Acties:
  • 0 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 31-08 18:41
W1ck1e schreef op vrijdag 18 april 2025 @ 17:30:
er stond een vraag over pihole icm een kpn modem

@Diedo70
schuifje gaat over dhcp op modem aan of uit, uitzetten dus
ip address is lan kant adres van modem, is gateway adres om in te stellen op pihole
pihole dhcp aan, met een range/netwerk-id passend bij gateway adres (of vice versa)
Dank! je was er snel bij :)
In die setting kreeg ik dus geen IPadressen meer uitgedeeld. Zal vast nog iets niet goed hebben gedaan.

Zelf ip adres van DNS server kan toch wel in deze nieuwe interface lijkt het:
Afbeeldingslocatie: https://tweakers.net/i/FgdY7fYJT49ewaFqG0KigGmxWu0=/800x/filters:strip_exif()/f/image/R8qsomVMWzFSycVka41TEJaH.png?f=fotoalbum_large
primary DNSv4 en DNSv6 heb ik nu de IPs van de pihole ingevuld (al geeft de pihole 2 ipv6 adressen aan bij de system tab)
Als dit goed werkt vind ik het prima dat de Experiabox de DHCP server blijft (die gaat minder vaak stuk dan het SD kaartje in de RPi :+ )

Acties:
  • 0 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 19:28
@Diedo70 Als je 195.121.1.66 dns adres geen pihole is krijg je toch advertenties.
Bij mijn stappen moet je wel de dhcp server goed instellen.

Acties:
  • 0 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Diedo70 schreef op vrijdag 18 april 2025 @ 22:00:
[...]
Zelf ip adres van DNS server kan toch wel in deze nieuwe interface lijkt het:
[Afbeelding]
primary DNSv4 en DNSv6 heb ik nu de IPs van de pihole ingevuld (al geeft de pihole 2 ipv6 adressen aan bij de system tab)
[...]
die fe80:: adres moet je niet hebben, je moet de andere gebruiken. met dat adres kun je ook pihole webgui op bereiken met [ ] ( [ipv6 adres]/admin/login )
en zoals W1ck1e ook al aangaf, als je secondary adres niet pi-hole is, word pi-hole niet altijd gebruikt.
die 195.121.1.66 is een KPN DNS server.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 31-08 18:41
geenwindows schreef op zaterdag 19 april 2025 @ 10:45:
[...]


die fe80:: adres moet je niet hebben, je moet de andere gebruiken. met dat adres kun je ook pihole webgui op bereiken met [ ] ( [ipv6 adres]/admin/login )
en zoals W1ck1e ook al aangaf, als je secondary adres niet pi-hole is, word pi-hole niet altijd gebruikt.
die 195.121.1.66 is een KPN DNS server.
Dank. Ik zal de andere ipv6 toevoegen ipv deze.
Ik had wel de secondary dns bewust op de kpn server laten staan zodat in het geval die pihole uitvalt de boel nog draait.
Zal eens rustig kijken wat het effect is in de komende dagen.

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Diedo70 schreef op zaterdag 19 april 2025 @ 12:12:
[...]


Dank. Ik zal de andere ipv6 toevoegen ipv deze.
Ik had wel de secondary dns bewust op de kpn server laten staan zodat in het geval die pihole uitvalt de boel nog draait.
Zal eens rustig kijken wat het effect is in de komende dagen.
Als je pihole uitvalt is het vroeg genoeg om de DNS in de KPN box aan te passen naar een externe DNS.

Alleen als je pihole als hobby of gimmick gebruikt heeft een combinatie zin. Het is niet zo dat "altijd" de 1e DNS gekozen wordt en de 2e pas als de 1e niet werkt.....

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 17:04
Diedo70 schreef op zaterdag 19 april 2025 @ 12:12:
[...]


Dank. Ik zal de andere ipv6 toevoegen ipv deze.
Ik had wel de secondary dns bewust op de kpn server laten staan zodat in het geval die pihole uitvalt de boel nog draait.
Zal eens rustig kijken wat het effect is in de komende dagen.
Het is heel cliënt specifiek hoe er om wordt gegaan met de tweede DNS server. Mijn ervaring is dat je dan af en toe toch nog advertenties ziet.

Je kan misschien beter in Pi-Hole dubbele resolvers toevoegen als je dat nog niet had. En dan zorgen dat Pi-Hole niet uitvalt :)

[ Voor 5% gewijzigd door stormfly op 19-04-2025 13:26 ]


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
stormfly schreef op zaterdag 19 april 2025 @ 13:26:
[...]
En dan zorgen dat Pi-Hole niet uitvalt :)
_/-\o_ _/-\o_

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 17:04
Ja ik dacht ik laat het achterwege maar je kan ook twee Pi-Hole servers draaien en die je beide per IP toevoegt. Of je draait er twee die één virtueel IP delen wat altijd hoog beschikbaar is. Daarvan heb ik config gedeeld in dit topic.

Acties:
  • +1 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 19:28
stormfly schreef op zaterdag 19 april 2025 @ 13:26:

Het is heel cliënt specifiek hoe er om wordt gegaan met de tweede DNS server. Mijn ervaring is dat je dan af en toe toch nog advertenties ziet.

Je kan misschien beter in Pi-Hole dubbele resolvers toevoegen als je dat nog niet had. En dan zorgen dat Pi-Hole niet uitvalt :)
2 pi-holes gebruiken. Fysiek losse exemplaren.

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
@stormfly @W1ck1e Ja, ik weet het.... 1 is geen.

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

W1ck1e schreef op zaterdag 19 april 2025 @ 13:31:
[...]
2 pi-holes gebruiken. Fysiek losse exemplaren.
* Freee!! heeft er vier, per twee op een RPi, op elke RPi eentje, die automatisch naar de nieuwste versie wordt bijgewerkt en eentje, die ik handmatig bijwerk als de nieuwste versie stabiel blijkt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 17:48
stormfly schreef op zaterdag 19 april 2025 @ 13:26:
[...]


Het is heel cliënt specifiek hoe er om wordt gegaan met de tweede DNS server. Mijn ervaring is dat je dan af en toe toch nog advertenties ziet.

Je kan misschien beter in Pi-Hole dubbele resolvers toevoegen als je dat nog niet had. En dan zorgen dat Pi-Hole niet uitvalt :)
Een terecht punt. Zo heb ik eind vorig jaar eens een test gedaan met het op DHCP-basis toewijzen van 4 DNS servers - was tot op dat moment altijd 2. De Androids en ChromeOS apparaten werkten na een paar uur niet meer - ze begonnen te piepen over DNS problemen.

Na wat zoekwerk (zonder resultaat) maar weer teruggezet naar 2. En alles werkte weer.
Vervolgens met packet traces in de weer. Die lieten zien dat die apparaten onder water ook de Google DNS servers gebruikten. En met 4 DNS servers via DHCP ging dat blijkbaar niet meer... :+

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Freee!! schreef op zaterdag 19 april 2025 @ 13:53:
[...]

* Freee!! heeft er vier, per twee op een Pi-Hole, op elke Pi-Hole eentje, die automatisch naar de nieuwste versie wordt bijgewerkt en eentje, die ik handmatig bijwerk als de nieuwste versie stabiel blijkt.
Is dat niet beetje overkill?
2 pi's met elk pi-hole en evt unbound kan ik nog inkomen vanwege redundantie mocht er 1 uitvallen. Maar 4 lijkt me echt overdreven.

Heb zelf 1 pi met daarop pihole en unbound in docker containers. Mijn ervaring is dat dit zo stabiel is dat ik tot nu toe nog geen noodzaak heb gezien om dit ui te breiden.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 17:04
Ik ben blij met de keepalived setup slechts één VIP DNS adres naar de cliënts en ook één plaats waar alle logging zich afspeelt. Bij een faillover wordt de tweede pas actief en de Adguard config (vorige week nog PiHole) wordt gesynchroniseerd.

Waarom dan nu ineens Adguard, het voelt als een lichter pakket en de prefetch cache optie lijkt toch wat snelheidsvoordeel te geven. De GUI van PiHole spreekt mij wel wat meer aan. Is er ook een caching prefetch optie voor PiHole bij jullie bekend?

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 12-09 11:45
@stormfly Sinds versie 6 zit die erin ja (onder Settings > All)
info:
https://docs.pi-hole.net/ftldns/dns-cache/

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 17:04
Ik stelde de vraag verkeerd besef ik mij. Ik doel eigenlijk op de “prefetch” optie om de cache up to date te houden vanuit een proactief mechanisme. De optie die jij benoemt is ontworpen om gedateerde records uit te delen t.b.v. snelheid?

(dns.cache.optimizer)

If a DNS name exists in the cache, but its time-to-live (TTL) has expired only recently, the data will be used anyway (a refreshing from upstream is triggered). This can improve DNS query delays

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
stormfly schreef op zaterdag 19 april 2025 @ 16:55:
[...]


Ik stelde de vraag verkeerd besef ik mij. Ik doel eigenlijk op de “prefetch” optie om de cache up to date te houden vanuit een proactief mechanisme. De optie die jij benoemt is ontworpen om gedateerde records uit te delen t.b.v. snelheid?

(dns.cache.optimizer)

If a DNS name exists in the cache, but its time-to-live (TTL) has expired only recently, the data will be used anyway (a refreshing from upstream is triggered). This can improve DNS query delays
Volgens mij is dat wat de unbound prefetch doet:
prefetch: <yes or no>
If yes, cache hits on message cache elements that are on their
last 10 percent of their TTL value trigger a prefetch to keep
the cache up to date. Default is no. Turning it on gives about
10 percent more traffic and load on the machine, but popular
items do not expire from the cache.
<aanvulling>
En als dat klopt vraag ik me af of je niet beter de unbound cache zou kunnen gebruiken (en vergroten) en de pihole cache uitzetten?

[ Voor 6% gewijzigd door DjoeC op 19-04-2025 17:07 ]


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 17:48
stormfly schreef op zaterdag 19 april 2025 @ 16:55:
[...]

Ik stelde de vraag verkeerd besef ik mij. Ik doel eigenlijk op de “prefetch” optie om de cache up to date te houden vanuit een proactief mechanisme. De optie die jij benoemt is ontworpen om gedateerde records uit te delen t.b.v. snelheid?

(dns.cache.optimizer)

If a DNS name exists in the cache, but its time-to-live (TTL) has expired only recently, the data will be used anyway (a refreshing from upstream is triggered). This can improve DNS query delays
In de pihole handleiding staat het volgende:
If a DNS name exists in the cache, but its time-to-live (TTL) has expired only recently, the data will be used anyway (a refreshing from upstream is triggered).
In de unbound handleiding staat:
# Perform prefetching of close to expired message cache entries
# This only applies to domains that have been frequently queried
prefetch: yes
Lijkt mij hetzelfde?

[ Voor 13% gewijzigd door Airw0lf op 19-04-2025 17:29 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Airw0lf schreef op zaterdag 19 april 2025 @ 17:26:
[...]


In de handleiding staat het volgende:
If a DNS name exists in the cache, but its time-to-live (TTL) has expired only recently, the data will be used anyway (a refreshing from upstream is triggered).
Maar da's geen echte PREfetch.

Unbound prefetch zegt: als de TTL binnen 10% van expiring is wordt de cache ververst. Waarschijnlijk moet je dan wel het domein in die periode benaderen (ik prefetch ~ 10% van de unbound cache per dag volgens de statistieken).

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

Toet3r schreef op zaterdag 19 april 2025 @ 15:09:
[...]
Is dat niet beetje overkill?
2 pi's met elk pi-hole en evt unbound kan ik nog inkomen vanwege redundantie mocht er 1 uitvallen. Maar 4 lijkt me echt overdreven.

Heb zelf 1 pi met daarop pihole en unbound in docker containers. Mijn ervaring is dat dit zo stabiel is dat ik tot nu toe nog geen noodzaak heb gezien om dit ui te breiden.
Licht gecorrigeerd. Ik heb twee RPi's, elk met twee keer Pi-Hole. En ja, dat is voor redundantie, ik ben niet alleen thuis en het moet ook door blijven draaien als één RPi de geest geeft en een automatische update een versie volkomen vernaggelt terwijl ik weg ben (of tijdense een reboot).

De laatste keer, dat ik thuis geen internet had, was tijdens een stroomstoring.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Freee!! schreef op zaterdag 19 april 2025 @ 18:36:
[...]

Licht gecorrigeerd. Ik heb twee RPi's, elk met twee keer Pi-Hole. En ja, dat is voor redundantie, ik ben niet alleen thuis en het moet ook door blijven draaien als één RPi de geest geeft en een automatische update een versie volkomen vernaggelt terwijl ik weg ben (of tijdense een reboot).

De laatste keer, dat ik thuis geen internet had, was tijdens een stroomstoring.
Hmm, reboot doe ik altijd handmatig en update (behalve de wekelijkse lists updates) idem. En stroomstoring moet al meer dan 30 minuten zijn anders houdt de UPS de boel in de lucht.

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 17:48
stormfly schreef op zaterdag 19 april 2025 @ 15:50:

[...]

Is er ook een caching prefetch optie voor PiHole bij jullie bekend?
Ondanks de eerdere aanvullingen begrijp je toch niet - wat zou je er mee zou willen bereiken.
Of anders gevraagd - welk probleem wil je oplossen?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 17:04
Airw0lf schreef op zaterdag 19 april 2025 @ 20:19:
[...]


Ondanks de eerdere aanvullingen begrijp je toch niet - wat zou je er mee zou willen bereiken.
Of anders gevraagd - welk probleem wil je oplossen?
Puur snelheid, ik ben echt een zeurkous over DNS. Het mag niet vertraagd inladen, een site moet instant op het scherm verschijnen van boven tot onder. Ik had/heb nog een betaald controlD abonnement, omdat ik hun merk wel kan waarderen. Ik merkte dat het internet daardoor net niet zo snel voelt als met KPN's eigen DNS servers, de DNS farm van KPN is ook wel uitzonderlijk snel en betrouwbaar te noemen.

Los van de ping naar DNS servers heb je ook nog een revolvetijd, je ziet hieronder dat de tijdduur voor een DNS request 9/10ms. (IPs afgeschermd ivm betaald abonnement). Dit is dus niet de ping tijd.

Afbeeldingslocatie: https://tweakers.net/i/yG_bl_EXoObu3zo6h8daiw-YnIc=/800x/filters:strip_exif()/f/image/7lSqccTGQEcMnBI2MuvI0sZh.png?f=fotoalbum_large

Dit is wel de ping tijd van controld, lage ping maar de resolving zelf is behoorlijk traag, de traagste in mijn smokeping.
Afbeeldingslocatie: https://tweakers.net/i/zR_aiWkR94jNg9WEHS5InoqRhzc=/800x/filters:strip_exif()/f/image/AtdsMVFqZdornkzVMSKEA8G6.png?f=fotoalbum_large

Dan weer terug naar de échte resolve screenshots. Quad9 is echt een supersnelle resolver, ik merk direct het verschil in mijn browser. Het verschil is klein maar ik merk het wel, in feite 50% sneller..Je ziet dat de tijd gehalveerd is van 10 naar 5 ms. Jammer is dat ze zoveel DDOS attacks ervaren dat hun hele dienstverlening soms een uur lang hapert.

Afbeeldingslocatie: https://tweakers.net/i/0Ze5KwMnEC3jow4uaVjB8_c8Wz8=/800x/filters:strip_exif()/f/image/3VWIEuAgDhOKSE0A5w08kJkF.png?f=fotoalbum_large

Ter naslag nog even KPN
Afbeeldingslocatie: https://tweakers.net/i/fcOb6nXyeIP_DGmaXOVgfmHLvmg=/800x/filters:strip_exif()/f/image/SdJXkyEGvmpItToJNu3mTf5j.png?f=fotoalbum_large

Toen kwam ik bij unbound, zelf gecompiled zodat ik 1.22 draai de laatste versie. Hier merk ik als snelheidsfreak vaak het negatieve snelheidsverschil als ik een domain als eerste keer opvraag. Waarbij hij de hele chain op moet vragen bij root. Hieronder mijn unbound config, aanbevelingen welkom volgens mij staan alle performance tweaks ingeschakeld.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
# Core Server Configuration
server:
    # Logging Settings
    log-time-ascii: yes
    log-time-iso: yes
    chroot: ""
    logfile: /var/log/unbound.log
    verbosity: 0
    statistics-interval: 0
    extended-statistics: yes
    statistics-cumulative: yes
    # Server Resource Settings
    num-threads: 4
    num-queries-per-thread: 4096
    so-rcvbuf: 4m
    so-sndbuf: 4m
    so-reuseport: yes
    # Network Interface Configuration
    interface: 0.0.0.0
    interface: ::
    port: 5335
    # Protocol Support
    prefer-ip6: yes
    incoming-num-tcp: 1024
    outgoing-range: 8192
    edns-buffer-size: 1232
    max-udp-size: 1232
    # Cache Configuration
    rrset-cache-size: 256m
    msg-cache-size: 128m
    cache-max-ttl: 86400
    cache-max-negative-ttl: 60
    # Cache Performance Tuning
    prefetch: yes
    prefetch-key: yes
    serve-expired: yes
    serve-expired-ttl: 86400
    serve-expired-ttl-reset: yes
    serve-expired-reply-ttl: 30
    rrset-roundrobin: yes
    # Cache Slabs (Concurrency)
    msg-cache-slabs: 4
    key-cache-slabs: 4
    rrset-cache-slabs: 4
    infra-cache-slabs: 4
    # Privacy and Security
    use-caps-for-id: no
    # DNSSEC Configuration
    harden-algo-downgrade: no
    harden-referral-path: no
    # Query Privacy
    # Infrastructure Cache Settings
    infra-cache-numhosts: 10000
    infra-host-ttl: 900
    # TLS Configuration
    tls-cert-bundle: "/etc/ssl/certs/ca-certificates.crt"
    # Root Server Settings
    root-hints: "/var/lib/unbound/root.hints"
    target-fetch-policy: "3 2 1 0 0"
    unwanted-reply-threshold: 10000000




DjoeC schreef op zaterdag 19 april 2025 @ 17:31:
[...]

Maar da's geen echte PREfetch.

Unbound prefetch zegt: als de TTL binnen 10% van expiring is wordt de cache ververst. Waarschijnlijk moet je dan wel het domein in die periode benaderen (ik prefetch ~ 10% van de unbound cache per dag volgens de statistieken).
Bij mij geeft unbound aan dat 50-70% geprefetched is, of dat helemaal betrouwbaar is weet ik niet want ik draai heel veel monitoring tools voor het netwerk naar het internet smokeping roept vele domeinen aan elke 5 minuten.


Airw0lf schreef op zaterdag 19 april 2025 @ 17:26:

In de pihole handleiding staat het volgende:

If a DNS name exists in the cache, but its time-to-live (TTL) has expired only recently, the data will be used anyway (a refreshing from upstream is triggered).


In de unbound handleiding staat:

# Perform prefetching of close to expired message cache entries
# This only applies to domains that have been frequently queried
prefetch: yes

Lijkt mij hetzelfde?
In de AdGuard uitleg staat het volgende:

Optimistic caching
Make AdGuard Home respond from the cache even when the entries are expired and also try to refresh them.

Dat lijkt inderdaad 1:1 met PiHole te matchen :9 Dan is de enige tool die échte prefetch uitvoert als de TTL verloopt -> unbound. Zowel Pi-Hole als AdGuard serveren stale records en vernieuwen op de achtergrond, en dat is sinds Pi-Hole v6 ook mogelijk.

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
stormfly schreef op zaterdag 19 april 2025 @ 21:45:
[...]
Dat lijkt inderdaad 1:1 met PiHole te matchen :9 Dan is de enige tool die échte prefetch uitvoert als de TTL verloopt -> unbound. Zowel Pi-Hole als AdGuard serveren stale records en vernieuwen op de achtergrond, en dat is sinds Pi-Hole v6 ook mogelijk.
Unbound prefetched al voordat de ttl verloopt en wel - zie mijn eerdere post - zodra de cache entry in de laatste 10% van de TTL tijd zit. Of ik heb de werking niet goed begrepen.....

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 17:04
DjoeC schreef op zaterdag 19 april 2025 @ 22:38:
[...]

Unbound prefetched al voordat de ttl verloopt en wel - zie mijn eerdere post - zodra de cache entry in de laatste 10% van de TTL tijd zit. Of ik heb de werking niet goed begrepen.....
Ja dat bedoel ik met "echte prefetch" hij ververst hem ongeacht of er behoefte is vanuit een client op 10% van de tijd, zo lees ik het ook.

Acties:
  • 0 Henk 'm!

  • Wiethoofd
  • Registratie: Juli 2007
  • Laatst online: 14-08 12:22

Wiethoofd

Broadcast TOM

Iemand hier die hetzelfde ervaart met Pi-Hole (in docker (op een rpi4)) met belachelijk hoog aantal request naar github.com?

Rood hier is de pihole requests voordat ik een update/restart deed en inmiddels zijn de requests weer aan het oplopen.. Met een verzoek iedere 3 seconden. Een nieuwe restart stopt de verzoeken wederom tijdelijk.

Afbeeldingslocatie: https://tweakers.net/i/i4iie2d9E3e5E1x-AfYinWOo2WM=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/e2AsJFqI5qy1WdMzxjEeKS7h.png?f=user_large

Versie: Linux pihole 6.1.21-v8+ #1642 SMP PREEMPT Mon Apr 3 17:24:16 BST 2023 aarch64 (het staat sinds een tijd niet meer in de footer?)

code:
1
2
3
4
5
6
7
8
9
10
2025-05-11 15:13:12.214 query[A] github.com from 172.20.0.1
2025-05-11 15:13:12.215 cached github.com is 140.82.121.3
2025-05-11 15:13:15.736 query[AAAA] github.com from 172.20.0.1
2025-05-11 15:13:15.736 cached github.com is NODATA-IPv6
2025-05-11 15:13:18.238 query[AAAA] github.com from 172.20.0.1
2025-05-11 15:13:18.239 cached github.com is NODATA-IPv6
2025-05-11 15:13:20.742 query[A] github.com from 172.20.0.1
2025-05-11 15:13:20.743 cached-stale github.com is 140.82.121.3
2025-05-11 15:13:20.744 forwarded github.com to 1.1.1.1
2025-05-11 15:13:20.752 reply github.com is 140.82.121.4

Volg me op Twitter/X & Bluesky


Acties:
  • +1 Henk 'm!

  • Wiethoofd
  • Registratie: Juli 2007
  • Laatst online: 14-08 12:22

Wiethoofd

Broadcast TOM

Wiethoofd schreef op zondag 11 mei 2025 @ 15:23:
Iemand hier die hetzelfde ervaart met Pi-Hole (in docker (op een rpi4)) met belachelijk hoog aantal request naar github.com?
Lijkt er op dat het verwant is aan deze fix/issue mbt het updaten van Gravity: Fix gravity waiting forever for DNS

Zodra ik de blocklists bij wil werken hangt deze en gaan de requests naar github omhoog, wat bevestigd is op regel 354 in gravity.sh.

De missende info in de footer is ook te verklaren door een javascript fout voor een check op de versienummervergelijking deze community issue.

Volg me op Twitter/X & Bluesky


Acties:
  • 0 Henk 'm!

  • Refthoom
  • Registratie: Oktober 2010
  • Laatst online: 11-09 12:55
stormfly schreef op donderdag 17 april 2025 @ 16:23:
[...]


Dit zijn mijn instellingen nu

[Afbeelding]


Het voornaamste risico is dat je resolver door deze instelling een algoritme-downgrade aanval niet meer volledig detecteert. Bij zo'n aanval zou een aanvaller kunnen proberen om verkeer om te leiden door een zwakker algoritme te gebruiken dan wat officieel is gepubliceerd.

Blijkbaar hanteert KPN deze optie ook en 8.8.8.8 ook, alleen 1.1.1.1 gebruikt een strict validatie net als de genoemde unbound default. De impact om als ISP sites onbereikbaar te maken door administratieve fouten die bij de DNS beheerder van de site liggen, dat is een enorme kostenpost voor je helpdesk. Want wie gaat dat uitzoeken en opvolgen met de externe partijen?

Na de aanpassing krijg ik keurig een AD flag terug (Authenticated Data) waardoor je kan zien dat hij nu DNSSEC alg 13 heeft gekozen en gevalideerd (immers alg 8 defect).

code:
1
2
@pihole:~# sudo unbound-control flush_bogus
ok removed 8 rrsets, 8 messages and 0 key entries



code:
1
2
3
dig +dnssec @127.0.0.1 -p 5335 www.odido.nl | grep flags:
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
; EDNS: version: 0, flags: do; udp: 1232
Ik heb dit issue ook kortgeleden ontdekt en wil deze oplossing toepassen. Begrijp ik het goed dat deze instellingen in unbound.conf aangezet/toegevoegd moeten worden? Zo ja, (blonde vraag) waar vind ik dat conf bestand (op mijn Pi4)?

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 13-09 18:01
Refthoom schreef op zaterdag 17 mei 2025 @ 09:50:
[...]

Ik heb dit issue ook kortgeleden ontdekt en wil deze oplossing toepassen. Begrijp ik het goed dat deze instellingen in unbound.conf aangezet/toegevoegd moeten worden? Zo ja, (blonde vraag) waar vind ik dat conf bestand (op mijn Pi4)?
https://docs.pi-hole.net/...nbound/#configure-unbound

Acties:
  • 0 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Ik ben over naar pi-hole 6.0. Maar is er nog een makkelijke manier om hem tijdelijk uit te schakelen?
Of vraag dat altijd programmeren. Ik had een knop op de desktop van mijn vriendin gezet, maar die werkt niet meer omdat die manier van uitschakelen (via een link) niet meer werkt.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • Refthoom
  • Registratie: Oktober 2010
  • Laatst online: 11-09 12:55
Cyberpope schreef op zondag 18 mei 2025 @ 18:50:
Ik ben over naar pi-hole 6.0. Maar is er nog een makkelijke manier om hem tijdelijk uit te schakelen?
Of vraag dat altijd programmeren. Ik had een knop op de desktop van mijn vriendin gezet, maar die werkt niet meer omdat die manier van uitschakelen (via een link) niet meer werkt.
De REST API lijkt die functie wel te ondersteunen, maar hoe je dat werkend krijgt als een knop op de desktop weet ik niet.
http://jouw_pihole_ip:8089/api/docs/#post-/dns/blocking

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 12:51
Cyberpope schreef op zondag 18 mei 2025 @ 18:50:
Ik ben over naar pi-hole 6.0. Maar is er nog een makkelijke manier om hem tijdelijk uit te schakelen?
Of vraag dat altijd programmeren. Ik had een knop op de desktop van mijn vriendin gezet, maar die werkt niet meer omdat die manier van uitschakelen (via een link) niet meer werkt.
Op de admin pagina kun je hem disabelen voor x aantal minuten.
Maar wat is de reden dat je hem uit wil zetten? Als bepaalde functionaliteit niet werkt kun je beter kijken om het te whitelisten of via een groep die client een andere blocklist (of geen) geven.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 19:28
Refthoom schreef op zondag 18 mei 2025 @ 19:09:
[...]

De REST API lijkt die functie wel te ondersteunen, maar hoe je dat werkend krijgt als een knop op de desktop weet ik niet.
http://jouw_pihole_ip:8089/api/docs/#post-/dns/blocking
PowerShell scriptje die HTTP-request doet. Kan ze die dubbelklikken.

[ Voor 3% gewijzigd door ThinkPad op 22-05-2025 11:21 ]


Acties:
  • 0 Henk 'm!

  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 14:06
Cyberpope schreef op zondag 18 mei 2025 @ 18:50:
Ik ben over naar pi-hole 6.0. Maar is er nog een makkelijke manier om hem tijdelijk uit te schakelen?
Of vraag dat altijd programmeren. Ik had een knop op de desktop van mijn vriendin gezet, maar die werkt niet meer omdat die manier van uitschakelen (via een link) niet meer werkt.
Als ze een Android telefoon heeft:
Pihole cliënt in de playstore.
Simpeler kan het niet ☺️

who put a "stop payment" on my reality check


Acties:
  • 0 Henk 'm!

  • jdh009
  • Registratie: Juni 2002
  • Laatst online: 18:23

jdh009

FP ProMod
Iemand ervaring met de export en importfunctie van Pi-hole? Worden daarbij echt álle instellingen meegenomen, zoals adlists, whitelist en blacklist, groepen, DNS-instellingen enzovoort?

Ik ben mezelf buitengesloten van de adminomgeving van mijn Raspberry Pi (wachtwoord kwijt, lange tijd niet ingelogd en overal unieke wachtwoorden 8)7 ) en ga hem straks resetten. Ik kan nog wel in de Pi-hole interface komen, dus ik dacht: misschien alles exporteren en na de reset weer importeren. Werkt dat goed goed?

"Each event is preceded by Prophecy. But without the hero, there is no Event." - Zurin Arctus, the Underking | "Ad Nocendum Potentes sumus." - Me, 30 November 1999


Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
jdh009 schreef op vrijdag 30 mei 2025 @ 21:28:
Iemand ervaring met de export en importfunctie van Pi-hole? Worden daarbij echt álle instellingen meegenomen, zoals adlists, whitelist en blacklist, groepen, DNS-instellingen enzovoort?

Ik ben mezelf buitengesloten van de adminomgeving van mijn Raspberry Pi (wachtwoord kwijt, lange tijd niet ingelogd en overal unieke wachtwoorden 8)7 ) en ga hem straks resetten. Ik kan nog wel in de Pi-hole interface komen, dus ik dacht: misschien alles exporteren en na de reset weer importeren. Werkt dat goed goed?
Ja dat werkt prima

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 17:48
jdh009 schreef op vrijdag 30 mei 2025 @ 21:28:
Iemand ervaring met de export en importfunctie van Pi-hole? Worden daarbij echt álle instellingen meegenomen, zoals adlists, whitelist en blacklist, groepen, DNS-instellingen enzovoort?

Ik ben mezelf buitengesloten van de adminomgeving van mijn Raspberry Pi (wachtwoord kwijt, lange tijd niet ingelogd en overal unieke wachtwoorden 8)7 ) en ga hem straks resetten. Ik kan nog wel in de Pi-hole interface komen, dus ik dacht: misschien alles exporteren en na de reset weer importeren. Werkt dat goed goed?
Hangt van de versie af - bij versie 5 werd niet alles meegenomen - bij versie 6 heb ik het nog niet geprobeerd. Dit omdat ik sinds 2-3 jaar via een Docker container en config-bestandjes werk.
Wat wil zeggen dat ik op dit moment vrijwel alles heb ingesteld via pihole.toml en config-bestandjes in de dnsmasq.d folder. Als je die veilig stelt zou het goed moeten komen.

makes it run like clockwork


Acties:
  • +5 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Er is weer een update uitgebracht met een flinke hoeveelheid veranderingen.
Voor changelog zie: https://pi-hole.net/blog/...2-and-core-v6-1-released/

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Toet3r schreef op zaterdag 31 mei 2025 @ 01:24:
Er is weer een update uitgebracht met een flinke hoeveelheid veranderingen.
Voor changelog zie: https://pi-hole.net/blog/...2-and-core-v6-1-released/
Wel al gezien dat met misc.etc_dnsmasq_d wat stuk is (in mijn geval dan) en je hebt bijvoorbeeld:

server=/lan/dnsipadres en gebruikt bijvoorbeeld binnen .lan 3 domeinen, dan zal pihole deze lookups niet meer doen.

Je dient dan:

server=/vpn.lan/ipadresdns
server=/clients.lan/ipdnsadres
server=/network.lan/ipadresdns

op te geven. Heb nog niet kunnen vinden of dit de bedoeling is en al een topic gestart op discourse.pi-hole.net.
Gelukkig test ik dit altijd even in een test containertje.

[ Voor 9% gewijzigd door ed1703 op 31-05-2025 12:07 ]


Acties:
  • 0 Henk 'm!

  • jdh009
  • Registratie: Juni 2002
  • Laatst online: 18:23

jdh009

FP ProMod
@Hulliee en @Airw0lf, bedankt voor de feedback. Ik ben nu van plan het morgen uit te voeren en neem dan ook Unbound en DietPi Dashboard meteen mee. Ik heb al een tar.gz-export gemaakt, die ik wil gebruiken om alles weer terug te zetten. Voor degenen die later via zoeken meelezen met dezelfde vraag, specifiek rond het herstellen van instellingen zoals adlists, whitelist, blacklist, local DNS records en custom settings uit de teleporter-backup van Pi-hole: ik zal na afloop nog een kort verslagje plaatsen met mijn bevindingen.

"Each event is preceded by Prophecy. But without the hero, there is no Event." - Zurin Arctus, the Underking | "Ad Nocendum Potentes sumus." - Me, 30 November 1999


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
ed1703 schreef op zaterdag 31 mei 2025 @ 12:03:
[...]

Wel al gezien dat met misc.etc_dnsmasq_d wat stuk is (in mijn geval dan) en je hebt bijvoorbeeld:

server=/lan/dnsipadres en gebruikt bijvoorbeeld binnen .lan 3 domeinen, dan zal pihole deze lookups niet meer doen.

Je dient dan:

server=/vpn.lan/ipadresdns
server=/clients.lan/ipdnsadres
server=/network.lan/ipadresdns

op te geven. Heb nog niet kunnen vinden of dit de bedoeling is en al een topic gestart op discourse.pi-hole.net.
Gelukkig test ik dit altijd even in een test containertje.
Probleem is voorlopig opgelost door dit toe te passen:

For historical reasons, the pattern /.google.com/ is equivalent to /google.com/ if you wish to match any subdomain of google.com but NOT google.com itself, use /*.google.com/

code:
1
2
server=/lan/10.0.0.53
server=/*.lan/10.0.0.53
host test.lan 10.0.2.212
Using domain server:
Name: 10.0.2.212
Address: 10.0.2.212#53
Aliases:

test.lan has address 10.0.0.10

host unifi.vpn.lan 10.0.2.212
Using domain server:
Name: 10.0.2.212
Address: 10.0.2.212#53
Aliases:

unifi.vpn.lan has address 10.50.0.22
:)
Wat wel raar is dat als ik server=/lan/10.0.0.53 als enige in de config opgeef, dan stopt test.lan met werken.
Voeg ik server=/*.lan/10.0.0.53 toe op de volgende regel en haal zelfs /lan/10.0.0.53 weg dan werkt het wel.

:? (schiet mij maar lek) :o

[ Voor 9% gewijzigd door ed1703 op 03-06-2025 22:22 ]


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 12-09 11:45
Nieuwe FTL release (6.2.2) die meeste crashes oplost.

Changelog:
https://pi-hole.net/blog/...-2-released/#page-content

Acties:
  • +3 Henk 'm!

  • Get!em
  • Registratie: Maart 2004
  • Niet online

Get!em

Oh die ja!

TheCeet schreef op zaterdag 7 juni 2025 @ 00:12:
Nieuwe FTL release (6.2.2) die meeste crashes oplost.

Changelog:
https://pi-hole.net/blog/...-2-released/#page-content
Vandaag geüpgraded vanaf 5.x
Ik draai hier op een proxmox container met proxmox helperscript installatie.

1x commando: update
in shell van de container getypt , daarna was het helemaal vanzelf geupdate naar 6.1.2 core en ftl 6.2.3 en webinterface 6.2.1

Webinterface even benaderen met de https en zonder poortnummer, en alles was precies zoals het in 5.x was. Alles behouden, snel en unbound.

Fantastisch zo.

[ Voor 3% gewijzigd door Get!em op 16-06-2025 22:27 ]


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

sweetdude schreef op donderdag 22 mei 2025 @ 11:18:
[...]
Maar wat is de reden dat je hem uit wil zetten?
:$

Acties:
  • +2 Henk 'm!

  • Get!em
  • Registratie: Maart 2004
  • Niet online

Get!em

Oh die ja!

Nu met pihole v6 is api anders en werkt de standaard Home Assistant integratie dus niet meer.

Gelukkig in open source land:
Op Github is er het Pihole v6 integratie die via HaCS te installeren is en daarnaast is er de pihole card die op deze integratie aansluit.

https://github.com/bastgau/ha-pi-hole-v6?tab=readme-ov-file


Heb je meteen de mogelijkheid de filtering tijdelijk uit te schakelen met knoppen.

Screenshot uit mijn mobile responsive HA dashboard.

Afbeeldingslocatie: https://tweakers.net/i/5k_bvGHUJkKKksdbQglNr2ojXSw=/x800/filters:strip_exif()/f/image/l7bPpqdrbZjd3FfOzuTTwVuW.png?f=fotoalbum_large

[ Voor 3% gewijzigd door Get!em op 17-06-2025 20:53 ]


Acties:
  • 0 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
Laatste tijd merk ik dat pihole via Ziggo geen doen meer is. Probleem ligt voornamelijk bij ipv6. Android telefoons is drama en enigste uitweg is vpn gebruiken, maar ook dan zijn niet alle problemen weg. Denk aan youtube extreem lang laden. En dat gebeurt dan echt met wifi aan.

Meer mensen die dit ervaren en welke instellingen hebben dit opgelost?

Pihole is dhcp server. Ipv6 staat op stateful bij het modem.

Iemand nog tips of nadert hier echt het einde?

Acties:
  • +3 Henk 'm!

  • Get!em
  • Registratie: Maart 2004
  • Niet online

Get!em

Oh die ja!

DoeEensGek schreef op donderdag 3 juli 2025 @ 14:53:
Laatste tijd merk ik dat pihole via Ziggo geen doen meer is. Probleem ligt voornamelijk bij ipv6. Android telefoons is drama en enigste uitweg is vpn gebruiken, maar ook dan zijn niet alle problemen weg. Denk aan youtube extreem lang laden. En dat gebeurt dan echt met wifi aan.

Meer mensen die dit ervaren en welke instellingen hebben dit opgelost?

Pihole is dhcp server. Ipv6 staat op stateful bij het modem.

Iemand nog tips of nadert hier echt het einde?
Heb ipv6 geheel uitgezet.

Acties:
  • 0 Henk 'm!

  • Get!em
  • Registratie: Maart 2004
  • Niet online

Get!em

Oh die ja!


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 12-09 16:42
DoeEensGek schreef op donderdag 3 juli 2025 @ 14:53:
Laatste tijd merk ik dat pihole via Ziggo geen doen meer is. Probleem ligt voornamelijk bij ipv6. Android telefoons is drama en enigste uitweg is vpn gebruiken, maar ook dan zijn niet alle problemen weg. Denk aan youtube extreem lang laden. En dat gebeurt dan echt met wifi aan.

Meer mensen die dit ervaren en welke instellingen hebben dit opgelost?

Pihole is dhcp server. Ipv6 staat op stateful bij het modem.

Iemand nog tips of nadert hier echt het einde?
nope, ik heb geen Ziggo (meer), maar een full dual stack thuis netwerk (op kpn glas, dus ook dual stack, evenals 5g trouwens), dnsmasq als dhcp server op de router, pihole draait ergens anders, maar luistert ook dual stack . Werkt allemaal al jaren prima eigenlijk.

Wat gaat er precies mis? is het een routing probleem? Waar ben je op aan het wachten als Youtube aan het laden is?

Acties:
  • 0 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
borft schreef op vrijdag 4 juli 2025 @ 12:15:
[...]


nope, ik heb geen Ziggo (meer), maar een full dual stack thuis netwerk (op kpn glas, dus ook dual stack, evenals 5g trouwens), dnsmasq als dhcp server op de router, pihole draait ergens anders, maar luistert ook dual stack . Werkt allemaal al jaren prima eigenlijk.

Wat gaat er precies mis? is het een routing probleem? Waar ben je op aan het wachten als Youtube aan het laden is?
Youtube is een voorbeeld in deze, start de app en wachten op afbeeldingen, titels etc. wifi uit en alles komt gelijk tevoorschijn. Dan gebruik ik nogsteeds de vpn over hetrzelfde netwerk. Andere sites en apps die ipv6 gebruiken zelfde verhaal.

Het zit hem in ipv6 van ziggo. Deze is niet uit te zetten en duwt zijn dns servers er doorheen. Android kan niet overweg met Stateful (DHCPv6) als ik het goed begrijp. https://community.ziggo.n...id-en-andere/td-p/1475663

[ Voor 12% gewijzigd door DoeEensGek op 04-07-2025 14:10 ]


Acties:
  • +1 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 12-09 16:42
DoeEensGek schreef op vrijdag 4 juli 2025 @ 14:06:
[...]


Youtube is een voorbeeld in deze, start de app en wachten op afbeeldingen, titels etc. wifi uit en alles komt gelijk tevoorschijn. Dan gebruik ik nogsteeds de vpn over hetrzelfde netwerk. Andere sites en apps die ipv6 gebruiken zelfde verhaal.

Het zit hem in ipv6 van ziggo. Deze is niet uit te zetten en duwt zijn dns servers er doorheen. Android kan niet overweg met Stateful (DHCPv6) als ik het goed begrijp. https://community.ziggo.n...id-en-andere/td-p/1475663
ah, dus dan ligt het mogelijk aan de manier waarom de ziggo router dhcp implementeert op ipv6? Ook toen ik nog op Ziggo zat gebruikte ik altijd mijn eigen router (openWRT), dus dat zou kunnen verklaren waarom ik er geen last van had.

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17

Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
sinds laatste update krijg ik bij update gravity via de webUI de volgende fout.
The Pi-hole command requires root privileges, try:
sudo pihole -g
Updaten via console met pihole -g werkt nog wel. Zal wel snel een fix voor komen.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +3 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
Toet3r schreef op maandag 14 juli 2025 @ 23:16:
sinds laatste update krijg ik bij update gravity via de webUI de volgende fout.

[...]

Updaten via console met pihole -g werkt nog wel. Zal wel snel een fix voor komen.
tja... er is weer een update, 6.1.4, zo gaat het wel heeeeeeeeeel rap mensen :)
https://discourse.pi-hole...ore-v6-1-4-released/81174

Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@dss58 Update gedaan en is inderdaad gefixed :)

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 10-09 15:11

Stimulate14

⭐⭐⭐

Is er tegenwoordig een automatische grav run?

Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Pi-hole gravity update is 1x week automaticsh.
Ik denk dat de frequentie ook wel is aan te passen in fe config file pihole.toml

Edit:
Kan geen setting hiervoor vinden in de webinterface of pihole.toml.
Je zou zelf een andere frequentie kunnen hanteren doormiddel van een cronjob met het commando pihole -g.

Een heel hoge update frequentie is overigens niet nodig en zorgt voor veel extra load voor de blocklist servers

[ Voor 58% gewijzigd door Toet3r op 21-07-2025 10:23 ]

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +2 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Een hogere update freqentie kan wenselijk zijn. Voorbeeld: https://github.com/hagezi...eneration-algorithms-dga-

Het jammere is dat je in PiHole niet per lijst een verversing kunt opgeven, zo wijzigt mijn eigen, interne lijst maar zelden en kan handmatig worden bijgewerk, anderen worden per uur bijgewerkt.

Ik meen wel dat er tegenwoordig "intelligentie" (een header) wordt gebruikt om lijsten wel of niet te verversen. Als dat niet zo is dan wordt het de hoogste tijd voor zo'n feature ;)

Acties:
  • 0 Henk 'm!

  • KaiZas
  • Registratie: Augustus 2001
  • Laatst online: 02-08 09:24
Nieuw hier, gisteren een pi-hole aan mijn LAN toegevoegd.

Wat zijn zo doorgaans de subscribed lists die men gebruikt? Ik heb de standaard "StevenBlack" lijst gekregen tijdens de setup.

Zijn er lijsten waar meer de focus ligt op benelux gebruikers ofzo?

Acties:
  • +1 Henk 'm!

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

KaiZas schreef op vrijdag 1 augustus 2025 @ 08:29:
Nieuw hier, gisteren een pi-hole aan mijn LAN toegevoegd.

Wat zijn zo doorgaans de subscribed lists die men gebruikt? Ik heb de standaard "StevenBlack" lijst gekregen tijdens de setup.

Zijn er lijsten waar meer de focus ligt op benelux gebruikers ofzo?
Kijk even in de Topic Start.
Met name oisd.nl is een erg goede lijst, met 200.000+ domeinen
Steven Black is ook goed, met 224.000+ domeinen
https://v.firebog.net/hosts/Prigent-Malware.txt heeft er 218.000
https://v.firebog.net/hosts/AdguardDNS.txt heeft er 124.000
https://raw.githubusercon...hosts/master/KADhosts.txt heeft er 212.000

Overigens overlappen die domeinen ook deels (dit lijstje is goed voor 900.000+ domeinen. Ik heb er nog een paar meer, maar in totaal worden er 770.000 domeinen bij mij geblokt :) ).
Maar ga niet blind van alles erin gooien. Doe het 1 voor 1, kijk dan of er geen zaken omvallen in je netwerk. Dan weet je tenminste waar het vandaan komt. Hoewel het opzoeken in de logs tegenwoordig wel een stuk makkelijker is :)

Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40


Acties:
  • +3 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Let op: Als je aan PiHole hebt gedoneerd is vermoedelijk je mail adres gecompromitteerd. Zie ook: nieuws: E-mailadressen van alle 30.000 Pi-Hole-donateurs gestolen via WordPre... en https://pi-hole.net/blog/...post-mortem/#page-content

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 12:51
DjoeC schreef op maandag 21 juli 2025 @ 12:20:
Een hogere update freqentie kan wenselijk zijn. Voorbeeld: https://github.com/hagezi...eneration-algorithms-dga-

Het jammere is dat je in PiHole niet per lijst een verversing kunt opgeven, zo wijzigt mijn eigen, interne lijst maar zelden en kan handmatig worden bijgewerk, anderen worden per uur bijgewerkt.

Ik meen wel dat er tegenwoordig "intelligentie" (een header) wordt gebruikt om lijsten wel of niet te verversen. Als dat niet zo is dan wordt het de hoogste tijd voor zo'n feature ;)
Ik ben eens even naar die lijsten aan het kijken. Maar die zitten al snel op 1 miljoen records of meer zag er van 3+ tussen staan.
Voegt dit nog echt wat toe? Ik bedoel, hoe vaak raak je met dagelijks gebruik één van die entries?

Acties:
  • +2 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
sweetdude schreef op vrijdag 1 augustus 2025 @ 11:00:
[...]


Ik ben eens even naar die lijsten aan het kijken. Maar die zitten al snel op 1 miljoen records of meer zag er van 3+ tussen staan.
Voegt dit nog echt wat toe? Ik bedoel, hoe vaak raak je met dagelijks gebruik één van die entries?
Tja.... Da's een hele goeie vraag. In mijn geval wordt spam mail niet door de provider geblokkeerd en komt het dus bij mij binnen. Als ik de daarin gebruikte linkjes na ga zijn die vaak de laatste paar dagen geregistreerd, ofwel: Het is zeker een zinvolle lijst.

Maar, als je je "bewust bent" van wat spam is en wat geen spam is (sommige spam is echt wel realistisch) klik je niet op zo'n link en heb je de lijst niet nodig. Het is dus een hulpmiddel waarmee je potentieele ellende kunt voorkomen - net als elke andere lijst. Ik zie Pihole ook niet uitsluitend als adblocker maar ook als veiligheidsvoorziening.

Acties:
  • +5 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Misschien OT maar ik wil dit toch even kwijt:

Wat me trouwens opvalt in het datalek is dat er maar zo'n 30.000 donateurs zijn. Bij meer dan 500 miljoen pulls alleen al van de Docker hub valt me dat vies tegen. Ik hoop dat wij Nederlanders niet allemaal zo zuinig zijn als dat de wereld ons kent en dat alle gebruikers hier wel hun deeltje hebben bijgedragen.... Als elke gebruiker zelfs maar 1 Euro overmaakt kan er een betaald projectteam aan werken.

Open Source kan alleen blijven bestaan als we het op waarde schatten en er zelf als ontwikkelaar of donateur aan bijdragen.

Acties:
  • +2 Henk 'm!

  • Refthoom
  • Registratie: Oktober 2010
  • Laatst online: 11-09 12:55
DjoeC schreef op vrijdag 1 augustus 2025 @ 11:42:
.... Als elke gebruiker zelfs maar 1 Euro overmaakt kan er een betaald projectteam aan werken....
Maak er dan 2 van dan blijft er na transactiekosten nog wat over voor ze

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
KaiZas schreef op vrijdag 1 augustus 2025 @ 08:29:
Nieuw hier, gisteren een pi-hole aan mijn LAN toegevoegd.

Wat zijn zo doorgaans de subscribed lists die men gebruikt? Ik heb de standaard "StevenBlack" lijst gekregen tijdens de setup.

Zijn er lijsten waar meer de focus ligt op benelux gebruikers ofzo?
Het hangt er een beetje vanaf als je hier https://github.com/blocklistproject/Lists kijkt, als je bijvoorbeeld niets van facebook moet hebben dan heb je daar een aparte lijst voor :)
deze wordt ook regelmatig bij gewerkt
https://github.com/RPiList/specials
Ik draai pihole zo'n jaar of 6 geloof ik en zo door de jaren heen zijn er vele die bloklijsten hebben maar belangrijk is om eens in het half jaar ofzo is te kijken of ze nog steeds wel bijgewerkt worden. Zoals oisd.nl (is van een tweaker) wordt zelfs verschillende keren per dag bijgewerkt maar pihole haalt wekelijks alle lijsten opnieuw binnen.
Deze https://github.com/hagezi/ die heeft ook dagelijkse updates.
En vergeet niet de regex , hier : https://github.com/mmotti/pihole-regex
Ik heb zelf 7 miljoen domains geblokt op een rpi3, ik heb is 43 miljoen domains geblokt gehad gewoon om te proberen maar duurde 2 uur ofzo voor hij de database klaar had maar was natuurlijk onwerkbaar maar de rpi gaf echt geen krimp moet ik zeggen. :) in ieder geval zul je er geen spijt van krijgen wat ie allemaal blokt, je schrikt ervan hoeveel databoeren wel niet vanalles van je willen ontfutselen want voor de bandbreedte hoeven ze het tegenwoordig ook niet meer te laten.

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
@dss58 Ik ben benieuwd of je pihole gebruikt met SSD? ik heb net als test mijn Gravity update gedaan, dat was minder dan 2 minuten voor 8.7 miljoen. 43M zou dan 10 minuten zijn.... Pi4, docker, mariadb, usb ssd. Sowieso zou ik bij een ssd gebruiken, zeker als je ook nog iets logt.....

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
@DjoeC , nee, ik gebruik alleen een 32GB microSD kaartje. Die 10 minuten zou inderdaad moeten kloppen maar ik denk dat ie nogal wat heen en weer swapt en met een Pi4 met 8GB memory aan boord zal het stukken sneller gaan, de grootte van de database hoe die was ben ik helaas vergeten, is alweer een jaar of 3 terug gewoon om uit te proberen, maar het verbaasde me wel dat ie functioneel geen enkele krimp gaf in delay ofzo, althans niet merkbaar.
Dat is toch wel een supergroot verschil met toen ik database management leerde begin 80er jaren, bestanden met 40 miljoen records waren zelfs supergroot op een mainframe in die tijd en nu op een computer van 40 euro :)

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
dss58 schreef op zaterdag 2 augustus 2025 @ 12:37:
@DjoeC , nee, ik gebruik alleen een 32GB microSD kaartje. Die 10 minuten zou inderdaad moeten kloppen maar ik denk dat ie nogal wat heen en weer swapt en met een Pi4 met 8GB memory aan boord zal het stukken sneller gaan, de grootte van de database hoe die was ben ik helaas vergeten, is alweer een jaar of 3 terug gewoon om uit te proberen, maar het verbaasde me wel dat ie functioneel geen enkele krimp gaf in delay ofzo, althans niet merkbaar.
Dat is toch wel een supergroot verschil met toen ik database management leerde begin 80er jaren, bestanden met 40 miljoen records waren zelfs supergroot op een mainframe in die tijd en nu op een computer van 40 euro :)
Net even gekeken. Mijn huidige gravity.db is 564MB en de pihole-FTL-db is 163MB. Ja, 8GB is best wel sneller maar vooral de SSD IO. Aan de andere kant draaien er momenteel 27 actieve containers op die ene pi4.

offtopic:
Tja, tijden veranderen.... Mainframe met - in ons geval - database ("masterbestand") op 6 tapes, disks waren een m2 groot en iets van 50-100MB.... DjoeC denkt nu (deels...) met weemoed terug aan andere tijden. Niet alles is nu beter en niet alles was toen beter.

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
@DjoeC 27 actieve containers is nogal wat zeg, maar de load van pihole is te verwaarlozen, toch een prachtig stuk software hoor als je dat vergelijkt met vroeger, poeh.....

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
dss58 schreef op zaterdag 2 augustus 2025 @ 14:18:
@DjoeC 27 actieve containers is nogal wat zeg, maar de load van pihole is te verwaarlozen, toch een prachtig stuk software hoor als je dat vergelijkt met vroeger, poeh.....
Yes.... Maar dat geldt ook voor fail2ban, unbound, mariadb, grafana en nog veel meer. De tijd van documenten maken op een Wang is allang voorbij.

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
DjoeC schreef op zaterdag 2 augustus 2025 @ 14:21:
[...]

Yes.... Maar dat geldt ook voor fail2ban, unbound, mariadb, grafana en nog veel meer. De tijd van documenten maken op een Wang is allang voorbij.
hahahaha ow ja, de wangVS, ook nog mee gewerkt, 128 terminals op een machine met 4MB memory gingen ze trots op in de 80er jaren :)
Maar je hebt inderdaad gelijk, doordat de power van processoren/memory en I/O en alles tig keer verveelvoudigd is zijn de toepassingen explosief gestegen :)

Acties:
  • 0 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 15:21

GG85

.......

Hmm, heb het probleem dat Pihole maar een aantal domains pakt van de NRD blocklists:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
  [i] Target: https://github.com/xRuffKez/NRD/blob/main/lists/30-day_dga/adblock/nrd-30day-dga_adblock_part1.txt
  [✓] Status: Retrieval successful
  [i] List has been updated
  [✓] Parsed 2390 exact domains and 0 ABP-style domains (blocking, ignored 9526 non-domain entries)
      Sample of non-domain entries:
        - <!doctype
        - html>
        - <html
        - lang="en"
        - data-color-mode="auto"

  [i] Target: https://github.com/xRuffKez/NRD/blob/main/lists/30-day_dga/adblock/nrd-30day-dga_adblock_part2.txt
  [✓] Status: Retrieval successful
  [i] List has been updated
  [✓] Parsed 2390 exact domains and 0 ABP-style domains (blocking, ignored 9526 non-domain entries)
      Sample of non-domain entries:
        - <!doctype
        - html>
        - <html
        - lang="en"
        - data-color-mode="auto"


Ah, moet natuurlijk de 'raw' versie hebben....

Gelukt:

code:
1
2
3
4
5
6
7
8
9
10
11
12
  [✓] Building tree
  [i] Number of gravity domains: 33143034 (17496702 unique domains)
  [i] Number of exact denied domains: 39
  [i] Number of regex denied filters: 46
  [i] Number of exact allowed domains: 154
  [i] Number of regex allowed filters: 3
  [✓] Optimizing database
  [✓] Swapping databases
  [✓] The old database remains available
  [✓] Cleaning up stray matter

  [✓] Done.

[ Voor 20% gewijzigd door GG85 op 03-08-2025 11:03 ]


Acties:
  • +2 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
GG85 schreef op zondag 3 augustus 2025 @ 10:52:
Hmm, heb het probleem dat Pihole maar een aantal domains pakt van de NRD blocklists:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
  [i] Target: https://github.com/xRuffKez/NRD/blob/main/lists/30-day_dga/adblock/nrd-30day-dga_adblock_part1.txt
  [✓] Status: Retrieval successful
  [i] List has been updated
  [✓] Parsed 2390 exact domains and 0 ABP-style domains (blocking, ignored 9526 non-domain entries)
      Sample of non-domain entries:
        - <!doctype
        - html>
        - <html
        - lang="en"
        - data-color-mode="auto"

  [i] Target: https://github.com/xRuffKez/NRD/blob/main/lists/30-day_dga/adblock/nrd-30day-dga_adblock_part2.txt
  [✓] Status: Retrieval successful
  [i] List has been updated
  [✓] Parsed 2390 exact domains and 0 ABP-style domains (blocking, ignored 9526 non-domain entries)
      Sample of non-domain entries:
        - <!doctype
        - html>
        - <html
        - lang="en"
        - data-color-mode="auto"
Probeer de raw versies van die lijsten:
https://raw.githubusercon...day-dga_adblock_part1.txt
https://raw.githubusercon...day-dga_adblock_part2.txt

Ik gebruik zelf deze uitgebreide lijst:
https://raw.githubusercon...d-30day_adblock_part1.txt
https://raw.githubusercon...d-30day_adblock_part2.txt

[ Voor 8% gewijzigd door DjoeC op 03-08-2025 11:17 ]


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Vraagje, zijn er mensen die blocklists voor AI gebruiken? Mijn doel is om gegenereerde rommel te voorkomen maar vooral om lekkage naar AI sites voor te zijn.

Ik zie verschillende opties zoals https://github.com/laylavish/uBlockOrigin-HUGE-AI-Blocklist of https://github.com/mklemmingen/StopTheToken maar de omschrijvingen geven voor mij - en dat zal vast aan mijn begrip van AI liggen - onvoldoende info over de gevolgen van die lijsten...

Tips voor lijsten of waarop te letten?

Acties:
  • 0 Henk 'm!

  • PizzaMan79
  • Registratie: April 2006
  • Laatst online: 12-09 07:54
Deze vraag is vast al eens gesteld, maar ik kan het antwoord niet vinden: hoe whitelist ik de ads op tweakers?

Acties:
  • 0 Henk 'm!

  • Refthoom
  • Registratie: Oktober 2010
  • Laatst online: 11-09 12:55
PizzaMan79 schreef op zondag 10 augustus 2025 @ 10:48:
Deze vraag is vast al eens gesteld, maar ik kan het antwoord niet vinden: hoe whitelist ik de ads op tweakers?
De site whitelisten?

Acties:
  • 0 Henk 'm!

  • PizzaMan79
  • Registratie: April 2006
  • Laatst online: 12-09 07:54
Worden de advertenties op deze site dan gehost vanaf het tweakers domein zelf?

Acties:
  • +4 Henk 'm!

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 15:44

rvk

PizzaMan79 schreef op zondag 10 augustus 2025 @ 10:48:
Deze vraag is vast al eens gesteld, maar ik kan het antwoord niet vinden: hoe whitelist ik de ads op tweakers?
pihole -w ads.vnumedia.com vnumedia01.webtrekk.net vnumedia02.webtrekk.net vnumedia03.webtrekk.net vnumedia04.webtrekk.net adserver.aphrodite.tweakers.net adserver.tweakers.net

Acties:
  • 0 Henk 'm!

  • PizzaMan79
  • Registratie: April 2006
  • Laatst online: 12-09 07:54
rvk schreef op zondag 10 augustus 2025 @ 23:51:
[...]

pihole -w ads.vnumedia.com vnumedia01.webtrekk.net vnumedia02.webtrekk.net vnumedia03.webtrekk.net vnumedia04.webtrekk.net adserver.aphrodite.tweakers.net adserver.tweakers.net
Super, dank je. Ik gooi er nog een paar zoektermen bij in de hoop dat anderen het wel vinden. Whitelist wite list advertenties van Tweakers.net, domein, steun Tweakers steunen, reclame op deze site.

Acties:
  • 0 Henk 'm!

  • Mr.Viper
  • Registratie: Oktober 2005
  • Laatst online: 19:51

Mr.Viper

Tja... iets met Dodge Vipers

Volgens mij staat de instructie 'gewoon' op de site van Tweakers.net zelf: https://tweakers.net/info...s/instructie-whitelisten/

Sorry niet voor Pi-Hole natuurlijk 8)7

[ Voor 15% gewijzigd door Mr.Viper op 11-08-2025 10:36 ]

|| System Specs || 36° Oost-West 4875Wp ||


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Mr.Viper schreef op maandag 11 augustus 2025 @ 10:35:
Volgens mij staat de instructie 'gewoon' op de site van Tweakers.net zelf: https://tweakers.net/info...s/instructie-whitelisten/

Sorry niet voor Pi-Hole natuurlijk 8)7
Wat best een plekje op die pagina zou mogen hebben met 500 miljoen pulls via Docker en vast ook wel miljoenen met een manual install.

Acties:
  • 0 Henk 'm!

  • Get!em
  • Registratie: Maart 2004
  • Niet online

Get!em

Oh die ja!

..

[ Voor 99% gewijzigd door Get!em op 13-08-2025 17:48 . Reden: Even verder zoeken nog… ]


Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 14:52
Nieuw in de wereld van pi hole maar voordat ik eraan begin een vraag :

Stel ik installeer pi hole in mijn netwerk kan ik dan nog gebruik maken van cashback sites zoals cashback XL en Scoupy ?

Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
MarioMark1541 schreef op zaterdag 16 augustus 2025 @ 16:23:
Nieuw in de wereld van pi hole maar voordat ik eraan begin een vraag :

Stel ik installeer pi hole in mijn netwerk kan ik dan nog gebruik maken van cashback sites zoals cashback XL en Scoupy ?
In Pihole kun geblokkeerde sites altijd zien en individueel unblocken. Moest ik ook met sommige Facebook sites om de lieve vrede te bewaren _/-\o_

Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 14:52
DjoeC schreef op zaterdag 16 augustus 2025 @ 16:59:
[...]

In Pihole kun geblokkeerde sites altijd zien en individueel unblocken. Moest ik ook met sommige Facebook sites om de lieve vrede te bewaren _/-\o_
Maar met cashback sites is dat natuurlijk enorm breed er zijn tallen webshops

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 17:48
MarioMark1541 schreef op zaterdag 16 augustus 2025 @ 16:23:
Nieuw in de wereld van pi hole maar voordat ik eraan begin een vraag :

Stel ik installeer pi hole in mijn netwerk kan ik dan nog gebruik maken van cashback sites zoals cashback XL en Scoupy ?
Ik weet niet precies hoe-of-wat - maar je zou in je browser een knop kunnen maken met daarachter een pihole commando die een toggle doet voor jou apparaat. De eerste keer om het blokkeren te stoppen - de tweede keer om het blokkeren weer te starten. Op die manier maakt het niet uit welke webshop het is en hoelang het invullen van dat cashback formulier duurt. Misschien dat hier iemand weet hoe zoiets te doen - of iemand van het pihole forum.

[ Voor 5% gewijzigd door Airw0lf op 16-08-2025 19:17 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 17:48
Ja - zoiets - hoewel ik die niet direct voor ogen had.

Maar ik stel me zo voor dat er via (bijvoorbeeld) CURL een api-aanroep mogelijk is waarbij het blokkeren voor een bepaalde groep uit- en aan-gezet kan worden. In die groep zitten dan alle apparaten van die ene persoon.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Je kan de groep aan/uitzetten inderdaad via de api.

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Is er een methode om specifieke verzoeken naar domeinen in het "query log" te onderdrukken? Ik zou met name de requests van alle clients naar pihole zelf willen onderdrukken.....

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Voor de mensen die lijsten van xRuffKez gebruiken, deze zijn veranderd qua url. Even naar de git en dan kun je het zien wat er is gewijzigd. en overigens, als je toch naar die git gaat. Lees ff de heel grote warning..

[ Voor 21% gewijzigd door Webgnome op 05-09-2025 22:42 ]

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
Webgnome schreef op vrijdag 5 september 2025 @ 22:08:
Voor de mensen die lijsten van xRuffKez gebruiken, deze zijn veranderd qua url. Even naar de git en dan kun je het zien wat er is gewijzigd. en overigens, als je toch naar die git gaat. Lees ff de heel grote warning..
Bedankt voor de melding, bijgewerkt! Vanwege het gescheduled bijwerken let ik daar eigenlijk nooit zo op....

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 12:51
MarioMark1541 schreef op zaterdag 16 augustus 2025 @ 19:01:
[...]


Maar met cashback sites is dat natuurlijk enorm breed er zijn tallen webshops
Nou het juist meer afhankelijk van waar je op filtert. De website scoupy die je aanhaalt of welke andere dan ook zal altijd werken als je pihole gebruikt. Pas als je filterlijsten gaat gebruiken worden bijvoorbeeld de *advertentie* domeinen die met het laden van de websites ook opgehaald worden, door pihole geblokt. Dus de advertentiebanners en iframes blijven leeg simpel gezegd.

De enige waar ik nog wel eens problemen mee heb is de site van het AD.maar dat is inherent aan de naam.

[ Voor 8% gewijzigd door sweetdude op 06-09-2025 12:50 ]


Acties:
  • 0 Henk 'm!

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 16:29
sweetdude schreef op zaterdag 6 september 2025 @ 12:48:
[...]


Nou het juist meer afhankelijk van waar je op filtert. De website scoupy die je aanhaalt of welke andere dan ook zal altijd werken als je pihole gebruikt. Pas als je filterlijsten gaat gebruiken worden bijvoorbeeld de *advertentie* domeinen die met het laden van de websites ook opgehaald worden, door pihole geblokt. Dus de advertentiebanners en iframes blijven leeg simpel gezegd.

De enige waar ik nog wel eens problemen mee heb is de site van het AD.maar dat is inherent aan de naam.
Het AD heb ik ook (opmaak) problemen mee, de regionale sites (zoals het BD, de Gelderlander, de Stentor) doen het wel altijd goed. Ik had al zo'n vermoeden dat het aan pihole ligt. Het grappige is wel dat ie (onder Android) net voordat ik de cookies weiger wel een goeie opmaak toont..... Hmm, nog wat extra tests: Het AD doet zelf wat "vreemde" dingen. Ik werk altijd in anonymous mode en dus zou na het sluiten van Chrome alles weg moeten zijn MAAR een nieuwe poiging naar de site komt niet met de cookie vraag en niet met een voorbij flitsende goeie opmaak. Stelletje ....

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 12:51
DjoeC schreef op zaterdag 6 september 2025 @ 14:00:
[...]

Het AD heb ik ook (opmaak) problemen mee, de regionale sites (zoals het BD, de Gelderlander, de Stentor) doen het wel altijd goed. Ik had al zo'n vermoeden dat het aan pihole ligt. Het grappige is wel dat ie (onder Android) net voordat ik de cookies weiger wel een goeie opmaak toont..... Hmm, nog wat extra tests: Het AD doet zelf wat "vreemde" dingen. Ik werk altijd in anonymous mode en dus zou na het sluiten van Chrome alles weg moeten zijn MAAR een nieuwe poiging naar de site komt niet met de cookie vraag en niet met een voorbij flitsende goeie opmaak. Stelletje ....
Nou ja het zal aan de pihole lists liggen. ik kan mij voorstellen dat er ergens iets als *ad* geblocked wordt.
zoeken in de lijsten op exact match "ad" levert niets op maar op partial match zo'n beetje in elke lijst. logisch ook.

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 13-09 19:17
sweetdude schreef op zaterdag 6 september 2025 @ 14:33:
[...]


Nou ja het zal aan de pihole lists liggen. ik kan mij voorstellen dat er ergens iets als *ad* geblocked wordt.
zoeken in de lijsten op exact match "ad" levert niets op maar op partial match zo'n beetje in elke lijst. logisch ook.
proef op de som... ik kom nooit op AD dus ff proberen, een stel domains zijn default geblokt en zie een partij witte vlakken met totaal 15 miljoen geblokte domains in pihole, verder lijkt alles goed te werken op de pc.

Acties:
  • +2 Henk 'm!

  • Get!em
  • Registratie: Maart 2004
  • Niet online

Get!em

Oh die ja!

Let ook op dat je eventuele regex regels iets op *ad* kunnen pakken

Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Get!em schreef op zaterdag 6 september 2025 @ 16:24:
Let ook op dat je eventuele regex regels iets op *ad* kunnen pakken
Dit, absoluut.
Duurde langer dan ik wil toegeven voor ik dat zelf had uitgevist... O-)
Pagina: 1 ... 109 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.