a. microsoft.com en google.com, https://dbl.oisd.nl/ blokkeerde deze nu bij mij.
Ja, ik heb ook problemen met MS en Google te bereiken.efcee schreef op zondag 30 november 2025 @ 09:02:
Voor de mensen die sinds vandaag problemen hebben met o.a. microsoft.com en google.com, https://dbl.oisd.nl/ blokkeerde deze nu bij mij.
Is dit een fout en moet ik deze in de unblock/allow list zetten?
Volgens mij betekent "deprecated" dat de lijst verouderd is. Dus dat je hem NIET moet gebruiken.Soundwork schreef op zondag 30 november 2025 @ 09:41:
[...]
Ja, ik heb ook problemen met MS en Google te bereiken.
Is dit een fout en moet ik deze in de unblock/allow list zetten?
Maar de lijst is 3 minuten geleden wel geupdated, dus het "leeft" nog wel. Maar ze blokkeren dus nu kennelijk te veel. Als ik deze uitschakel kan ik wel MS bereiken, maar Google niet.W1ck1e schreef op zondag 30 november 2025 @ 09:47:
[...]
Volgens mij betekent "deprecated" dat de lijst verouderd is. Dus dat je hem NIET moet gebruiken.
Je PiHole / Adguard, haalt alle data op die ie achter deze onderstaande URL's vindt, gok dat je blokkeer lijst dan iets van 1 miljoen regels groot zou worden.... dan kan je inderdaad vrij weinig benaderen.Soundwork schreef op zondag 30 november 2025 @ 09:51:
[...]
Maar de lijst is 3 minuten geleden wel geupdated, dus het "leeft" nog wel. Maar ze blokkeren dus nu kennelijk te veel. Als ik deze uitschakel kan ik wel MS bereiken, maar Google niet.
# This list is deprecated since 1st of jan 2024
# Please update your oisd blocklist URL
# Visit https://oisd.nl
#
dbl.oisd.nl
dbl.oisd.nl
dblmobile.oisd.nl
shnfpdbl.oisd.nl
dblzero.oisd.nl
dbl2.oisd.nl
hosts.oisd.nl
hostsmobile.oisd.nl
pac.oisd.nl
Ik heb de pihole geupgraded naar de laatste release en de URL's van OISD vervangen door de 4 die er nu staan.
Edit: er zijn er maar 2 nodig
[ Voor 3% gewijzigd door Soundwork op 30-11-2025 11:18 ]
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
Had je niet beter gewoon de subdomeinen kunnen weghalen?sjhgvr schreef op maandag 1 december 2025 @ 06:58:
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
De melding die nu in de lists stond was niet echt aardig.
Als mij dit zou overkomen, op een ongelegen moment, bijv terwijl ik op vakantie ben en internet via pihole routeer, is er ook een dikke vinger.
https://pastebin.com/FGm0REvb
#
# STOP! THIS LIST IS DEAD. DELETE IT IMMEDIATELY. ###
# ###
# YOUR INTERNET IS BROKEN BECAUSE THIS URL IS DEPRECATED. ###
# YOUR INTERNET IS BROKEN BECAUSE THIS URL IS DEPRECATED. ###
# YOUR INTERNET IS BROKEN BECAUSE THIS URL IS DEPRECATED. ###
#
#
# If you are reading this, your internet is broken.
# You cannot access Google, Amazon, or Netflix.
#
# WHY?
# Because you are using 'dbl.oisd.nl'
# We discontinued this specific URL about 3 years ago.
#
# THE FIX:
# 1. DELETE this URL from your adblocker/Pi-hole configuration.
# 2. Visit https://oisd.nl to get the supported, modern blocklists.
#
# Please do not report this as a bug. It is a feature to get your attention.
google.com
youtube.com
facebook.com
instagram.com
twitter.com
x.com
chatgpt.com
baidu.com
wikipedia.org
yahoo.com
yandex.ru
whatsapp.com
amazon.com
tiktok.com
live.com
reddit.com
netflix.com
linkedin.com
office.com
bing.com
dzen.ru
vk.com
microsoft.com
[ Voor 25% gewijzigd door Get!em op 01-12-2025 07:21 ]
Hou je lijst in de lucht, niemand is perfect en ik ben er nog steeds blij mee, ik hoop dat ik medestanders heb en dat je het van me aan neemtsjhgvr schreef op maandag 1 december 2025 @ 06:58:
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
@sjhgvr Ongehinderd van enige kennis van de werking van AdBlockers, zou ik ook zeggen; serveer een HTTP 404 met daarin een link naar uitleg en alternatieven. Dan verwacht ik dan actieve adblockers een error zouden krijgen en gebruikers vanzelf gaan onderzoeken waarom er zoveel advertenties zichtbaar kwamen. Maar goed, dan moet dat wel het resultaat zijn, natuurlijk.
In ieder geval ben jij er dan vanaf zonder mensen echt te hinderen (zoals je nu deed).
In ieder geval ben jij er dan vanaf zonder mensen echt te hinderen (zoals je nu deed).
[ Voor 3% gewijzigd door Room42 op 01-12-2025 09:04 ]
Lekker aan het fotograferen? 📸
Check mijn V&A voor een upgrade!
Ik sluit me hierbij aan. Ik gebruik de lijst en ben er (met andere lijsten) blij mee.dss58 schreef op maandag 1 december 2025 @ 08:15:
[...]
Hou je lijst in de lucht, niemand is perfect en ik ben er nog steeds blij mee, ik hoop dat ik medestanders heb en dat je het van me aan neemt![]()
![]()
"Soms" moet ik iets whitelisten maar dat ligt meestal aan de NRD (New Registered Domains) lijsten waar ook oude domeinen op verschijnen. Maar, misschien kijken die ook naar domein wijzigingen of verhuizingen.
Dacht "even" pihole in een docker container op de Mac Mini te gooien, maar dat ging niet helemaal als gepland. Kreeg geen juiste interne IP's of hostnames als mijn clients in de query log. Hij pakte externe IP's en soms ook 1 IP voor meerdere hosts, waardoor ik totaal geen inzicht had in welke domeinen door welk device worden opgevraagd / geblokkeerd. Conditional forwarding deed niks, wat wellicht met docker networking te maken had. /etc/hosts aanpassen deed ook niks. Dus toen een zoektocht gestart om het wel werkend te krijgen.
Uiteindelijk heb ik de meest omslachtige manier gevonden, waardoor alles in ieder geval werkt. Op de Mac Mini een Ubuntu Server vm, daarop docker en daarin de pihole container. Door de VM in een bridge te zetten kreeg hij netjes zijn eigen IP van mijn router. Nu werkt alles naar behoren, fjoe. Updaten is daardoor wel irritanter geworden door het bijhouden van die VM, maar je kunt niet alles hebben zullen we dan maar zeggen.
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
Uiteindelijk heb ik de meest omslachtige manier gevonden, waardoor alles in ieder geval werkt. Op de Mac Mini een Ubuntu Server vm, daarop docker en daarin de pihole container. Door de VM in een bridge te zetten kreeg hij netjes zijn eigen IP van mijn router. Nu werkt alles naar behoren, fjoe. Updaten is daardoor wel irritanter geworden door het bijhouden van die VM, maar je kunt niet alles hebben zullen we dan maar zeggen.
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
[ Voor 7% gewijzigd door Skinnyice op 02-12-2025 15:07 ]
Check even wat voor requests het zijn. Kan zijn dat hijSkinnyice schreef op dinsdag 2 december 2025 @ 15:05:
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
a) het interne netwerk doorzoekt ivm casting apparaten
b) de internet verbinding checkt, en dat nu geblokkeerd wordt, en vervolgens nog vaker en herhaaldelijk een check doet of er weer internet is.
waarom niet direct pi-hole in de Ubuntu Server VM draaien... scheelt weer een laag....Skinnyice schreef op dinsdag 2 december 2025 @ 15:05:
Dacht "even" pihole in een docker container op de Mac Mini te gooien, maar dat ging niet helemaal als gepland. Kreeg geen juiste interne IP's of hostnames als mijn clients in de query log. Hij pakte externe IP's en soms ook 1 IP voor meerdere hosts, waardoor ik totaal geen inzicht had in welke domeinen door welk device worden opgevraagd / geblokkeerd. Conditional forwarding deed niks, wat wellicht met docker networking te maken had. /etc/hosts aanpassen deed ook niks. Dus toen een zoektocht gestart om het wel werkend te krijgen.
Uiteindelijk heb ik de meest omslachtige manier gevonden, waardoor alles in ieder geval werkt. Op de Mac Mini een Ubuntu Server vm, daarop docker en daarin de pihole container. Door de VM in een bridge te zetten kreeg hij netjes zijn eigen IP van mijn router. Nu werkt alles naar behoren, fjoe. Updaten is daardoor wel irritanter geworden door het bijhouden van die VM, maar je kunt niet alles hebben zullen we dan maar zeggen.
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
Werkt bij mij perfect (alhoewel ik het draai op ESXi)
code:
1
| curl -sSL https://install.pi-hole.net | bash |
en daarna nog even Unbound installeren op de Ubuntu VM: https://docs.pi-hole.net/guides/dns/unbound/
[ Voor 6% gewijzigd door MAdD op 02-12-2025 15:28 ]
Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work
Heb al meerdere bronnen gevonden die aangeven dezelfde domeinen te zien. Oplossing is o.a. om de TV van het netwerk te halen en je smartspullen extern te gaan gebruiken, wat uiteraard een optie is.Get!em schreef op dinsdag 2 december 2025 @ 15:19:
[...]
Check even wat voor requests het zijn. Kan zijn dat hij
a) het interne netwerk doorzoekt ivm casting apparaten
b) de internet verbinding checkt, en dat nu geblokkeerd wordt, en vervolgens nog vaker en herhaaldelijk een check doet of er weer internet is.
:strip_exif()/f/image/sHKknQgx8SRiLxdYsavs3bdR.png?f=user_large)
Alle apps op de TV werken ook nog gewoon, dus zolang dat nog goed gaat, vind ik het voor nu nog even prima.
LG heeft er ook een handje van.Skinnyice schreef op dinsdag 2 december 2025 @ 15:05:
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
Ben jaren een dankbare gebruiker van je lijsten maar dit was niet echt een handige actie tbh....sjhgvr schreef op maandag 1 december 2025 @ 06:58:
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
Heel wat mensen gebruiken je lijst behoorlijk serieus (dat is een compliment voor je werk) en als dan ineens zo ongeveer alles geblockt wordt zijn mensen terecht niet blij.
Niet iedereen denk "jeej troubleshooten" en mensen die dat vaak wel denken deden dat misschien niet op het moment dat jij dit bedacht.
Anyway, hoop dat je doorgaat.
Er zijn weer diverse updates beschikbaar.
Als je op die versies draait wel jaStimulate14 schreef op maandag 8 december 2025 @ 14:14:
Core v6.2.2 · Update available!
FTL v6.3.2 · Update available!
Web interface v6.3 · Update available!
Maar dat is al 2 weken geleden geweest met de updates. Uptime (since last restart) hier al weer 18 dagen zie ik in mijn dashboard.
Stimulate14 schreef op maandag 8 december 2025 @ 14:14:
Core v6.2.2 · Update available!
FTL v6.3.2 · Update available!
Web interface v6.3 · Update available!
:strip_exif()/f/image/R5jZd8ArbpjIVZ7rYFADQmNx.png?f=user_large)
Ergens (wel thuis) vorige week geinstalleerd.
Oh my bad, haha. Maar zo houden we iedereen scherp.
Voor hetzelfde geld was je de eerste geweest.Stimulate14 schreef op maandag 8 december 2025 @ 14:40:
Oh my bad, haha. Maar zo houden we iedereen scherp.
edit: bij nader inzien, je was de eerste (hier)
[ Voor 11% gewijzigd door W1ck1e op 09-12-2025 07:36 ]
Heeft iemand toevallig een link / lijst gelokaliseerd?
nieuws: NLconnect deelt lijst te blokkeren Russische sites bij gebrek aan ric...
nieuws: NLconnect deelt lijst te blokkeren Russische sites bij gebrek aan ric...
Via jouw link:Stimulate14 schreef op dinsdag 16 december 2025 @ 09:48:
Heeft iemand toevallig een link / lijst gelokaliseerd?
nieuws: NLconnect deelt lijst te blokkeren Russische sites bij gebrek aan ric...
- De link in de tweede alinea (naar NLconnect);
- Onderaan die pagina staat een Excel file die je kan downloaden;
- Op de tweede sheet staan de sites.
Deze ruimte is bewust leeg gelaten
Pfffffffffffffff. Ik stop met posten hier. Ik kijk weer met de neus.alesandro_46 schreef op dinsdag 16 december 2025 @ 11:11:
[...]
Via jouw link:
- De link in de tweede alinea (naar NLconnect);
- Onderaan die pagina staat een Excel file die je kan downloaden;
- Op de tweede sheet staan de sites.
https://gist.github.com/B...15a7c2984569bcc2e0d71166dStimulate14 schreef op dinsdag 16 december 2025 @ 12:18:
[...]
Pfffffffffffffff. Ik stop met posten hier. Ik kijk weer met de neus.
Ik ben sinds kort de OISD lijst aan het proberen, blijkt deze ochtend m'n email bij telenet plots niet meer te werken. Beetje gezocht waar het allemaal kon foutlopen, blijkt het domein van telenet (de grootste of op 1 na grootste provider van België) plots op die lijst te staan!
Kleine waarschuwing voor medegebruikers...
Ondertussen flag ik het als een false positive.
Kleine waarschuwing voor medegebruikers...
Ondertussen flag ik het als een false positive.
[ Voor 6% gewijzigd door Church of Noise op 17-12-2025 10:12 ]
ik gebruik die lijst al jaren naar volle tevredenheid, maar zoiets kan altijd gebeuren, ook wel is met andere lijsten mee gemaakt.Church of Noise schreef op woensdag 17 december 2025 @ 10:11:
Ik ben sinds kort de OISD lijst aan het proberen, blijkt deze ochtend m'n email bij telenet plots niet meer te werken. Beetje gezocht waar het allemaal kon foutlopen, blijkt het domein van telenet (de grootste of op 1 na grootste provider van België) plots op die lijst te staan!
Kleine waarschuwing voor medegebruikers...
Ondertussen flag ik het als een false positive.
bijvoorbeeld hcss.nl die was ineens geblokt, ik checken blijkt er volgens virustotal.com een virus in te zitten.
[ Voor 8% gewijzigd door dss58 op 17-12-2025 10:52 ]
Geen bijzonder probleem. Zo heb ik ad.nl, radio5.nl, porteren.nl en nog meer moeten whitelisten. Niet vanwege OISD maar vanwege "nieuw domein afgelopen maand"..... Ach, met nu 9.5 miljoen geblokkerde domeinen kan dat een keer gebeurenChurch of Noise schreef op woensdag 17 december 2025 @ 10:11:
Ik ben sinds kort de OISD lijst aan het proberen, blijkt deze ochtend m'n email bij telenet plots niet meer te werken. Beetje gezocht waar het allemaal kon foutlopen, blijkt het domein van telenet (de grootste of op 1 na grootste provider van België) plots op die lijst te staan!
Kleine waarschuwing voor medegebruikers...
Ondertussen flag ik het als een false positive.
Ja kan false positives hier melden https://oisd.nl/reportChurch of Noise schreef op woensdag 17 december 2025 @ 10:11:
Ik ben sinds kort de OISD lijst aan het proberen, blijkt deze ochtend m'n email bij telenet plots niet meer te werken. Beetje gezocht waar het allemaal kon foutlopen, blijkt het domein van telenet (de grootste of op 1 na grootste provider van België) plots op die lijst te staan!
Kleine waarschuwing voor medegebruikers...
Ondertussen flag ik het als een false positive.
Deze lijst heeft volgens mij alleen maar nut als je gebruikers hebt op je netwerk waarvan je niet wil hebben dat ze naar Russische websites willen gaan.
Dit voegt volgens mij niets toe om standaard als blokkeerlijst te gebruiken.
Tja, ik ben er niet zo'n voorstander van dat _mijn_ internet verkeer geblokt wordt omdat een regering dat wil. Ik zie mezelf als voldoende volwassen om zelf te kunnen besluiten of ik al dan niet "propaganda" van "de andere kant" wil bekijken.Stimulate14 schreef op dinsdag 16 december 2025 @ 09:48:
Heeft iemand toevallig een link / lijst gelokaliseerd?
nieuws: NLconnect deelt lijst te blokkeren Russische sites bij gebrek aan ric...
Nu heb ik zelf thuis prima meerdere pi-holes draaien op een Raspberry en LXC container maar vroeg mij af wat kosten technisch en goede combinatie is om weg te zetten bij mij ouders.
Als voorbeeld een Raspberry zal dus wel met case moeten. En zo ook andere oplossingen. Er is geen NAS aanwezig en wil niet met continu vpn/ wireguard aan de gang om wat reclames te blokkeren ( te veel risico dat het niet werkt)
Dus ik vroeg mij af waar jullie voor kiezen als hardware oplossing voor pihole
Als voorbeeld een Raspberry zal dus wel met case moeten. En zo ook andere oplossingen. Er is geen NAS aanwezig en wil niet met continu vpn/ wireguard aan de gang om wat reclames te blokkeren ( te veel risico dat het niet werkt)
Dus ik vroeg mij af waar jullie voor kiezen als hardware oplossing voor pihole
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
@The-Source ik gebruik pihole op een raspberry pi 3B+ en trixie als OS, werkt als een tierelier sinds jaar en dag.
Heb jarenlang een rpi3B+ gebruikt. Tegenwoordig heb ik DNS4EU in mijn router gezet en dat doet het eigenlijk best aardig. Enige nadeel is dat ik niet ff de adblocker uit kan zetten. Misschien is dat een oplossing voor je ouders?The-Source schreef op maandag 22 december 2025 @ 19:27:
Nu heb ik zelf thuis prima meerdere pi-holes draaien op een Raspberry en LXC container maar vroeg mij af wat kosten technisch en goede combinatie is om weg te zetten bij mij ouders.
Als voorbeeld een Raspberry zal dus wel met case moeten. En zo ook andere oplossingen. Er is geen NAS aanwezig en wil niet met continu vpn/ wireguard aan de gang om wat reclames te blokkeren ( te veel risico dat het niet werkt)
Dus ik vroeg mij af waar jullie voor kiezen als hardware oplossing voor pihole
Same, maar dan met NextDNS. Die kun je met app op mobieltjes zetten en dan hebben ze ook onderweg een knop om hem uit te zetten. Mijn ouders, bijna 80, snappen dat.Refthoom schreef op maandag 22 december 2025 @ 20:05:
[...]
Heb jarenlang een rpi3B+ gebruikt. Tegenwoordig heb ik DNS4EU in mijn router gezet en dat doet het eigenlijk best aardig. Enige nadeel is dat ik niet ff de adblocker uit kan zetten. Misschien is dat een oplossing voor je ouders?
Ja dat is wel handig inderdaad. Op mijn android heb ik dezelfde DNS4EU ingesteld. Denk dat ik NextDNS ook eens bekijk, ben geen 80 maar zo'n aan uit knop is wel handigGet!em schreef op maandag 22 december 2025 @ 20:07:
[...]
Same, maar dan met NextDNS. Die kun je met app op mobieltjes zetten en dan hebben ze ook onderweg een knop om hem uit te zetten. Mijn ouders, bijna 80, snappen dat.
Voordeel is ook, je kunt de log zien en net als met pihole de lijsten bijwerken. NextDNS heeft zijn eigen topic hier.Refthoom schreef op maandag 22 december 2025 @ 20:18:
[...]
Ja dat is wel handig inderdaad. Op mijn android heb ik dezelfde DNS4EU ingesteld. Denk dat ik NextDNS ook eens bekijk, ben geen 80 maar zo'n aan uit knop is wel handig
@The-Source
Een pi 3b+ zoals al genoemd kan. Die heb ik zelf ook. Voor het draaien van alleen pi-hole is dat wel overkill. Een pi zero of zero 2 is ook al voldoende. Deze hebben standaard echter geen ethernet. Dit kan je je oplossen met een ethernet HAT of verbinden via wifi zou ook kunnen.
Een pi zero + behuizing en micro sd kaartje is niet heel prijzig
uitvoering: Raspberry Pi Zero 2 W
Een pi 3b+ zoals al genoemd kan. Die heb ik zelf ook. Voor het draaien van alleen pi-hole is dat wel overkill. Een pi zero of zero 2 is ook al voldoende. Deze hebben standaard echter geen ethernet. Dit kan je je oplossen met een ethernet HAT of verbinden via wifi zou ook kunnen.
Een pi zero + behuizing en micro sd kaartje is niet heel prijzig
uitvoering: Raspberry Pi Zero 2 W
[ Voor 13% gewijzigd door Toet3r op 22-12-2025 23:00 ]
Eerst maar eens even remote die dns4eu in de router gezet. NextDNS met 300k queries ga je in de maand natuurlijk ruim overheen dus dat ontkom je niet aan om betaald te gaan.
In ieder geval bedankt voor het aandragen van de ideeën
In ieder geval bedankt voor het aandragen van de ideeën
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
@The-Source Je zou ook nog de servers van quad9 kunnen proberen die zijn ook goed. Ze zijn ook erg privacy vriendelijk dat is ook fijne toevoeging.
The magical cloud, icm DoT/DoH.The-Source schreef op maandag 22 december 2025 @ 19:27:
Nu heb ik zelf thuis prima meerdere pi-holes draaien op een Raspberry en LXC container maar vroeg mij af wat kosten technisch en goede combinatie is om weg te zetten bij mij ouders.
Als voorbeeld een Raspberry zal dus wel met case moeten. En zo ook andere oplossingen. Er is geen NAS aanwezig en wil niet met continu vpn/ wireguard aan de gang om wat reclames te blokkeren ( te veel risico dat het niet werkt)
Dus ik vroeg mij af waar jullie voor kiezen als hardware oplossing voor pihole
Je hoeft het niet thuis te draaien/hosten.
- knip -
Thuis draai ik ook de nodige local DNS records icm npm (nginx proxy manager) voor https naar de diverse home-lab spulletjes. (daarom ook 2 die gesynced worden) Dus voor thuis heb ik het zeker wel nodig, maar mijn ouders zeker niet.Raymond P schreef op dinsdag 23 december 2025 @ 12:43:
[...]
The magical cloud, icm DoT/DoH.
Je hoeft het niet thuis te draaien/hosten.
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
Wat je natuurlijk wel zou kunnen doen is hun netwerk onderdeel maken van jouw netwerk (bridge). Dan kun jij alles thuis beheren en hebben de oudjes de voordelen.The-Source schreef op dinsdag 23 december 2025 @ 13:09:
[...]
Thuis draai ik ook de nodige local DNS records icm npm (nginx proxy manager) voor https naar de diverse home-lab spulletjes. (daarom ook 2 die gesynced worden) Dus voor thuis heb ik het zeker wel nodig, maar mijn ouders zeker niet.
Nou dan worden ze afhankelijk van 2 internet verbindingen... los van de latency (of ze dat merken is ander verhaal).
En beheer op afstand is sinds ik ze naar managed router en APs heb omgezet al op orde. Zo heb ik ze gisteravond laat al voorzien van gewijzigde DNS servers en nog geen klachten gehoord
En beheer op afstand is sinds ik ze naar managed router en APs heb omgezet al op orde. Zo heb ik ze gisteravond laat al voorzien van gewijzigde DNS servers en nog geen klachten gehoord
Taal fouten inbegrepen ;)
Mijn AI Art YouTube kanaal
Dan is de drempel om die tools toe te voegen aan je eigen stack toch niet zo hoog?The-Source schreef op dinsdag 23 december 2025 @ 13:09:
[...]
Thuis draai ik ook de nodige local DNS records icm npm (nginx proxy manager) voor https naar de diverse home-lab spulletjes. (daarom ook 2 die gesynced worden) Dus voor thuis heb ik het zeker wel nodig, maar mijn ouders zeker niet.
Ja, je creëert een afhankelijkheid. Dat is dus ook op te lossen door het op een vpsje (in een datacentrum) te draaien.
- knip -
voor wie de eindejaarsconference van Xander De Rijcke heeft gezien, waarin je de "XDR NoNews Block" chrome plugin ziet voorbij komen (item vanaf 2:14:45), dit zijn de domains waarvoor die plugin een waarschuwing geeft:
"concertnews.be",
"reddit.com",
"facebook.com",
"tingo.be",
"redactie24.be",
"showbizz24.be",
"sport.newsource.com",
"nieuws.visaguidenow.com",
"nieuwsnl.azontree.com",
"spoznews.boonovel.com",
"sport24.boonovel.com",
"sport247.boonovel.com",
"europa.azontree.com",
"showroddel.nl",
"sport.topnewsource.com",
"360news.topnewsource.com",
"showbizztime.be",
"nieuws365.be",
"voetbal24.be",
"sport365.be",
"wieler24.be",
"showland.nl",
"consumentennieuws.be",
"blijned.nl",
"vipnieuws.be",
"vipnieuws.nl",
"showbizzsite.be",
"happy247.be",
"happy247.nl",
"showcafe.be",
"showcafe.nl",
"redactie247.be",
"redactie247.nl",
"mudoo.nl",
"mudoo.be",
"vandaag247.be",
"vandaag247.nl",
"show24.nl",
"show24.be",
"entertainment-today.nl",
"entertainment-today.be",
"showbizzsite.nl",
"showbizznieuws247.nl",
"showbizznieuws247.be",
"royalty247.be",
"royalty247.nl",
"soapkijker.be",
"sport247.be",
"atletiekkrant.be",
"autosportkrant.be",
"voetbalkrant.com",
"wielerkrant.be",
"sport-planet.eu",
"walfoot.be",
"belgiumsoccer.be",
"mancho.be",
"vierdriedrie.be",
"nieuwsforum.nl",
"mamasenomas.nl",
"menszine.nl",
"showbizbe.numpet.com",
"viral.topnewsource.com"
"juice channels" (ref. Xander), afkomstig van een aantal bedrijven (showcomm, media24, rabona en rm solutions ea, zoals in de show opgelijst), al zijn er weer een paar bij die voor sommige gebruikers niet van toepassing zijn (facebook, reddit, ...).
"concertnews.be",
"reddit.com",
"facebook.com",
"tingo.be",
"redactie24.be",
"showbizz24.be",
"sport.newsource.com",
"nieuws.visaguidenow.com",
"nieuwsnl.azontree.com",
"spoznews.boonovel.com",
"sport24.boonovel.com",
"sport247.boonovel.com",
"europa.azontree.com",
"showroddel.nl",
"sport.topnewsource.com",
"360news.topnewsource.com",
"showbizztime.be",
"nieuws365.be",
"voetbal24.be",
"sport365.be",
"wieler24.be",
"showland.nl",
"consumentennieuws.be",
"blijned.nl",
"vipnieuws.be",
"vipnieuws.nl",
"showbizzsite.be",
"happy247.be",
"happy247.nl",
"showcafe.be",
"showcafe.nl",
"redactie247.be",
"redactie247.nl",
"mudoo.nl",
"mudoo.be",
"vandaag247.be",
"vandaag247.nl",
"show24.nl",
"show24.be",
"entertainment-today.nl",
"entertainment-today.be",
"showbizzsite.nl",
"showbizznieuws247.nl",
"showbizznieuws247.be",
"royalty247.be",
"royalty247.nl",
"soapkijker.be",
"sport247.be",
"atletiekkrant.be",
"autosportkrant.be",
"voetbalkrant.com",
"wielerkrant.be",
"sport-planet.eu",
"walfoot.be",
"belgiumsoccer.be",
"mancho.be",
"vierdriedrie.be",
"nieuwsforum.nl",
"mamasenomas.nl",
"menszine.nl",
"showbizbe.numpet.com",
"viral.topnewsource.com"
"juice channels" (ref. Xander), afkomstig van een aantal bedrijven (showcomm, media24, rabona en rm solutions ea, zoals in de show opgelijst), al zijn er weer een paar bij die voor sommige gebruikers niet van toepassing zijn (facebook, reddit, ...).
Toch weer even een dingetje met conditional forwarding.
Pi-hole: 192.168.2.253
Interne DNS server voor het thuis.local domein: 192.168.2.81
Pi-hole conditional forwarding: true,192.168.2.0/24,192.168.2.81,thuis.local
Dat laatste zou dus betekenen dat Pi-hole elke query voor de thuis.local zone zou forwarden naar mijn interne DNS-server. In de interne DNS-server heb ik een A-record aangemaakt voor de host rs6000.thuis.local.
Toch kan ik die via Pi-Hole niet resolven, wel als ik direct mijn interne DNS-server raadpleeg:
Doe ik iets fout hier?
Update: Blijkbaar een chaching issue, werkt nu wel gewoon.
Pi-hole: 192.168.2.253
Interne DNS server voor het thuis.local domein: 192.168.2.81
Pi-hole conditional forwarding: true,192.168.2.0/24,192.168.2.81,thuis.local
Dat laatste zou dus betekenen dat Pi-hole elke query voor de thuis.local zone zou forwarden naar mijn interne DNS-server. In de interne DNS-server heb ik een A-record aangemaakt voor de host rs6000.thuis.local.
Toch kan ik die via Pi-Hole niet resolven, wel als ik direct mijn interne DNS-server raadpleeg:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| C:\Users\user>nslookup rs6000.thuis.local 192.168.2.81 Server: DC1.thuis.local Address: 192.168.2.81 Name: rs6000.thuis.local Address: 192.168.2.92 C:\Users\user>nslookup rs6000.thuis.local 192.168.2.253 Server: pi.hole Address: 192.168.2.253 *** pi.hole can't find rs6000.thuis.local: Non-existent domain |
Doe ik iets fout hier?
Update: Blijkbaar een chaching issue, werkt nu wel gewoon.
[ Voor 3% gewijzigd door Jazzy op 09-01-2026 21:18 ]
Hallo, ik heb thuis een Unifi-installatie staan met verschillende vlan's. Daarnaast heb ik een Pi-Hole die enkel DNS verzorgt. Vanuit de Unifi-gateway (10.0.0.1) stuur ik DNS-aanvragen door naar de Pi-Hole (10.0.0.22). Daar krijg ik de aanvragen binnen maar zie ik niet vanaf welk IP-adres.
Ik heb geprobeerd om conditional forwarding in te stellen, maar dit geeft geen resultaat. In het default vlan staat als Domain Name "localdomain" vermeld in Unifi. Wat doe ik fout? Betreft v6 van Pi-Hole. Ik gebruik volgende conditional forwarding:
Ik heb geprobeerd om conditional forwarding in te stellen, maar dit geeft geen resultaat. In het default vlan staat als Domain Name "localdomain" vermeld in Unifi. Wat doe ik fout? Betreft v6 van Pi-Hole. Ik gebruik volgende conditional forwarding:
code:
1
| true,10.0.0.0/24,10.0.0.1,localdomain |
Je moet Pi-Hole (10.0.0.22) instellen als DNS server voor de clients, niet Unifi (10.0.0.1). Mocht je dat nog niet gedaan hebben dan is het wel nodig om een upstream DNS te configureren voor Pi-Hole.
Als Pi-Hole niet je DHCP server is kan je conditional forwarding instellen naar een host die dat wel is om je LAN adressen te laten resolven. De regel die je al noemt doet precies dat; requests die binnenkomen op Pi-Hole voor *.localdomain vanaf je LAN (10.0.0.0/24) worden doorgestuurd naar 10.0.0.1 (Unifi).
Als Pi-Hole niet je DHCP server is kan je conditional forwarding instellen naar een host die dat wel is om je LAN adressen te laten resolven. De regel die je al noemt doet precies dat; requests die binnenkomen op Pi-Hole voor *.localdomain vanaf je LAN (10.0.0.0/24) worden doorgestuurd naar 10.0.0.1 (Unifi).
[ Voor 15% gewijzigd door d3vlin op 14-01-2026 07:14 ]
Leaping Lab Rats!
Een paar vragen:Tomovich schreef op dinsdag 13 januari 2026 @ 23:18:
Hallo, ik heb thuis een Unifi-installatie staan met verschillende vlan's. Daarnaast heb ik een Pi-Hole die enkel DNS verzorgt. Vanuit de Unifi-gateway (10.0.0.1) stuur ik DNS-aanvragen door naar de Pi-Hole (10.0.0.22). Daar krijg ik de aanvragen binnen maar zie ik niet vanaf welk IP-adres.
Ik heb geprobeerd om conditional forwarding in te stellen, maar dit geeft geen resultaat. In het default vlan staat als Domain Name "localdomain" vermeld in Unifi. Wat doe ik fout? Betreft v6 van Pi-Hole. Ik gebruik volgende conditional forwarding:
code:
1 true,10.0.0.0/24,10.0.0.1,localdomain
(1) - Wat heb je precies ingesteld zodat de gateway die dns aanvragen doorstuurt?
(2) - Hoe weet je dat die binnenkomen op pihole? Met welk ip adres komen ze daar dan binnen?
(3) - Wat is je verwachting van conditional forwarding - wat zou dat moeten brengen?
[ Voor 3% gewijzigd door Airw0lf op 14-01-2026 07:45 ]
makes it run like clockwork
wat ik doen is het volgende:Tomovich schreef op dinsdag 13 januari 2026 @ 23:18:
Hallo, ik heb thuis een Unifi-installatie staan met verschillende vlan's. Daarnaast heb ik een Pi-Hole die enkel DNS verzorgt. Vanuit de Unifi-gateway (10.0.0.1) stuur ik DNS-aanvragen door naar de Pi-Hole (10.0.0.22). Daar krijg ik de aanvragen binnen maar zie ik niet vanaf welk IP-adres.
Ik heb geprobeerd om conditional forwarding in te stellen, maar dit geeft geen resultaat. In het default vlan staat als Domain Name "localdomain" vermeld in Unifi. Wat doe ik fout? Betreft v6 van Pi-Hole. Ik gebruik volgende conditional forwarding:
code:
1 true,10.0.0.0/24,10.0.0.1,localdomain
Aanpassen van de dnwmasq.d voor VLAN Support
code:
1
2
3
4
5
6
7
8
9
| nano /etc/dnsmasq.d/02-UI.conf rev-server=VLAN1,gateway rev-server=VLAN2,gateway Bijvoorbeeld rev-server=192.168.1.0/24,192.168.1.1 rev-server=192.168.2.0/24,192.168.2.1 |
en dan zie je wel de juiste aanvragen in Pi-Hole
Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work
Voor iedereen die denkt dat het handig is om deze lijst te gebruiken, zie dit net geplaatste artikelalesandro_46 schreef op dinsdag 16 december 2025 @ 11:11:
[...]
Via jouw link:
- De link in de tweede alinea (naar NLconnect);
- Onderaan die pagina staat een Excel file die je kan downloaden;
- Op de tweede sheet staan de sites.
nieuws: NLconnect schrapt ruim helft geblokkeerde 'Russische' domeinen van lijst
Er is weer een update voor pi-hole uitgebracht. Met onder andere 2 fixes voor kwetsbaarheden in de web interface.
Volledige changelog: https://pi-hole.net/blog/...-4-released/#page-content
Volledige changelog: https://pi-hole.net/blog/...-4-released/#page-content
En voor degenen, die het als Docker container hebben draaien, die is ook bijgewerkt (en de automatische update met Watchtower is goed gegaan).Toet3r schreef op dinsdag 17 februari 2026 @ 22:20:
Er is weer een update voor pi-hole uitgebracht. Met onder andere 2 fixes voor kwetsbaarheden in de web interface.
Volledige changelog: https://pi-hole.net/blog/...-4-released/#page-content
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Security fix in de webinterface, zouden er veel gebruikers zijn waar die webinterface van buitenaf bereikbaar is? Dat op zich lijkt me voor een firewall achtig oplossing al onwenselijk....
Natuurlijk niet wenselijk,maar desondanks wil je een security fix natuurlijk wel meteen doorvoeren om het geheel security robuust te houden.DjoeC schreef op dinsdag 17 februari 2026 @ 22:52:
Security fix in de webinterface, zouden er veel gebruikers zijn waar die webinterface van buitenaf bereikbaar is? Dat op zich lijkt me voor een firewall achtig oplossing al onwenselijk....
Natuurlijk. Maar gezien mijn omgeving mag dit meelopen in de reguliere container update cyclus. Watchtower zal het nieuwe image dit weekend wel binnenhalen.... Ik doe voor containers nooit geautomatiseerde updates want als de boel gaat hangen wil ik weten wat de oorzaak ismcmd schreef op woensdag 18 februari 2026 @ 10:01:
[...]
Natuurlijk niet wenselijk,maar desondanks wil je een security fix natuurlijk wel meteen doorvoeren om het geheel security robuust te houden.
Voor mijn Pi-Hole containers doe ik wel geautomatiseerde updates, maar maar voor twee van de vier.DjoeC schreef op woensdag 18 februari 2026 @ 12:35:
[...]
Natuurlijk. Maar gezien mijn omgeving mag dit meelopen in de reguliere container update cyclus. Watchtower zal het nieuwe image dit weekend wel binnenhalen.... Ik doe voor containers nooit geautomatiseerde updates want als de boel gaat hangen wil ik weten wat de oorzaak is
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ja, ik weet dat je met labels eea kunt sturen maar ik houd t graag in eigen hand. Ben al eerder eens (na handmatige update) de bietenbrug op gegaan en omdat sommige zaken hier afhankelijk zijn van het werkelijk goed werken van containers gebeurt er qua updates zo weinig mogelijk automagisch. Best lullig als je partner 's ochtend vroeg beneden komt terwijl ik me nog eens omdraai en dan hoor: Waarom doet t internet t niet???? Dat HOEFT natuurlijk niet aan iets in mijn invloedsfeer te liggen, maar toch ben ik by default wel de gebeten hond. Nee dank uFreee!! schreef op woensdag 18 februari 2026 @ 14:53:
[...]
Voor mijn Pi-Hole containers doe ik wel geautomatiseerde updates, maar maar voor twee van de vier.
Niet eens met labels, vastgezette versies, die ik handmatig bijwerk als het een tijdje goed gaat.DjoeC schreef op woensdag 18 februari 2026 @ 15:24:
[...]
Ja, ik weet dat je met labels eea kunt sturen maar ik houd t graag in eigen hand. Ben al eerder eens (na handmatige update) de bietenbrug op gegaan en omdat sommige zaken hier afhankelijk zijn van het werkelijk goed werken van containers gebeurt er qua updates zo weinig mogelijk automagisch. Best lullig als je partner 's ochtend vroeg beneden komt terwijl ik me nog eens omdraai en dan hoor: Waarom doet t internet t niet???? Dat HOEFT natuurlijk niet aan iets in mijn invloedsfeer te liggen, maar toch ben ik by default wel de gebeten hond. Nee dank u
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.
/f/image/MHogn1Go3SIpA6ngp2io1RXq.png?f=fotoalbum_large)
:strip_exif()/f/image/37K5J4R8LZY3fXpxzPYR4Aoo.png?f=user_large)