Lg, samsung, smart tv dns log analyzer live

Pagina: 1
Acties:

Vraag


  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Naar aanleiding van de Gamers Nexus-video over LG ben ik mijn eigen LG- en Samsung-tv gaan monitoren via Pi-hole.

Ik heb beide tv’s bewust internettoegang gegeven en op een whitelist gezet, zodat Pi-hole niets blokkeert. Ze gebruiken Pi-hole alleen als DNS-resolver. Elke 5 minuten worden de DNS-query’s automatisch opgeslagen en verwerkt op:

https://httpninja.nl/

Je kunt daar per merk zien:
  • welke hostnames en rootdomains worden opgevraagd
  • hoe vaak dat gebeurt
  • activiteit over 24 uur, 7 dagen en 30 dagen
  • nieuwe domeinen
  • recente query’s
  • Pi-hole blocklists genereren uit de gemeten domeinen
Het draait gewoon in een Nederlands huishouden, dus geen lab en de tv’s staan niet 24/7 aan. Ze worden normaal gebruikt met onder andere Netflix, Prime Video, SkyShowtime, Max, Videoland, NPO Start en Odido.

Vooral de hoeveelheid en frequentie van sommige requests vond ik behoorlijk interessant.

Beste antwoord (via MrCaBLeGuY op 12-09-2026 00:49)


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Dennism schreef op vrijdag 11 september 2026 @ 12:55:
[...]


Daarnaast moet je denk ik ook controleren op DNS over HTTPS en DNS over TLS, wat potentieel lastig kan zijn als je geen enterprise apparatuur hebt.
De ene gebruikt een poort die je heel makkelijk kan blokken, de ander gebruikt 443, maar er is https://github.com/dibdot/DoH-IP-blocklists en als je die in een firewall block regel op de router zet ben je er ook :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde

Alle reacties


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

MrCaBLeGuY schreef op donderdag 10 september 2026 @ 16:33:
Ze gebruiken Pi-hole alleen als DNS-resolver.
Heb je DNS-requests naar andere externe servers vanuit de tv's geblokkeerd? Voor het geval er hardcoded DNS-server IP-adressen in de tv's zitten.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Dennism
  • Registratie: September 1999
  • Laatst online: 17:30
Raven schreef op donderdag 10 september 2026 @ 18:44:
[...]

Heb je DNS-requests naar andere externe servers vanuit de tv's geblokkeerd? Voor het geval er hardcoded DNS-server IP-adressen in de tv's zitten.
Daarnaast moet je denk ik ook controleren op DNS over HTTPS en DNS over TLS, wat potentieel lastig kan zijn als je geen enterprise apparatuur hebt.

Acties:
  • Beste antwoord

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Dennism schreef op vrijdag 11 september 2026 @ 12:55:
[...]


Daarnaast moet je denk ik ook controleren op DNS over HTTPS en DNS over TLS, wat potentieel lastig kan zijn als je geen enterprise apparatuur hebt.
De ene gebruikt een poort die je heel makkelijk kan blokken, de ander gebruikt 443, maar er is https://github.com/dibdot/DoH-IP-blocklists en als je die in een firewall block regel op de router zet ben je er ook :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Raven schreef op vrijdag 11 september 2026 @ 18:00:
[...]

De ene gebruikt een poort die je heel makkelijk kan blokken, de ander gebruikt 443, maar er is https://github.com/dibdot/DoH-IP-blocklists en als je die in een firewall block regel op de router zet ben je er ook :)
Dank heb die DoH lijst geblocked voor de speicifeke groep waar de tv's op draaien.

Uitgaand DNS was al geblocked. Ook via TLS of via HTTP/3 QUIC.