Pi-Hole - mainosblokkeri raspberry pi:stä

@DinocideFIN NextDNS-vinkistä kiinnostuneena vilkaisin muitakin DNS-palveluita. Taidan unohtaa PiHolen tällä kertaa ja ottaa joko Quad9:n tai Dns0:n käyttöön.
Nämä kaksi vahvimmilla, koska ovat eurooppalaisia.

Et vain taida saada noilla kahdella samanlaisia kattavia itse tehtäviä säätöjä kuin näillä kahdella hieman edistyneemmillä Dns suodattimilla? Mutta jos se kerran on riittävä omaan käyttöön niin siitä vain :thumbsup:
 
Hei. Olikos mitenkään mahdollista estää tätä ettei käyttäjät verkossani pystyisi omilla tietokoneilla vaihtamaan dns osoitteitaan niin sitten ne jättävät pi-holen välistä ja en välttämättä huomaa sitä ellen aktiivisesti katso pi-holen logeista että kaikilla on käytössä se. En tahtoisi olla niin "kyylä" vaan antaa kaikkien touhata mitä touhaa kunhan pysyisi tuo pi-holen dns palvelimet verkon laitteissa ilman kiertomahdollisuutta.

Käytössäni on myös reititin mallia tp-linkin Ax1500 wi-fi 6 router. Onko siitä mitään apuja tähän?
 
Hei. Olikos mitenkään mahdollista estää tätä ettei käyttäjät verkossani pystyisi omilla tietokoneilla vaihtamaan dns osoitteitaan niin sitten ne jättävät pi-holen välistä ja en välttämättä huomaa sitä ellen aktiivisesti katso pi-holen logeista että kaikilla on käytössä se. En tahtoisi olla niin "kyylä" vaan antaa kaikkien touhata mitä touhaa kunhan pysyisi tuo pi-holen dns palvelimet verkon laitteissa ilman kiertomahdollisuutta.

Käytössäni on myös reititin mallia tp-linkin Ax1500 wi-fi 6 router. Onko siitä mitään apuja tähän?

Muurista portti 53 kiinni kaikkialle muualle paitsi piholeen
 
Hei. Olikos mitenkään mahdollista estää tätä ettei käyttäjät verkossani pystyisi omilla tietokoneilla vaihtamaan dns osoitteitaan niin sitten ne jättävät pi-holen välistä ja en välttämättä huomaa sitä ellen aktiivisesti katso pi-holen logeista että kaikilla on käytössä se. En tahtoisi olla niin "kyylä" vaan antaa kaikkien touhata mitä touhaa kunhan pysyisi tuo pi-holen dns palvelimet verkon laitteissa ilman kiertomahdollisuutta.

Käytössäni on myös reititin mallia tp-linkin Ax1500 wi-fi 6 router. Onko siitä mitään apuja tähän?

Periaatteessa NATilla voisi onnistua. En osaa nyt suoraan sanoa, onko tuossa TP-linkissä mahdollisuutta konffata. Ja vähän pitää miettiä, ettei Pi-Holea tuohon NATiin sekoita mukaan.
 
Androidilla voi olla jotakin haasteita tuollasella joissain googlen palveluissa, kun ei kunnioita puhelimeenkaan pakotettua dns:ää jossei resolvaa kaikkia googlen juttuja.
 
Ei näillä ole mitään tekemistä keskenään.

Jos destination-NATin tekee tcp/udp53 porttien osalta pointaamaan kohti PI-holea. Purkkaa, mutta toimii kyllä. Aikoinaan suht rajoitetulla Asuksen tölkillä viritelty tämmöinen.

Ja kysyjä halusi tietää, onnistuuko DNS konffaaminen ilman kiertoa. Tuota NAT viritelmää ei kierrä edes kovakoodatuilla DNS palvelimilla.
 
Hei. Olikos mitenkään mahdollista estää tätä ettei käyttäjät verkossani pystyisi omilla tietokoneilla vaihtamaan dns osoitteitaan niin sitten ne jättävät pi-holen välistä ja en välttämättä huomaa sitä ellen aktiivisesti katso pi-holen logeista että kaikilla on käytössä se. En tahtoisi olla niin "kyylä" vaan antaa kaikkien touhata mitä touhaa kunhan pysyisi tuo pi-holen dns palvelimet verkon laitteissa ilman kiertomahdollisuutta.

Käytössäni on myös reititin mallia tp-linkin Ax1500 wi-fi 6 router. Onko siitä mitään apuja tähän?
Mahdollista, mutta tuosta reitittimestä paha sanoa, kuinka säädettävä se on. Itsellä tuollainen NAT sääntö kirjoitettuna OPNsensessä.

Screenshot 2023-12-31 095556.png

Screenshot 2023-12-31 101222.png


Lyhyesti, jos tulee DNS kysely joka EI ole menossa LDNS (Local DNS) kohteisiin, eli reitittimelle tai Pi-holelle, niin silloin se uudelleenohjataan Pi-holeen.

Tietty kannattaa muistaa, jos et myös blokkaa ulos menevää DoT portilla 853 ja tunnettuja DoH palvelimia portilla 443, niin nehän voivat ohittaa tämän filtteröinnin täysin.
 
Viimeksi muokattu:
Voin laittaa ton tp-linkin NAT asetuksista pari kuvaa myöhemmin jos niistä olis apua enempi? Osaisitte sitten ehkä kertoa onko tuo viritys mahdollista siinä.
Joudun tappalemaan laitteiden kanssa tässä muutenkin kun peleissä pingit taas karkaavat turhan suuriksi. Täytyy ihmetellä sitä tässä myös.
Bufferbloat testi antaa vain C tai D tulokseksi :mad:

Osaako joku sanoa voiko pi-hole & stubbyn asetukset tehdä viivettä peleissä paljonkin? Täytyy irroitella laitteet ja kokeilla yksitellen näihin reitittimiin kiinni ja tehdä näitä testejä niin ehkä saa selville jotain...Läppäriä (Pi-hole siis) epäilen, se on vanha romu ja saattaa olla syypäänä. Voiko kovat pakkaset aiheuttaa kaapeliyhteydessä viiveitä? Mystisesti tässä jonku aikaa laitteet kiukutellu jotain että pingit kasvanu ihmeellisesti.


Edit, lisään kuvat tähän jatkoksi

Screenshot from 2024-01-06 06-02-02.png


Screenshot from 2024-01-06 06-59-13.png


Screenshot from 2024-01-06 06-02-38.png


Screenshot from 2024-01-06 06-59-39.png



Tälläiset olis asetusmahdollisuudet...Tosiaan Stubbykin siellä Pi-holen läppäriin on viritelty (DoT) joka ehkä lisää vähän vaikeusastetta tähän.
 
Viimeksi muokattu:
Tuleeko Katsomosta / Ruudusta mainokset eri DNS:n kautta kuin striimi? Oletteko saaneet mainokset Pi-Holen avulla em. paikoista suodatettua? Mitä ns. suomi-listoja olette Pi-Holeenne laittaneet? Kiitos avusta!
 
Tuleeko Katsomosta / Ruudusta mainokset eri DNS:n kautta kuin striimi? Oletteko saaneet mainokset Pi-Holen avulla em. paikoista suodatettua? Mitä ns. suomi-listoja olette Pi-Holeenne laittaneet? Kiitos avusta!
Minua kiinnostaa tämä myös. Ainakaan pelkällä "Finnish Easylist Addition" listalla ei ruudun mainokset vaikuta lähtevän.
 
Tuleeko Katsomosta / Ruudusta mainokset eri DNS:n kautta kuin striimi? Oletteko saaneet mainokset Pi-Holen avulla em. paikoista suodatettua? Mitä ns. suomi-listoja olette Pi-Holeenne laittaneet? Kiitos avusta!
Jos Pi-Holessa on logitus päällä, niin kannattaa katsella hetki Katsomoa/Ruutua. Tämän jälkeen kun mainoksia näkynyt, Pi-Hole auki, Television IP-osoite selville, ja siitä katsomaan Query Logista että mihin kaikkialle on otettu yhteyttä, ja epäilyttävät osoitteet blokkiin. Noin lähtisin itse toteuttamaan asiaa.
 
Ikävästi vaan usein noissa streaming palveluissa ne mainokset (oletan että nyt puhutaan siis mainoksista videon muodossa) tulee samoilta servereiltä (eli samoista osoitteista) kuin se katsottava ohjelma, joten mahdoton estää DNS kautta...
 
Mikähän mahtaa olla, kun piholesta on estetty tämä koko domaini, mutta silti vaan mainokset ko. domainista tulee sivulle?

1727338218602.png



1727338139323.png


Kun pitää uBlockin päälle, nämä kyllä katoaa nätisti.

1727338254178.png
vs
1727338278649.png
 
Mikähän mahtaa olla, kun piholesta on estetty tämä koko domaini, mutta silti vaan mainokset ko. domainista tulee sivulle?

1727338218602.png



1727338139323.png


Kun pitää uBlockin päälle, nämä kyllä katoaa nätisti.

1727338254178.png
vs
1727338278649.png
Oletko varma että sinulla on nyt pi-holen regexp hallussa? Minulla ei todellakaan ole, mutta miksi koko yksiselitteinen domain pitäisi mätsätä regexpiin ja vielä end of lineen?

Laita se normaaliin domain blockiin ilman regexpiä?
 
Oletko varma että sinulla on nyt pi-holen regexp hallussa? Minulla ei todellakaan ole, mutta miksi koko yksiselitteinen domain pitäisi mätsätä regexpiin ja vielä end of lineen?

Laita se normaaliin domain blockiin ilman regexpiä?
En varmaankaan osaa käyttää. Pitää katsoa manuaalista ja jotku examplet netistä.
 
Näennäisesti blokkaa jotain, mutta edes tämä ei blokkaa is..fi sivustoa. Miten tämä on nyt näin vaikeeta...

1727345332356.png


Paljon on kyllä blokkaavinaan:

1727345432492.png
 
Mikähän mahtaa olla, kun piholesta on estetty tämä koko domaini, mutta silti vaan mainokset ko. domainista tulee sivulle?

Oletko nyt aivan varma että kaikki DNS kyselyt menee varmasti pi-holen kautta eikä jostain muualta? Hyvin tuntuisi toimivan kaikki em. regex blacklist esimerkit itse testattuna. Koeponnista suoraan pi-holelta mitä se palauttaa vaikka nslookupilla cmd:ssä (oletan että windows kone):

Koodi:
nslookup crcdn01.adnxs-simple.com <pi-holen-ip-osoite>

Blokki toimii ok jos vastaus on 0.0.0.0 ja voit jatkaa vianetsintää muualta kuin pi-holesta.
 
Oletko nyt aivan varma että kaikki DNS kyselyt menee varmasti pi-holen kautta eikä jostain muualta? Hyvin tuntuisi toimivan kaikki em. regex blacklist esimerkit itse testattuna. Koeponnista suoraan pi-holelta mitä se palauttaa vaikka nslookupilla cmd:ssä (oletan että windows kone):

Koodi:
nslookup crcdn01.adnxs-simple.com <pi-holen-ip-osoite>

Blokki toimii ok jos vastaus on 0.0.0.0 ja voit jatkaa vianetsintää muualta kuin pi-holesta.
Taitaa mennä työpaikan VPN:n kautta, silloin kun VPN on päällä. Kun otin VPN:n pois, toimi ihan ok, jotenka väärä hälytys.
 
Tuli asenneltua tämä pi-hole hetken mielijohteesta. Lokien mukaan paljon näyttää blokkaavan, ja jonkun verran käytännössäkin huomaan mutta esim. il.fi ja is.fi tuntuu ettei mikään jää kiinni. Default listan lisäksi laitoin sen Suomi easylistin.

Toistaiseksi on hankaluuksia lokeista erottaa mikä pitäisi blokata että mainoksista pääsisi esim. em. sivuilla eroon. Olisiko vinkkiä miten noita kannattaa jäljittää?

Tai onko jotain defacto listoja / regex komentoja / teidän käyttämiänne listoja jotka olisi hyvä olla?
 
Jos sulla on Pi-Hole käytettävissä niin kun surffailet Gigantin sivuille niin löytyykö Pi-Holen logeista tälläisiä osoitteita :

www.gigantti.fi
(blocked www.gigantti.fi.edgekey.net)

Ihmettelen kun jokapaikasta nyt löytyy ja tulee tätä edgekey.net osoitetta että miksi näin tapahtuu. Tuohan ei edes ole Gigantin oikea sivu?
 
Itseäni kyllä tekoälyn kääntämänä. En siltikään ymmärrä miksi Gigantti noin tekee kuten moni muukin mitä olen näitä edge88 ja edkekeytä nyt seuraillu logeista. Siis en ymmärrä mitä Gigantti ynnämuut tästä hyötyvät? Mutta se taitaa mennä jo niin tekniseksi "hepreaksi" että ehkä tän voi antaa olla. Mutta voitaneen nyt sitten todeta että on siis täysin normaalia että logeihin ilmestyy edgekey tai edge88 kaltaisia osoitteita?

Kiitos @Tege avusta.
 
Itseäni kyllä tekoälyn kääntämänä. En siltikään ymmärrä miksi Gigantti noin tekee kuten moni muukin mitä olen näitä edge88 ja edkekeytä nyt seuraillu logeista. Siis en ymmärrä mitä Gigantti ynnämuut tästä hyötyvät? Mutta se taitaa mennä jo niin tekniseksi "hepreaksi" että ehkä tän voi antaa olla. Mutta voitaneen nyt sitten todeta että on siis täysin normaalia että logeihin ilmestyy edgekey tai edge88 kaltaisia osoitteita?

Kiitos @Tege avusta.
On täysin normaalia ja nykyään melko käytetty ominaisuus kaikissa vähääkään suuremmissa verkkokaupoissa ja palveluiss. Kyseessä siis CDN (Content Delivery Network) palvelu, jossa sisältöä esim. kuvat ladataan muualta kuin itse web-palvelimelta, vähentää kuormaa, mahdollisesti nopeuttaa latausaikoja yms.
 
On täysin normaalia ja nykyään melko käytetty ominaisuus kaikissa vähääkään suuremmissa verkkokaupoissa ja palveluiss. Kyseessä siis CDN (Content Delivery Network) palvelu, jossa sisältöä esim. kuvat ladataan muualta kuin itse web-palvelimelta, vähentää kuormaa, mahdollisesti nopeuttaa latausaikoja yms.
Okei, nyt ymmärrän paremmin. Kiitokset molemmille avusta.
 
Pi-hole päivittynyt versioon 6. Hyvin latailee osumia välimuistista. Unbound rekrusiivisena myös käytössä. Yli 50% kyselyiden vastauksista tulee suoraan välimuistista. :thumbsup: V5 lukema oli alle 20%. Hyvin toimii uudessa koodissa välimuistin optimoinnit, eli suosittelen päivittämään. Hagezi PRO + TIF listat käytössä, eikä vaimolta tai lapsilta ole tullut soraääniä sivustojen toiminnan puutteista :cigar2: Default StevenBlackin listoilla moni sivusto ei toimi kunnolla, uutissisvustojen videot ei toimi jne.. Hagezin listoilla whitelistit 0kpl. 21,8% liikenteestä blokattua sontaa.

1740248820194.png


1740249185988.png


Linkki Hagezin listoihin GitHub - hagezi/dns-blocklists: DNS-Blocklists: For a better internet - keep the internet clean!
 
Viimeksi muokattu:
Tehooako tuo enää kotimaisiin mainoksiin?
Pitkälti kyllä. Tosin mulla on lisäksi PC koneiden selaimissa ublock origin ja Applen vehkeissä wipr2, eikä mainoksia näy kotimaisilla sivuillakaan. Ilman näitä lisäosia selaimissa jää osassa sivustoissa ”placeholderit” tyhmästi näkyville, tosin ilman mainoksia. Kodin ulkopuoella lisäksi konffattu tailscale joka käyttää piholea dns palvelimena, joten pihole jauhaa myös kodin ulkopuolella laitteissa.
 
Pi-hole päivittynyt versioon 6.
Otettu käyttöön myös täällä.

Login-näytöltä poistettu mahdollisuus pitää käyttöliittymän sessio auki 7 päivää ennen automaattista uloskirjausta.

Saisikohan tuon session pituuden määriteltyä jotenkin itse?

Mitä Hagezin listoja käytät?
Tuo yo. 986514 domainia taitaa koostua useammasta listasta.
 
Otettu käyttöön myös täällä.

Login-näytöltä poistettu mahdollisuus pitää käyttöliittymän sessio auki 7 päivää ennen automaattista uloskirjausta.

Saisikohan tuon session pituuden määriteltyä jotenkin itse?


Mitä Hagezin listoja käytät?
Tuo yo. 986514 domainia taitaa koostua useammasta listasta.

Kuten tuossa kirjoitin, Hagezi PRO + TIF
 
Kiitoksia vinkistä, tuli myös käytyä päivittämässä oma pi-hole versioon 6. Saas nähdä kasvaako cache osumat.
Nappasin myös Hagezi Pron käyttöön, domaineja tuli vajaa 200 tuhatta lisää.
Suomimainostajiin käytän tälläistä listaa: https://raw.githubusercontent.com/iiseppi/suomimainostajat/master/hosts jonka olen joskus forkannut. Ihan hirvestä ei mainoksia pompu suomisivuilla, mutta en tiedä minkä listan perusteella ovat pomppimatta.
 

Statistiikka

Viestiketjuista
268 968
Viestejä
4 653 884
Jäsenet
76 319
Uusin jäsen
Jiiko

Hinta.fi

Back
Ylös Bottom