Dit, absoluut.Get!em schreef op zaterdag 6 september 2025 @ 16:24:
Let ook op dat je eventuele regex regels iets op *ad* kunnen pakken
Duurde langer dan ik wil toegeven voor ik dat zelf had uitgevist...
- No valid NTP replies received, check server and network connectivity
- Failed to adjust time during NTP sync: Insufficient permissions
Diverse zaken via ChatGPT geprobeerd, maar het werkt gewoon niet goed. Ik heb mijn router nu weer op een andere DNS gezet en wil eerst weten wat er fout gaat in PH voordat ik hem weer aan ga zetten.
Iemand hier suggesties?
/f/image/bu4bZfGGw6nIHxv6mCH3sXZO.png?f=fotoalbum_large)
:strip_exif()/f/image/eQA7u310EVAKBkPBbzPJqV92.png?f=user_large)
i5 13600KF - MSI Z790 Tomahawk - 64GB DDR5 - MSI RTX 3080Ti Suprim - Samsung 980 Pro - Oculus Quest 2 en 3
heeft de ps5 geen connectie meer, of werkt dns niet? errors lijken me niet gerelateerd, maar oplossen lijkt me niet heel moeilijk, even een goeie ntp server instellen.Soliest schreef op maandag 15 september 2025 @ 10:47:
Nu een paar weken Pi-hole draaien in een Proxmox node. Het gaat allemaal wel ok op een paar dingen na. Om de zoveel tijd wordt de PS5 van mijn zoon geblokkeerd of zo. Alle overige apparaten werken dan wel, maar de PS5 heeft geen connectie meer. Als ik dan in PH kijk zie ik geen queries en onder diagnosis de volgende meldingen:
- No valid NTP replies received, check server and network connectivity
- Failed to adjust time during NTP sync: Insufficient permissions
Diverse zaken via ChatGPT geprobeerd, maar het werkt gewoon niet goed. Ik heb mijn router nu weer op een andere DNS gezet en wil eerst weten wat er fout gaat in PH voordat ik hem weer aan ga zetten.
Iemand hier suggesties?
[Afbeelding]
[Afbeelding]
[Afbeelding]
[ Voor 109% gewijzigd door Asprine op 18-09-2025 13:32 ]
Neem aan dat het beter is om ook maar even te wachten met Trixie tot er ervaringen van anderen zijn met PiHole i.c.m. Trixie?
Dat raad ik iedereen aan, wachten tot een ander ervaringen heeft opgedaan. Oh, wacht ....Wildfire schreef op vrijdag 3 oktober 2025 @ 07:15:
...
Neem aan dat het beter is om ook maar even te wachten met Trixie tot er ervaringen van anderen zijn met PiHole i.c.m. Trixie?
btw: ik gebruik dietpi, en voor meerdere piholes, en ik heb een test exemplaar.
Debian Trixie is al bijna twee maanden uit, en Debian zelf ondersteund wel gewoon upgrades. Ik zou dus gewoon een backup maken en een upgrade proberen. Raspberry Pi OS blijft gewoon Debian met een extra repo voor custom packages. En voor Pi-Hole heb je niet zoveel te maken met die custom packages.Wildfire schreef op vrijdag 3 oktober 2025 @ 07:15:
Raspberry Pi OS is bijgewerkt naar Debian 13 Trixie waarbij een complete herinstallatie wordt aanbevolen en dus geen in-place upgrade. nieuws: Raspberry Pi OS maakt overstap naar Debian 13 Trixie
Dat doen ze toch elke keer? De enige keer dat het "echt" af te raden was, was met de wijziging van de bootpartitie-grootte (128 -> 512MB ofzo?). Upgrade toen alsnog gedaan, daarna achteraf de SSD's even aan een systeem met Ubuntu gehangen en daar de bootpartitie vergroot.Wildfire schreef op vrijdag 3 oktober 2025 @ 07:15:
Raspberry Pi OS is bijgewerkt naar Debian 13 Trixie waarbij een complete herinstallatie wordt aanbevolen en dus geen in-place upgrade.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Daarna pihole geinstalleerd maar blijkt nu dat ik op de KPN Box 12 geen DNS kan instellen (is grijs)
Wat is een goeie oplossing, had gezocht op een antwoord maar alles wat ik vond was een andere modem erachter en de Box 12 in DMZ zetten.
Is dat de enige oplossing of kan ik naar een andere firmware.
V12.C.25.06.06 en UI is van 18-05-25
edit: fiber
The love that lasts the longest, is the love that is never returned. If you can play, it doesn't matter what guitar you play. If you can't play, it doesn't matter what guitar you play.
Ik heb in de DevTools gekeken welke API werd aangeroepen bij het verzenden van dat formulier, en die call herhaalt met een andere DNS-server ingevuld. Dit wordt gewoon opgeslagen.
Ik zou dhcp op de box willen uit zetten en op de pihole aan, beide met een vast ipadres in hetzelfde netwerk id.Bad Brains schreef op zaterdag 4 oktober 2025 @ 01:25:
Heb een Raspberry Pi Zero 2 W aangeschaft en er raspios lite op gezet.
Daarna pihole geinstalleerd maar blijkt nu dat ik op de KPN Box 12 geen DNS kan instellen (is grijs)
Wat is een goeie oplossing, had gezocht op een antwoord maar alles wat ik vond was een andere modem erachter en de Box 12 in DMZ zetten.
Is dat de enige oplossing of kan ik naar een andere firmware.
V12.C.25.06.06 en UI is van 18-05-25
edit: fiber
Ik weet even niet of de box dat toestaat (zal toch wel).
Dan heb je ook een dhcp server met veel instelmogelijkheden.
Met een kleine bedraad aangesloten raspberrypi heb je dan een betrouwbare configuratie. Over wifi is het wat minder.
DHCP kan wel getoggled worden op de router.
The love that lasts the longest, is the love that is never returned. If you can play, it doesn't matter what guitar you play. If you can't play, it doesn't matter what guitar you play.
The love that lasts the longest, is the love that is never returned. If you can play, it doesn't matter what guitar you play. If you can't play, it doesn't matter what guitar you play.
Uiteraard. Maar zo'n ethernet hat maakt het wat duurder (dan een reguliere rpi?) en ook wat groter. Maar als je op dit moment een raspberry pi nieuw moet kopen betaal je ook de hoofdprijs. Het is wat anders als je al wat spullen hebt liggen of 2dehands een mooie aanbieding tegenkomt.Webgnome schreef op zaterdag 4 oktober 2025 @ 09:28:
Er zijn voor de raspbery pi wifi ook gewoon ethernet hats te koop zo heb ik die van mij als pihole/dhcp/dns server ingesteld.
En heel eerlijk? Wifi is tegenwoordig net zo betrouwbaar als ethernet. Als dat niet zo is dan heb je een ander probleem.
Ik heb wat bedenkingen over of bedraad op de box aangesloten apparaten ook van de wifi raspberry pi een ipadres krijgen. Een en ander bij chtgpt nagevraagd:
TL;DR:
Ook al zitten je Raspberry Pi (via wifi) en de bedrade apparaten (via ethernet) in hetzelfde subnet van de router, de router laat DHCP-broadcasts niet van ethernet naar wifi-clients door. Daardoor ziet de Pi de DHCP-aanvragen niet → en kan hij dus geen IP’s uitdelen aan de bedrade apparaten.
👉 Alleen als de router DHCP-relay ondersteunt, of als de Pi zelf als access point/bridge fungeert, werkt het.
[ Voor 31% gewijzigd door W1ck1e op 04-10-2025 10:53 ]
Wanneer je Pi draadloos als dhcp server fungeert, dan hoeft je hoofdrouter toch niks meer met dhcp te doen.W1ck1e schreef op zaterdag 4 oktober 2025 @ 10:01:
[...]
Uiteraard. Maar zo'n ethernet hat maakt het wat duurder (dan een reguliere rpi?) en ook wat groter. Maar als je op dit moment een raspberry pi nieuw moet kopen betaal je ook de hoofdprijs. Het is wat anders als je al wat spullen hebt liggen of 2dehands een mooie aanbieding tegenkomt.
Ik heb wat bedenkingen over of bedraad op de box aangesloten apparaten ook van de wifi raspberry pi een ipadres krijgen. Een en ander bij chtgpt nagevraagd:
[...]
Ik vind het chatgpt antwoord enigszins twijfelachtig.
De router moet wel de dhcp vraag van een bedraad apparaat over wifi doorsturen naar de raspberry pi op wifi. Dat gebeurt standaard niet.EverLast2002 schreef op zaterdag 4 oktober 2025 @ 15:05:
Wanneer je Pi draadloos als dhcp server fungeert, dan hoeft je hoofdrouter toch niks meer met dhcp te doen.
Ik vind het chatgpt antwoord enigszins twijfelachtig.
Mijn vragen aan chatgpt waren achtereenvolgens
kan ik een dhcp server draaien op een raspberry pi met alleen maar wifi zodat bedrade apparaten aan een router over de draadloze verbinding van de raspberry pi een ipadres krijgen ?
ik bedoel dat de raspberry pi alleen wifi heeft en de router wifi en ethernet (in hetzelfde netwerkid)
de raspberry heeft dan geen accesspoint rol.
volgens mij zijn er geen verschillende broadcast domeinen
heb je een "tldr" samenvatting ?
In de hoofdrouter dhcp uitschakelen, en dhcp actief zetten in de Pi.W1ck1e schreef op zaterdag 4 oktober 2025 @ 15:11:
[...]
De router moet wel de dhcp vraag van een bedraad apparaar over wifi doorsturen naar de raspberry pi op wifi. Dat gebeurt standaard niet.
Mijn vragen aan chatgpt waren achtereenvolgens
[...]
[...]
[...]
[...]
Er kan maar 1 dhcp server actief zijn in een netwerk (zonder relay).
Dat schreef ik in mijn eerste reactie ook al:EverLast2002 schreef op zaterdag 4 oktober 2025 @ 15:13:
In de hoofdrouter dhcp uitschakelen, en dhcp actief zetten in de Pi.
Er kan maar 1 dhcp server actief zijn in een netwerk (zonder relay).
Ik zou dhcp op de box willen uit zetten en op de pihole aan, beide met een vast ipadres in hetzelfde netwerk id.
[ Voor 9% gewijzigd door W1ck1e op 04-10-2025 15:21 ]
Ik heb ervaring opgedaan:W1ck1e schreef op vrijdag 3 oktober 2025 @ 07:27:
[...]
Dat raad ik iedereen aan, wachten tot een ander ervaringen heeft opgedaan. Oh, wacht ....
btw: ik gebruik dietpi, en voor meerdere piholes, en ik heb een test exemplaar.
Heb laatst mijn NanoPi Neo2 (waar ik Pi-Hole op draai) opnieuw geïnstalleerd met diepi Trixie (voorheen dietpi Bookworm). Voor herinstallatie in pi-hole configuratie ge-exporteerd (teleporter), na installatie diepit Trixie via het dietpi menu Pi-hole geïnstalleerd – net als unbound (recursive dns server) – en pi-hole configuratie geïmporteerd en alles werkt weer als een zonnetje.
PS dietpi is echt super, met geweldige support!
[ Voor 3% gewijzigd door maarten1970 op 04-10-2025 17:01 ]
Ik ben ook van plan om een aantal verse installaties te doen, waarschijnlijk maandag, dan werkt mijn vriendin op kantoor, en ben ik de enige gebruiker van mijn netwerk.maarten1970 schreef op zaterdag 4 oktober 2025 @ 16:59:
Ik heb ervaring opgedaan:
Heb laatst mijn NanoPi Neo2 (waar ik Pi-Hole op draai) opnieuw geïnstalleerd met dietpi Trixie (voorheen dietpi Bookworm). Voor herinstallatie in pi-hole configuratie ge-exporteerd (teleporter), na installatie dietpi Trixie via het dietpi menu Pi-hole geïnstalleerd – net als unbound (recursive dns server) – en pi-hole configuratie geïmporteerd en alles werkt weer als een zonnetje.
ik heb naast de test pihole (staat standaard uit, rpi1b) nog 1 dhcp pihole en 2 piholes waar domeinen worden geblocked. (3 x rpi2b) dus genoeg te doen. ik denk er ook over om mijn vpn/wireguard raspberry pi (rpi2b) samen te voegen met 1 van de blockiing piholes.
Pi-hole - 6.2
Pi-Hole - 6.2.1
- Remove readonly from list.sh to avoid errors by @rdwebdesign in #6349
- Remove netcat from the list of dependencies by @darkexplosiveqwx in #6343
- Re-order authentication errors in verbose mode by @yubiuser in #6338
- Speed up pihole --query by @rrobgill in #6334
- Use RTMIN value provided by FTL when possible by @jacklul in #6358
- Speed up pihole api by @rrobgill in #6336
- Update man page - remove "reconfigure" option by @rdwebdesign in #6361
- Tweak ARP flushing function by @yubiuser in #6319
- Fix gravity and error on pihole-FTL --config failures by @yubiuser in #6352
- Use 'true'/'false' strings instead of 0/1 integers for boolean root user check in pihole command by @yubiuser in #6351
- Do not call pihole-FTL --config interactively by @DL6ER in #6368
- Explicitly check for the existence of FTL binary before attempting to stop it. Prevents warning message on fresh installs by @PromoFaux in #6364
- Add "setpassword" to pihole Bash completion by @deHakkelaar in #6369
- Add FTL bash autocomplete by @yubiuser in #6376
- Alpine Linux Support and Tests by @mgziminsky in #6275
- uninstall refactor and improvement by @rrobgill in #6339
- Fix typo found during install by @jbirddog in #6406
- Add Debian 13 Trixie to the test suite by @yubiuser in #6382
- Adjust .shellcheckrc to 0.11 and enable some optional checks by @yubiuser in #6374
- Use SHA to pin github actions by @yubiuser in #6392
- Rename views, upgrade gravity database and bump gravity database version by @DL6ER in #6386
- Tiny change to make prev2 also a local variable by @casperklein in #6420
- Fix gravity indention by @yubiuser in #6427
Pi-hole FTL - 6.3Fix formatting in chooseInterface function by @PromoFaux in #6435
Pi-hole Web - 6.3
- Tests - fix PTR test by @rrobgill in #2516
- Reply to address queries in .localhost domain (RFC6171) by @rrobgill in #2517
- dhcp-discover: Fix string processing by @rrobgill in #2519
- [RFC] Prevent .internal queries from being upstreamed. Draft draft-davies-internal-tld-03 by @Tooa in #2474
- Add dns.localise by @Manakuremati in #2524
- Webserver: Allow webhome to be root by @rrobgill in #2521
- api/network Avoid NULL string comparison logspam by @rrobgill in #2526
- request_info.is_authenticated needs to be initialized explicitly with… by @DL6ER in #2533
- Allow forcing color in CLI output by @DL6ER in #2538
- Simplify CI build by removing the composite action by @yubiuser in #2511
- Rename flushing arp > flushing network by @yubiuser in #2541
- Update embedded SQLite3 engine to 3.50.2 by @DL6ER in #2544
- Add pihole-FTL create-default-config option and use it to upload pihole.toml to ftl.pi-hole.net by @yubiuser in #2540
- Allow low-level header manipulation from Lua pages by @DL6ER in #2535
- Fix foreign fork PRs by @DL6ER in #2543
- Update package-lock.json to fix npm vuln by @XhmikosR in #2555
- Update rapidoc to v9.3.8 by @XhmikosR in #2556
- Add missing 'took' fields to API spec response examples by @tsutsu3 in #2466
- Remove domain type from domainNeeded help text by @yubiuser in #2564
- Update embedded dnsmasq to v2.92test16 by @DL6ER in #2570
- Config typo correction by @rrobgill in #2572
- Support IPv6 in the DHCP API by @DL6ER in #2554
- Add sigrtmin option by @jacklul in #2574
- NTP ipv6 crash fix - ntp reply & logging by @rrobgill in #2569
- Add 'never-stale' to stale issue exempt lable list by @yubiuser in #2578
- Upgrade TOML library to tomlc17 by @DL6ER in #2579
- Add warning to the config markdown by @yubiuser in #2580
- Automatically detect DNS interface when empty in pihole.toml by @DL6ER in #2456
- Make type a required parameter for PUT and DELETE /lists by @DL6ER in #2530
- Update embedded SQLite3 to 3.50.3 by @DL6ER in #2576
- Remove remaining traces of ARP flush by @yubiuser in #2545
- Improve CNAME behavior of pi.hole by @DL6ER in #2585
- Add colors to the --config output by @DL6ER in #2584
- fix: change type of disk parameter for GET /queries by @ninjack-dev in #2589
- Improve default CSP headers by @DL6ER in #2575
- Improve already running detection by @DL6ER in #2591
- Update embedded SQLite3 to 3.50.4 by @DL6ER in #2592
- Fix debug output association by @DL6ER in #2594
- Fix FTL running behing reverse-proxy with prefix by @DL6ER in #2595
- Update embedded dnsmasq by @DL6ER in #2587
- Implement netlink ARP cache handling by @DL6ER in #2600
- Add autocomplete feature by @DL6ER in #2593
- Update embedded dnsmasq to v2.92test19 by @DL6ER in #2603
- Fix dns.interface comment by @rdwebdesign in #2597
- Fix logic in automatic interface determination (when dns.interface = "") by @DL6ER in #2607
- Fix default value autocomplete suggestions by @DL6ER in #2609
- Update dnsmasq to v2.92test21 by @DL6ER in #2614
- Fix cache-optimizer queries in Query Log by @DL6ER in #2619
- Update embedded CivetWeb by @DL6ER in #2621
- Do not set domainname when the kernel replies with "(none)" by @DL6ER in #2620
- Fix dns.hosts help text to show multiple hostnames per IP are allowed by @rdwebdesign in #2623
- Improve memory handling by @DL6ER in #2617
- Pin github actions to SHA by @yubiuser in #2615
- Bump the github_action-dependencies group across 1 directory with 6 updates by @dependabot[bot] in #2628
- Be more gracefully when validating dns_hosts by @yubiuser in #2624
- Implement automatic TLS/SSL certificate renewals by @DL6ER in #2463
- Fix HOSTS file rotation test which was hiding in fast runners by @yubiuser in #2630
- Suggest IP addresses instead of names for upstream by @DL6ER in #2444
- Make restarting optional in API config endpoints by @DL6ER in #2632
- Ensure queries with ID 0 are stored to the long-term queries database by @DL6ER in #2633
- Ensure we can log until the very end by @DL6ER in #2634
- Bump github/codeql-action from 3.30.3 to 3.30.5 in the github_action-dependencies group across 1 directory by @dependabot[bot] in #2636
- Fix long-term database insertion by @DL6ER in #2583
- Add webserver.advancedOpts by @DL6ER in #2635
- Add new dns.domain.local and rename dns.domain -> dns.domain.name by @DL6ER in #2531
- Bump the github_action-dependencies group across 1 directory with 3 updates by @dependabot[bot] in #2641
- Allow escaping special single-character wildcard "_" when doing partial matching by @DL6ER in #2550
- Expose both total and enabled for gravity tables by @DL6ER in #2177
- Improve gravity database resilience by @DL6ER in #2605
- Add custom SQLite busy callback by @DL6ER in #2602
- Add %MEM and %CPU of FTL to GET info/system by @DL6ER in #2645
- Try to load system load averages from /proc/loadavg first by @tpjanssen in #2644
- Fix database busy handler initialization by @DL6ER in #2646
- Fix POST /lists example by @DL6ER in #2649
- Improve CPU utilization reporting by @DL6ER in #2647
- Bump the github_action-dependencies group across 1 directory with 2 updates by @dependabot[bot] in #2651
- Implement selection of TLS ciphers for mbedtls by @DL6ER in #2638
- Bump the github_action-dependencies group across 1 directory with 3 updates by @dependabot[bot] in #2654
- Clarify client description priorities on the groups/client interface by @DL6ER in #3521
- Remove superfluous settings-level-expert class by @yubiuser in #3503
- Remove link to rate limit documentation which does not add further etails by @yubiuser in #3526
- Add some color to gravity output by @yubiuser in #3530
- settings-system : Avoid division by zero in DNS metrics by @rrobgill in #3533
- Make the "Add to denied/allowed domains" buttons red and green by @darkexplosiveqwx in #3551
- Remove query type from domainNeeded option by @yubiuser in #3557
- Handle pie chart item style conditionally by @yubiuser in #3532
- Use label-primary for number of enabled list icon on sidebar by @yubiuser in #3563
- Use innerHTML instead of append to fix gravity color output by @yubiuser in #3566
- Trim whitespaces before adding custom DNS record by @yubiuser in #3569
- Bind address to new element instead of raw HTML construction by @DL6ER in #3567
- Use /flush/network instead of /flush/arp by @yubiuser in #3553
- Prevents getting stuck loading unlimited query log results by @ablankenship10 in #3592
- Fix 2FA icon styles #3431 by @idotj in #3585
- Fix header.lp closing head tag formatting by @h3xcat in #3607
- Fix the link on the upstream chart legend by @rdwebdesign in #3606
- Rename config key dns.domain > dns.domain.name by @yubiuser in #3611
- Improve line graph tooltip by @yubiuser in #3601
- Make DNSSEC icon conditional in Queries Log (redo of #3399) by @yubiuser in #3535
- Query Log: The underscore is special by @DL6ER in #3578
- Fix addList function to include type in API request URL by @PromoFaux in #3620
- Pin github action to SHA by @yubiuser in #3593
- Adjust domain count according to pi-hole/FTL#2177 by @yubiuser in #3619
- Also pin editorconfigchecker by sha by @yubiuser in #3621
- Update FTL %cpu and %mem everytime total CPU stats are updated by @yubiuser in #3622
- Clarify uptime in container matching the host uptime with a tooltip by @yubiuser in #3624
- Adjust text BitWarden to Bitwarden by @jprusik in #3629
[ Voor 12% gewijzigd door Toet3r op 25-10-2025 13:16 ]
Na de update geeft hij wel dit aan:
Core version is v6.2.1 (Latest: N/A)
Web version is v6.3 (Latest: v6.3)
FTL version is v6.3 (Latest: v6.3)
Maar voor de rest lijkt alles gewoon te werken.
Denk een cosmetisch foutjesweetdude schreef op zaterdag 25 oktober 2025 @ 12:54:
@Toet3r thanks, net geupdate.
Na de update geeft hij wel dit aan:
Core version is v6.2.1 (Latest: N/A)
Web version is v6.3 (Latest: v6.3)
FTL version is v6.3 (Latest: v6.3)
Maar voor de rest lijkt alles gewoon te werken.
[ Voor 88% gewijzigd door Toet3r op 25-10-2025 12:58 ]
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| pihole:
container_name: pihole
image: pihole/pihole:latest
ports:
# DNS Ports
- "53:53/tcp"
- "53:53/udp"
# Default HTTP Port
- "80:80/tcp"
# Default HTTPs Port. FTL will generate a self-signed certificate
- "443:443/tcp"
# Uncomment the line below if you are using Pi-hole as your DHCP server
#- "67:67/udp"
# Uncomment the line below if you are using Pi-hole as your NTP server
#- "123:123/udp"
environment:
# Set the appropriate timezone for your location (https://en.wikipedia.org/wiki/List_of_tz_database_time_zones), e.g:
TZ: ${TZ}
# Set a password to access the web interface. Not setting one will result in a random password being assigned
FTLCONF_webserver_api_password: 'default pw'
# If using Docker's default `bridge` network setting the dns listening mode should be set to 'all'
FTLCONF_dns_listeningMode: 'all'
# Volumes store your data between container upgrades
volumes:
# For persisting Pi-hole's databases and common configuration file
- ${CONFIG}/pihole:/etc/pihole
# Uncomment the below if you have custom dnsmasq config files that you want to persist. Not needed for most starting fresh with Pi-hole v6. If you're upgrading from v5 you and have used this directory before, you should keep it enabled for the first v6 container start to allow for a complete migration. It can be removed afterwards. Needs environment variable FTLCONF_misc_etc_dnsmasq_d: 'true'
#- './etc-dnsmasq.d:/etc/dnsmasq.d'
cap_add:
# See https://github.com/pi-hole/docker-pi-hole#note-on-capabilities
# Required if you are using Pi-hole as your DHCP server, else not needed
#- NET_ADMIN
# Required if you are using Pi-hole as your NTP client to be able to set the host's system time
#- SYS_TIME
# Optional, if Pi-hole should get some more processing time
- SYS_NICE
restart: unless-stopped |
Test:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
| C:\Docker\Configs>powershell "Measure-Command { nslookup www.tweakers.net }"
*** Request to UnKnown timed-out
Days : 0
Hours : 0
Minutes : 0
Seconds : 10
Milliseconds : 143
Ticks : 101438039
TotalDays : 0,000117405137731481
TotalHours : 0,00281772330555556
TotalMinutes : 0,169063398333333
TotalSeconds : 10,1438039
TotalMilliseconds : 10143,8039
C:\Docker\Configs>powershell "Measure-Command { nslookup www.tweakers.net 1.1.1.1 }"
Non-authoritative answer:
Days : 0
Hours : 0
Minutes : 0
Seconds : 0
Milliseconds : 148
Ticks : 1480732
TotalDays : 1,71381018518519E-06
TotalHours : 4,11314444444444E-05
TotalMinutes : 0,00246788666666667
TotalSeconds : 0,1480732
TotalMilliseconds : 148,0732 |
Ik heb het met de standaard Google (ECS, DNSSEC) geprobeerd en Cloudflare (DNSSEC). Beide blijven net onder de 11 seconde, als ik nslookup direct via cloudflare laat lopen gaat het in een fractie van de tijd. Ik heb in de configuratie van mijn router (tp-link deco BE65) de primaire DNS naar mijn server verwezen, zodat alle devices in het netwerk via PiHole lopen. 10 seconde voor een lookup komt op het punt van onwerkbaar, heeft iemand een idee wat er mis kan zijn?
Ik denk dat hier het probleem in zit.OrganicIron schreef op zaterdag 25 oktober 2025 @ 14:38:
...
Ik heb in de configuratie van mijn router (tp-link deco BE65) de primaire DNS naar mijn server verwezen, zodat alle devices in het netwerk via PiHole lopen.
Wat is je ISP router? en draait deze eventueel in bridge mode. Heb je daar nog een eigen router achter staan?
Heb je daar de instelling in gedaan dat via DHCP het pihole adres wordt uitgestuurd als DNS
Als je een modem/router van je ISP hebt dan dienen de deco's niet als router ingesteld te zijn maar als accespoint.
Ik zie ook een timeout in je vorige bericht? Alsof hij de eerste dns-server niet kan bevragen. Ik zou wat @sweetdude al aangeeft in de dhcpserver-settings van je Deco het adres instellen van de server waar je pihole in docker op draait.OrganicIron schreef op zaterdag 25 oktober 2025 @ 15:43:
@sweetdude Ik heb de Zyxel van Odido weer in de doos gestopt na oplevering, de Deco hangt direct achter het glaskastje en staat ingesteld als DHCP server. Dat werkte icm Cloudflare ingesteld als primarie DNS prima, maar nu met de pihole ertussen heb ik +10 seconden erbij gekregen.
In de tailog zie ik wel onderstaande entries binnenkomen een paar seconden nadat ik de nslookup heb gedaan. De responsetimes daar zijn vlot. Ik heb op mijn router & in de windows firewall poort 53 tcp & udp opengezet en in de deco heb ik ze doorverwezen naar mijn server.
1
2
3
4
5
6
7
8
9
10
11
12
| 2025-10-25 16:22:07.782 query[A] pi.hole from 127.0.0.1 2025-10-25 16:22:07.782 Pi-hole hostname pi.hole is 127.0.0.1 2025-10-25 16:22:28.701 query[PTR] 73.68.168.192.in-addr.arpa from 172.18.0.1 2025-10-25 16:22:28.702 config 192.168.68.73 is NXDOMAIN 2025-10-25 16:22:28.704 query[A] www.tweakers.net from 172.18.0.1 2025-10-25 16:22:28.704 cached www.tweakers.net is <CNAME> 2025-10-25 16:22:28.704 cached-stale tweakers.net is 2.16.6.12 2025-10-25 16:22:28.733 cached-stale tweakers.net is 2.16.6.33 2025-10-25 16:22:28.760 forwarded www.tweakers.net to 1.0.0.1 2025-10-25 16:22:28.772 reply www.tweakers.net is <CNAME> 2025-10-25 16:22:28.799 reply tweakers.net is 104.110.191.35 2025-10-25 16:22:28.799 reply tweakers.net is 104.110.191.10 |
[update]
Na een reboot van Deco router werkt op mijn desktop DNS resolving nu weer snel, 55ms naar tweakers.net zonder errors. Alleen als ik vanaf de server waar pihole in een docker op draait dezelfde nslookup uitvoer blijft hij traag. Is er nog iets wat ik moet instellen om ook vanaf de Docker host pihole te gebruiken?
[ Voor 12% gewijzigd door OrganicIron op 25-10-2025 17:07 ]
Mijn eigen Ubuntu server draait toch dus die kan nog wel een service erbij hebben! Ben heel benieuwd hoe het werkt.
Mijn hobby projectjes: www.agenticprojects.be
Hier een nieuwe Pihole gebruikerdss58 schreef op zaterdag 25 oktober 2025 @ 13:42:
ik had de update gedraaid vlak voor 6.2.1 en wilde de bloklijst bekijken, ging niet.... tevens de SSH connectie verbroken, op dashboard stond dat er een nieuwe update was... weer pihole -up gedraaid en het euvel was verholpen
Kom van adblock en daarna Adguard op routerlevel af, en vooral adguard icm een GL inet mt6000 bleek niet helemaal lekker te draaien..
Dus, draai het ( geen container) op een 8GB RPI5 met Trixie, en tot nu toe eigenlijk weinig problemen, behalve dan dat ik zat te goochelen met een fixed ipv6 adres op de rpi5.
Daar bleek iets niet helemaal goed te staan, wat resulteerde in - geen dns- na de update.
via Grok de boel opgelost, en nu heeft t wel een correct ipv6.
Vraagje, begrijp ik nu goed dat je vanzelf een updatemelding krijgt in je Web GUI? Want dan ga ik daar de volgende keer op wachten.
Ja, helemaal onderaan staan de versienummers vermeld en als er updates zijn staat dat daar ook vermeld.DIKKEHENK schreef op zondag 26 oktober 2025 @ 08:42:
[...]
Vraagje, begrijp ik nu goed dat je vanzelf een updatemelding krijgt in je Web GUI? Want dan ga ik daar de volgende keer op wachten.
hm... kennelijk was ik nogal onduidelijk, ik installeerde versie 6.2, ging de bloklijst kijken en dat ging niet... op dashboard stond "er is een update naar 6.2.1" met andere woorden, ik was net 5 minuten te vroeg.DIKKEHENK schreef op zondag 26 oktober 2025 @ 08:42:
[...]
Hier een nieuwe Pihole gebruiker
Kom van adblock en daarna Adguard op routerlevel af, en vooral adguard icm een GL inet mt6000 bleek niet helemaal lekker te draaien..
Dus, draai het ( geen container) op een 8GB RPI5 met Trixie, en tot nu toe eigenlijk weinig problemen, behalve dan dat ik zat te goochelen met een fixed ipv6 adres op de rpi5.
Daar bleek iets niet helemaal goed te staan, wat resulteerde in - geen dns- na de update.
via Grok de boel opgelost, en nu heeft t wel een correct ipv6.
Vraagje, begrijp ik nu goed dat je vanzelf een updatemelding krijgt in je Web GUI? Want dan ga ik daar de volgende keer op wachten.
De release tijd van versie 6.2 en 6.2.1 zat geen 5 minuten tussen, ik was net te vroeg, that's it.
De tip is uiteraard om even te wachten met het installeren van een nieuwe release. Ik heb 2 pihole docker instances draaien, eentje voor alles in huis en eentje voor mijn Android telefoon met DNS over TLS. Dus ik kan even proberendss58 schreef op zondag 26 oktober 2025 @ 10:36:
[...]
hm... kennelijk was ik nogal onduidelijk, ik installeerde versie 6.2, ging de bloklijst kijken en dat ging niet... op dashboard stond "er is een update naar 6.2.1" met andere woorden, ik was net 5 minuten te vroeg.
De release tijd van versie 6.2 en 6.2.1 zat geen 5 minuten tussen, ik was net te vroeg, that's it.
Onder systeembeheerders gaat bij een storing altijd de grap "It is DNS". Nu kan je daarom lachen maar vorige week ging een deel van AWS plat om exact die reden
Dus als je 1 pihole hebt dan zou ik bij iedere update even wachten en hier de berichten in de gaten houden.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Zonde van die Pi5 - of draai je voor een grote(re) organisatie? Hier in Docker op een 8GB Pi4 met Unbound en nog 24 andere containers. Totaal 10M geblockte site - geen enkel probleem. Behalve tijdens intensieve taken zoals database backup (docker-db-backup, begrensd op 3 cores) loopt het op ~10% CPU en ~ 2-3GB memory, de rest is cache.DIKKEHENK schreef op zondag 26 oktober 2025 @ 08:42:
[...]
Hier een nieuwe Pihole gebruiker
Kom van adblock en daarna Adguard op routerlevel af, en vooral adguard icm een GL inet mt6000 bleek niet helemaal lekker te draaien..
Dus, draai het ( geen container) op een 8GB RPI5 met Trixie, en tot nu toe eigenlijk weinig problemen, behalve dan dat ik zat te goochelen met een fixed ipv6 adres op de rpi5.
Daar bleek iets niet helemaal goed te staan, wat resulteerde in - geen dns- na de update.
via Grok de boel opgelost, en nu heeft t wel een correct ipv6.
Vraagje, begrijp ik nu goed dat je vanzelf een updatemelding krijgt in je Web GUI? Want dan ga ik daar de volgende keer op wachten.
Ik draaide hier thuis op een RPi3b+ en na al die jaren vast ook een brak SD kaartje.DjoeC schreef op zondag 26 oktober 2025 @ 11:36:
[...]
Zonde van die Pi5 - of draai je voor een grote(re) organisatie? Hier in Docker op een 8GB Pi4 met Unbound en nog 24 andere containers. Totaal 10M geblockte site - geen enkel probleem. Behalve tijdens intensieve taken zoals database backup (docker-db-backup, begrensd op 3 cores) loopt het op ~10% CPU en ~ 2-3GB memory, de rest is cache.
Met deze nieuwe versie ben ik overgeschakeld naar een meer reguliere mini pc met een celeron n3450. Voordeel is dan wel een echte m2 SSD (dat zal het meeste schelen denk ik) echt 1gb internet en quad core CPU.
Ik moet zeggen, alles lijkt plots een stuk sneller te reageren.
Hoe hebben jullie de conditional forwarding ingesteld voor IPv6? Ik krijg dat eigenlijk niet echt aan de praat heb ik het idee.
voor IPv4 heb ik hetvolgende:
true,192.168.0.0/24,192.168.0.1,lan
Maar voor IPv6 weet ik niet wat ik voor de range moet pakken en welk ip van de router LL (fe80:) of ULA (fd7a:)
uhm...draai t gewoon thuis, met een 500 GB SSD hat.DjoeC schreef op zondag 26 oktober 2025 @ 11:36:
[...]
Zonde van die Pi5 - of draai je voor een grote(re) organisatie? Hier in Docker op een 8GB Pi4 met Unbound en nog 24 andere containers. Totaal 10M geblockte site - geen enkel probleem. Behalve tijdens intensieve taken zoals database backup (docker-db-backup, begrensd op 3 cores) loopt het op ~10% CPU en ~ 2-3GB memory, de rest is cache.
Draait naast domoticz, en alletwee als een zonnetje.
Verbruikt amper stroom, ingepakt in een metalen behuizing, en hoop dat ik er verder eigenlijk niet zo vaak naar hoef om te kijken.
Wil vooral een akelig stabiel , snel, en werkend Pihole en domoticz
Gebruik t nu vooral omdat ik veel makkelijker dan met adguard of adblock kan tracen of ik ergens iets blok wat er wel doorheen moet. Draait verder achter een bridgemodem & losse router/FW.
moet me nog een beetje verdiepen in unbound, en hoe dat precies in zn werk gaat.
Geen linux wizzard hier, dus doe t meeste copy paste via grok ai. Dus bv zojuist de auto trim van de SDD aan de praat gekregen. * schouderklopje*
[ Voor 21% gewijzigd door DIKKEHENK op 26-10-2025 13:17 ]
de kunst is, wanneer is het de laatste update...asing schreef op zondag 26 oktober 2025 @ 10:46:
[...]
De tip is uiteraard om even te wachten met het installeren van een nieuwe release. Ik heb 2 pihole docker instances draaien, eentje voor alles in huis en eentje voor mijn Android telefoon met DNS over TLS. Dus ik kan even proberen. De reden daarvoor is dat ik een domein met wat webservers heb en op deze manier heb ik een split DNS zodat ik buitenshuis en binnen bij mijn servers kan.
Onder systeembeheerders gaat bij een storing altijd de grap "It is DNS". Nu kan je daarom lachen maar vorige week ging een deel van AWS plat om exact die reden. Het gebeurt te vaak.
Dus als je 1 pihole hebt dan zou ik bij iedere update even wachten en hier de berichten in de gaten houden.
edit: ow ja, ik heb 2 pihole's, dit is mijn testpi, mijn operationele pihole moet ik nog updaten
[ Voor 5% gewijzigd door dss58 op 26-10-2025 14:12 ]
Virusje opgedaan? supportxmr.com is een crypto miner....allure schreef op maandag 27 oktober 2025 @ 11:35:
Ik zag in mijn dashboard 219938 hits op pool.supportxmr.com vanaf mijn pihole-host, waar enkel Zabbix en pihole op draait.
Na de update van pihole en een reboot waren de requests weg...
[Afbeelding]
Het gekke is dat het euvel na de reboot weg is, en dus ook niet meer vindbaar is...
Tja, als t een virus is en het draait feitelijk op je server moet het een keer meegelift zijn. Niet meer kunnen zien zou kunnen betekenen dat ie of weg is (in cache draaide?), of sluimert zodat jij denkt dat ie weg is, of een alternatieve eigen DNS heeft gevonden..... Maar da's speculatie. Maar als ie draait moet er een proces bijhoren....allure schreef op maandag 27 oktober 2025 @ 11:50:
Ja, ik zag het, was ook al aan het zoeken waar het vandaan kan komen, er draait ubuntu-server op het systeem, is niet vanaf het internet te bereiken, en heeft geen andere tools dan zabbix en pihole...
Het gekke is dat het euvel na de reboot weg is, en dus ook niet meer vindbaar is...
Ik ga t in de gaten houden, ook als ik met netstat gebruikte/open poorten check of met htop lopende verdachte processen controleer zie ik geen verdachte items...
Kijk eens met tcpdump o.i.d. naar DNS requests naar andere DNS servers van dit systeem (poort 53 en wellicht 5353).allure schreef op maandag 27 oktober 2025 @ 12:03:
Eens, vreemd gedrag wel...
Ik ga t in de gaten houden, ook als ik met netstat gebruikte/open poorten check of met htop lopende verdachte processen controleer zie ik geen verdachte items...
Ook daar haalde ik zo 1,2, 3 niet wat geks uit...
Toch maar even goed in de gaten Houden.
edit: de querys zijn weer terug: kleine dump uit tcpdump...
18:57:10.471092 lo In IP pi.hole.34830 > pi.hole.domain: 65198+ A? pool.supportxmr.com. (37)
18:57:10.471107 lo In IP pi.hole.34830 > pi.hole.domain: 65424+ AAAA? pool.supportxmr.com. (37)
Hoe ga ik hier een proces bij vinden? found it, het was een ".ICEd-unix/jbossw" in de tmp directory geplaatst door de Zabbix-gebruiker.
[ Voor 72% gewijzigd door allure op 27-10-2025 19:21 ]
Dat betekent dat je Zabbix server gehacked is. ik vermoed dat ze een script hebben geïnstalleerd in de webinterface.allure schreef op maandag 27 oktober 2025 @ 15:39:
Goeie tip!
Ook daar haalde ik zo 1,2, 3 niet wat geks uit...
Toch maar even goed in de gaten Houden.
edit: de querys zijn weer terug: kleine dump uit tcpdump...
18:57:10.471092 lo In IP pi.hole.34830 > pi.hole.domain: 65198+ A? pool.supportxmr.com. (37)
18:57:10.471107 lo In IP pi.hole.34830 > pi.hole.domain: 65424+ AAAA? pool.supportxmr.com. (37)
Hoe ga ik hier een proces bij vinden? found it, het was een ".ICEd-unix/jbossw" in de tmp directory geplaatst door de Zabbix-gebruiker.
Zie ook https://www.zabbix.com/do...ts?hl=EnableGlobalScripts
Daar gaat een schone installatie overheen, thanks all!
Terzijde, ik neem aan dat het wel geblokte queries waren? De site staat bij mij in 3 verschillende blocklijsten....allure schreef op maandag 27 oktober 2025 @ 22:19:
Check!
Daar gaat een schone installatie overheen, thanks all!
Iemand toevallig nog een ideetje?sweetdude schreef op zondag 26 oktober 2025 @ 12:11:
Een hele andere vraag over de inrichting.
Hoe hebben jullie de conditional forwarding ingesteld voor IPv6? Ik krijg dat eigenlijk niet echt aan de praat heb ik het idee.
voor IPv4 heb ik hetvolgende:
true,192.168.0.0/24,192.168.0.1,lan
Maar voor IPv6 weet ik niet wat ik voor de range moet pakken en welk ip van de router LL (fe80:) of ULA (fd7a:)
Geen idee.... Bij mij is - voor zover mogelijk - alle IPV6 uitgezet of geblokkeerd juist omdat ik het onvoldoende begrijp om het veilig te houden.
Ik had gisteravond al de FTL gedaan en net web en core.Stimulate14 schreef op donderdag 30 oktober 2025 @ 12:22:
Ik lees verder geen gekke dingen hier of op Reddit betreft de laatste update. Kunnen jullie dit be-amen? Ik vind die updates bij Pi altijd wel een dingetje.
Core: 6.2.2
FTL: 6.3.2
Web: 6.3
Geen problemen ondervonden
who put a "stop payment" on my reality check
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40
Ja, ook gezien. Nee, weet geen oplossing.Pietervs schreef op vrijdag 31 oktober 2025 @ 13:44:
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Toevallig deze melding vanmorgen onderzocht. kwam op een toppic uit dat dit te maken kon hebben met een upgrade van V5 naar V6.Pietervs schreef op vrijdag 31 oktober 2025 @ 13:44:
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Maar ik had dezelfde melding en een verse install. Toen ik nog eens goed ging kijken zag ik dat de host machine nog een verwijzing had naar de oude DNS (vorige pihole) in de vaste IP settings. toen ik deze naar de router had gezet heb ik geen melding meer gezien.
Errors heb ik ook, soms 1 of 2 per dag, dan weer 1 p/w.Pietervs schreef op vrijdag 31 oktober 2025 @ 13:44:
Leuke vraag voor de experts hier.
Ik draai al een aantal jaren Pihole in combinatie met Unbound.
Unbound draait standaard op poort 5335.
Af en toe (iedere paar dagen of zo) verschijnt er in het dashboard van Pihole de melding:
Connection error (127.0.0.1#5335): TCP connection failed while receiving payload length from upstream (Connection prematurely closed by remote server)
De ene keer midden in de nacht, de andere keer overdag, dus niet op tijdstippen waarvan je bij voorbaat weet dat er veel verkeer is.
Natuurlijk werkt unbound:
vanaf een ubuntu werkstation kan ik (bijvoorbeeld) Tweakers resolven met "dig tweakers.net @<ip pihole> -p 5335": dat geeft een mooi lijstje met 8 IP adressen in de range 104.110.191.x.
Dezelfde query over poort 53 werkt overigens ook.
Op de Raspberry Pi is ook te zien dat porot 5335 openstaat, zowel voor TCP als voor UDP.
UFW staat uit.
Zoals gezegd: het komt eens in de paar dagen voor, dus het is geen groot probleem. Maar ik ben nieuwsgierig of meer mensen daar tegenaan gelopen zijn en wat ze er aangedaan hebben?
Zie https://github.com/NLnetL...7#issuecomment-2736281222
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
In ieder geval goed om te zien dat ik niet de enige ben
@sweetdude aangezien er bij mij in de log echt een verwijzing staat naar 127.0.0.1 (zichzelf dus) vrees ik dat jouw oplossing voor mij in ieder geval niet zal helpen. Maar misschien anderen wel?
Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40
klopt.Pietervs schreef op vrijdag 31 oktober 2025 @ 17:04:
Dank voor alle reacties.
In ieder geval goed om te zien dat ik niet de enige ben
@sweetdude aangezien er bij mij in de log echt een verwijzing staat naar 127.0.0.1 (zichzelf dus) vrees ik dat jouw oplossing voor mij in ieder geval niet zal helpen. Maar misschien anderen wel?
Ik kreeg nu juist weer exact dezelfde melding. Ik las ook juist dat het mogelijk met een hikje in de internetverbinding te maken kan hebben, aangezien het specifiek om "upstream" verkeer gaat
Heb eerder Proxmox al van 8.x naar 9.1 gezet (bookworm --> trixie)
Vandaag de LXC container ook geupgrade. Ging ook goed.
1
2
3
4
5
6
7
8
9
10
11
12
13
| apt update apt install screen -y apt upgrade -y sed -i 's/bookworm/trixie/g' /etc/apt/sources.list apt update screen apt dist-upgrade apt autoremove apt autoclean apt modernize-sources apt update reboot |
naadloos, zelfs niet eens gewacht tot het zelf aangaf dat er een update was, , meteen - up gedaan & gaan.Toet3r schreef op vrijdag 28 november 2025 @ 00:22:
Er is weer een update uitgebracht
Changelog: https://pi-hole.net/blog/...4-and-core-v6-3-released/
ik kreeg net de FTL 6.4.1. binnen dus mogelijk dat er nog een extra fix uitgebracht is. Dus een extra pihole -up voor de snelle updaters kan geen kwaad.DIKKEHENK schreef op vrijdag 28 november 2025 @ 19:47:
[...]
naadloos, zelfs niet eens gewacht tot het zelf aangaf dat er een update was, , meteen - up gedaan & gaan.
Foutje aan hun kant, is identiek aan 6.4: https://github.com/pi-hole/FTL/releases/tag/v6.4.1sweetdude schreef op zaterdag 29 november 2025 @ 12:45:
[...]
ik kreeg net de FTL 6.4.1. binnen dus mogelijk dat er nog een extra fix uitgebracht is. Dus een extra pihole -up voor de snelle updaters kan geen kwaad.
Ja, ik heb ook problemen met MS en Google te bereiken.efcee schreef op zondag 30 november 2025 @ 09:02:
Voor de mensen die sinds vandaag problemen hebben met o.a. microsoft.com en google.com, https://dbl.oisd.nl/ blokkeerde deze nu bij mij.
Is dit een fout en moet ik deze in de unblock/allow list zetten?
Volgens mij betekent "deprecated" dat de lijst verouderd is. Dus dat je hem NIET moet gebruiken.Soundwork schreef op zondag 30 november 2025 @ 09:41:
[...]
Ja, ik heb ook problemen met MS en Google te bereiken.
Is dit een fout en moet ik deze in de unblock/allow list zetten?
Maar de lijst is 3 minuten geleden wel geupdated, dus het "leeft" nog wel. Maar ze blokkeren dus nu kennelijk te veel. Als ik deze uitschakel kan ik wel MS bereiken, maar Google niet.W1ck1e schreef op zondag 30 november 2025 @ 09:47:
[...]
Volgens mij betekent "deprecated" dat de lijst verouderd is. Dus dat je hem NIET moet gebruiken.
Je PiHole / Adguard, haalt alle data op die ie achter deze onderstaande URL's vindt, gok dat je blokkeer lijst dan iets van 1 miljoen regels groot zou worden.... dan kan je inderdaad vrij weinig benaderen.Soundwork schreef op zondag 30 november 2025 @ 09:51:
[...]
Maar de lijst is 3 minuten geleden wel geupdated, dus het "leeft" nog wel. Maar ze blokkeren dus nu kennelijk te veel. Als ik deze uitschakel kan ik wel MS bereiken, maar Google niet.
# This list is deprecated since 1st of jan 2024
# Please update your oisd blocklist URL
# Visit https://oisd.nl
#
dbl.oisd.nl
dbl.oisd.nl
dblmobile.oisd.nl
shnfpdbl.oisd.nl
dblzero.oisd.nl
dbl2.oisd.nl
hosts.oisd.nl
hostsmobile.oisd.nl
pac.oisd.nl
Ik heb de pihole geupgraded naar de laatste release en de URL's van OISD vervangen door de 4 die er nu staan.
Edit: er zijn er maar 2 nodig
[ Voor 3% gewijzigd door Soundwork op 30-11-2025 11:18 ]
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
Had je niet beter gewoon de subdomeinen kunnen weghalen?sjhgvr schreef op maandag 1 december 2025 @ 06:58:
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
De melding die nu in de lists stond was niet echt aardig.
Als mij dit zou overkomen, op een ongelegen moment, bijv terwijl ik op vakantie ben en internet via pihole routeer, is er ook een dikke vinger.
https://pastebin.com/FGm0REvb
#
# STOP! THIS LIST IS DEAD. DELETE IT IMMEDIATELY. ###
# ###
# YOUR INTERNET IS BROKEN BECAUSE THIS URL IS DEPRECATED. ###
# YOUR INTERNET IS BROKEN BECAUSE THIS URL IS DEPRECATED. ###
# YOUR INTERNET IS BROKEN BECAUSE THIS URL IS DEPRECATED. ###
#
#
# If you are reading this, your internet is broken.
# You cannot access Google, Amazon, or Netflix.
#
# WHY?
# Because you are using 'dbl.oisd.nl'
# We discontinued this specific URL about 3 years ago.
#
# THE FIX:
# 1. DELETE this URL from your adblocker/Pi-hole configuration.
# 2. Visit https://oisd.nl to get the supported, modern blocklists.
#
# Please do not report this as a bug. It is a feature to get your attention.
google.com
youtube.com
facebook.com
instagram.com
twitter.com
x.com
chatgpt.com
baidu.com
wikipedia.org
yahoo.com
yandex.ru
whatsapp.com
amazon.com
tiktok.com
live.com
reddit.com
netflix.com
linkedin.com
office.com
bing.com
dzen.ru
vk.com
microsoft.com
[ Voor 25% gewijzigd door Get!em op 01-12-2025 07:21 ]
Hou je lijst in de lucht, niemand is perfect en ik ben er nog steeds blij mee, ik hoop dat ik medestanders heb en dat je het van me aan neemtsjhgvr schreef op maandag 1 december 2025 @ 06:58:
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
In ieder geval ben jij er dan vanaf zonder mensen echt te hinderen (zoals je nu deed).
[ Voor 3% gewijzigd door Room42 op 01-12-2025 09:04 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Ik sluit me hierbij aan. Ik gebruik de lijst en ben er (met andere lijsten) blij mee.dss58 schreef op maandag 1 december 2025 @ 08:15:
[...]
Hou je lijst in de lucht, niemand is perfect en ik ben er nog steeds blij mee, ik hoop dat ik medestanders heb en dat je het van me aan neemt![]()
![]()
"Soms" moet ik iets whitelisten maar dat ligt meestal aan de NRD (New Registered Domains) lijsten waar ook oude domeinen op verschijnen. Maar, misschien kijken die ook naar domein wijzigingen of verhuizingen.
Uiteindelijk heb ik de meest omslachtige manier gevonden, waardoor alles in ieder geval werkt. Op de Mac Mini een Ubuntu Server vm, daarop docker en daarin de pihole container. Door de VM in een bridge te zetten kreeg hij netjes zijn eigen IP van mijn router. Nu werkt alles naar behoren, fjoe. Updaten is daardoor wel irritanter geworden door het bijhouden van die VM, maar je kunt niet alles hebben zullen we dan maar zeggen.
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
[ Voor 7% gewijzigd door Skinnyice op 02-12-2025 15:07 ]
Check even wat voor requests het zijn. Kan zijn dat hijSkinnyice schreef op dinsdag 2 december 2025 @ 15:05:
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
a) het interne netwerk doorzoekt ivm casting apparaten
b) de internet verbinding checkt, en dat nu geblokkeerd wordt, en vervolgens nog vaker en herhaaldelijk een check doet of er weer internet is.
waarom niet direct pi-hole in de Ubuntu Server VM draaien... scheelt weer een laag....Skinnyice schreef op dinsdag 2 december 2025 @ 15:05:
Dacht "even" pihole in een docker container op de Mac Mini te gooien, maar dat ging niet helemaal als gepland. Kreeg geen juiste interne IP's of hostnames als mijn clients in de query log. Hij pakte externe IP's en soms ook 1 IP voor meerdere hosts, waardoor ik totaal geen inzicht had in welke domeinen door welk device worden opgevraagd / geblokkeerd. Conditional forwarding deed niks, wat wellicht met docker networking te maken had. /etc/hosts aanpassen deed ook niks. Dus toen een zoektocht gestart om het wel werkend te krijgen.
Uiteindelijk heb ik de meest omslachtige manier gevonden, waardoor alles in ieder geval werkt. Op de Mac Mini een Ubuntu Server vm, daarop docker en daarin de pihole container. Door de VM in een bridge te zetten kreeg hij netjes zijn eigen IP van mijn router. Nu werkt alles naar behoren, fjoe. Updaten is daardoor wel irritanter geworden door het bijhouden van die VM, maar je kunt niet alles hebben zullen we dan maar zeggen.
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
Werkt bij mij perfect (alhoewel ik het draai op ESXi)
1
| curl -sSL https://install.pi-hole.net | bash |
en daarna nog even Unbound installeren op de Ubuntu VM: https://docs.pi-hole.net/guides/dns/unbound/
[ Voor 6% gewijzigd door MAdD op 02-12-2025 15:28 ]
Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work
Heb al meerdere bronnen gevonden die aangeven dezelfde domeinen te zien. Oplossing is o.a. om de TV van het netwerk te halen en je smartspullen extern te gaan gebruiken, wat uiteraard een optie is.Get!em schreef op dinsdag 2 december 2025 @ 15:19:
[...]
Check even wat voor requests het zijn. Kan zijn dat hij
a) het interne netwerk doorzoekt ivm casting apparaten
b) de internet verbinding checkt, en dat nu geblokkeerd wordt, en vervolgens nog vaker en herhaaldelijk een check doet of er weer internet is.
:strip_exif()/f/image/sHKknQgx8SRiLxdYsavs3bdR.png?f=user_large)
Alle apps op de TV werken ook nog gewoon, dus zolang dat nog goed gaat, vind ik het voor nu nog even prima.
LG heeft er ook een handje van.Skinnyice schreef op dinsdag 2 december 2025 @ 15:05:
Ik zie wel gelijk 18.000 (!) records in 3 kwartier tijd van mijn leuke Samsung Frame TV. Benieuwd of er een vinkje in het menu zit om datasharing te stoppen
Ben jaren een dankbare gebruiker van je lijsten maar dit was niet echt een handige actie tbh....sjhgvr schreef op maandag 1 december 2025 @ 06:58:
Sinds 1 jan 2024 worden "HOSTS" en "DOMAINS" niet meer aangeboden.
In die tijd heb ik vanalles geserveerd op die locaties;
404 (Not found), 410 (Gone), Leeg met 200 (OK), en DNS 0.
Het bericht komt niet door bij gebruikers van outdated URL.
Dus wat doet narrow-minded me (want dit is dé manier, toch?)... Dit; https://www.reddit.com/r/...dlist_it_just_turned_off/
Ik leef altijd naar doe iemand anders niet iets aan wat je zelf ook niet aangedaan wilt worden...
Ik gok dat daar het probleem zit, want ik zou dit zelf niet erg gevonden hebben. Werkt m'n internet niet? Leuk, hebben we weer wat om uit te zoeken! DNS? Fixen we dat..
Nu heb ik een hoop mensen boos gemaakt, het geloof wat mensen nog in me hadden is gezakt naar een all-time-low, en ik vraag me af of t wel slim is als ik OISD nog wel moet blijven maintainen.
Leer ervan en door?
Van de andere kant; belicht het een probleem met adblockers in general?
Inmiddels probeer ik (https://dbl.oisd.nl) m'n eigen domains juist te blokkeren, maar dat lijkt dus niet te lukken.
En nu raakt m'n vriendin geïrriteerd omdat ze m'n aandacht niet heeft.
Heel wat mensen gebruiken je lijst behoorlijk serieus (dat is een compliment voor je werk) en als dan ineens zo ongeveer alles geblockt wordt zijn mensen terecht niet blij.
Niet iedereen denk "jeej troubleshooten" en mensen die dat vaak wel denken deden dat misschien niet op het moment dat jij dit bedacht.
Anyway, hoop dat je doorgaat.
Als je op die versies draait wel jaStimulate14 schreef op maandag 8 december 2025 @ 14:14:
Core v6.2.2 · Update available!
FTL v6.3.2 · Update available!
Web interface v6.3 · Update available!
Maar dat is al 2 weken geleden geweest met de updates. Uptime (since last restart) hier al weer 18 dagen zie ik in mijn dashboard.
Stimulate14 schreef op maandag 8 december 2025 @ 14:14:
Core v6.2.2 · Update available!
FTL v6.3.2 · Update available!
Web interface v6.3 · Update available!
:strip_exif()/f/image/R5jZd8ArbpjIVZ7rYFADQmNx.png?f=user_large)
Ergens (wel thuis) vorige week geinstalleerd.
Voor hetzelfde geld was je de eerste geweest.Stimulate14 schreef op maandag 8 december 2025 @ 14:40:
Oh my bad, haha. Maar zo houden we iedereen scherp.
edit: bij nader inzien, je was de eerste (hier)
[ Voor 11% gewijzigd door W1ck1e op 09-12-2025 07:36 ]
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.
/f/image/MHogn1Go3SIpA6ngp2io1RXq.png?f=fotoalbum_large)
:strip_exif()/f/image/37K5J4R8LZY3fXpxzPYR4Aoo.png?f=user_large)