Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 513953

Topicstarter
De pi-hole is geïnstalleerd en werkt als een tierelier. Belangrijkste voordeel boven een add-blocker in de browser: ook in allerlei iphone en ipad apps zijn de reclames opeens verdwenen.

Ik twijfel nog wat de beste upstream DNS provider is vanuit privacy oogpunt. Google? OpenDNS? Of gewoon de DNS van Ziggo, mijn provider. Voordeel van die laatste is in ieder geval dat als ze mijn DNS queries opslaan het in Nederland blijft onder Nederlandse (AVG) wetgeving.

Wat doen anderen met een pi-hole?

Beste antwoord (via Anoniem: 513953 op 16-02-2019 17:17)


  • Tokkes
  • Registratie: September 2011
  • Laatst online: 12-12-2022
https://www.cloudflare.com/en-gb/dns/

Geen logging van IP's of DNS requests, en de snelste van de hoop.

GoTBF3 Race topic! -- Battlelog - Battalion'44 Servers :10Slots Wartide 213.32.98.194:7777 - TDM = 213.32.98.194:7781

Alle reacties


Acties:
  • 0 Henk 'm!

Anoniem: 262853

Anoniem: 513953 schreef op zaterdag 16 februari 2019 @ 15:46:
Ik twijfel nog wat de beste upstream DNS provider is vanuit privacy oogpunt. Google? OpenDNS? Of gewoon de DNS van Ziggo, mijn provider. Voordeel van die laatste is in ieder geval dat als ze mijn DNS queries opslaan het in Nederland blijft onder Nederlandse (AVG) wetgeving.

Wat doen anderen met een pi-hole?
Je zoekt dus ervaringen en/of tips?
[Pi-Hole] Ervaringen & discussie

Acties:
  • Beste antwoord
  • +3 Henk 'm!

  • Tokkes
  • Registratie: September 2011
  • Laatst online: 12-12-2022
https://www.cloudflare.com/en-gb/dns/

Geen logging van IP's of DNS requests, en de snelste van de hoop.

GoTBF3 Race topic! -- Battlelog - Battalion'44 Servers :10Slots Wartide 213.32.98.194:7777 - TDM = 213.32.98.194:7781


Acties:
  • 0 Henk 'm!

  • Tomahawkx
  • Registratie: Mei 2015
  • Laatst online: 07-10-2024
Anoniem: 513953 schreef op zaterdag 16 februari 2019 @ 15:46:
Voordeel van die laatste is in ieder geval dat als ze mijn DNS queries opslaan het in Nederland blijft onder Nederlandse (AVG) wetgeving.
Ook andere bedrijven die een DNS aanbieden zijn verplicht conform de AVG te werken, ook al zijn dit geen Nederlandse bedrijven. De AVG is van kracht op alle burgers binnen de EU.

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:25

Freee!!

Trotse papa van Toon en Len!

Ik draai zelf een recursive DNS naast de Pi-Hole in een aparte Docker container, dus ook geen problemen met poorten op hetzelfde IP-adres. Daarmee ben je dus niet meer afhankelijk van (andere) DNS providers.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 18-06 15:07
Gebruik zelf Cloudflare en zoals Tokkes ook al zei, ze zijn vrijwel altijd de snelste en ze beloven geen logging. Nou kun je dat niet zomaar controleren maar ik geloof ze.

Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 06-06 18:14

amx

Ik heb DNS over TLS ingesteld zodat ook de DNS hoster niet mee kan kijken. Alle DNS requests worden versleuteld met een TLS verbinding en worden omgeleid via een proxy. Omdat de proxy via een andere poort stuurt en ontvangt, kun je van jouw kant meten of de requests versleuteld over het netwerk gaan. De twee meest toegankelijke manieren om DNS over TLS in te stellen zijn via Unbound en Stubby.

Acties:
  • 0 Henk 'm!

  • MewBie
  • Registratie: April 2002
  • Laatst online: 17-06 19:34
Freee!! schreef op zaterdag 16 februari 2019 @ 16:04:
Ik draai zelf een recursive DNS naast de Pi-Hole in een aparte Docker container, dus ook geen problemen met poorten op hetzelfde IP-adres. Daarmee ben je dus niet meer afhankelijk van (andere) DNS providers.
Pi-hole komt tegenwoordig met een eigen ingebouwde recursor. Het is soms wat trager, maar je bent inderdaad wel volledig onafhankelijk en privacy gegarandeerd.

Please leave a message after the beep.
*beeeeep*


Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:27
Gewoon zelf resolven inderdaad, hier een handleiding hoe dit in te stellen: https://docs.pi-hole.net/guides/unbound/

En trager merk ik eigenlijk niet.

Acties:
  • +1 Henk 'm!

Anoniem: 513953

Topicstarter
ThinkPadd schreef op zondag 17 februari 2019 @ 10:26:
Gewoon zelf resolven inderdaad, hier een handleiding hoe dit in te stellen: https://docs.pi-hole.net/guides/unbound/

En trager merk ik eigenlijk niet.
Interessant. Dat ga ik eens proberen.

Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 11-06 09:37

icecreamfarmer

en het is

ThinkPadd schreef op zondag 17 februari 2019 @ 10:26:
Gewoon zelf resolven inderdaad, hier een handleiding hoe dit in te stellen: https://docs.pi-hole.net/guides/unbound/

En trager merk ik eigenlijk niet.
Dat werkt ook op een rasberry Pi?
Want in de handleiding wordt over ubuntu gesproken.

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:27
Ubuntu is gebaseerd op Debian, op de Raspberry draait ook iets wat gebaseerd is op Debian. Komt vast goed :)

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:25

Freee!!

Trotse papa van Toon en Len!

icecreamfarmer schreef op vrijdag 22 februari 2019 @ 22:14:
[...]
Dat werkt ook op een rasberry Pi?
Ja, dat werkt ook op een Raspberry Pi, heb Pi-Hole en Unbound ieder apart in een Docker container draaien, werkt perfect (even de IP-adressen goed instellen).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

ThinkPadd schreef op zondag 17 februari 2019 @ 10:26:
Gewoon zelf resolven inderdaad, hier een handleiding hoe dit in te stellen: https://docs.pi-hole.net/guides/unbound/

En trager merk ik eigenlijk niet.
Privacytechnisch is dat wel minder goed alleen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:25

Freee!!

Trotse papa van Toon en Len!

CyBeR schreef op zaterdag 23 februari 2019 @ 01:28:
[...]
Privacytechnisch is dat wel minder goed alleen.
O :?
Je ISP ziet in ieder geval geen websites voorbij komen om te resolven, maar alleen maar IP-adressen van DNS-servers.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Freee!! schreef op zaterdag 23 februari 2019 @ 02:45:
[...]

O :?
Je ISP ziet in ieder geval geen websites voorbij komen om te resolven, maar alleen maar IP-adressen van DNS-servers.
Jawel. Je ISP ziet namelijk al je verkeer en DNS is tot dusverre unencrypted.

Maar belangrijker, je lekt opeens welke namen je opzoekt naar de nameservers van de betreffende domeinen en (afhankelijk van hoe je eigen resolver ingesteld is) naar alles vanaf de root servers tot die nameservers.

Dit terwijl je bij het gebruik van de nameservers van je ISP, of Google/CF/9.9.9.9 etc. gebruik maakt van hun enorme cache waardoor je dat alvast niet doet.

Privacytechnisch is het beste om de resolvers van je ISP te gebruiken als upstream voor je eigen resolver.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

Anoniem: 513953

Topicstarter
CyBeR schreef op zaterdag 23 februari 2019 @ 03:53:
[...]Maar belangrijker, je lekt opeens welke namen je opzoekt naar de nameservers van de betreffende domeinen en (afhankelijk van hoe je eigen resolver ingesteld is) naar alles vanaf de root servers tot die nameservers.
Ik snap op zich je redering wel maar ik ga na het opzoeken van de naam dat domein bezoeken. De eigenaar van het domein weet al dat ik op bezoek ben.

Als je de nameserver van je provider gebruikt (of Google of wie dan ook) kunnen die in theorie een archief bouwen van alle domeinen die je bezoekt.

Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:27
Ik heb meer vertrouwen in m’n ISP en de rootservers, dan in Google. Die heeft er een commercieel belang bij namelijk.

Acties:
  • 0 Henk 'm!

  • Frank!in
  • Registratie: September 2008
  • Laatst online: 18-06 17:55
Ha ik ben toevallig ook bezig met deze materie. Ik zat naar https://www.quad9.net te kijken. Iemand daar ervaring mee?

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Anoniem: 513953 schreef op zaterdag 23 februari 2019 @ 07:51:
[...]


Ik snap op zich je redering wel maar ik ga na het opzoeken van de naam dat domein bezoeken. De eigenaar van het domein weet al dat ik op bezoek ben.
De eigenaar van het domein is niet noodzakelijkerwijs de beheerder van de nameservers van dat domein.

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1