Pi-Hole - mainosblokkeri raspberry pi:stä

joo eli aina kun laitan tuon telewellin verkkoon niin netti kosahtaa samantien.

Ostan parinkympin asuksen. Ajanee asiansa.

Asus RT-N12 Plus

upload_2019-8-17_16-9-14.png upload_2019-8-17_16-9-34.png upload_2019-8-17_16-13-37.png
 
Raspin wifi ei ole oikein luotettava. Koita saada piuhalla kiinni reitittimeen.
 
Entäs semmoinen vaihtoehto, että telewell:n tilalle raspi. B715 dhcp pois päältä ja raspi/pihole:sta dhcp serveri päälle ja kiinteä ip myös raspiin. tämä nyt tekniikkaa paremmin tuntematta.
 
Viimeksi muokattu:
Tuli laitettua pi-hole ajoon docker -konttina. Löytyykö jostain kotimaisia estolistoja? Millaisilla estolista setupeilla ajatte pi-holea?
 
Viimeksi muokattu:
En ole kertaakaan käyttänyt tätä, mutta kuinka sivustot reagoivat tähän mainosblokkeriin?
Joitakin sivustoja ei voi käyttää oikeastaan ollenkaan, jos on selainlaajennuksena jonkinlaisia mainosesto-ohjelmia niin kuinka tämän pi-holen kanssa?
 
En ole kertaakaan käyttänyt tätä, mutta kuinka sivustot reagoivat tähän mainosblokkeriin?
Joitakin sivustoja ei voi käyttää oikeastaan ollenkaan, jos on selainlaajennuksena jonkinlaisia mainosesto-ohjelmia niin kuinka tämän pi-holen kanssa?

Ei vaikuta mitenkään, koska sivu ei tiedä mitään tuosta piholesta toisinkuin selaimeen asennetusta plugarista.
 
Ei vaikuta mitenkään, koska sivu ei tiedä mitään tuosta piholesta toisinkuin selaimeen asennetusta plugarista.
Kyllä ne silti voi saada tietää, riippuen miten mainoseston tunnistaminen on toteutettu. Siellä voi siis olla mainos.jpg-”ansa”, jota tarkistetaan onko se ladattu kävijälle/kävijän toimesta. Jos ei -> adblock on käytössä.
 
Kaino pyyntö: voisiko joku koostaa muutamalla lauseella mikä tuon toimintavarmuus on suomalaisten mainostajien kanssa, onnistuuko ylläpito ja asennus vähällä vaivalla ja muutenkin parhaat vinkit? Kiitos, jos joku jaksaa nähdä vaivaa ja tietysti koosteen voisi sitten joku mode kiinnittää ekaan viestiin, sillä tuskin olen ensimmäinen, joka näitä miettii :)
 
Kaino pyyntö: voisiko joku koostaa muutamalla lauseella mikä tuon toimintavarmuus on suomalaisten mainostajien kanssa, onnistuuko ylläpito ja asennus vähällä vaivalla ja muutenkin parhaat vinkit? Kiitos, jos joku jaksaa nähdä vaivaa ja tietysti koosteen voisi sitten joku mode kiinnittää ekaan viestiin, sillä tuskin olen ensimmäinen, joka näitä miettii :)

Ei varsinaisesti kooste, mutta itselläni toiminut hyvin minimaalisella ylläpidolla kunhan listat saanut koottua. Viime aikoina Raspi kyykkäillyt toisinaan, Pihole näyttää käynnistyvän ihan hyvin Raspin mukana. Ei kauheasti helpommaksi tuosta saa enää DNS-mainostenestoa, mahdollistaa myös liikenteen seurannan ja tiettyjen telemetrioiden ym. estämisen.
 
Hyvin on 2,5v rullannu ja ainoastaan listalle lisännyt välillä mainoksia mitkä läpi päässyt. Koko perhe tykkää kun ei ole turhia mainoksia.
 
Vaatiiko tämä siis toimiakseen tietynlaisia reitittimiä, jotka antavat vaihtaa mainosten dns-palvelimen osoitteen, vai onko tänä ns. vakiokauraa?
 
Reitittimen dhcp serveriin asetetaan pi-hole koneen ip DNS palvelimeksi, eli aivan kaikki DNS pyynnöt kiertää pi-holen "kautta" mutta vain mainosten domainit blokataan muut pyynnöt jatkavat internetin DNS palvelimille.
 
Reitittimen dhcp serveriin asetetaan pi-hole koneen ip DNS palvelimeksi, eli aivan kaikki DNS pyynnöt kiertää pi-holen "kautta" mutta vain mainosten domainit blokataan muut pyynnöt jatkavat internetin DNS palvelimille.
Eli pitääkö reitittimelle laittaa kiinteä ip osoite rpi:lle mac osoitteeseen perustuen ja sitten dns tuohon ip osoitteeseen?

Lähetetty minun SM-G960F laitteesta Tapatalkilla
 
Ja mikä on niinkuin halvin setti, millä tämän saa pystyyn toimivasti? Suomesta mielellään.
 
Ja mikä on niinkuin halvin setti, millä tämän saa pystyyn toimivasti? Suomesta mielellään.
Halvin raspi joka kaupasta löytyy, siihen 8 gigan muistikortti, usb-poweri ja jos elvistellä haluaa, niin jonkinlaiset kuoret raspille. DNS servu ei vie paljoa tehoa, joten perusraspi tosiaan riittää
 
Eli pitääkö reitittimelle laittaa kiinteä ip osoite rpi:lle mac osoitteeseen perustuen ja sitten dns tuohon ip osoitteeseen?
Ei vaan reitittimen dhcp palvelun asetuksiin DNS palvelimen osoitteen kohtaan pi-hole serverin ip. Tällöin kaikki laitteet jotka hakevat reitittimeltä dhcp:llä osoitteita, saavat DNS palvelimeksi pi-holen.
 
Asensin Pi Holen Raspberry Pi:lle. Äärimmäisen helppoa. Nyt kuitenkin tunnin verran tapellut tuon apple airportin kanssa dns-serverin asettamisesta. Ei meinannut saada nettiin yhteyttä, mutta sitten tajusin, että jos asetan pi:n staattisen ip:n 10.0.1.201 dhcp:n ulkopuolelle (10.0.1.1-200), niin nyt pääsee sentään nettiin. Ongelma on kuitenkin se, ettei tuota secondary dns-serveriä pysty jättämään tyhjäksi ja siihen ilmestyy tuo Elisan oletusosoite. (Kuva 1). Ja sitten, kun klikkaan airport utilityssa tuota internet-kuvaketta, niin se antaa siinä nuo kaksi dns-osoitetta (kuva 2). Eli todennäköisesti lukee tiedot sieltä, eikä pi hole toimi. Ja samaa osoitetta ei voi laittaa kumpaankin dns-kohtaan, sillä silloin ei toimi netti ollenkaan (testasin laittaa 8.8.8.8 kumpaankin kohtaan, eikä silloinkaan toiminut). Mitään ideoita?

2890E32E-EAF3-4B0D-ACDC-346C2C0DEEEE.jpeg


B0D5EC3D-78AC-4A14-B8A2-1BF8221622A3.jpeg
 
Mitä se pihole sanoo ja kertoo? Koska jos ensisijainen DNS toimii niin pitäisi rokkaa.
 
Mitä se pihole sanoo ja kertoo? Koska jos ensisijainen DNS toimii niin pitäisi rokkaa.

No kyllä se blokkaa tavaraa, mutta tätä ketjua lukeneena, niin eräillä käyttäjillä oli jopa 20% liikenteestä ohjautunut toissijaiseen dns-osoitteeseen, vaikka ensisijainen toimi. Ja lisäksi ei blokkaa ruutua taikka maikkaria (nämä ilmeisesti eivät toimi blokin kanssa, mutta käsittääkseni oletusasetuksella pitäisi olla blokattu, eikä toimia).
 
No kyllä se blokkaa tavaraa, mutta tätä ketjua lukeneena, niin eräillä käyttäjillä oli jopa 20% liikenteestä ohjautunut toissijaiseen dns-osoitteeseen, vaikka ensisijainen toimi. Ja lisäksi ei blokkaa ruutua taikka maikkaria (nämä ilmeisesti eivät toimi blokin kanssa, mutta käsittääkseni oletusasetuksella pitäisi olla blokattu, eikä toimia).

Itselläni kyllä toimii ruutu ja maikkari hyvin pi-holen kanssa. Testisivuna käytin iltalehteä ja iltasanomia, jotka ovat lukukelvottomia ilman mainosblokkausta. IPv6 teki omassa setupissani kiusaa. Reititin vuosi verkkoon v6 osoitteita ja blokkaus toimi vain osittan. Kun reitittimeltä laittoi aliverkon käyttämään vain v4 osoitteita niin alkoi mainokset katoamaan.
 
Pyöriikö jollain pihole dockerissa? Millä ihmeen asetuksella saan piholen samaan verkkoon muiden kotiverkon laitteiden kanssa?..
 
Pyöriikö jollain pihole dockerissa? Millä ihmeen asetuksella saan piholen samaan verkkoon muiden kotiverkon laitteiden kanssa?..

Miten se kontti on startattu? Käytätkö piholen github sivulla ohjeistettua docker-compose konfiguraatiota, tai valmista docker_run.sh skriptiä? Joka tapauksessa siitä koneelta millä se kontti pyörii ohjataan portit X sinne containeriin eli ip-osoite on ko. koneen osoite. Jos se on samassa verkossa muun kotiverkon kanssa niin ei vaadi kummempia toimenpiteitä.

Kannattaa lukaista, tai katsoa video dockerin perusteista ensin niin tietää vähän mitä on tekemässä.
 
Miten se kontti on startattu? Käytätkö piholen github sivulla ohjeistettua docker-compose konfiguraatiota, tai valmista docker_run.sh skriptiä? Joka tapauksessa siitä koneelta millä se kontti pyörii ohjataan portit X sinne containeriin eli ip-osoite on ko. koneen osoite. Jos se on samassa verkossa muun kotiverkon kanssa niin ei vaadi kummempia toimenpiteitä.

Kannattaa lukaista, tai katsoa video dockerin perusteista ensin niin tietää vähän mitä on tekemässä.

Portainerilla olen tuon virallisen kontin vetänyt koneelle. Ei tässä ihan ensimmäistä kertaa olla dockerin kanssa tekemisissä ja toi porttiohjaus on tuttu asiaa, mutta esim qnapin nassin container stationissa saa konfittua kontille suoraan bridgen yhteen qnapin verkkoporttiin joten kontti saa oman ip:n suoraan dhcp:llä, lähinnä tälläistä toimivuutta olisin kaivannut, koska dns:sän portti on kuitenkin aina sama 53, enkä voi ohjta esim. porttia 7777 osoittamaan kontissa pyörivän piholen porttiin 53..
Mutta saahan sen tietty 53:53 konffauksena toimimaan...
 
Portainerilla olen tuon virallisen kontin vetänyt koneelle. Ei tässä ihan ensimmäistä kertaa olla dockerin kanssa tekemisissä ja toi porttiohjaus on tuttu asiaa, mutta esim qnapin nassin container stationissa saa konfittua kontille suoraan bridgen yhteen qnapin verkkoporttiin joten kontti saa oman ip:n suoraan dhcp:llä, lähinnä tälläistä toimivuutta olisin kaivannut, koska dns:sän portti on kuitenkin aina sama 53, enkä voi ohjta esim. porttia 7777 osoittamaan kontissa pyörivän piholen porttiin 53..
Mutta saahan sen tietty 53:53 konffauksena toimimaan...

Qnapin toteutus ei ole tuttu, joten ei tietoa miten se on tehty.

Vesittyy kuitenkin hieman osa containerin ideasta jos sitä ruvetaan näyttämään hostikoneen ohi verkkoon. Miksi et luo vaikka mielummin hostikoneelle virtual interfacea (tai voi se fyysinenkin olla jos käytettävissä useampia) mikä nappaa toisen ip-osoitteen dhcp:ltä. Mappaa tuohon ip-osoitteeseen portteja pi-holelle jos se nykyisen ip-osoitteen kanssa on ongelma.

Tuon mappauksen voi tehdä 53:53 (jolloin kuunnellaan 0.0.0.0 eli kaikkia interfaceja) sijaan esim 192.168.0.5:53:53.
 
Viimeksi muokattu:
Kiitos vinkistä, ei tullut tuo virtual interface mieleen, täytyy jatkaa kokeiluja! :kippis:
 
Yksi Pi-Holen vähemman tunnetuista ominaisuuksista on sen DNS-välimuisti, joka oletuksena pitää maksimissaan 10 000 DNS-tietuetta välimuistissa. Testasin yhtä raporttia varten DNS hakuajat ensimmäiselle tuhannelle verkkotunnukselle Ciscon top miljoona listasta. Testissä haetaan IP osoitteet jokaiselle verkkotunnukselle 10 kertaa peräkkäin, sekä Pi-Holen ja päätelaitteen DNS-välimuisti tyhjennettiin jokaisen testin välissä, eikä mainostensuodatus ollut käytössä.

DNA:n, Googlen ja CloudFlaren DNS-palvelimien kanssa Pi-Holen välimuisti vähensi hakuaikaa keskiarvoltaan ~75% ja toisen haun aika oli 82% pienempi verrattuna ensimmäiseen.

DNS_testi.png


DNS-palvelinPing (ms)
CloudFlare 1.1.1.1: 12,105
Google 8.8.8.8: 13,153
DNA 62.241.198.2468,246

Testi #DNAGoogleCloudFlareDNA + Pi-HoleGoogle + Pi-HoleCloudFlare + Pi-Hole
110,68635,48220,58212,47439,57620,174
211,59935,38917,3701,5589,0394,232
39,46434,90917,2861,1293,6882,200
49,44533,41416,9061,1635,6102,263
59,46234,53717,5801,1674,3972,002
69,45834,50417,1611,2177,6831,656
79,43233,67719,0831,3029,0052,049
811,58632,88616,9271,3755,1892,311
911,46832,56216,8451,2286,6341,842
1010,37133,17318,1401,1255,2082,173
Keskiarvo10,29734,05317,7882,3749,6034,090

Raspberry Pi 3B, Pi-hole versio: 4.3.2, Web interface versio: 4.3.2 & FTL versio: 4.3.1

Ciscon top miljoona verkkotunnusta: Cisco Popularity List
 
Tänään vasta luin tästä softasta. Luokkaa ”miten olen pärjännyt tähän asti ilman”. Asennukseen menee!

Saako tämän asennettua freenassiin jailiin? Äkkiseltään en löydä.
 
Mitäs blokkilistoja käyttäjillä on? default-asetuksilla tuli ”vain” n. 116k blokattuja domaineja.
 
Mitäs blokkilistoja käyttäjillä on? default-asetuksilla tuli ”vain” n. 116k blokattuja domaineja.

The Big Blocklist Collection

Kannattaa ne vinkit lukaista siitä alusta. Sivun lopusta löydät whitelist-suosituksia. Kätevässä muodossa niitä listoja löydät tämän linkin takaa: List Generator ¦ Firebog

Välillä joku sivu ei aukea. Silloin kannattaa query logista katsoa, että blockkaako pi-hole jotain, joka sen estää. Tämä on ongelma erityisesti url-lyhentäjien (bit.ly jne...) kanssa.
 
The Big Blocklist Collection

Kannattaa ne vinkit lukaista siitä alusta. Sivun lopusta löydät whitelist-suosituksia. Kätevässä muodossa niitä listoja löydät tämän linkin takaa: List Generator ¦ Firebog

Välillä joku sivu ei aukea. Silloin kannattaa query logista katsoa, että blockkaako pi-hole jotain, joka sen estää. Tämä on ongelma erityisesti url-lyhentäjien (bit.ly jne...) kanssa.

Noniin. Näissähän menee päivä naputellessa sisään:tup:
 
Jeesitkö sen verran puhelinkäyttäjää että mihin listaan/postiin viittaat?

DNSL/mainosesto:

- Suurin osa on lainattu PiHolen vakiolistoista. Luultavasti tällä hetkellä PiHole kuitenkin käyttää eri listoja.

ADs:
- Cameleon - Erittäin toimiva ja suht koht ongelmaton mainostenestolista
- Disconnect.Me - Estolistoihin erikoistunut yritys.
- Disconnect.Me Privacy - Sama perustelu kuten yllä. "Disconnect is founded on the belief that privacy is a fundamental human right: that people should have the freedom to move about the internet - and their lives - without anyone looking over their shoulder."
- EasyList_Finnish - Suomalaisille tarkoitettu EasyListin "lisälista".
- hpHosts_ATS - Kenties tehokkain mainostenestolista.

Malicious:
- Disconnect.Me:n malwertising-lista. Se pyrkii estämään malwarea sisältävät mainokset. (ei niin tarpeellinen lista)
- MalwareDomainList.com:n estolista. Kenties paras yksittäinen lista tunnistettujen domainien estämiseen. Tämäkin on lähinnä "nice to have".

Cryptojackers:
- CoinBlockerlist - Toinen kahdesta cryptolouhintaestolistoista. Näitä on turhaa selitellä sen enempää. :) Suosittelen vähintään yhden listan käyttöä, cryptolouhintamainosten ollessa vielä jotenkuten elossa.
- NoCoin - Toinen kahdesta cryptolouhintaestolistoista.

Whitelista:
- Käyttämäni pankit, suomalaiset virastot yms sivustot

.txt-päättyvät linkit löydät Googlella. Nuo listat ovat pfSensessä valmiiksi ruksittavissa, joten niitä ei tarvitse lisäillä käsin. :tup:
 
Olipas takkuinen asentaa. Kolmas kerta taisi vasta toimia enkä tiedä, että miksi.

Kotiverkon koneet ei vielä käytä Pi holea, mikä näkyy tuolta admin näkymästä.
Koneet siis löytyy kyllä verkosta, mutta eivät jostain syystä käytä Pi holea.

Pihole on kaapelilla Huawei B525 reitittimessä ja muut koneet langattomasti.
En tunne tuon sielunelämää kovin hyvin eli en tiedä, että onnistuuko edes :confused:
 
Olipas takkuinen asentaa. Kolmas kerta taisi vasta toimia enkä tiedä, että miksi.

Kotiverkon koneet ei vielä käytä Pi holea, mikä näkyy tuolta admin näkymästä.
Koneet siis löytyy kyllä verkosta, mutta eivät jostain syystä käytä Pi holea.

Pihole on kaapelilla Huawei B525 reitittimessä ja muut koneet langattomasti.
En tunne tuon sielunelämää kovin hyvin eli en tiedä, että onnistuuko edes :confused:

Oletettavasti olet asettanut reitittimeen oletus dns:ksi piholen ip:n?
 
Oletettavasti olet asettanut reitittimeen oletus dns:ksi piholen ip:n?
No kun ei oikein löydy sellasta kohtaa.
Ethernet asetuksissa on DNS kenttä, mutta se oli jotenkin oudosti dynaamiseen IP osoitteen asetuksissa eikä vaikuttanut mithään.
 
No kun ei oikein löydy sellasta kohtaa.
Ethernet asetuksissa on DNS kenttä, mutta se oli jotenkin oudosti dynaamiseen IP osoitteen asetuksissa eikä vaikuttanut mithään.
Tsekkaa se DHCP valikko, onko siellä mahdollista määritellä DNS palvelin näille kenelle jakaa DHCP osoitteet.
 

Statistiikka

Viestiketjuista
269 090
Viestejä
4 657 743
Jäsenet
76 341
Uusin jäsen
Vaahtis

Hinta.fi

Back
Ylös Bottom