• iAR
  • Registratie: November 2000
  • Niet online
Mede-auteurs:
  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

  • Heijmenberg99
  • Registratie: December 2014
  • Laatst online: 07:11

Heijmenberg99

Jump naar einde van OP
Afbeeldingslocatie: https://tweakers.net/i/Z7z1oFgf2FCfCzWodb_WmTK5BGg=/800x/filters:strip_exif()/f/image/g8ybO3UhsvtPKncRIM3FuPsk.webp

Inleiding


Pi-hole is een open-source netwerk advertentie blocker die werkt als een DNS-sinkhole.
Een DNS-sinkhole beantwoord DNS verzoeken voor een advertentie domein met een niet-routeerbaar adres waardoor deze niet worden geladen. Met pi-hole ingesteld als DNS-server maken alle apparaten in het netwerk hier gebruik van.
Met extra blocklists zijn tevens trackers/malware/phishing/miners te blokkeren.

Installatie


Behalve op een raspberry pi is pi-hole ook op andere hardware te draaien.
Zo zijn er hier meerdere mensen die het op hun NAS hebben draaien.
Voor een overzicht welke OS worden ondersteund. Zie hier.

curl -sSL https://install.pi-hole.net | bash
n.b. Zie deze uitleg voor de risico's van piping to bash.
of
wget -O basic-install.sh https://install.pi-hole.net
sudo bash basic-install.sh


Docker
Het is ook mogelijk om pi-hole als docker container te draaien.
Meer informatie hierover is te vinden op de docker pagina en op GitHub.


Unbound
Veel tweakers gebruiken pi-hole in combinatie met unbound.
Unbound is een recursive DNS server, deze haalt zijn gegevens direct van de DNS-rootservers.
Aafhankelijk van het tld wat wordt opgevraagd.
Hierdoor krijgt geen enkele partij volledig inzicht in je surfgedrag.
Je bent hierdoor ook niet langer afhankelijk van de DNS servers van je ISP of partijen als bijvoorbeeld Google of Cloudflare. Meer uitleg in deze guide.

Blocklists


Er zijn veel blocklists in allerlei soorten en maten in omloop. Belangrijk om hierbij te onthouden, meer is niet altijd beter. Hoe meer domeinen je blokeert des te groter de kans dat er iets wordt geblokkeerd waardoor websites of apps niet (goed) meer werken.


Populaire Blocklists
oisd.nl gehost door tweaker: sjhgvr _/-\o_
Firebog.net
The Blocklist Project


Whitelisten
Wordt er een domein geblokkeerd die je toch wilt toestaan? Dan kan je deze whitelisten.
Vanaf pi-hole versie 6 is het ook mogelijk om dit met geabonneerde lijsten te doen.

Lijst met vaak ge-whiteliste domeinen op het Pi-hole Forum

Videoland (thanks: Maarten60)
cdns.gigya.com
cdns.eu1.gigya.com
accounts.eu1.gigya.com
gscounters.eu1.gigya.com

RTL Nieuws
gigya.com
crwdcntrl.net
ad.crwdcntrl.net
bcp.crwdcntrl.net
www.googletagmanager.com
googletagmanager.com

Nu.nl
cts.snmmd.nl
sss.snmmd.nl
consent.snmmd.nl
jwplatform.com

Office 365
mobile.pipe.aria.microsoft.com

NPO
b.scorecardresearch.com

AliExpress
best.aliexpress.com


FAQ


Kan pi-hole ook advertenties op youtube blokkeren?
Nee, dit komt doordat de advertenties op youtube vanaf het zelfde domein worden geserveerd als de content.

Pi-hole in docker container met macvlan, resolven vanaf host werkt niet.
Dit is een beperking in docker, dit is op te lossen door een extra macvlan te maken. Zie deze uitleg.


Links


Pi-hole Website
Pi-hole Forum
Documentatie
GitHub
Reddit
Twitter


Zie je een typfout, of heb je een opmerking/toevoeging, stuur een DM :)

[ Voor 208% gewijzigd door Toet3r op 29-01-2024 13:03 ]


  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 13:16

Pazo

Mroaw?

grote_oever schreef op woensdag 28 maart 2018 @ 22:51:
[...]

Er gaat dan iets niet goed met je Harmony hub. Hier namelijk geen last van. Harmony hub is geeneens in de pihole te zien.
De Harmony Hub maakt contact via het domein ps-<cijfer>.pubnub.com, bijvoorbeeld ps-58.pubnub.com. Die blokkeerde ik dus. Vervolgens pakt ie een andere, bijvoorbeeld ps-207.pubnub.com. Toen dacht ik, dan blokkeer ik wel via de wildcard, dus .pubnub.com. Gevolg: de Harmony probeert via allerlei servers contact te krijgen, want dus steeds geblokkeerd wordt. Iedere 2 seconden, 2x dezelfde server...

Afbeeldingslocatie: https://tweakers.net/ext/f/GIP0dKF2qff1BtuCx3jBd9uU/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/7OX4M6eSiQBaz0ty7Q5JoVz9/full.jpg

Grote Enphase topicIQ Gateway uitlezenPVOutput
PV 10,7kWp O/W • WP Panasonic KIT-WC07K3E5 7kW • Airco ME MSZ HR50VF 5kW • Enyaq iV60 Sportline


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 31-03 17:19

j1nx

Geek - Enjoying life

grote_oever schreef op zondag 1 april 2018 @ 12:03:
[...]

- Is het gewoon die URL toevoegen aan de block lists in settings?
PI web admin -> Settings -> Blocklist

en dan kun je de content geheel copy&paste van; https://v.firebog.net/hosts/lists.php?type=nocross

in het text boxje plakken -> Save & update (text boxje al is het laag/small is een multi lijn text box waar je per lijn 1 link naar een hosts type file kan zetten.)

....geduld...

voila


EDIT:

Voor de strevertjes onder ons;
https://discourse.pi-hole...list-i-could-find/5184/64

Afbeeldingslocatie: https://discourse.pi-hole.net/uploads/default/original/2X/3/35812a879ebaad5896768da7d4c03b9f06fb4cfe.png

[ Voor 32% gewijzigd door j1nx op 04-04-2018 15:57 ]

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Domino
  • Registratie: Juli 1999
  • Nu online
4M op de blocklist, christus.
Ben ik nog zuinig:

Afbeeldingslocatie: https://image.ibb.co/cH0PMc/64_F79032_F117_4967_90_BC_D0400_E883301.jpg

Maar wel ruim een derde gefilterd 🤪

  • mr.DJ95
  • Registratie: Februari 2010
  • Laatst online: 11:58
Ga ik toch even overheen met mijn procentjes :9
Afbeeldingslocatie: https://i.imgur.com/LN9aD1wl.png

Zie dat er inmiddels een update is naar 3.3.1. > https://github.com/pi-hole/pi-hole/releases

  • Piebas
  • Registratie: November 2002
  • Laatst online: 23-03 16:25
Sinds vandaag kan ik de interface van mijn pi-hole (http://pi-hole/) niet meer op naam bereiken, ik heb een eigen interne dns, dat geeft een pagina dat deze geblokkeerd wordt door de pi-hole....
pi-hole error
Dit was eerder niet, het lijkt mij ook niet de bedoeling..
Kan deze wel op de whitelist zetten natuurlijk maar waarom wordt deze "ineens"geblokkeerd??

  • Room42
  • Registratie: September 2001
  • Niet online
Sennamph1938 schreef op woensdag 2 mei 2018 @ 09:07:
als je in Pi-Hole in de setting kijkt heb je een een Pi-Hole IPv4 address staan 192.168.xx.xx/24 bijvoorbeeld die stel je in bij het installeren en kijkt pi-hole naar.

nu heb ik een guest netwerk op vlan 10 met een ander subnet bijvoorbeeld 193.168.xx.xx/24 die ook als dns naar pi-hole gaat maar dit subnet zie ik niet in het dachboard terug komen, ik den dat dit komt omdat dit subnet niet bekens is bij Pi-Hole bij settings .

daar wil ik dus 2 subnets hebben staan
Ik denk dat je oplossing in deze config zit, onder Settings > DNS en dan de onderste optie of beter, als het kan, de bovenste:

Afbeeldingslocatie: https://i.imgur.com/yJBo46x.png
Piebas schreef op woensdag 2 mei 2018 @ 14:56:
Sinds vandaag kan ik de interface van mijn pi-hole (http://pi-hole/) niet meer op naam bereiken, ik heb een eigen interne dns, dat geeft een pagina dat deze geblokkeerd wordt door de pi-hole....
[afbeelding]
Dit was eerder niet, het lijkt mij ook niet de bedoeling..
Dat bepaal je zelf :z
Kan deze wel op de whitelist zetten natuurlijk maar waarom wordt deze "ineens"geblokkeerd??
Dat kun je controleren in de admin panel via tools > Query adlists

Koop mijn Nikon 14-24mm f/2.8 en Nikon 24-70mm f/2.8 lensen voor een prikkie! - En zie al mijn ads!


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 31-03 18:11
Cyberpope schreef op zondag 13 mei 2018 @ 15:11:
Het is natuurlijk geen wedstrijd
Geen wedstrijdje? Tuurlijk wel!

Vond ik op internet:

Afbeeldingslocatie: https://i.imgur.com/IfVO89A.jpg

hier de blocklist van hem: https://pastebin.com/YnuJYPqG
route99 schreef op zondag 13 mei 2018 @ 14:38:
[...]
Ook als je de Rpi / pi-Hole de DHCP laat doen? En die van de router dan uitzet.
Ik vermoed dat ik wat fout doe dan.. want had echt het idee dat de pi het niet aankon. Ik laat PI inderdaad niet de DHCP doen, maar gebruik hem alleen als DNS server. DHCP server is gewoon mijn router. Ik zeg wel mijn, maar het is eigenlijk bij mijn ouders. Daar wil ik ook geen gekloot hebben, dus misschien heb ik te snel geconcludeerd dat het aan de PI lag.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Weet iemand toevallig of Pi-Hole deze ondingen kan blocken?
Afbeeldingslocatie: https://www.ravenslair.nl/GoT2/YouTube-endcards.jpg
Ik kom regelmatig video's tegen waar je gewoon aardig wat mist doordat dat soort dingen er minimaal een halve minuut boven staan.

De webinterface van Pi-Hole staat het in ieder geval niet toe om
code:
1
2
3
4
5
6
7
8
9
10
youtube.com##.ytp-ce-covering-overlay
youtube.com##.ytp-ce-element-shadow
youtube.com##.ytp-ce-covering-image
youtube.com##.ytp-ce-expanding-image
youtube.com##.ytp-ce-element.ytp-ce-video.ytp-ce-element-show
youtube.com##.ytp-ce-element.ytp-ce-channel.ytp-ce-channel-this
youtube.com##.ytp-cards-teaser
youtube.com##.ytp-ce-element
youtube.com##.ytp-cards-button
youtube.com##.iv-click-target
toe te voegen en Google levert alleen referenties naar ABP/uBlock e.d. op.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Vaenir
  • Registratie: Februari 2018
  • Laatst online: 06-10-2023
Iemand ervaring met de Experiabox v10 geleverd door NLE en een Pi-Hole? Ik kan de dns in mijn experiabox wijzigen maar er worden nog steeds twee dns adressen uitgegeven, namelijk die van de experiabox zelf en mijn static adres voor de pi-hole. Het apparaat kiest nu dus zelf een van de twee adressen uit en dan werkt het dus niet altijd. Terwijl als ik bij het apparaat een static dns aangeef ads perfect gefiltered worden.

Afbeeldingslocatie: https://image.ibb.co/muLCZT/Knipsel.png
Afbeeldingslocatie: https://image.ibb.co/c9oo8o/Knipsel2.png

[ Voor 12% gewijzigd door Vaenir op 29-07-2018 22:23 ]


  • iAR
  • Registratie: November 2000
  • Niet online
Er gaat toch nog iets mis in mijn configuratie... ik heb een aantal sites gewhitelist... maar die zijn niet zichtbaar! :(
Pihole Whitelist
Maar ze staan wel in etc/pihole/whitelist.txt, maar die mag ik vervolgens niet wijzigen.

En ik zie ook dat https://s3-us-west-2.amazonaws.com/*** geblokkeerd wordt, althans ik zie in Safari een ? icoontje. Hoe voeg ik alles *.amazones.com toe?

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 31-03 23:32

Klippy

Still Game

Als je maar één DNS server ziet, dan zal dat wel in orde zijn. Het UUID dat je ziet staat is niet van belang hierbij.

Kijk eens in je PiHole admin portal (in je webbrowser navigeren naar <DNS server IP>/admin, bijv 192.168.178.100/admin ) of je daar wel in je query logs data ziet, bij sorteren op kolom Status moet je wat rode (Pi-Holed) regels zien zoals hier.

Afbeeldingslocatie: https://scotthelme.co.uk/content/images/2018/04/pi-hole-queries.png

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 28-03 22:56

TRaSH

koffie ?

@Black Piet

als ik jouw aanwijzingen volg voor de pihole-FTL.conf
krijg ik de volgende melding in de setings page

Afbeeldingslocatie: https://my.jetscreenshot.com/13737/m_20181223-ksbi-5kb.png

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


  • TRaSH
  • Registratie: Juli 2000
  • Laatst online: 28-03 22:56

TRaSH

koffie ?

Afbeeldingslocatie: https://my.jetscreenshot.com/13737/m_20190103-9soy-25kb.png

In een standaard behuizing

[ Voor 17% gewijzigd door TRaSH op 03-01-2019 20:28 ]

I think I'm afraid to be happy whenever I get to happy, something bad always happen.


  • DaRoot
  • Registratie: Maart 2001
  • Laatst online: 27-03 10:00

DaRoot

Some say...

Pazo schreef op donderdag 3 januari 2019 @ 08:26:
[...]


Ik heb Pi-Hole al tijden op een 3B draaien. Blocklist van circa 640K, circa 45% wordt geblocked. Temperatuur op ca 50 graden, geheugen gebruik ca 58%.
Raspberry Pi 2 met PiHole en Unifi controller, standaard SOS solutions behuizing volgens mij, in de meterkast in de gang:
Afbeeldingslocatie: https://i.imgur.com/6glkCjL.png

Insured by MAFIA - You hit me, we hit you!!!


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
Tomovich schreef op zaterdag 26 januari 2019 @ 17:37:
Om een Pi-Hole werkende te krijgen met een Telenet modem/router combo, moet er dan een router achter de Telenet hangen waarop je de Pi-Hole aansluit of kan deze direct aan de Telenet hangen? Of aan een switch achter de Telenet?
De Pi-Hole is gewoon een DNS server voor je lokale clients dus als je straks dit hebt gedaan :
Tomovich in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 3"
Effe het IP van de Pi-Hole hier invullen :
Hoe je USG Config eruit zou kunnen zien!
Tegenwoordig ziet dit er wat anders uit en heb je maar liefst !! 4 !! DNS velden om in te vullen!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 07:20

Freee!!

Trotse papa van Toon en Len!

ninjazx9r98 schreef op zondag 10 februari 2019 @ 10:24:
[...]

Hoe heb je dit gedaan in de V8?
Hier ook een V8 (van KPN) maar kan nergens terug vinden en/of aanpassen wat de DNS servers zijn van dat ding zelf. Kan ook geen DNS configureren voor clients, verder dan een IP range, lease time en domain name kom je niet op dat ding.
Heb nu op de clients die ik via de pi-hole wil laten lopen handmatig de DNS ingesteld.
Kijk eens onder "DATA" bij "DNS & DDNS".
Afbeeldingslocatie: https://apveening.nl/LosGrut/DNS-settings%20V8.jpg

EDIT:
Ik heb de IP range van de V8 aan de bovenkant behoorlijk afgeknepen en een aantal apparaten daarin een vast IP gegeven (via de instellingen van het apparaat zelf).
Het modem heeft zelf 192.168.2.254 in gebruik en claimt ook 253 voor shares op de USB. Op 252 en 251 draait de Raspberry Pi zelf (ethernet en wireless), op 250 draait een TP-Link switch, de Pi-hole draait op 249 en de recursive DNS-server draait op 248. Daarnaast draait op 241 nog een access point (EAP225-Wall van TP-Link) en is het de bedoeling dat op 242 nog een access point komt.

[ Voor 32% gewijzigd door Freee!! op 10-02-2019 14:24 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 31-03 17:11
Re-FleX_NL schreef op donderdag 21 februari 2019 @ 01:04:
[...]


Waar ik wel eens benieuwd naar ben zijn cijfers omtrent de Query Times als je gebruik maakt van DNS over HTTPS. Heb je dit toevallig wel eens vergeleken met een traditionele situatie?
Ondertussen ook maar eens even zoeken op het grote boze internet naar meer informatie, ik kan me toch zo voorstellen dat het gebruik van SSL/TLS de nodige vertraging geeft bij het resolven.
Laat ik voorop stellen dat ik niet geheel bekend ben met DNS over HTTPS dus wellicht dat ik mezelf eerst moet verdiepen voordat ik dit soort vragen stel 8)7

edit:
Grappig dat een google search me meer vragen geeft dan antwoorden (omtrent performance)

De 1 zegt A & de ander B
Het is natuurlijk van meerdere factoren afhankelijk welke snelheid je haalt met je DNS, denk aan de hardware die je gebruikt, maar ook de internetlijn die je hebt thuis. Heb je een ADSL lijntje of glasvezel, dat maakt een enorm verschil.

Mijn test set-up:
- Virtuele machine
- Ubuntu Server 16.04.5 LTS
- Pi-Hole 4.1 (toen heb ik de test uitgevoerd)
- Domains on blocklist: 5.5 mil
- CPU: 2 cores i3-5010u (draait op een Intel NUC)
- RAM: 3GB
- Bedraad aangesloten, internet via glasvezel 400/400 down/upload
- Test 1: schone installatie Pi-Hole + blocklists en Cloudflare als upstream DNS op 1.1.1.1 en 1.0.0.1
- Test 2: schone installatie Pi-Hole + blocklists en Cloudflare DOH als upstream op 1.1.1.1 en 1.0.0.1

Info over hard reload, hierbij wordt het record nogmaals aan Pi-Hole opgevraagd, nu zit het record in de cache en is daardoor instant: https://www.getfilecloud....hard-refresh-in-browsers/

Afbeeldingslocatie: https://tweakers.net/ext/f/ObjzjRJiOwvl7pJeZYAQfQSP/full.png

Aanvulling: ik merk in dagelijks gebruik vrijwel geen verschil.

[ Voor 6% gewijzigd door crypt0rr op 21-02-2019 09:33 ]

AdGuard Home


  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Ik snap iets niet helemaal.

Ik kijk eens in de zoveel tijd in de developer console van Chrome (F12 drukken) en dan bij het tabje 'Network' wat er allemaal wordt geladen bij het openen van een website. Beetje controleren of Pi-hole z'n werk doet ;)

Een goede test is Marktplaats, daar wordt veel meuk ingeladen. Gelukkig wordt dit tegengehouden door Pi-hole, maar schijnbaar niet alles.
Afbeeldingslocatie: https://tweakers.net/ext/f/8WbmTWTQsM4FhTp9MMchM1IJ/full.jpg
*.adomik.com wordt gewoon ingeladen

Domein staat op blacklist(s) (geklikt op 'Search partial match', ik wil immers dat deze als wildcard erin staat):
Afbeeldingslocatie: https://tweakers.net/ext/f/lkqiVpUm0lcr76jHGoywaET2/full.jpg

En kan ook niet geresolved worden
Afbeeldingslocatie: https://tweakers.net/ext/f/PtJrOqd4Kqz9PqO1GPcLk4D4/full.jpg

Het betreffende domein wordt echter wél geresolved:
Afbeeldingslocatie: https://tweakers.net/ext/f/DbNBTPgPhAAWQl6vHhODokQR/full.jpg
Ik kan het Javascript bestand daardoor ook gewoon openen: https://967422-hb.adomik.com/ahba.js :?

Wat gaat hier mis? Heb al een ipconfig /flushdns gedaan, maar ik kan het domein nog steeds gewoon openen (ook in Firefox en Edge).

[ Voor 10% gewijzigd door ThinkPad op 23-02-2019 12:27 ]


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 24-01 20:24
@Jelte wat moet ik aanpassen

Afbeeldingslocatie: https://tweakers.net/ext/f/peaawZzpKhqarXomlzZerciY/full.png

Probleem is dat er niet veel aangepast kan worden. Ik lees wel dat bij Asus laptops pi-hole niet echt super is qua DHCP: is het verstandig om de DHCP van me router uit te zetten en de DHCP van me pi-hole te gebruiken of

[ Voor 33% gewijzigd door theduke1989 op 27-04-2019 10:34 ]


  • Kenhas
  • Registratie: Oktober 2006
  • Laatst online: 11:05
@theduke1989 waarom ben je nu eigenlijk de ganse tijd bezig over DHCP. Je kan pihole wel instellen als dhcp maar dat is voor niets nodig. Laat gewoon je router werken als dhcp.
Het enigste wat je moet instellen is de DNS server en dat moet je helemaal niet zoeken op het tabblad DHCP maar bij WAN
Afbeeldingslocatie: https://support.opendns.com/hc/en-us/article_attachments/360017089191/d1cb114568133765ea7780deeedef1cadfbabe6ae291cbf6c8bfad93e3e3f903.png
Daar stel je DNS 1 op het ip adres van je pihole en DNS 2 op dns van Google, Cloudflare of iets dergelijks.

2x Marstek Venus E 5.12 v155 - CT003 V122 - BMS 216


  • blavlaa
  • Registratie: December 2009
  • Nu online
Op mijn RT-AC88U zie ik wat meer. Maar misschien komt dat omdat ik Merlin Firmware gebruik.

Afbeeldingslocatie: https://i.postimg.cc/FftjrmPz/rtac88u.png

PV 8x355 W45 & 8x355 O45 / 2x MT 5.12 kWh v153.216 / CT003 V117 / L&G E350 1P DSMR4.2


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 24-01 20:24
@Verwijderd Ik doe volgens mij iets verkeerds,
Afbeeldingslocatie: https://tweakers.net/ext/f/rNpZjv5g00qBArXGpZX6xhMe/full.jpg

Wanneer ik maak niet uit een van de twee pak en daar de DNS server invoer, heb ik al geen verbinding meer.
Mijn Asus is ook me modem meteen. Het is niet dus een router maar echt me modem ook. De standaard fritzbox vondt ik qua instellingen minder.

Dus al die ik op een van die 2 dan meteen is me default gateway niet meer bereikbaar.
Of mijn pi-hole doet echt vage dingen dan??

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 24-01 20:24
Kaspers schreef op zaterdag 27 april 2019 @ 23:55:
@theduke1989, volg anders eens wat tutorials op internet. Dit betreft basic router configuratie. Zie ook deze link.
Of mijn modem / router is niet 100% maar elke keer als ik de WAN aanpas vervalt mijn router toegang. Kan het niet meer bereiken.

Wan connections
Afbeeldingslocatie: https://tweakers.net/ext/f/CNhe9hWfZA85Y7ekzydX21Ql/full.jpg

PPoE
Afbeeldingslocatie: https://tweakers.net/ext/f/5SMgbY5PFUiYZ8znuTRGfWN5/full.jpg

Automatic IP
Afbeeldingslocatie: https://tweakers.net/ext/f/2T0CU0y5Jk56nuLRdCSFmO6D/full.jpg

Ongeacht waar ik ook de DNS wil aanpassen, wanneer ik op Apply doe werkt het niet. Dus mijn Pi-Hole doet iets verkeerds of iets anders. Maar goed. Ga denk ik een andere topic openen om deze niet te vervuilen.

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 31-03 09:40
blavlaa schreef op zaterdag 27 april 2019 @ 14:20:
Op mijn RT-AC88U zie ik wat meer. Maar misschien komt dat omdat ik Merlin Firmware gebruik.

[Afbeelding]
Even een Off-topic maar ik zie dat er Tweakers zijn met een asus router. Een tip voor diegene met een Asus router:

Voor Asus routers en Asus routers met Merlin firmware is ook ad block software beschikbaar waar ik in het verleden goede ervaring mee had, namelijk: AB-Solution Diversion, zie het officiële topic.

Het blokkeert ook ads op basis van de zelfde Pi-Hole domain lijsten. Het heeft alleen geen Grafische interface en mooie grafiekjes zoals Pi-Hole (tenzij dat er sinds kort is bijgekomen). We zijn alle statistieken via een ssh menu in te zien en als export naar een csv file.

Afbeeldingslocatie: https://i.imgur.com/6LFY9Ee.png

Het is een prima alternatief als je nog geen Pi hardware hebt maar wel een Asus router. Ik heb de software in het verleden op mijn Asus N66U gedraaid. Inmiddels staat mijn N66u in de kast vanwege een upgrade naar pFsense.

[ Voor 8% gewijzigd door MuVo op 01-05-2019 15:47 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
Chrisje1983 schreef op vrijdag 10 mei 2019 @ 02:36:
Omdat alle devices in huis nu de pihole als dns server gebruiken, zie ik in de pihole lijst dat bijvoorbeeld camera's weer verbinding maken naar huis/cloud. Dat wil ik dus net niet!
Ik heb even een testje gedaan en mijn telefoon uit de uitzonderingen lijst van mijn router gehaald zodat hij dus niet het internet op mag, en inderdaad mijn telefoon kan niet meer het internet op, dus dat werkt nog wel. Dus ik ga er vanuit dat alles wat niet in de exceptions list staat van mijn router dus ook niet het internet op kan zoals mijn telefoon het ook niet kon toen ik hem eruit haalde.

Hoe kan het dan dat in pihole allerlei IOT devices in huis die geblocked zijn in de router toch weer via de dns van pihole connecties maken naar huis? In de router zijn ze geblocked dus in principe kan dit toch niet?
Of is het alleen een dns aanvraag via pi-hole die het goedkeurt en blokkeert de router het alsnog? Ik denk en neem aan dit laatste?

EDIT> ik heb inmiddels alle communicatie naar "huis" van de desbetreffende IOT devices ook in de blacklist gezet, zodat dat niet meer gaat maar ik ben wel benieuwd naar een uitleg, bedankt!!
Paar dingen die je kan checken :
- Is er iets van IPv6 aanwezig dat roet in het eten gooit ?
- Als je op de router een tcpdump doet op de desbetreffende interface : Komt er dan ook een reply naar die IoT apparaten toe ?
- Als je vanaf die IoT apparaten ping of traceroute doet naar buiten toe waar stopt het verkeer dan ?
En kan je via nslookup of dig inderdaad DNS resolven ?

En dan nog één ding dat ik me afvraag in dit soort situaties : Waarom zitten die apparaten niet in een apart VLAN dat geen toegang tot het internet heeft ?! :P
In één keer al je problemen opgelost! :+
icecreamfarmer schreef op vrijdag 10 mei 2019 @ 08:23:
Dus dit weghalen?

static routers=192.168.0.1
static domain_name_servers=127.0.0.1
Zal ik het dan maar voorkauwen ?! Ja, laten we dat maar eens doen! :P

In je /etc/dhcpd.conf zet je dit :
code:
1
2
3
4
5
6
7
interface eth0
static ip_address=192.168.0.115/24
static routers=192.168.0.1
static domain_name_servers=192.168.0.1

interface wlan0
static ip_address=192.168.0.108/24

En in je /etc/resolv.conf staat het volgende als het goed is, nadat je Pi-Hole had geinstalleerd :
code:
1
nameserver 127.0.0.1


En wat je dus ook nog moet doen is Pi-Hole vertellen dat die ook op beide interfaces moet draaien!
Dat kan hier :
Afbeeldingslocatie: https://discourse-cdn.pi-hole.net/uploads/default/original/2X/1/1f9e4d9ae921b2a45d91f3f1751995ec029981b1.png

Of door in /etc/dnsmasq.d/ een bestandje te maken dat laten we zeggen 101-guest-dns.mijn.config heet met de volgende inhoud :
code:
1
listen=wlan0


Nog een kleine disclaimer :
Linux is case sensitive dus maak er niet per ongeluk WLAN0 van of zoiets!
En bewerk alle bestanden gewoon via SSH met nano of de editor van mc (Midnight Commander) en ga niet buiten het OS om bestanden bewerken in Windows!

#JustInCase! :+



Zo... als je er nu nog niet uitkomt dan weet ik het ook niet meer en ligt het aan jou of je router of zo... SUCCES! :)

[ Voor 28% gewijzigd door nero355 op 10-05-2019 14:06 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Ari Gold
  • Registratie: Augustus 2011
  • Laatst online: 30-03 22:35
Afbeeldingslocatie: https://i.imgur.com/LLDhwag.png

Aardige percentage zo.

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 24-01 20:24
Afbeeldingslocatie: https://tweakers.net/ext/f/rqxZmJ9izZ06AiOgqKPpFQDI/full.jpg

Gaat bij mij echt helaas alles over de WAN.
Moet echt een router er tussen gaan plaatsen en de modem aanpassen als bridge.

Want 5000 queries gaan alleen via de gateway.

  • Ari Gold
  • Registratie: Augustus 2011
  • Laatst online: 30-03 22:35
Gaat helemaal nergens over. Ik heb mn tv al naar een nep SSID laten verbinden. Toch maar even een reset doen zodat wifi helemaal niet getriggered wordt.

Afbeeldingslocatie: https://i.imgur.com/bWipRgI.png

Afbeeldingslocatie: https://i.imgur.com/nPrEahT.png

  • Eärendil
  • Registratie: Februari 2002
  • Nu online
Als je betere koeling wilt kan je ook zoiets halen:
Afbeeldingslocatie: https://ae01.alicdn.com/kf/HTB1iYm_XOjrK1RjSsplq6xHmVXap.jpg
https://www.aliexpress.com/item/32954586584.html

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 31-03 18:11
Misschien ben ik een idioot die blindelings update zonder te kijken wat update inhoud, maar het valt me op dat ik sinds kort allemaal PTR type's in mijn query log heb staan. types A en AAAA zijn gewone IPv4 en IPv6 DNS requests, maar bij PTR zet hij een ipadres om naar een DNS. Nu zie ik allemaal vage PTR query's vanaf mijn unifi secure gateway voorbij komen. Iemand enig idee wat dit precies inhoud?

Afbeeldingslocatie: https://i.imgur.com/2G5ShbZ.png

Ik zie namelijk dat ik meerdere keren in de nacht binnen één uur ongeveer 200 van deze requests doe. Zelfs om precies 2:00:04 doe ik een stuk of 100 van deze requests binnen 1 seconden.

[ Voor 17% gewijzigd door grote_oever op 30-05-2019 17:39 ]


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Meer mensen die last hebben (met USG?) dat je de rest van het netwerk niet ziet? Voorbeeld:
Afbeeldingslocatie: https://tweakers.net/ext/f/08vhozWqFlE2nFv1CNBEK0R9/full.jpg

Settings:
Afbeeldingslocatie: https://tweakers.net/ext/f/wHSf4Q00EzTYvtH4IHOb59gi/full.jpg

Als ik "Interface listening behavior" aanpas dan heb ik geen DNS meer voor zover ik kan testen. Zelfde geld voor "Conditional forwarding" naar 192.168.1.1 (USG), 192.168.1.2 is een CloudKey.

De Pi.hole doet niet de DHCP, dat doet de USG met Cloudkey. Daar heb ik dan weer de DNS ingesteld voor WAN1 (edit; had hier Lan1 staan, is WAN).
Afbeeldingslocatie: https://tweakers.net/ext/f/rMm3CwH4p9Vy7W6lxgk0w8gW/full.jpg


Opgelost door het volgende te doen:
https://www.reddit.com/r/...ay_to_do_dnsdhcp/e50afq5/
level 1
c0nsumer
11 points ·
9 months ago

I did this recently, this way:

Put Pi-hole on your network at some static IP.

In Pi-hole, under Settings -> DNS, turn on Conditional Forwarding with the IP of your router as the USG, and Local domain name your local domain name. (Also turn on DNSSEC because why not.)

Let the USG continue to do DHCP as before, but set DHCP Name Server to the Pi-hole IP.

In USG, under Services -> DHCP -> DHCP Server, be sure Register client hostname from DHCP requests in USG DNS forwarder is On*.*

I left the WAN interface using 8.8.8.8 and 8.8.4.4 because I want the USG itself to get DNS from something upstream.

And... that's it. Clients will then use Pi-hole for DNS, except for things for the local domain, which'll get forwarded to the USG. This ensures that internal resolution works fine, while clients get their DNS Pi-hole'd properly. No, I did not configure the USG to use Pi-hole, and this is intentional. I want it to have upstream DNS on it's own, and really, I only care about the Pi-hole benefits for my clients. (Note, clients will begin moving to Pi-hole for DNS as their DHCP leases get renewed -- you can't initiate a renewal from the USG side.)

This is a very simple setup, works fine, and can easily be moved away from if you have Pi-hole problems or just decide you no longer want it.

[ Voor 61% gewijzigd door Kecin op 02-06-2019 23:09 ]

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
Kecin schreef op zondag 2 juni 2019 @ 22:30:
Meer mensen die last hebben (met USG?) dat je de rest van het netwerk niet ziet? Voorbeeld:
[Afbeelding]

Settings:
[Afbeelding]

Als ik "Interface listening behavior" aanpas dan heb ik geen DNS meer voor zover ik kan testen. Zelfde geld voor "Conditional forwarding" naar 192.168.1.1 (USG), 192.168.1.2 is een CloudKey.

De Pi.hole doet niet de DHCP, dat doet de USG met Cloudkey. Daar heb ik dan weer de DNS ingesteld voor WAN1 (edit; had hier Lan1 staan, is WAN).
[Afbeelding]


Opgelost door het volgende te doen:
https://www.reddit.com/r/...ay_to_do_dnsdhcp/e50afq5/
level 1
c0nsumer
11 points ·
9 months ago

I did this recently, this way:

Put Pi-hole on your network at some static IP.

In Pi-hole, under Settings -> DNS, turn on Conditional Forwarding with the IP of your router as the USG, and Local domain name your local domain name. (Also turn on DNSSEC because why not.)

Let the USG continue to do DHCP as before, but set DHCP Name Server to the Pi-hole IP.

In USG, under Services -> DHCP -> DHCP Server, be sure Register client hostname from DHCP requests in USG DNS forwarder is On*.*

I left the WAN interface using 8.8.8.8 and 8.8.4.4 because I want the USG itself to get DNS from something upstream.

And... that's it. Clients will then use Pi-hole for DNS, except for things for the local domain, which'll get forwarded to the USG. This ensures that internal resolution works fine, while clients get their DNS Pi-hole'd properly. No, I did not configure the USG to use Pi-hole, and this is intentional. I want it to have upstream DNS on it's own, and really, I only care about the Pi-hole benefits for my clients. (Note, clients will begin moving to Pi-hole for DNS as their DHCP leases get renewed -- you can't initiate a renewal from the USG side.)

This is a very simple setup, works fine, and can easily be moved away from if you have Pi-hole problems or just decide you no longer want it.
Ik heb dat gewoon zo gedaan :
Hoe je USG Config eruit zou kunnen zien!

Is een oudere UniFi Controller screenshot, maar je snapt denk ik wel wat ik bedoel :)

In de nieuwere versies heb je 4 DNS velden en in alle 4 heb ik het Pi-Hole IP adres ingevuld!
Mijn Pi-Hole heeft ook een pootje in meerdere VLANs :Y)
westlym schreef op zondag 2 juni 2019 @ 22:17:
heb ik al gekeken, en zelfs geïnstalleerd en daarna uninstall, omdat ik niet zeker was of pivpn gebruik zou maken van pi hole. dat wil ik heel graag, dus dat pivpn gebruikt maakt van de pi hole op mijn andere raspberry.

maar hoe kan ik pivpn instellen zodat ie gebruikt maakt van mijn dns van mijn pi hole?
Als ik jou was dan zou ik eerst eens gaan lezen over hetgene waarmee je bezig bent, want op deze manier kan het alleen maar een puinhoop worden en met een beetje pech ligt straks je hele netwerk op het internet... ;) :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • jordi.c
  • Registratie: Oktober 2004
  • Laatst online: 03-11-2023
ik zie nu wat het probleem kan zijn. Op mijn wifi verbind ik met mijn externe IP (94.x.x.x.) adres van Ziggo.

Iemand enig idee hoe ik dus ook op mijn wifi kan verbinden? Ik gebruik OpenVPN voor Android.

Afbeeldingslocatie: https://i.ibb.co/Z6JqmD9/Screenshot-20190615-215727-Open-VPN-for-Android.jpg

[ Voor 29% gewijzigd door jordi.c op 15-06-2019 22:19 ]


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Moet Pi-hole zijn, Pi-Pass heb ik niet.
Wat bevestigd wordt in:
https://www.smarthomebegi...l-whole-home-ad-blocking/
Afbeeldingslocatie: https://www.smarthomebeginner.com/images/2018/10/install-lighttpd-for-pihole.png

En... het lijkt toch echt dat je hem onder Pi-Pass ook nodig hebt. Lees verder op GitHub.

https://github.com/Matthew-Hsu/PiPass
Most of the features controlled by PiPass can actually be ran through the PiPass Dashboard. Since your Raspberry Pi will act as a web server as well, you will need to make sure it has the permissions to do so. The following commands can grant execution:
code:
1
2
sudo chmod -R 755 /opt/PiPass/
sudo chmod -R 755 /var/www/

[ Voor 50% gewijzigd door route99 op 17-06-2019 15:45 ]


  • Dutch2007
  • Registratie: September 2005
  • Laatst online: 06-03 08:45
Verwijderd schreef op dinsdag 25 juni 2019 @ 16:00:
[...]

- Het is een Windows instelling, staat helemaal los van de browser
- Als je proxy detect uitzet (dat doe ik al jaren) doet Windows nog steeds elke 10 minuten een wpad request.
Ik ga niet zeggen dat je ongelijk heb...

Maar zelfs als ik zoek op "WPAD" uitzetten

Komt ik op die detect proxy settings uit...

https://www.howtogeek.com...on-public-wi-fi-networks/

Windows 10
Afbeeldingslocatie: https://www.howtogeek.com/wp-content/uploads/2017/03/img_58c34b9d51b40.png.pagespeed.ce.lvfKslviiw.png


Windows 7:
Afbeeldingslocatie: https://www.howtogeek.com/wp-content/uploads/2017/03/Image-2.png.pagespeed.ce.i-9FqRk9I0.png
How to Disable WPAD on Windows 7
On Windows 7, you can disable WPAD through the Internet Options window. Head to Control Panel > Network and Internet > Internet Options. Note that you can also use this method on Windows 8 or 10, if you like.
https://www.reddit.com/r/...bling_wpad_on_windows_10/

[ Voor 26% gewijzigd door Dutch2007 op 25-06-2019 16:10 ]


  • amaterasu
  • Registratie: Januari 2010
  • Laatst online: 27-03 15:50

amaterasu

In memory of Cj

Ik heb sinds een week pi-hole draaien op een externe server. Deze thuis op mijn modem/router ingesteld als DNS en dit werkt perfect.

Nu zie ik sinds gisteren vreemde "Top Clients" staan. De IP's van deze clients linken naar de website van Ukrainian cyberpolice en de Ukrainian police website.

Iemand anders dit eerder meegemaakt?

Afbeeldingslocatie: https://i.redd.it/0ly8a4q5en631.png

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

nero355 schreef op woensdag 26 juni 2019 @ 23:21:
Dat klopt helemaal en betekent in feite dat je alles goed hebt ingesteld! :*)
Hoe kan je het fout instellen eigenlijk? Het is toch erg straight-forward? Installer draaien, upstream DNS kiezen voor OpenDNS heb ik gekozen en je clients instellen, pi als DNS.....
Novarion schreef op woensdag 26 juni 2019 @ 19:51:
Ik zie bij Network binnen het adminpanel van Pi-Hole verschillende actieve queries op apparaten, echter zijn er nooit queries gekomen vanaf het router IP-adres. Ik neem aan dat dit klopt omdat alle verbonden apparaten de blokkades krijgen niet de router?
Bedoel je dit?

Afbeeldingslocatie: https://tweakers.net/ext/f/1FSDfpkxE5rAuzzKkaXkYpYZ/full.png

* Gunner is ook sinds gister aan de taart na ook de USG en wil ook ff weten of het goed gaat :$

[ Voor 5% gewijzigd door Gunner op 01-07-2019 17:07 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • mswp
  • Registratie: Mei 2016
  • Laatst online: 05-08-2024

mswp

Wie Niet?

@Verwijderd @PerlinNoise @TRaSH
De reboot heeft het denk ik verholpen. websites worden geblokkeerd en bij nslookup zie ik nu de pi-hole server staan.

Ik zie nu ook wel 66! clients gebruik maken van Pi, volgens mij hebben wij geeneens 66 toestellen in huis. De zoektoch is begonnen :)

Binnen 24 uur 66000 query's naar ntp.pool.org 8)7, er staat een IPv6 adres bij dus even zoeken welk apparaat het is.

Kent iemand iets van custprd.****.reverse.kpn.net?

Afbeeldingslocatie: https://www.mupload.nl/img/ocmb7gga8.png
Afbeeldingslocatie: https://www.mupload.nl/img/j87co9x5t.png

[ Voor 34% gewijzigd door mswp op 28-07-2019 16:39 ]

😲


  • bing69
  • Registratie: December 2000
  • Laatst online: 23-03 11:38
Vorige week nav een nieuw modem van Ziggo op advies van hier de Dhcp naar de Pi-Hole gezet, werkt uit de kunst echter.... ivm met de kleinkinderen gebruikte ik OpenDns en blokkeerde sites als sex.com etc.
Jammer genoeg werkt dat sinds het wisselen van de Dhcp server nier meer. Alles 10 keer nagekeken maar zie de fout niet. Wellicht kan iemand me op weg helpen??
----------
Zie zojuist op mijn windows pc dat de DNS naar Ziggo blijft verwijzen, ben ik nu verplicht om op elk device de DNS met de hand in te vullen??
---------
en maar zoeken, heb de indruk dat het aan ipv6 ligt.
Als ik op de Ipad kijken krijgt behalve de Pi als Dns ook nog een paar IPv6 adressen, haal ik deze weg dan wordt inderdaad het zaakje geblokkeerd. Op automatisch komen ze er weer bij net als op mijn mac.

Afbeeldingslocatie: https://tweakers.net/ext/f/06FR0FGNJjb53ionTqRaG7Ke/full.png

---------


Afbeeldingslocatie: https://tweakers.net/ext/f/yGtAqZ4hquPvYdyGCpr7bySH/full.png

Afbeeldingslocatie: https://tweakers.net/ext/f/Jut7TiiO9GdiMai3BLFf9y4S/full.png

Afbeeldingslocatie: https://tweakers.net/ext/f/ely84aFJVH8BIc6URhq6X99l/full.png

[ Voor 29% gewijzigd door bing69 op 30-07-2019 12:17 ]

Bing


  • bing69
  • Registratie: December 2000
  • Laatst online: 23-03 11:38
Verwijderd schreef op woensdag 31 juli 2019 @ 16:03:
[...]

Als je DHCP server (Pi-hole) geen IPv6 serveert maar je apparaten denken dat het wel zo is zou ik eerst de router eens laten re-booten en daarna de apparaten.
Helaas werkt dat niet :(
Heb het idee dat het nieuwe modem ondanks het uitzetten van de DHCP toch DHCP speelt voor IPV6 adressen. Kan nergens een optie ontdekken om dat uit te zetten.

Afbeeldingslocatie: https://tweakers.net/ext/f/dtCr6pypy1bt32yVGDeRoxTC/full.png

Bing


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
geenwindows schreef op maandag 16 september 2019 @ 19:08:
heeft iemand het al voor elkaar gekregen om HA (High Availability) goed werkend te krijgen op Rasbian Buster?
heb deze handleiding gevold.
enkel wordt libipset3 niet geïnstalleerd.

grotendeels werkt het prima, dns staat hier ingesteld op de virtuele dns van HA en dat werkt ook prima (getest door raspi omstebeurt uit te zetten, schakeld mooi heen en weer.
enkel werkt de sync. niet wanneer ik handmatig pihole -g (gravity update) intik loopt 't bij de sync. helemaal vol fout meldingen.
code:
1
2
3
4
5
6
7
8
9
10
2019-09-16 18:48:07 - Comparing local to remote black.list and updating if neccesary.
Permission denied, please try again.
Permission denied, please try again.
pi@192.168.1.10@192.168.1.10: Permission denied (publickey,password).
rsync: connection unexpectedly closed (0 bytes received so far) [sender]
rsync error: error in rsync protocol data stream (code 12) at io.c(235) [sender=3.1.3]
2019-09-16 18:48:08 - Local file black.list matches black.list on 192.168.1.10. Remote file was not updated.
2019-09-16 18:48:08 - Comparing local to remote blacklist.txt and updating if neccesary.
Permission denied, please try again.
Permission denied, please try again.
(dit is op de master pi)

wat mij opvalt is dat er 2 keer het ip adres staat...
Volgens mij moet je wat sudo'en of in ieder geval met de juiste user het geheel uitvoeren :?

Kijk anders eens naar dit Topic : https://discourse.pi-hole...-pihole-ive-done-it/12716
Dat was de eerste Tutorial voor High Availability die ik ooit op het Pi-Hole Forum heb gezien :)
Operations schreef op maandag 16 september 2019 @ 18:53:
Ik zit dit issue al een paar keer min of meer voorbij komen maar niet helemaal, ik gebruik interne windows DNS servers (ivm windows domein en exchange enzo). Die heb ik nu doorgestuurd (Forwarders) naar mijn VM waar Ubuntu met pi hole opdraait. Maar dan zie je dus logischerwijs alleen maar vermeldingen van die twee DNS servers staan.Dus opzich werkt het geheel :)

Als ik mijn devices de pi hole als DNS laat gebruiken dan loop ik tegen allerlei problemen (bijvoorbeeld Nextcloud Client/Unifi Controller die ineens met een SSL error komt). Ook als ik de condiftional forwarder gebruik.

Is er dan echt geen manier om toch te zien van welk device het verkeer af komt? (Zonder de pi hole als DNS/DHCP te hoeven gebruiken)
Kan je niks met deze optie : https://discourse.pi-hole...ng-entry-in-the-gui/11359
of gewoon de standaard optie : Afbeeldingslocatie: https://blog.ligos.net/images/Install-Pi-Hole/admin-settings-dns-advanced.png
(die eene onderaan) :)

Het is allemaal wat gevogel, maar het moet te doen zijn! :)
Kecin schreef op maandag 16 september 2019 @ 17:43:
Sindskort weer Google reclame bij search en Youtube, in-video en naast de video.

iemand een idee?
Zoek effe op de RegEx oplossing in dit Topic! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Verwijderd schreef op zaterdag 21 september 2019 @ 14:24:
[...]

Mooi, je hebt dus geen 'bypass' van je DNS requests naar een andere resolver, dat werkt dus zoals het hoort.
het kan van alles zijn.....
Zou je hier iets meer over willen vertellen? Als ik deze test doe zie ik bovenin gewoon m'n externe IP en op het andere m'n interne IP. Pi-hole staat gewoon default die OpenDNS gebruikt.

Afbeeldingslocatie: https://tweakers.net/ext/f/RRQ6Vq7dP9sq63DZkhNLnvd0/full.png

Ik gebruik geen Unbound btw of VPN.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:02
Ik wilde graag de blocklijst van @Verwijderd, in mijn Pi-Hole blocklist proberen, maar wist niet hoe.
Ik ben dus even aan het spitten geweest, en zover ik begrijp kan je complete lijsten zoals onderstaand in een keer toevoegingen in de webinterface van Pi-Hole. Je hoeft hiervoor dus geen lijsten meer te maken via SSH klopt dat?

Ik ben dus in de websinterface van Pi-Hole naar settings gegaan, toen naar blocklist, en heb letterlijk onderstaande code erin geplakt en op Save & Update geklikt. Daarna zag ik in het dashboard dat er circa 330.000 extra domains zijn geblokkeerd. Dat lijkt dus zo te werken als ik het goed heb....

Afbeeldingslocatie: https://tweakers.net/ext/f/OQWPOyWfjUj0WXv9tV3W7D9C/thumb.png

Afbeeldingslocatie: https://tweakers.net/ext/f/9uYBGb5UdUWqzJaBPdgn3iWG/thumb.png

Mocht ik het goed hebben, dan helpt dit wellicht anderen weer dit net zo weinig verstand ervan hebben als ik. Mocht iemand het dus kunnen bevestigen of het klopt, dan heel graag :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
# ---------------------------------------------------------------------------------------
#
# Malware countermeasures
#
# Malware Domain List @ https://www.malwaredomainlist.com/
https://www.malwaredomainlist.com/hostslist/hosts.txt
#
# hpHosts malware sites @ https://hosts-file.net/?s=Download
https://hosts-file.net/emd.txt
#
# hpHosts exploit domains @ https://hosts-file.net/?s=Download
https://hosts-file.net/exp.txt
#
# hpHosts hijack sites @ https://hosts-file.net/?s=Download
https://hosts-file.net/hjk.txt
#
# Ransomware tracker @  https://ransomwaretracker.abuse.ch/blocklist/
https://ransomwaretracker.abuse.ch/downloads/RW_DOMBL.txt
#
# SANS Suspected Domains @ https://isc.sans.edu/suspicious_domains.html
https://isc.sans.edu/feeds/suspiciousdomains_High.txt
#
# ---------------------------------------------------------------------------------------
#
# Phishing countermeasures
#
# Phishing army extended block list @ https://phishing.army/
https://phishing.army/download/phishing_army_blocklist_extended.txt
#
# ---------------------------------------------------------------------------------------
#
# Cryptominer countermeasures
#
# NoCoin filter list @ https://github.com/hoshsadiq/adblock-nocoin-list
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/hosts.txt
#
# Akamaru Pi-Hole-Lists cryptomine @ https://github.com/Akamaru/Pi-Hole-Lists/
https://raw.githubusercontent.com/Akamaru/Pi-Hole-Lists/master/cryptomine.txt
#
# Browser based coin mining @ https://zerodot1.gitlab.io/CoinBlockerListsWeb/
https://zerodot1.gitlab.io/CoinBlockerLists/hosts
#
# ---------------------------------------------------------------------------------------

[ Voor 4% gewijzigd door Wachten... op 12-10-2019 23:12 ]

Als je dit kunt lezen, dan werkt mij Signature!


  • seninha
  • Registratie: November 2000
  • Laatst online: 13-03 08:30

seninha

god's right foot

Begrijp er niets van.
Gister overgegaan van Rasbian naar Libreelec omdat ik de Rasberry 2 naast pi-hole DNS server deze ook als Kodi wilde laten werken.

Deze idee heb ik snel laten varen omdat ik vond dat de Pi2 niet zo lekker draait als de 3 die ik hier ook heb.
Daarom terug gegaan naar Rasbian en pi-hole.
Setup van pi-hole afgewerkt zoals alle eerste keer.
Op mijn Ziggo modem DHCP uitgezet, en deze door Pi-hole laten overnemen.

Dit werkt goed, iMac waar ik nu achter zit heeft als DNS de IP van de Pi.

Maar op de een of ander manier wordt er nu helemaal niets geblokt :/

Afbeeldingslocatie: https://www.mupload.nl/img/4l0ere.21.25.png

Heb voor de zekerheid lijst toegevoegd van mede tweaker ivootjuh (even naar boven scrollen), en domeinen zijn welvan 100K naar ruim 400K gegaan,maar nog steeds komt alles door

Afbeeldingslocatie: https://www.mupload.nl/img/evo8wlt.21.55.png

Heb even Telegraaf .nl getest en daar zie alle ads

Iemand een idee wat ik fout doe? Zoals ik al zei, heb alles default gelaten zoals pi-hole tijdens installatie aangeeft.

Gebruik trouwens DNS van google. Heb ook OpenDNS geprobeerd (mocht dat wat uitmaken, denk zelf van niet)

[ Voor 4% gewijzigd door seninha op 14-10-2019 11:27 ]

iRacing Profile Flickr


  • seninha
  • Registratie: November 2000
  • Laatst online: 13-03 08:30

seninha

god's right foot

Ik heb mn DNS cache geleegd en nog krijg ik ads door..Geen idee waarom.

Bv bij eenBMW forum,daar zie ik twee ads die er eerst niet stonden:

Afbeeldingslocatie: https://www.mupload.nl/img/2vpo0s.00.24.png

Alles komt gewoon door:

Afbeeldingslocatie: https://www.mupload.nl/img/ui9wxu.01.36.png

DNS aanvragen gaan gewoon via de PI:

Afbeeldingslocatie: https://www.mupload.nl/img/5748wi.02.47.png

En die heeft Google als DNS server

[ Voor 73% gewijzigd door seninha op 14-10-2019 13:03 ]

iRacing Profile Flickr


  • seninha
  • Registratie: November 2000
  • Laatst online: 13-03 08:30

seninha

god's right foot

Dat is volgens mij IPV6

Afbeeldingslocatie: https://www.mupload.nl/img/shxb8i.21.36.png

Stond eerst op STATELESS en toen kreeg ik bv bij Aparata.nl wel ads, en nu op STATEFUL gezet, en nu geen ads.
Maar op het BMW forum nog wel.

Heb als DNS cache geleegd, en mode een herstart gegeven

iRacing Profile Flickr


  • seninha
  • Registratie: November 2000
  • Laatst online: 13-03 08:30

seninha

god's right foot

DNS staat nu alleen op de PI:

Afbeeldingslocatie: https://www.mupload.nl/img/8knwu6sthh9g.47.53.png

Zoals ik al hierboven zei, er wordt nu wel geblockt maar niet alles. Bij volgende pagina http://www.bimmerportal.nl/forum/viewforum.php?f=62

Heb ik twee banners, die blijven terugkomen. En in de logs van pi hole kom ik ze niet tegen. Ook niet als ik alleen die pagina als enig open heb, en dan refresh.
Veder bij youtube hoofdpagina (dus niet in een video) heb ik ook veel ads

iRacing Profile Flickr


  • legioen12
  • Registratie: September 2009
  • Laatst online: 07-02-2022
Gunner schreef op maandag 14 oktober 2019 @ 21:02:
Wel wat meer dan de helft is mijn ervaring. Gebruik een router als secondaire dns ivm evt downtime van m’n pi. Af en toe zie je ads ja maar pi-hole doet zeker wel meer dan 95% is mijn ervaring

@legioen12 maak eens wat screenshots? In theorie zou het moeten werken maar je mist een detail denk ik
Afbeeldingslocatie: https://tweakers.net/ext/f/Lez2LBFKu7IiOtvd5lwozGG3/thumb.png

Afbeeldingslocatie: https://tweakers.net/ext/f/JhhpxqWcLC7V1skmHPZ2HzUr/thumb.png

Afbeeldingslocatie: https://tweakers.net/ext/f/ALaSn92hHlqiRypRgvXxC35i/thumb.png
MJV schreef op maandag 14 oktober 2019 @ 20:46:
[...]

Heb je wel blocklists toegevoegd aan je pihole? Hoewel dat tegenwoordig automatisch gaat tijdens de install meen ik.

Probeer even met Start -> Uitvoeren -> Cmd -> ipconfig /flushdns

Heb je je pihole als enige DNS-server ingesteld? Als er nog een alternatieve DNS staat werkt het niet (of maar in de helft van de gevallen).
Ja heb de Pi Hole als enigste DNS Server geinstalleerd. Heb geen Blocklists toegevoegd omdat hij dat automatisch doet dacht ik.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:02
Verwijderd schreef op donderdag 17 oktober 2019 @ 14:21:
[...]


Ehhhhh.......

Het adres van de DHCP server is hetzelfde als het adres van de gateway.

Als je Pi-hole op 192.168.0.90 zit zou de DHCP server toch ook dat adres moeten hebben?

Je PC heeft het dus nog niet goed begrepen, OF er zit iets fout in je netwerk.

Doe op de PC eens een ipconfig /renew en ipconfig /all
Als de DHCP server dan nog niet het Pi-hole adres heeft is er in het netwerk iets mis......
Tja geen idee, ik had alleen de DHCP uitgezet op de router, Moet ik dan de default gateway gebruiken van de pihole in mijn router? Zoals ik namelijk al aan

Laat ik even terug gaan naar het begin. Ik heb de DHCP op de router uitgezet. er staat nu het volgende:

Afbeeldingslocatie: https://tweakers.net/ext/f/9owIBJsaz2vmOJbOMzUyUGW0/thumb.png

Vervolgens heb ik in mijn Pi-Hole de DHCP ingeschakeld:

Afbeeldingslocatie: https://tweakers.net/ext/f/kTyi9nZ9L4er8YT84LqCrebw/thumb.png

Zoals eerder gezegd ken ik wel de basis wat betreft IP adressen e.d. echter ken ik niet alles ins en outs en wat voor gevolg bepaalde dingen op elkaar hebben.

Ik ben dan ook onwijs blij dat je me er mee helpt en leer hier ook weer van :D Mijn dank daarvoor!

Als je dit kunt lezen, dan werkt mij Signature!


  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 11:15
MJV schreef op woensdag 30 oktober 2019 @ 21:50:
[...]

Dit is wel heel vreemd. Wat als je eerst ipconfig /flushdns doet?

Welk resultaat levert een nslookup docker.io op je PC op?
Afbeeldingslocatie: https://tweakers.net/ext/f/WIVht3Mn0JXvJu2LS1VDmETO/full.jpg

vreemd toch?

discogs


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
Toppe schreef op woensdag 20 november 2019 @ 11:44:
Iemand enig idee?

heb Pi-Hole geïnstalleerd en het leek erop alsof hij het zou moeten doen maar de status is volgends de admin pagina "Offline" en ik zie nu wél ads die ik tijdens het testen niet zag...?

Kwestie van aanzetten.


Nu nog kijken hoe ik de DNS in UniFI kan krijgen :+
Gewoon zo :
Hoe je USG Config eruit zou kunnen zien!
Oude screenshot met maar 2 i.p.v. 4 hokjes voor DNS Server IP, maar je komt er wel uit denk ik :)
Comp User schreef op woensdag 20 november 2019 @ 12:19:
Gewoon het ip adres van de Pi-hole in het dns veld invullen.

Kijk verder anders eens hier naar.
Beetje een raar topic met een ander onderwerp IMHO, want hij wil iets met 1.1.1.1 doen en niet een alternatieve Interne DNS Server gebruiken ;)
loewie1984 schreef op woensdag 20 november 2019 @ 12:30:
Hoe ik het heb gedaan is in elk ubiquiti apparaat mijn pihole als DNS server aangegeven.
Statische IP adressen voor alle UniFi apparaten samen met Pi-Hole als DNS Server hier, maar mijn bedraade en WiFi Clients krijgen gewoon via DHCP de juiste instellingen :)
Toppe schreef op woensdag 20 november 2019 @ 12:34:
Heb in de WAN verbinding de Pi als DNS ingegeven, werkt prima :)
Sommige routers kunnen daarmee niet omgaan en zo krijg je ook nog eens alleen je Router als Client te zien in de Pi-Hole WebGUI dus al met al niet echt de meest handige optie... ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

nou ik heb een stalker gevonden, events.gfe.nvidia.com, ruim 4duizend requests meer van blocked domains dan andere Afbeeldingslocatie: https://image.prntscr.com/image/_WxplpvqRc_cztb9zOc6_g.png

[ Voor 32% gewijzigd door Verwijderd op 06-12-2019 18:48 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 31-03 23:35
Ik probeer Pihole op mijn Ubuntu Odroid N2 te installeren, maar krijg onderstaande melding:

Error: Unable to update package cache. Please try "apt-get update"

Afbeeldingslocatie: https://www.mupload.nl/img/r3ks27.jpg

Iemand enig idee waar ik de oplossing moet zoeken ?

PVOUPUT - 13.400WP - Twente


  • hjs
  • Registratie: Juni 1999
  • Niet online

hjs

MJV schreef op maandag 30 december 2019 @ 14:12:
[...]


Vergeet niet om het IP adres dat je Fritzbox toewijst aan je R-Pi ook op de lijst met gereserveerde IP-adressen te zetten, onder DHCP client reservation (of iets dergelijks). Anders loop je de kans dat het IP-adres van je Pi verspringt na restart van Pi of Fritzbox, en dan klopt je DNS server niet meer.
check

Afbeeldingslocatie: https://tweakers.net/ext/f/M2hqQ4GifhT2ACUmzWsO0Fna/full.jpg

  • GuustVB
  • Registratie: Januari 2015
  • Laatst online: 04-01-2024
Heb gisteren mijn pi-hole geïnstalleerd, maar hij blijkt niet te werken.

Heb hem momenteel enkel nog maar verbonden met mijn gsm (device to device door de dns in mijn gsm instellingen aan te passen).
De Pi-hole ziet mijn gsm wel (Xiaomi mi 9t), maar blokkeert geen ads.

Heb dan eens google.com in de blacklist gezet en toen kon ik google niet meer gebruiken. Dus weet echt niet waar het fout gelopen is, iemand die me kan helpen?

Afbeeldingslocatie: https://www.mupload.nl/img/nopsevg5a.png

Afbeeldingslocatie: https://www.mupload.nl/img/vj8i634xl.png

Afbeeldingslocatie: https://www.mupload.nl/img/gg5s3qj1349q.png

Mi 9T MIUI 11.0.4.0 QFJEUXM


  • cadsite
  • Registratie: Februari 2006
  • Laatst online: 31-03 08:15
Na jaren kijken naar een raspberry pi en pi hole is het er eindelijk van gekomen. Ik heb een 3b gekocht en na wat sukkelen is de RP draaiende en de installatie is gelukt. Maar voordat ik de dns op de modem (geen idee of dit op de telenet modem zal lukken, maar da's voor later) wil ik het eerst proberen op de PC en eventueel op mijn gsm, maar dat wil niet lukken.

Ik ben op zoek gegaan naar wat ik moet aanpassen en waar, maar links is het venster waar de dns moet ingevuld worden en rechts de gegevens.
Als ik het ipv6 adres invul wordt dit niet aanvaard, dus ik vermoed dat ik niet juist bezig ben.

Wie o wie kan deze noob de juiste richting wijzen?
Afbeeldingslocatie: https://i.imgur.com/jHd2n4x.png

  • cadsite
  • Registratie: Februari 2006
  • Laatst online: 31-03 08:15
Bedankt allen.
Ik kom hier nog op terug, nu heb ik even niet zoveel tijd.

Gisteren had ik de dns gewijzigd op mijn iPad en ik kreeg op twitter al geen afbeeldingen meer.
Net het aanpassen naar 'automatisch' laadden de afbeeldingen onmiddellijk. Ik moet dus nog ergens iets verkeerd gedaan hebben...

Voorlopig test ik enkel op de ipad, kwestie van de andere huisgenoten niet lastig te vallen. :P

Edit, nog even wat geklooid, maar ik kom er niet uit om de PC via de RP te laten gaan.
Ik heb stap 11 & 14 gedaan van deze handleiding.
Maar toch werkt het niet.
Voor zover ik kan zien heb ik gedaan wat hoort:
Afbeeldingslocatie: https://i.imgur.com/Q8l32ny.png
Iemand een glazen bol om te zien wat er nog niet goed is? :D

Ik had even deze uit gezet:
Afbeeldingslocatie: https://i.imgur.com/VzzZrZT.png
omdat ik dacht dat @nero355 dat bedoelde, maar dan was 't gedaan met internet. :*)

edit 2: denk dat het gelukt is
Ik heb ook het ipv6 adres ingevuld en krijgt nu zonder adblock van opera toch een reclameloze site voor geschoteld.
Ziet er dus voorlopig goed uit.

[ Voor 52% gewijzigd door cadsite op 25-01-2020 17:31 ]


  • Chrisje1983
  • Registratie: Februari 2012
  • Laatst online: 04:09
Bij mij valt de android sony tv over het algemeen mee, wat hij wel ontzettend veel doet is met netflix communiceren. We hebben meerdere android devices met netflix maar de sony tv gaat echt de hele dag door, maakt niet uit of dat netflix aan staat, netflix van de achtergrond is afgesloten of dat de tv standby staat.

Die +4000 entry's is van alleen vandaag! herinnert mij er meteen aan dat ik eens even ga kijken hoeveel ik kan blacklisten zonder dat het netlix streamen of de interface beinvloed

Afbeeldingslocatie: https://tweakers.net/ext/f/Lz4889E4eYUVnTOejFVdoU6X/thumb.jpg

[ Voor 36% gewijzigd door Chrisje1983 op 05-02-2020 23:43 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06
icecreamfarmer schreef op zondag 9 februari 2020 @ 17:40:
Iemand enig idee waar de bestanden staan van domoticz en pihole?
Pi-Hole kan je gewoon via de webGUI met één click backuppen! ;)
Afbeeldingslocatie: https://cdn.comparitech.com/wp-content/uploads/2018/01/adBlock10.jpg

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • hjs
  • Registratie: Juni 1999
  • Niet online

hjs

Is er een manier om te vinden welk apparaat die "unkown" is? (bij Hostname)
Ik laat de pihole de DHCP doen nu.

Afbeeldingslocatie: https://tweakers.net/ext/f/Jut7TiiO9GdiMai3BLFf9y4S/full.png

(plaatje geleend uit eerdere post hier)

[ Voor 3% gewijzigd door hjs op 10-02-2020 08:46 ]


  • RonJ
  • Registratie: December 2009
  • Laatst online: 13:58
Vast al eens eerder gepost, maar voor wie nog de nodige blocklists zoekt: https://firebog.net

Heb ook best wel wat ge-whitelist voordat alles helemaal goed werkte, eigenlijk is dat alleen nodig voor je eigen specifieke subscription services, bij mij o.a. videoland, youtube, xbox live (90% van de whitelist is MS/xbox, die dns zones zijn al net zo'n bij elkaar geraapt zooitje als windows zelf :+), twitter, google, etc. Heb bewust wat google ads dingen gewhitelist omdat ik er gek van werd dat de gesponsorde resultaten het anders niet doen. Daarnaast 1 harde blacklist: >:)
Afbeeldingslocatie: https://rjmanagement.nl/tweakers/fbblock.png

[ Voor 8% gewijzigd door RonJ op 14-02-2020 13:30 ]

All-electric.


  • Werewolf336
  • Registratie: Juni 2004
  • Laatst online: 24-08-2020
ronjansen87 schreef op vrijdag 14 februari 2020 @ 13:27:
Vast al eens eerder gepost, maar voor wie nog de nodige blocklists zoekt: https://firebog.net
Ik kende hem nog niet, dus bedankt!

Heb nu meer dan een miljoen domains op mijn blocklist :o

Maar toch zie ik hier en daar nog ads. Bijvoorbeeld een hele lelijke op AD.nl

Afbeeldingslocatie: https://i.ibb.co/SJtL3Yn/1.png

Ook op telegraaf.nl krijg ik hele grote KPN banners.

[ Voor 5% gewijzigd door Werewolf336 op 14-02-2020 16:18 ]


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 29-03 12:16
Afbeeldingslocatie: https://i.imgur.com/GK9W6kw.png
Dit zijn me huidige DHCP settings. Lijkt me dat dit moet werken voor zowel ipv4 & ipv6 toch?

Edit: lijkt erop dat ie wat meer tijd nodig had. Inmiddels worden advertenties geblokkeerd :D Bedankt voor de hulp

[ Voor 16% gewijzigd door -Casper op 19-02-2020 09:05 ]


  • zeropatience
  • Registratie: Juli 2009
  • Laatst online: 08:04
Ik heb een Sonos one staan waarvan ik de volgende link op de exact blocking list heb gezet. connectivitycheck.gstatic.com
Sinds ik dat heb geblokkeerd schiet de teller van 29% naar 90% van wat er word geblokkeerd.
mijn vraag is heb ik hier goed aan gedaan?
Ter info, Pi hole heeft de nieuwste update en als ik via de Sonos de Google assistent aanspreek dan werkt alles.


Pi hole

  • streamnl
  • Registratie: November 2009
  • Niet online
@nero355

Je maakte me toch nieuwsgierig. Dus vanochtend even een andere sd kaart geïnstalleerd en die in de model 4 gestopt. Nu met Pi-Hole en wireguard behaal ik bijna hetzelfde als zonder wireguard. Het enige wat afwijkt is de upload snelheid. Dit is met Pi-Hole en wireguard (op 5Ghz)

Afbeeldingslocatie: https://tweakers.net/ext/f/6voUB7HUQnDBTlCX8Ksofjkl/full.png

De 4 mag nu even blijven hangen aan de netwerkkabel totdat ik een nieuwe behuizing heb geprint. (hij past helaas niet in een origineel hoesje van een 3).

Dus je had/hebt helemaal gelijk. d:)b

Meer dan ik dacht...


  • Danielson
  • Registratie: Januari 2003
  • Nu online
Ik heb even een probleem met mijn PiHole installatie die ik niet kan verklaren; ik heb PiHole en Home Assistant op één host draaien, als ik nu mijn Home Assistant omgeving te bereiken krijg ik de volgende melding:

Afbeeldingslocatie: https://i.ibb.co/8mrjg0b/pihole.png

Maar nu komt het, deze melding krijg ik ook vanaf andere verbindingen waarbij mijn PiHole DNS server dus compleet niet gebruikt wordt! :?

ha.mijndomein.com en mijndomein.com staan op de whitelist.

Help!

[ Voor 6% gewijzigd door Danielson op 09-04-2020 11:30 ]


  • significant
  • Registratie: Juni 2008
  • Laatst online: 29-03 22:34
nero355 schreef op zondag 5 april 2020 @ 14:40:
[...]

Op het moment dat je zoiets doet :
nslookup tweakers.net

Krijg je ook meteen te zien welke DNS Server er wordt gebruikt ;)

En dig is meer een wat uitgebreidere tool die voor hetzelfde doel dient dus kijk maar effe welke van de twee er op je Clients beschikbaar is en test erop los :)

Je krijgt dan zoiets te zien :
nero@ThinkPad-T520-Nero:~$ nslookup tweakers.net
Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   tweakers.net
Address: 213.239.154.31
Name:   tweakers.net
Address: 2001:9a8:0:e:1337:0:80:2

of
nero@ThinkPad-T520-Nero:~$ dig tweakers.net

; <<>> DiG 9.11.5-P4-5.1ubuntu2.1-Ubuntu <<>> tweakers.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38832
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;tweakers.net.                  IN      A

;; ANSWER SECTION:
tweakers.net.           29      IN      A       213.239.154.31

;; Query time: 0 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: zo apr 05 14:38:28 CEST 2020
;; MSG SIZE  rcvd: 57

nero@ThinkPad-T520-Nero:~$ 

Ik zit alleen effe achter een Kubuntu aangedreven flaptop dus die praat tegen de lokale systemd DNS resolver aan die weer met mijn Pi-Hole kletst :+
Laat antwoord, maar desondanks:
Afbeeldingslocatie: https://tweakers.net/i/WcRHCvIEewl7-YMnCofQ8NVtIQc=/f/image/KloT8IdxPx2L3Itd1hO4tpb2.png
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 07:20

Freee!!

Trotse papa van Toon en Len!

significant schreef op maandag 13 april 2020 @ 11:36:
[...]

Laat antwoord, maar desondanks:
[Afbeelding]
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?
Kijk eens in de Settings - API/Webinterface:
Afbeeldingslocatie: https://tweakers.net/i/TaezRHOqYd0j-aKZk2_eE0Dpwbs=/800x/filters:strip_icc():strip_exif()/f/image/M1VtIMYLBE8biPA7iXFhYWoz.jpg?f=fotoalbum_large
Die beide check-marks voor "Show" moeten een vinkje hebben.

[ Voor 4% gewijzigd door Freee!! op 13-04-2020 16:37 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 24-01 20:24
Church of Noise schreef op dinsdag 14 april 2020 @ 11:59:
@theduke1989 Je bedoelt het automatisch updaten van de roots.hint?
Heb ik achteraf ook gedaan, maar ik gebruikte een andere methode.

Als ik de tests zie die je uitvoert met 'dig' lijkt het te werken, niet?
Als je dan ook in de DNS settings binnen de web-interface van je Pi-Hole de juiste aanpassing deed (upstream DNS server enkel instellen op 127.0.0.1#5353) dan zou het moeten werken, en zou je in het dashboard van je Pi-Hole bij de piechart 'queries answered by' nu een steeds groter wordend deel moeten zien dat beantwoord wordt door 'localhost'.

(als het aanpassen van je DNS settings in de Pi-Hole interface voor problemen zorgt - bvb dat je geen websites meer kan openen - zet ze dan terug op zoals voorheen, door bvb Google of Cloudflare of ... te selecteren. In dat geval is Unbound nog niet volledig correct geconfigureerd)
Klopt inderdaad nog bij DNS settings toegevoegd. Dan nog maal een keer getest, wat websites op zich voldoet het dan.

Maar dat het extreem omhoog gaat merk ik niet zoveel van.
Afbeeldingslocatie: https://tweakers.net/i/LwwfNJkwmUSyOwTUiUZ1Lt-1RDo=/800x/filters:strip_exif()/f/image/70FeSlEQHFZntPd4YEBOuTrj.png?f=fotoalbum_large
Dit is huidige staat.

Enige wat ik wel merk is dat de Rpi veel meer resourches, en data op slaat. Voor de unbound was het nog 31% memory usage. Nu direct naar 41%

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 31-03 17:11
Church of Noise schreef op dinsdag 14 april 2020 @ 12:54:
[...]

Ik verkies Pi-Hole omdat het beter configureerbaar is (zie bvb Unbound, VPN, ...) en je voor DNS resolutie niet afhangt van de Adguard servers (net daarom is Unbound zo handig- je hangt van geen enkele third party af).
Whut? Leg eens uit. DNS resolutie afhankelijk van Adguard servers?

Afbeeldingslocatie: https://tweakers.net/i/sStlLE1e8X1xP4JAotzrMeQI95I=/f/image/B3OVVUqLMyeBUoqPO2w4VCje.png

AdGuard Home


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 07:20

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op donderdag 16 april 2020 @ 15:44:
[...]
Dat klinkt alsof je de Pi-Hole IP aan de WAN kant hebt ingevuld en niet de LAN DHCP kant :?
Vertraging in propagatie :?

En zijn alle settings wel correct ingevuld :?Afbeeldingslocatie: https://tweakers.net/i/TaezRHOqYd0j-aKZk2_eE0Dpwbs=/800x/filters:strip_icc():strip_exif()/f/image/M1VtIMYLBE8biPA7iXFhYWoz.jpg?f=fotoalbum_large
Met de juiste vinkjes bij alle "Show" velden :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 11:38

g0tanks

Moderator CSA
@TerrorSource @Room42 uiteindelijk heb ik een Zero W gekocht:
Afbeeldingslocatie: https://tweakers.net/i/aBkTPLKabCry2VhyL9pfut_gFW8=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/1ZoiUGFrukB1sDNYQiVKFQFm.jpg?f=user_large

Installatie van PiHole ging vlekkeloos via SSH. Echter wilde ik toen de bovenkant van de behuizing monteren: *krak* sd-kaartje doormidden. Ik had niet goed gekeken en schijnbaar is de behuizing zo ontworpen dat je het kaartje pas achteraf erin moet stoppen. 8)7

Daar ging dus een uurtje werk en nu moet ik wachten op een nieuwe sd-kaartje...

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 24-01 20:24
iemand enig idee hoe kan dit kan whitelisten: https://s.click.aliexpress.com/

want ik zit vaker op KIMOVIL, en wanneer je wordt doorverwezen krijg ik dus een foutmelding.
Afbeeldingslocatie: https://tweakers.net/i/TQDdvx213HrNLmvT7wtcaiSxP38=/800x/filters:strip_exif()/f/image/KMn081fQGNlcdS9Nf4jGrM8g.png?f=fotoalbum_large

Op andere omgevingen zoals Citrix etc werkt het wel allemaal.


Daarnaast, is er een manier om een command uit te voeren om te zien of de Unbound ook echt functioniert ? Ik kan met een handmatige dig command een link invoeren en zie dat het funktioniert
Afbeeldingslocatie: https://tweakers.net/i/NZ0wk4dYLUvJLKbMw27RhotaWpE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/4WUi9XJMSbmC22ubQhnJ3dnD.png?f=user_large

[ Voor 29% gewijzigd door theduke1989 op 17-04-2020 09:29 ]


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 07:20

Freee!!

Trotse papa van Toon en Len!

Hulliee schreef op zondag 10 mei 2020 @ 22:19:
[...]
Waar kijk jij voor de docker image?

Hier zie ik hem nog niet namelijk:
https://hub.docker.com/r/pihole/pihole
Als je even bij de Tags kijkt, zie je, dat de hashes voor latest en v5.0 hetzelfde zijn. Maar ik merkte het vooral, doordat Watchtower zijn werk goed deed (containers verversen).

Afbeeldingslocatie: https://tweakers.net/i/B5sDy-9pPK0Om4HdNU_sK55OZzE=/800x/filters:strip_icc():strip_exif()/f/image/AUDtdUxO2oFBYiURf0Fk8yia.jpg?f=fotoalbum_large

[ Voor 31% gewijzigd door Freee!! op 10-05-2020 22:29 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
quote]Zjemm schreef op vrijdag 15 mei 2020 @ 11:43:

is dat trouwens DE manier waarop Pihole cname inspection doet? op basis van die lijst? of doet pihole meer?

[/quote]

er zijn ook blocklist(s) met relevante entries. Als zo'n entry in een lijst voorkomt, en dus in de gravity database, zal dat ook gedetecteerd worden. Het is dus NIET zo, dat, als je geen specifiek entry's (b.v. van de nextDNS lijst) toevoegd, deep cname inspection niets doet. het is afhankelijk van de lijsten die je toevoegd.

eentje die bij mij b.v. regelmatig te voorschijn komt:

Afbeeldingslocatie: https://tweakers.net/i/3aCkWJ0mMaBMTwZtegxfEn3Op3Y=/800x/filters:strip_exif()/f/image/nzWxh3o5re1D5nhuUJ2gF913.png?f=fotoalbum_large

de browser zoekt fonts.gstatic.com (CNAME - niet aanwezig in een blocklist) maar omdat gstaticadssl.l.google.com (A record) wel op een blocklist staat, vind en blocked pihole de query

Afbeeldingslocatie: https://tweakers.net/i/OEUQhAG40ti_7J0zW-C03BQ07yo=/800x/filters:strip_exif()/f/image/cUrDxiY9HfQUYNP6VGoMaSF7.png?f=fotoalbum_large

  • mindcrimemike
  • Registratie: Augustus 2008
  • Laatst online: 17-01 09:38
Afbeeldingslocatie: https://tweakers.net/i/U5o68RMRNxgZF9l_dymk1KTFdHw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/bZ3p2G94W0cQJS57B6YOZiol.png?f=user_large
In zie altijd deze spikes terugkeren. Het punt is, ze komen van localhost de de VM waar pi-hole zelf op draait. Is dit nu normaal gedrag of niet? Enig idee waar dit door wordt veroorzaakt iemand?.

We hebben het in 24 uur over zo'n 2500 lookups naar <noem maar een reeks>.ip6.arpa. Ik snap er niks van.

Edit2: Na upgrade naar 5 lijkt dit fenomeen verhopen.Komt het toch nog terug dan meld ik mij weer. Thx

[ Voor 21% gewijzigd door mindcrimemike op 16-05-2020 15:55 . Reden: Meer detail van probleem toegevoegd (.ip6.arpa). ]


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:02
jpgview schreef op zondag 17 mei 2020 @ 10:22:
[...]


In mijn manual, section 18, a whitelist example. Dit voorbeeld legt uit hoe een (regex) whitelist entry uitsluitend voor bepaalde devices toe te passen. getest…

edit
ik hoor regelmatig dat users.telenet.be blocked is door sommige lijsten. Manual lezen? > whitelist…
/edit
Ik had deze al even bekeken vanuit een andere reactie die je ergens had geplaatst, echter ben ik redelijk handig, maar zit niet dagelijks in deze dingen. Het is voor mij dus soms wat lastig te begrijpen allemaal.

Wat voor verschil zit er tussen de Regex en de Exact Whitelist dan? zal het daar dan fout gaan?

Ik heb nu dus een Exact Whitelist aangemaakt en naar de group verwezen waar mijn vrouw in zit.
Ik zit niet in die group, maar ik kan nu ook gewoon Google ads openen!

@jpgview

Ik heb even screenshots toegevoegd!
Kan ik trouwens ergens controleren of clients standaard onder de Default group komen? Ik heb deze group namelijk wel een keer gewijzigd aan het begin, misschien gaat het daar fout?

Afbeeldingslocatie: https://tweakers.net/i/2MzVfLfeju7xoEAjB0dVATyL5W0=/800x/filters:strip_exif()/f/image/2yQaqV8Oe8ctddwhlsG8HUlZ.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/pgiH-d3YAEeqFFJz8QqTZyQMFRg=/800x/filters:strip_exif()/f/image/Ud47D5U76lLedtvV8MxrdamY.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/XjMBL63Eumxd093k9dwYUToSpHk=/800x/filters:strip_exif()/f/image/WrOXAoVIF4kfuH3e3obQseDA.png?f=fotoalbum_large

[ Voor 39% gewijzigd door Wachten... op 17-05-2020 10:45 ]

Als je dit kunt lezen, dan werkt mij Signature!


  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
ivootjuh schreef op zondag 17 mei 2020 @ 10:34:

Wat voor verschil zit er tussen de Regex en de Exact Whitelist dan? zal het daar dan fout gaan?

Ik heb nu dus een Exact Whitelist aangemaakt en naar de group verwezen waar mijn vrouw in zit.
Ik zit niet in die group, maar ik kan nu ook gewoon Google ads openen!
een regex dekt meerdere domains (alt1-mtalk, alt2-mtalk, …). Er is geen enkel probleem met het gebruik van een exact whitelist, je dekt dan alleen dat specifieke domain af.

Nadat je een groupmanagement configuratie hebt gemaakt, moet je:
- dit best nog eens bekend maken aan pihole-FTL (pihole restartdns reload-lists)
- de DNS cache van je eigen pc leegmaken (op windows: ipconfig /flushdns)

als dit niet werkt heb je ergens een fout gemaakt, eenvoudigste methode is dan alles weggooien, en stap voor stap opnieuw aanmaken (troubleshooting can be a bitch...)
ivootjuh schreef op zondag 17 mei 2020 @ 10:34:
Ik heb even screenshots toegevoegd!
Kan ik trouwens ergens controleren of clients standaard onder de Default group komen? Ik heb deze group namelijk wel een keer gewijzigd aan het begin, misschien gaat het daar fout?
- Default word elke client, ook diegene die niet in groupmanagement / clients zijn gedefineerd, toegewezen aan the default group
- Iets waarmee je altijd rekening moet mee houden: whitelist always wins.
- Het is heel moeilijk om aan de hand van je screenshots een mogelijke fout aan te geven. Iets wat me niet bevalt is dat je client slechts aan een groep is toegewezen (er van uit gaande, dat dit een client is, waarvoor je de selectieve whitelist entries wil toepassen)

In het voorbeeld wil ik de whitelist alleen toepassen voor android devices. De client entry (S9) ziet er dan zo uit:
Afbeeldingslocatie: https://tweakers.net/i/nsBMG1yqjob3GwB_3-xM63P3j-8=/800x/filters:strip_exif()/f/image/eT8NG5ANezoAnVHC9HhxFhk3.png?f=fotoalbum_large

[ Voor 40% gewijzigd door jpgview op 17-05-2020 11:02 ]


  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
ivootjuh schreef op zondag 17 mei 2020 @ 10:59:
Het lijkt erop alsof hij clients niet standaard onder de Default group zet. Zodra ik mezelf in de Default group zet, dan werkt het gelijk en wordt alles geblockt. Gooi ik mezelf echter uit de group, dan werken de advertenties weer (wat ik dus niet wil) Iedereen moet standaard onder de Default komen, waar ads geblockt worden.
vorige post aangepast (screenshot).
er vanuitgaande dat je slechts twee groepen hebt (the default groep en the google groep)
- het device van je vrouw moet erutzien zoals S9
- je eigen device zoals wiiu

nogmaals de screenshot
Afbeeldingslocatie: https://tweakers.net/i/uyuN2anNjGyrWt2HdD9pVP6VvS8=/800x/filters:strip_exif()/f/image/qSAumzDWJk1LthKGxQpxP7OE.png?f=fotoalbum_large

  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
ivootjuh schreef op zondag 17 mei 2020 @ 11:32:
Maar haal ik mezelf uit de group management, dan werken de advertenties nog steeds (ook na flush dns).
dit is hoe je whitelist entries er moeten uitzien (exact whitelist, alleen toegewezen aan de google group). Ik kan jouw problem alleen maar verklaren als de whitelist entries aan beide groepen zijn toegewezen. Let wel, het kan een bug zijn, maar er zijn tot op heden geen meldingen van...


Afbeeldingslocatie: https://tweakers.net/i/CpLgs6NDWqAi5D4G81Pab7e09JM=/800x/filters:strip_exif()/f/image/rq067naocpTjttcjiQqBO8TC.png?f=fotoalbum_large

  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
ivootjuh schreef op zondag 17 mei 2020 @ 12:39:
hoe kan ik zien of een gebruiker standaard ik de default group zit? Dat is me namelijk niet duidelijk. Ik kan nergens terug vinden of een apparaat standaard in die group zit!
Afbeeldingslocatie: https://tweakers.net/i/iyahMk5FapktvxbJty2Kdf9WMPw=/800x/filters:strip_exif()/f/image/un8X9La3plzStpxo1UsL2JsO.png?f=fotoalbum_large

  • Pinobigbird
  • Registratie: Januari 2002
  • Laatst online: 11:54

Pinobigbird

doesn't share food!

Als je met je Raspberry Pi via Wireguard vpn verbindt dan heb je een toggle in je Quick Panel (Samsung Galaxy S10 hier). Stel dan ook wel de rpi als dsn-adres in:
Afbeeldingslocatie: https://tweakers.net/i/VhZAg7z4L8c7Ker-xb36o8IhZM4=/232x232/filters:strip_icc():strip_exif()/f/image/WYNPOhKpoFzX3juzQ1kgbOT1.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/YJda0x9XMkhByxP3aID6mREAfHA=/232x232/filters:strip_icc():strip_exif()/f/image/Jiio6wvxPahVqGMS8ccn37Br.jpg?f=fotoalbum_tile

Joey: Nice try. See the Netherlands is this make believe place where Peter Pan and Tinkerbell come from.
https://kattenoppasleiderdorp.nl
PV: 3080Wp ZO + 3465Wp NW = 6545Wp totaal 13°tilt


  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
Jazco2nd schreef op maandag 18 mei 2020 @ 16:46:
[...]


Vaag, als je Unbound reeds gebruikt icm Pihole heb je zijn hele verhaal niet nodig. Volgens mij zegt hij dat ook in het begin. Ik kan me niet voorstellen waarom je deze oplossing zou volgen..

Als je Pihole disabled, disable je alleen adblocking. DNS queries worden nog steeds resolved door PiHole via Unbound.
ligatus .com zit in een of andere block list
- eerste nslookup -> default DNS (pihole), result 0.0.0.0
- tweede nslookup -> secondary IP (redirected to unbound), result 104.115.80.64

Afbeeldingslocatie: https://tweakers.net/i/UNr8mvZMydWsyXYtq87QX6oLHj4=/800x/filters:strip_exif()/f/image/XJKoAay5hpLTcnyblMYPAeLU.png?f=fotoalbum_large

de oplossing werkt, ik gebruik ze al sinds ik het topic heb gemaakt op discourse
Jazco2nd schreef op maandag 18 mei 2020 @ 16:46:
Voordeel daarvan is dat je nog steeds DNS caching van Pihole gebruikt. Unbound heeft die functie niet.
unbound heeft wel degelijk caching (veel info over de cache in how to optimize), meer nog, ik zet de cache van dnsmasq (=pihole-FTL) op nul (cache-size=0), draai dit al maanden op die manier, geen delays...

Je moet meer lezen dan de eerste zin, daarin zeg ik allen waar het idee vandaan komt, al de rest gaat over de methode, gebruikt om pihole te bypassen en de queries om te leiden naar unbound

[ Voor 3% gewijzigd door jpgview op 18-05-2020 17:23 ]


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Ik heb pech hier na de update van PiHole 5.

Het dashboard werkt niet meer, en blokkade's zo af en toe. Ik kan het niet reproduceren op een manier waarop het logisch is. Als ik de Pi wil reconfigureren krijg ik het volgende:
code:
1
2
3
4
5
6
7
8
9
  [✓] Root user check

   

  [i] Existing PHP installation detected : PHP version 7.3.14-1~deb10u1
  [i] Repair option selected
  [✓] Disk space check
  [✗] Update local cache of available packages
  Error: Unable to update package cache. Please try "apt-get update"

Nadat ik apt-get update uitvoer lijkt mijn distro niet meer benaderbaar, iemand enig idee wat te doen? Foutmelding (je ziet eerst andere paketten die het wel doen zoals tvheadend).
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
root@raspberrypi:/# apt-get update
Hit:1 http://deb.playonlinux.com trusty InRelease
Hit:2 http://mirrordirector.raspbian.org/raspbian jessie InRelease
Get:3 http://archive.raspberrypi.org/debian buster InRelease [25.1 kB]
Ign:4 https://dl.bintray.com/tvheadend/deb xenial InRelease
Ign:5 http://download.opensuse.org/repositories/home:/strycore/xUbuntu_16.04  InRelease
Get:6 https://dl.bintray.com/tvheadend/deb xenial Release [12.6 kB]
Err:7 http://download.opensuse.org/repositories/home:/strycore/xUbuntu_16.04  Release
  404  Not Found [IP: 195.135.221.134 80]
Reading package lists... Done
E: The repository 'http://download.opensuse.org/repositories/home:/strycore/xUbuntu_16.04  Release' no longer has a Release file.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(8) manpage for repository creation and user configuration details.
N: Skipping acquire of configured file 'main/binary-armhf/Packages' as repository 'http://deb.playonlinux.com trusty InRelease' doesn't support architecture 'armhf'
W: Skipping acquire of configured file 'staging/binary-armhf/Packages' as repository 'http://archive.raspberrypi.org/debian buster InRelease' doesn't have the component 'staging' (component misspelt in sources.list?)
W: Skipping acquire of configured file 'staging/i18n/Translation-en' as repository 'http://archive.raspberrypi.org/debian buster InRelease' doesn't have the component 'staging' (component misspelt in sources.list?)
W: Skipping acquire of configured file 'staging/i18n/Translation-en_GB' as repository 'http://archive.raspberrypi.org/debian buster InRelease' doesn't have the component 'staging' (component misspelt in sources.list?)
root@raspberrypi:/#


En inderdaad ik krijg ook xUbuntu_16.04 nergens te zien als ik hier kijk:
https://download.opensuse...:/strycore/xUbuntu_16.04/

Nu wil ik natuurlijk overspringen naar een versie die het wel doet. Iemand advies?
Ik draai verder Domoticz, en FlightRadar24, deze twee wil ik wel graag houden, maar kan ik opzich opnieuw installeren. Wellicht te offtopic voor de PiHole, maar geen idee.

Afbeeldingslocatie: https://tweakers.net/i/DDb3cGDHD8ZR28Cy1TFo9-LYJ5o=/800x/filters:strip_exif()/f/image/dCZ8tbrh9yhg1BvKZ3fSDAKj.png?f=fotoalbum_large
Versie: Pi-hole Version v5.0 Web Interface Version v5.0 FTL Version v5.0

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Ik wil eindelijk ook PI-Hole goed opzetten, vooral om al mijn devices schoon te houden zonder vertragende ad-blockers. Dus Raspberry 4b 4GB gekocht, PI-Hole erop, zooitje lijsten toegevoegd, ad-blockers uit en DNS vanuit het modem naar de Raspberry (geen sec. DNS of IPV6 DNS). Maar een ding snap ik niet, ik zie opeens weer overal (verschillende browsers) Google ads 8)7

Op deze site bijvoorbeeld: https://www.reddit.com/r/pihole/
Die ziet er zo uit:
Afbeeldingslocatie: https://tweakers.net/i/Ukgh3Pa0nqoJg03nROpfzk-qT1Q=/800x/filters:strip_exif()/f/image/7KeCDCEtQzT7mH4f4ON2hY5j.png?f=fotoalbum_large

Als ik het log ernaast hou zie ik dit soort entries:
Afbeeldingslocatie: https://tweakers.net/i/in-INvvWXaMRLyMFr2dP496Fsa4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/D6IlKGVhnfLnUJUJsvyXxTga.png?f=user_large

aax.amazon-adsystem.com wordt dus gewoon geparsed. Terwijl deze exact zo in de lijsten staat:

Afbeeldingslocatie: https://tweakers.net/i/P0OwNJaUOrX_SGO660WXeDVKV2Q=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/C5VNwk2kiAOxcOhYTg4AoeBV.png?f=user_large

Dit zijn de lijsten die ik actief heb:
Afbeeldingslocatie: https://tweakers.net/i/K328rWZbkpxIpsHASj91vJaTz50=/800x/filters:strip_exif()/f/image/3BlHFkz2W2VQoke5HMRHDvQq.png?f=fotoalbum_large

Enig idee waarom deze adressen dan toch gewoon doorgelate worden?

[ Voor 6% gewijzigd door fsfikke op 30-05-2020 13:53 ]

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
Om het te blokkeren via GUI:
  • Navigeer naar de web interface en log in
  • Blacklist
  • Voer domein in (online-metrix.net)
  • Vink 'Wildcard' aan
  • Optioneel: voeg een comment toe zodat je weet waarom je dit geblokkeerd hebt
  • Klik op 'Add to Blacklist'
Tekeningetje bij gemaakt :)

Afbeeldingslocatie: https://i.imgur.com/G9S7AU0.png

Steam: Grim


  • Miki
  • Registratie: November 2001
  • Laatst online: 14:11
ceesiebo1 schreef op woensdag 3 juni 2020 @ 15:42:
Fout is weg en ik zie nu netjes 'DNS service is running'. Maar het rare is dat ik dus wel in mijn script die DNS servers opgeef (127.0.0.1 en 8.8.8.8) maar in de log dit zie:

WARNING Misconfigured DNS in /etc/resolv.conf: Two DNS servers are recommended, 127.0.0.1 and any backup server
WARNING Misconfigured DNS in /etc/resolv.conf: Primary DNS should be 127.0.0.1 (found 127.0.0.11)

Ik doe schijnbaar nog iets fout maar ik kan de DNS nog niet benaderen. Volgens Portainer draait mijn pihole op 192.168.178.192 maar die doet niks. Schijnbaar toch ergens een foutje gemaakt. Wederom verder zoeken :-)

//Misconfigured DNS is weg. Ik gebruikte de verkeerde argumenten. Met environment variables pakt die wel de goede. Helaas kan ik DNS nog steeds niet benaderen.

Als ik pihole zie draaien op IP 192.168.178.192 in het macvlan netwerk, dan draait daar toch ook de DNS op en moet ik een nslookup daarop kunnen doen?
Je kunt in portainer je instellingen nalopen middels edit en later eenvoudig verwerken met deploy container:

Ik heb deze instellingen voor mijn netwerk:
Afbeeldingslocatie: https://tweakers.net/i/H9AjyfGmMLomr6UxvWLb7iD61FA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/Z5PbQtkLfnS7Sh21v7YLqi5x.png?f=user_large
Afbeeldingslocatie: https://tweakers.net/i/_3B8YKDmql_PzWZw3X3_clr1vm0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/WmFaLVRRifCXsTHjWLAAC9wm.png?f=user_large
Mijn macvlan ziet er zo uit:
Afbeeldingslocatie: https://tweakers.net/i/-Jl2VdqgaCFZXCul6Vl7eYOm6_w=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/f6h1mFkPrCcv6D6OXTbyfRm4.png?f=user_large

  • ceesiebo1
  • Registratie: Februari 2010
  • Laatst online: 20-02 18:03
Mijn macvlan ziet er zo uit:

Afbeeldingslocatie: https://tweakers.net/i/6NIB4BdcEA3Wynm9gxEcOgzr7QI=/800x/filters:strip_exif()/f/image/MuKnomAfEKUGwIP0Xmi2HZSq.png?f=fotoalbum_large

Volgens logging van pihole container gaat alles goed, maar een nslookup gaat mis. Ik zie mijn container hier gewoon draaien:

Afbeeldingslocatie: https://tweakers.net/i/-xdW4Ftpu5K4hOHrAuZY3Ia3Ick=/800x/filters:strip_exif()/f/image/CEzpJtoTzwAw18xIt7SVIQ4r.png?f=fotoalbum_large

Ik snap er niks van. Het zou zomaar kunnen dat de firewall mijn actie blokkeert trouwens. Hier liep ik bij andere zaken ook wel eens tegenaan. Op deze manier kan ik dus niet pi.hole/admin starten of uberhaupt pihole gebruiken aangezien ik niet de DNS van pihole kan instellen. Het is net alsof de machine niet bestaat. Ook al vul ik het IP van pihole in de browser in, dan wordt er niks gevonden.

[ Voor 32% gewijzigd door ceesiebo1 op 03-06-2020 17:34 ]


  • hoeksmarp
  • Registratie: Januari 2009
  • Laatst online: 03-03 17:02
Freee!! schreef op donderdag 11 juni 2020 @ 18:45:
[...]

Dan moet je toch echt in de query-log van je Pi-Hole kijken.
Enig idee waar ik moet kijken? Dit is de query log wanneer ik naar action.nl probeer te gaan in google chrome.

Afbeeldingslocatie: https://tweakers.net/i/JgiaCQ9xMRLpyGMbDakc7h_zmr0=/800x/filters:strip_icc():strip_exif()/f/image/Y3ZqbZJnJ5h0Wmxk4W7FgSwB.jpg?f=fotoalbum_large

  • NVD
  • Registratie: Mei 2009
  • Laatst online: 30-03 12:21

NVD

Ik ben recentelijk overgestapt naar KPN glasvezel en heb daardoor een nieuw modem/router (Experia Box v12). Bij mijn vorige provider (met een Experia Box v10a) werkte Pi-Hole als een zonnetje. Als ik nu het ip-adres van mijn Raspberry Pi als DNS server toevoeg werkt Pi-Hole niet en ik kan niet langer mijn router benaderen (configuratie-interface). Pas als ik de router reset lukt dat weer.

Wat gaat er niet goed? Ik heb het ip-adres aan onderstaande interface toegevoegd. Hopelijk kunnen jullie mij verder helpen.

Afbeeldingslocatie: https://tweakers.net/i/Q60s67wcGrxZyNFJOnzh6bq2tf4=/800x/filters:strip_exif()/f/image/PtAHNM3YWfjG8f2pBFmMFiNn.png?f=fotoalbum_large

  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 13:24
Pazo schreef op woensdag 17 juni 2020 @ 11:05:
[...]


Bedoel je dat je compleet Facebook wilt blokkeren? Ik gebruik daarvoor deze:
https://blocklist.site/app/dl/facebook
Nee, het gaat me meer om de hoax berichten, bv dat je je pin pas moet vernieuwen. Die komen regelmatig voorbij op een pagina (bedoeld om elkaar in te lichten over Hoaxes) van facebook. Dus niet om facebook te blokkeren. :P

Dit soort berichten:
Afbeeldingslocatie: https://scontent-amt2-1.xx.fbcdn.net/v/t1.0-9/104430077_3337901632889370_1186061248006482003_o.jpg?_nc_cat=108&_nc_sid=ca434c&_nc_ohc=8k1N9JuxHHYAX-MlHBs&_nc_ht=scontent-amt2-1.xx&oh=64b6a6c7f21e7d97c5ea900c248be54c&oe=5F0F6E54

[ Voor 22% gewijzigd door ge-flopt op 17-06-2020 18:33 ]


  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
excitative new feature in pihole v5.1 (en je kunt die feature nu al gebruiken).

In pihole v5.0 is er (voor mij) een groot dilemma:
Je moet een keuze maken of je een regex als whitelist OF als blacklist wil gebruiken.
Voorbeeld, een facebook regex:
^(.+\.)?(facebook|fb(cdn|sbx)?|tfbnw)\.[^.]+$
Waneer je voor bepaalde clients facebook wil blocken en voor andere clients facebook wil (moet) toelaten, moet je een keuze maken:
- regex als blacklist gebruiken (assign to default group), en individuele domains whitelisten, assign whitelisted domains to allowfacebook group (moeilijk, het aantal facebook domains is enorm groot)
- regex als whitelist gebruiken (assign to allowfacebook group, geen gezeur meer) en individuele domains blacklisten, assign blacklisted domains to default group (hopen dat je alles hebt opgelijst en geblacklist)

In pihole v5.1 is deze beperking weg, je kan nu een identieke whitelist en blacklist entry aanmaken
regex whitelist -> assign to group allowfacebook
regex blacklist -> assign to group default (of een andere group)
voeg nu de clients die facebook moeten kunnen gebruiken toe aan de group allowfacebook, klaar.

remember Whitelist always wins!

Wat je moet doen om dit met pihole v5.0 al te gebruiken.

WEES VOORZICHTIG, NAUWGEZET. GEBRUIK OP EIGEN RISICO, ADVANCED USERS ONLY!

- rename /etc/.pihole/advanced/Templates/gravity.db.sql naar gravity.db.bck (maak een backup
- download (sudo wget) https://raw.githubusercon.../Templates/gravity.db.sql (plaats het bestand in /etc/.pihole/advanced/Templates)

Je hebt nu twee bestanden met de naam gravity.db in /etc/.pihole/advanced/Templates (gravity.db.bck en gravity.db.sql). Controleer dit, controleer ook de permissions !!!

Afbeeldingslocatie: https://tweakers.net/i/BcyesVJiYDE36ay7_IS_velim8M=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/4QEgRjYGFiLkj4s4rowOFUqf.png?f=user_large

- run pihole -g

Zodra pihole -g klaar is kan je de hierboven beschreven (of gelijkaardig) configuratie gebruiken.

Afbeeldingslocatie: https://tweakers.net/i/ErLwgwS51jmjhTi1en7_WkuvVyA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/GxVI1wGEmG3xhWLbCQS7WoNF.png?f=user_large

de regex whitelist en regex blacklist matches zijn identiek.

ongedaan maken?
- verwijder alle entries die in pihole v5.0 een conflict veroorzaken (niet mogelijk zijn)
- rename gravity.db.sql -> gravity.db.new
- rename gravity.db.bck -> gravity.db.sql
- pihole -g

mijn script, diagnose.sh, (lees hier) kan met deze nieuwe feature al overweg (vannacht aangepast en getest)

  • jpgview
  • Registratie: November 2015
  • Laatst online: 07-03 08:24
pihole v5.0 crashes? kijk eens hier of je de situatie herkent. De pihole-FTL code is gebaseerd op de code van dnsmasq, sterker nog, wanneer er een nieuwe versie van dnsmasq wordt gereleased, zal de code van pihole-FTL volgen, dit om het mogelijk te maken custom configs te maken, aan de hand van deze guide.

Blijkt nu dat in de laatste versie van dnsmasq (v2.81) een bug zit, die crashes veroorzaakt. Hier word aan gewerkt, het zal in pihole v5.1 opgelost zijn.

Echt niet te doen (te veel crashes)? gebruik een beta versie van pihole-FTL, waarmee het probleem waarschijnlijk mee verdwijnt. Er zijn verschillende branches waar je uit kan kiezen, zie hier. De branch update/dnsmasq-v2.82 lijkt mij mogelijkerwijs een oplossing (samenwerking pihole developers en dnsmasq developer Simon Kelley)

Om over te schakelen op een test branch (voorbeeld):
pihole checkout ftl update/dnsmasq-v2.82
Afbeeldingslocatie: https://tweakers.net/i/Eo4Ql67UFJYXurijitD5M5wtZyU=/800x/filters:strip_exif()/f/image/a0DmE17ooN17qyWJxBLOHFPQ.png?f=fotoalbum_large

Let wel, voor je een upgrade naar pihole v5.1 doet, moet je eerst dit doen:
pihole checkout ftl master

[ Voor 28% gewijzigd door jpgview op 01-07-2020 10:35 ]


  • sven123ab
  • Registratie: December 2018
  • Laatst online: 29-07-2022
Afbeeldingslocatie: https://tweakers.net/i/fgKVN1sj2QAKwajQo1fMYDOhTD4=/800x/filters:strip_exif()/f/image/T2PLyUKWeQERQd21KwWC5Vm2.png?f=fotoalbum_large

DIt geeft de log aan als ik op google mediamarkt intype en dan op de bovenste druk met advertentie ...

  • sven123ab
  • Registratie: December 2018
  • Laatst online: 29-07-2022
Afbeeldingslocatie: https://tweakers.net/i/YdhSI8ATVEMgBwVg3OqQBVyRoD8=/800x/filters:strip_exif()/f/image/hkJAP0uWlB3fbywY004gA2Fu.png?f=fotoalbum_large

@g0tanks deze melding krijg ik ...

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 11:47

Pierre

Van nature lui!

Hmm zojuist zie ik dat ik deze error krijg Afbeeldingslocatie: https://tweakers.net/i/9BrGnMgDvp4ivq1WsF7Fs-NMGrI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rpWa1yXHI1PZiNJYEWwSkC6B.png?f=user_large

Geen idee hoe ik dit kan oplossen? Iemand hier die me in de juiste richting kan duwen voor een oplossing.

Ik zie ook nog deze foutmelding

Afbeeldingslocatie: https://tweakers.net/i/Gu3IGx2n18EDB64omHa0Hph6-NY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/4VgKsMkfbb9VWUuqRlBLpTve.png?f=user_large

[ Voor 25% gewijzigd door Pierre op 03-07-2020 07:06 ]

In the end, we will remember not the words of our enemies, but the silence of our friends.


  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 11:47

Pierre

Van nature lui!

Jivebunny schreef op vrijdag 3 juli 2020 @ 15:07:
@Pierre Wat is je pihole installatie aan het doen? upgraden/updaten?

Wat geeft onderstaand als resultaat?

ls -lh /etc | grep pihole
ls -lh /etc/pihole/gravity.db
groups pihole

Gebruik je de standaard lighttpd webserver of iets anders?
Afbeeldingslocatie: https://tweakers.net/i/gdk6KtQcL7dc0qr9KnU7g2b-kiE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/6wvPP27eQI4iIdEfFZt8GhLT.png?f=user_large

Ik gebruik de standaard installatie geen andere webserver (volgens mij)

In the end, we will remember not the words of our enemies, but the silence of our friends.


  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 11:47

Pierre

Van nature lui!

Jivebunny schreef op vrijdag 3 juli 2020 @ 16:18:
Hmm, rechten zijn wel goed. www-data is een user die inderdaad toegang nodig heeft als je de lighttpd webserver gebruikt.

Kan je een rebuild proberen?

pihole -g -r
Afbeeldingslocatie: https://tweakers.net/i/GGXeE6Qko6pCGiD2Nc3l4jeoKlI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/W9ENx74dXUEb9gfonfMzWm0u.png?f=user_large

Ik krijg dit, hij kan de source list niet vinden, wat ik raar vind want die was gewoon aanwezig, als daarmee de ADList bedoelt wordt.

Ik zie ook een disk IO error ;w

In the end, we will remember not the words of our enemies, but the silence of our friends.


  • Barbapapa852
  • Registratie: November 2007
  • Laatst online: 13:43
Ik heb sinds kort een gek probleem en ben er eigenlijk nog steeds niet uit. Ik heb ineens dat een deel van de ads in apps op mijn android telefoon weer zichtbaar worden maar zodra ik op de app klikt krijg ik wel een blocked melding.

Afbeeldingslocatie: https://tweakers.net/i/2nziiFPJxsS2UmiSA-4FOzrXgkk=/800x/filters:strip_icc():strip_exif()/f/image/2dB4kvjRU5NBMxkaNVfQ6zOR.jpg?f=fotoalbum_large

Iemand enig idee. Pi is up-to-date. DNS request gaat via de router zonder een 2e DNS ingesteld te hebben.
Pagina: 1 2 3 4

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.