Pi-hole - Hardware ad-blocking

Permalänk
Medlem

Whitelist, och i synnerhet Tidal

Skrivet av Erik_GN:

Jag har krånglat lite med att köra Tidal på mina enheter med äpple på (Iphone/Ipad/MBP) och kom fram till att det började funka när jag slog av Pi-hole. När jag slog på igen så fortsatte musiken dock, så jag är inte riktigt säker...
När jag kör Tidal genom Squeezebox (piCorePlayer med LMS) så funkar det hela tiden.

Började söka lite på hur man kan lägga till Tidal i Whitelist, men lyckades inte hitta något. Är det någon här som vet hur man gör?

När jag sökte så hittade jag en sida med en rätt bra lista över sidor som är vanliga att man vill ha på sin vita lista, jag har lagt till några av dem nu. https://discourse.pi-hole.net/t/commonly-whitelisted-domains/...

Efter att ha suttit och spelat med Tidal en tag i kväll så gick jag in och tittade på topplistan över tillåtna domäner. Där fann jag:
api.tidal.com
desktop.tidal.com

Jag är rätt säker på att det är den första som LMS använder och den andra från datorn, och förmodligen apparna.

Verkar alltså inte vara något problem med att dessa är blockerade, men för säkerhets skull ska jag lägga dem i vita listan.

Ser inga i domäner i topplistan över blockerade som verkar ha med Tidal att göra.

La till citat då det blev ny sida i tråden.
Permalänk
Medlem

Sökte i historiken för tillåtna domäner och hittade ett par till kopplade till Tidal:
pushkin-v2.tidal.com
download.tidal.com

Sen sökte jag på tidal under blockerade och hittade faktiskt en:
sp-ad-fa.audio.tidal.com

Den hade fastnat i ett RegEx filter, så jag la till den i Whitelist nu.

Nu kom jag på hur man kollade vilket filter, det var detta:
^(.+[-_.])??m?ad[sxv]?[0-9]*[-_.]

La till RegEx filter
Permalänk

Tänkte tipsa de av er som är på väg att köra, eller redan idag kör, PiHole att även kika på AdGuard Home. Kör DietPi med AdGuard på min RPi och det funkar fantastiskt bra. Finns guider på bl a YouTube om hur man går till väga, och det är inte svårt alls att sätta upp.

Länkar för den intresserade:

https://adguard.com/en/adguard-home/overview.html
https://github.com/AdguardTeam/AdGuardHome
https://dietpi.com/

Permalänk
Skrivet av Falcon_Bayerskt:

Tänkte tipsa de av er som är på väg att köra, eller redan idag kör, PiHole att även kika på AdGuard Home. Kör DietPi med AdGuard på min RPi och det funkar fantastiskt bra. Finns guider på bl a YouTube om hur man går till väga, och det är inte svårt alls att sätta upp.

Länkar för den intresserade:

https://adguard.com/en/adguard-home/overview.html
https://github.com/AdguardTeam/AdGuardHome
https://dietpi.com/

Vad är skillnaden på adguard home kontra Pihole ?

Permalänk
Medlem
Skrivet av forcevision:

Vad är skillnaden på adguard home kontra Pihole ?

https://github.com/AdguardTeam/AdguardHome#comparison-pi-hole

Permalänk
Medlem

Adguard verkar riktigt intressant även om det inte har så många fördelar över Pihole "ännu". Ska dra ner en image och testa det idag!

Permalänk
Medlem

körde Adguard Home förut men kan inte komma ihåg varför jag gick tillbaka till pihole...

Visa signatur

linux-folk är fan den nya sortens veganer. ingen frågar, diskussionen har inget med linux att göra.
Linux-folk: Jag kör Linux....

Permalänk
Medlem

Är det någon här som kör pi-hole via Docker?
Följer denna guide för just det:
https://www.andrewdenty.com/blog/2020/01/25/installing-pi-hol...

Pi-hole körs i sin container och jag kan nå webbservern, men ingen reklam blockeras ens på min host.
Min host är satt som primär DNS för ethernet-adaptern. Routern pekar också till min host som DNS.

Permalänk
Medlem
Skrivet av MrPasty:

Adguard verkar riktigt intressant även om det inte har så många fördelar över Pihole "ännu". Ska dra ner en image och testa det idag!

Har precis testat adguard i Docker och jag är väldigt imponerad hur lätt det är att installera. Har inte testat Pi-hole så kan inte uttala mig om det är bättre. Att kunna surfa utan reklam på nästan alla sidor är fint men det är inte egentligen därför jag vill ha en egen "DNS låda". Tänker mer på säkerhet skulle vilja få en notis(mail) om en klient försöker ansluta till en domän som tillhör ett känt virus eller botnet. Jag har inte hittat något färdigt program som har den funktionen.

Permalänk
Medlem

Ser inget som Adguard erbjuder som inte Pi-hole klarar, utöver funktioner för paranoida föräldrar.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk

Jag har en fundering här.

Om man har en ganska vanlig router (Asus RT-AC1200GU) kan man då på något sätt köra en Pi-Hole på en raspberry, och endast ha denna på ett WiFi nätverk. Så att man kan ha dubbla nät uppe (trådlösa) och ett av dem kör Pi-Hole och det andra är helt "fritt" så att säga.

Kanske ett gästnätverk med egen DNS vore det bästa.

Jag tycker det är tråkigt att konfigurera om TCP-IP inställningarna på alla enheterna, och vissa enheter (som min Sony smart TV) tillåter inte att man göra manuella DNS inställningar.

Hade varit fint om man kunde sätta upp två nätverk och bara göra valet med att använda olika nätverk för olika enheter i hemmet. (telefoner, ipads, tv, laptops och stationära datorn).

Tacksam för alla tips här!

//GF

Permalänk
Skrivet av goodfidelity:

Jag har en fundering här.

Om man har en ganska vanlig router (Asus RT-AC1200GU) kan man då på något sätt köra en Pi-Hole på en raspberry, och endast ha denna på ett WiFi nätverk. Så att man kan ha dubbla nät uppe (trådlösa) och ett av dem kör Pi-Hole och det andra är helt "fritt" så att säga.

Kanske ett gästnätverk med egen DNS vore det bästa.

Jag tycker det är tråkigt att konfigurera om TCP-IP inställningarna på alla enheterna, och vissa enheter (som min Sony smart TV) tillåter inte att man göra manuella DNS inställningar.

Hade varit fint om man kunde sätta upp två nätverk och bara göra valet med att använda olika nätverk för olika enheter i hemmet. (telefoner, ipads, tv, laptops och stationära datorn).

Tacksam för alla tips här!

//GF

Ja detta hade varit nice om det funkar ?

Permalänk
Medlem
Skrivet av kitanii:

Är det någon här som kör pi-hole via Docker?
Följer denna guide för just det:
https://www.andrewdenty.com/blog/2020/01/25/installing-pi-hol...

Pi-hole körs i sin container och jag kan nå webbservern, men ingen reklam blockeras ens på min host.
Min host är satt som primär DNS för ethernet-adaptern. Routern pekar också till min host som DNS.

Jag kör DNS för mitt hemmanät via pihole i docker, dock inte på Windows utan på en enkortsdator.

Kontrollera att du öppnat relevanta portar från din host till pihole, 53/udp & 53/tcp (för säkerhets skull). Testa där efter om du kan resolva via pihole:

  1. Öppna cmd.exe

  2. nslookup ping.sunet.se, och kolla vilken IP din DNS-server har ("address")

  3. nslookup ping.sunet.se 127.0.0.1 (antar att din pihole svarar på loopback? annars ersätt med den adress du gick in på webgui via!)

Visa signatur

There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

@oscar:prutt.party / monotux@freenode

Permalänk

Hur funkar det om man lägger till en adlists uppdateras inte denna varje gång man startar om pihole ?
För om jag fattat det rätt så uppdateras textfilerna med nya adresser.

Permalänk
Medlem
Skrivet av forcevision:

Hur funkar det om man lägger till en adlists uppdateras inte denna varje gång man startar om pihole ?
För om jag fattat det rätt så uppdateras textfilerna med nya adresser.

Verkar bara uppdateras om man manuellt triggar det (hur det är vid omstart vet jag inte - den här typen av enheter startas väl i princip aldrig om - ingen av mina RPi har startats om sen jag startat dem första gången). Jag hade inte fattat det så jag körde med massa tillagda listor i flera månader utan att de var aktiva. Först när jag "uppdaterade" manuellt lästes de in och började verka.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Verkar bara uppdateras om man manuellt triggar det (hur det är vid omstart vet jag inte - den här typen av enheter startas väl i princip aldrig om - ingen av mina RPi har startats om sen jag startat dem första gången). Jag hade inte fattat det så jag körde med massa tillagda listor i flera månader utan att de var aktiva. Först när jag "uppdaterade" manuellt lästes de in och började verka.

Jag startar om min Rpi varje dag, men då måste väll den läsa in listorna på nytt ?
Annars kör du omstart av listorna från webbgränsnittet update gravity ?

Permalänk
Medlem
Skrivet av forcevision:

Jag startar om min Rpi varje dag, men då måste väll den läsa in listorna på nytt ?
Annars kör du omstart av listorna från webbgränsnittet update gravity ?

Varför starta om den så ofta? Varför starta om den nånsin? Känns som väldigt massa jobb...

Ja, jag kör en uppdatering den vägen.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Varför starta om den så ofta? Varför starta om den nånsin? Känns som väldigt massa jobb...

Ja, jag kör en uppdatering den vägen.

Nja vi stänger av nätet här hemma varje kväll och den har samma strömuttag.
Men det verkar stämma för kör jag update gravity så får jag mer adlists i dashboard. Skumt att den inte laddar in dessa vid omstart av rpi:n.

Permalänk
Medlem

Jag skapade ett cron-jobb nu, så att den kör en listuppdatering varje natt halv fem, och sen kör en programuppdatering 20 min senare varje onsdag.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk

Är totalt novis på detta område.

Vart hittar man dessa enkortsdatorer men med två st NIC?

Permalänk
Medlem
Skrivet av JonkenPonken:

Är totalt novis på detta område.

Vart hittar man dessa enkortsdatorer men med två st NIC?

Enklast är nog att köpa en USB - RJ45 adapter skulle jag tro.

Visa signatur

NZXT H1 | Sapphire RX 5600XT PULSE | AMD Ryzen 5 3600 | ASUS Strix X470-I | 16gb Crucial Ballistix RGB @3600MHz | Kingston A2000 500gb | Samsung 860 Evo 500gb| Samsung 840 Evo 250gb | Philips E-line 27" 1440p @75Hz

Permalänk
Medlem
Skrivet av JonkenPonken:

Är totalt novis på detta område.

Vart hittar man dessa enkortsdatorer men med två st NIC?

Vad ska du ha det till?

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Upptäckte i morse att jag fick reklam på massa ställen i mobilen som inte brukar vara där. Jag behövde starta om DNS-resolver in min Pihole, visade det sig.

Nu ska jag lägga in en nattlig omstart av DNS-resolvern i cron-jobbet.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Vad ska du ha det till?

Man bör väl ha två NIC om man ska ha denna minidator att filtrera med?

Permalänk
Medlem
Skrivet av JonkenPonken:

Man bör väl ha två NIC om man ska ha denna minidator att filtrera med?

Nä...

Jag kör min på en RPi Zero W. Den har bara trådlöst. Det hela funkar genom att DNS-anrop styrs om till Pihole-enheten så den svarar i stället, och då kan filtrera bort anrop till de adresser som ligger i filterlistorna eller matchar vissa regler (t ex att adressen innehåller "track"). Det enda som krävs är att Pihole-enheten finns på samma nätverk som de andra enheterna man vill filtrera på, och att Pihole-enheten har tillgång till en internetanslutning. Men båda funkar ju genom samma nätverksanslutning, i mitt fall den trådlösa anslutningen.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Nä...

Jag kör min på en RPi Zero W. Den har bara trådlöst. Det hela funkar genom att DNS-anrop styrs om till Pihole-enheten så den svarar i stället, och då kan filtrera bort anrop till de adresser som ligger i filterlistorna eller matchar vissa regler (t ex att adressen innehåller "track"). Det enda som krävs är att Pihole-enheten finns på samma nätverk som de andra enheterna man vill filtrera på, och att Pihole-enheten har tillgång till en internetanslutning. Men båda funkar ju genom samma nätverksanslutning, i mitt fall den trådlösa anslutningen.

Är inte speciellt sugen på att ha "WAN-sidan" på trådlöst direkt.

Småsneglar lite på https://firewalla.com men får se vart det slutar.

Permalänk
Medlem
Skrivet av JonkenPonken:

Är inte speciellt sugen på att ha "WAN-sidan" på trådlöst direkt.

Småsneglar lite på https://firewalla.com men får se vart det slutar.

Jag tror att du missuppfattat vad Pihole gör. Det enda Pihole gör är att filtera DNS-anrop. Det är inte så att den analyserar all data som skickas. Det är väldigt lite data som faktiskt till och från en Pihole. Förmodligen bara några tiotals kilobyte per dygn.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Jag tror att du missuppfattat vad Pihole gör. Det enda Pihole gör är att filtera DNS-anrop. Det är inte så att den analyserar all data som skickas. Det är väldigt lite data som faktiskt till och från en Pihole. Förmodligen bara några tiotals kilobyte per dygn.

Ja, jag måste ha missförstått funktionen verkar det som.

Är nog rätt sugen ändå på en liten maskin som är strömsnål men som orkar med att filtrera det jag vill. Att själv kunna välja filterlistor är så klart önskvärt. Vill man bara "grovsortera" så kan man nyttja tjänsten OpenDNS eller liknande.

Permalänk
Medlem

Ny på pi-hole. Satte upp en debian med pi-hole på en virtuell maskin via hyper-v. Verkar rulla fint för annonsblockering, men jag ville åt funktionen att blockera specifika webplatser vilket jag trodde skulle var busenkelt enligt de guider jag testat, men jag får det inte att fungera.

Webplatsen jag vill blockera är 9gag (för mig själv, har för dålig självdiciplin och går in dit på gammal vana men vill att det ska bli slut med det nu...).

Jag går in på blacklist och lägger till adressen (gått in på 9gag och kopierat url från adressfältet) och kryssar i knappen för associerade platser men det går likväl komma in på sidan.

Behöver jag göra något mer?

Permalänk
Medlem
Skrivet av Pellepelikan:

Ny på pi-hole. Satte upp en debian med pi-hole på en virtuell maskin via hyper-v. Verkar rulla fint för annonsblockering, men jag ville åt funktionen att blockera specifika webplatser vilket jag trodde skulle var busenkelt enligt de guider jag testat, men jag får det inte att fungera.

Webplatsen jag vill blockera är 9gag (för mig själv, har för dålig självdiciplin och går in dit på gammal vana men vill att det ska bli slut med det nu...).

Jag går in på blacklist och lägger till adressen (gått in på 9gag och kopierat url från adressfältet) och kryssar i knappen för associerade platser men det går likväl komma in på sidan.

Behöver jag göra något mer?

Rensa dns?
Bara för att du sätter en site som blockerad så kan ditt OS fortfarande hålla adressen dit i sin cache.